![]() |
AD+DNS с одним сетевым контроллером
Здравствуйте, друзья.
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая: имеем AD+DNS (192.168.0.2) имеем роутер с DHCP и инетом (192.168.0.1) соответственно, роутер раздает адреса и интернет, AD обслуживает групповые политики и вход юзеров на клиентские машины. Поясню, почему такая задумка: работа конторы в первую очередь зависит от наличия интернета, штатного админа нет, работа сервера нестабильна: случаются перебои с электричеством, и ИБП не всегда спасает, кроме этого в месте его нахождения бывает несведущий народ (телефонисты, завхозы и т.д.), выдергивают провода, выключают питание, дикари-с. Что бы хотелось сделать: роутер как инет-шлюз-то гораздо надежней 2008r2, он будет раздавать инет и адреса, а DC - раздавать политики и логинить юзеров, если он приляжет ненадолго, пользователи будут заходить "по старой памяти" клиентских машин. И из первого вопроса подспудно вытекает второй: если нельзя сделать AD с одним сетевым интерфейсом, как настроить их оба, если раздача dhcp и интернета происходит с роутера: что назначать сетевым контроллерам? |
Saveliy_0,
Цитата:
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера. |
Цитата:
если вы знаете такую конфигурацию, подскажите, что писать в настройках ipv4 на серве? шлюз и dns какой? если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD, если оставлю пустым - он, наверное, сеть не увидит, если укажу самого себя.. то вообще не знаю:) после установки роли AD в dns будет стоять петля 127.0.0.1, ее там и оставить? что сделать со второй сетевой? просто отключить или отключить через биос? не будет ли она мешать? |
|
Цитата:
|
Saveliy_0,
Цитата:
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет. В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы. На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127... Цитата:
|
Цитата:
Цитата:
|
Цитата:
Например: сервер: ip 192.168.0.2 маска 255.255.255.0 шлюз 192.168.0.1 dns 192.168.0.2 роутер: задаешь интервал dhcp от 192.168.0.11 до 192.168.0.100, dns 192.168.0.2, а шлюз автоматом будет 192.168.0.1 и все. на клиенте будет (dhcp): ip 192.168.0.11-100 маска 255.255.255.0 шлюз 192.168.0.1 dns 192.168.0.2 |
Цитата:
А практика такая, что пару лет назад нечто подобное делал и уперся в "не найден сетевой путь" с клиентских машин и очень долго ковырялся, в итоге не заработало до тех пор, пока не поднял на серве dhcp и rras |
Saveliy_0,
Цитата:
Чтобы машина легко и непринужденно вводилась в домен у нее первым DNS-ом всегда должен стоять доменный DNS, а чтобы он резолвил внешние адреса должны быть указаны сервера пересылки. |
Цитата:
Цитата:
Saveliy_0, только без обид, но мне кажется у тебя не достаточно знаний, не лучше ли пригласить какого нибудь знакомого специалиста, который все настроит и объяснит как все работает, что-бы в дальнейшем не возникло проблем. |
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Большое спасибо всем, кто ответил, исчерпывающе, завтра пойду настраивать. |
Saveliy_0, тогда установи его, настрой ip как я написал, задай корректное имя серверу, введи в командной строке dcpromo, а дальше, как ты сам написал:
Цитата:
Пользователей, что бы они не потеряли свои профили загони в домен этой прогой. |
Цитата:
|
Цитата:
Цитата:
В этом случае получите двойную надёжность (при отключении одного кабеля связь будет работать по второму) и увеличение скорости передачи данных (в зависимости от режима объединения). В свойствах сети появится третий сетевой интерфейс (team), в свойствах которого вы пропишете один IP-адрес (у физических сетевых карт, участвующих в объединении, IP-адресов не будет). Адрес шлюза - маршрутизатор (серверу тоже интернет нужен). Адрес DNS не указываете (будет автоматически использован 127.0.0.1). Цитата:
Цитата:
В раздаваемых адресах шлюзом будет маршрутизатор, DNS1 - сервер, DNS2 - маршрутизатор. Если маршрутизатор поддерживает указание дополнительных адресов - указать DNS сервера для зоны .LOCAL для корректной обработки внутренних адресов. |
друзья, расскажу с натуры
бэкапнул сервак в первобытное состояние, отрубил вторую сетевую (на всякий), поставил роль AD, dcpromo, dns-server поставился следом, в днс нарисовал только зону обратного просмотра, на роутере в dhcp указал шлюзом роутер, в днс - 1й днс серва, второй и третий внешние (на случай, если серв ляжет) проверил на машинках с 7 и 10 виндой, входят, выходят и снова входят в домен, политики применяются. сервера пересылки не стал трогать, не совсем понимаю, зачем их добавлять в такой конфигурации Цитата:
Цитата:
Цитата:
|
Цитата:
зона .local поднимается автоматически автоконфигураторами сетей Чтобы не было сюрпризов и проблем лучше использовать свой реальный домен. Например, если сайт организации example.com, то виндовый домен сделать office.example.com |
Цитата:
Так то! Цитата:
Цитата:
Как у вас вообще домен работает? Цитата:
Иначе могут быть проблемы с записями локальной зоны DNS сервера |
Цитата:
Цитата:
Цитата:
|
Цитата:
Примерно потому, почему не стоит в локалке использовать "взятые с потолка" белые IP - работать же будет. Возможно, даже, что и проблем никаких не проявится, но зависит исключительно от везения. |
Цитата:
Цитата:
Цитата:
Даже если финансирование в состоянии "молодая, динамично развивающаяся компания возьмет в аренду степлер", всегда можно сделать такой шкаф из подручных материалов. Сам видел "открытую стойку" из четырёх деревянных брусьев :) Оббить по периметру любой доской для защиты от дурака (до умышленного вандализма, надеюсь, у вас всё-таки дело не доходит), спереди сделать дверь и повесить на неё амбарный замок :lol: |
Время: 15:28. |
Время: 15:28.
© OSzone.net 2001-