Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Локальный DNS и DNS для интернета

Ответить
Настройки темы
2008 R2 - [решено] Локальный DNS и DNS для интернета

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: hozman
Дата: 08-03-2014
Я раздумываю над развёртыванием AD, но попутно изучая вопрос появляются некоторые непонятки. Во-первых, у меня, как, наверное, и, многих других имеется у провайдера для моей области 2 DNS-сервера, которые прописаны в параметрах сетевого адаптера-протокол Интернета версии 4...
Там 2 поля, и 2 DNS-сервера (Основной и резервный).
Если подымать AD и, разумеется DNS, то нужно будет прописывать DNS-сервер там же,.. в параметрах сетевого адаптера, но там же на данный момент уже имеются DNS-сервера для доступа в интернет. Как с этим быть?
Я понимаю, что можно зайти вв вкладку дополнительно, и написать там много DNS-серверов, но нужно же по идее разграничить их. В ручную что-ли прописывать маршруты придётся?

Отправлено: 22:09, 08-03-2014

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата hozman:
Я раздумываю над развёртыванием AD »
контроллер домена 2008 R2
Цитата hozman:
но там же на данный момент уже имеются DNS-сервера для доступа в интернет. Как с этим быть? »
после установки роли AD DS, ДНС сервера указанные локально, автоматически перейдут в свойство: сервер пересылки.


так же учтите, что установки роли AD DS и роли терминального сервере на один сервер - по умолчанию RDP вход на контроллер домена есть только у администратора домена.
Группа "пользователи уд. стола" не поможет, пока явно ей не указать на вход по RDP на контроллер домена.
Цитата:
нужно открыть политику безопасности контроллера домена (Local Security Policy), зайти в
Локальные политики -> Назначение прав пользователей и в параметре "Allow log on through Terminal Services" добавить нужно пользователя или группу

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:47, 08-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
так же учтите, что установки роли AD DS и роли терминального сервере на один сервер - по умолчанию RDP вход на контроллер домена есть только у администратора домена. »
Ну у меня кроме как мной сервера больше никем обслуживаться не будут, так что это не заботит меня. Главное, чтоб пользователи работали по RDP в своих приложениях, а это уже не противоречит условиям. Так что с этим всё в порядке.

Отправлено: 00:45, 09-03-2014 | #3


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата hozman:
Главное, чтоб пользователи работали по RDP в своих приложениях, »
Если нужно, чтобы пользователи заходили по RDP в свои приложения, то группы этих пользователей должны быть добавлены или в политике(как у exo) или в Мастере при установке роли(как я написал), а иначе только администраторы заходить по RDP смогут.
RDP доступ не только для администрирования, но и для работы с приложениями на сервере нужен.

Отправлено: 14:59, 09-03-2014 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


alef2474, в случае с контроллером домена ввод групп при установке сервера терминалов не поможет:


-------
Вежливый клиент всегда прав!


Отправлено: 20:36, 09-03-2014 | #5


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата:
установка роли и назначение группы (группы пользователей уд. столов там не будет):
Вам и не нужна группа пользователей уд. рабочих столов.
Выбирайте группу Domain Users, которая есть на Вашем скрине и вперед.
Эта группа встанет в политику и все члены этой группы будут пользоваться уд.раб.столом и приложениями.

Отправлено: 01:33, 10-03-2014 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Эта группа встанет в политику »
не встанет. см. последний скрин после перезагрузки, после которой все политики применяются.
в политике "по умолчанию для контроллера домена" как не было определено кому можно, так и останется не определено.

-------
Вежливый клиент всегда прав!


Отправлено: 01:51, 10-03-2014 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Локальный DNS и DNS для интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Перенос сайта на локальный сервер и проблемы с DNS iNsaneO_o Windows Server 2008/2008 R2 14 08-09-2013 05:04
2008 R2 - AD dns win2003 vs dns win2008 r2 stackspb Windows Server 2008/2008 R2 8 01-09-2011 15:15
2008 R2 - [решено] локальный DNS и контроль доступа к интернету alanq Windows Server 2008/2008 R2 2 21-06-2011 15:07
2008 - "Случиииилось страаааашное..." или Локальный DNS-сервер vs. Sedoparking.com GlebHappy Windows Server 2008/2008 R2 16 21-05-2010 15:05
Интернет - Помогите найти локальный DNS для Windows 7 x64 Salamander Microsoft Windows 7 0 06-03-2010 20:18




 
Переход