|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » практика расширения сети |
|
|
практика расширения сети
|
Новый участник Сообщения: 27 |
Профиль | Отправить PM | Цитировать Имеем:
1 сервер: хозяин AD+DNS(ad-integrated)+DHCP, WSUS и прочее стороннее кроссплатформенное ПО 2 сервер : допконтроллер AD+DNS(ad-integrated) около 200 компьютеров клиентов настроенных на использование DHCP сеть 192.168.0.x/24 Ошибок в журналах на серверах не имеем, netdiag + dcdiag проходят без ошибок Хотим получить для повышения отказоустойчивости в сети было принято решение об установке дополнительного DHCP сервера для обслуживания дополнительной области. т.к. все клиенты помноженные на 2 в текущую область не вписываются, то принято решение перевести сеть на 192.168.0.x/22 Планирую следующие работы 1. на серверах со статическими адресами меняю маску на 255.255.252.0 2. смена настроек подсети домена. 3. добавление в DNS зон обратного просмотра для новой сети. 4. удаляю старую зону в первом DHCP и создаю 192.168.1.x под маску 255.255.252.0, на втором DHCP сервере зону 192.168.2.x под маску 255.255.252.0 и если я ничего не пропустил, то хотелось бы уточнить пункты 2 и 3 2. на этом этапе так понимаю нужно сменить ширину подсети в оснастке "сайты и службы" на контроллере домена, но возникает вопрос, как вернуть некий ACL контейнер с содержимым. При создании новой подсети он не появляется, а старую подсеть отредактировать невозможно только удаление. 3. что нужно добавлять в зоны обратного просмотра DNS? |
|
Отправлено: 10:24, 15-04-2009 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать По п2. завалить и создать новые
А по п.3 Давайте разберемся для начала маска у вас 22 т.е. 255.255.252.0, в таком случаи код сети будет равен 192.168.0.0 мин адрес 192.168.0.1 макс адрес 192.168.3.254 Приходит в голову создать зону 168.192.in-addr.arpa а в ней соответствующие DNS домены: 0, 1, 2, 3. |
Отправлено: 13:02, 15-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата MadTimer:
кратко: 1) на DHCP удалил имеющуюся область. 2) создал другую область. 3) восстановил ручками исключения. 4) ручками изменил маску на серверах со статическими адресами. 5) всё. больше ничего не делал. Обратная зона создалась сама, т.к. DNS сервер настроен динамически обновляться с авторизованного DHCP сервера в домене. |
|
------- Отправлено: 13:20, 15-04-2009 | #3 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать по пункту - 2
Старую подсеть, которая содержит контейнер ACS с параметрами aCSPolicy0, aCSPolicy1, Config можно смело удалять? Настораживает то что в новой подсети не получается создать что-либо. Или оно должно создаться автоматом? по пункту - 4 когда создам домены 0, 1, 2, 3, нужно будет создать А-записи папок верхнего уровня? Не могу понять как их создать |
Отправлено: 14:27, 15-04-2009 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата MadTimer:
Цитата MadTimer:
|
|||
------- Отправлено: 15:26, 15-04-2009 | #5 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата MadTimer:
Еще дин момен - эти записи "Как папка верхнего уровня" провишутся в корне 168.192.in-addr.arpa а в поддомены уже будут вписываться хосты. Цитата exo:
По этому поводу я уже товарищу exo писал, то что авторизированный DHCP сервер может вам прописать в DNS не авторизированных клиентов. Можно переписать например имя фалового сервера - во прикольно будет. |
||
Последний раз редактировалось artem_, 15-04-2009 в 17:18. Отправлено: 16:58, 15-04-2009 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата artem_:
в сети все пользователи - только пользователи домена и своих компьютеров. BIOS запаролен. без уведомления IT отдела в сети никто не имеет право присоеденять новые устройства. В противном случае - серьёзный штраф. как и кто даст переписать имя файлового сервера? можете расказать по-подробнее, пожалуйста. |
|
------- Отправлено: 17:57, 15-04-2009 | #7 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать exo, заранее прошу не кипятиться, т.к. не хотел никого унизить или упрекнуть в не профессионализме.
Цитата exo:
Недавно был на конференции оп ИТ безопасности там приводили сводки, короче 60% всех проблем мы дорогие и любимые админы устраиваем себе сами. |
|
Отправлено: 18:14, 15-04-2009 | #8 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
|
||
Отправлено: 20:23, 15-04-2009 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата artem_:
Цитата artem_:
Цитата MadTimer:
Также настроенно удалять записи, если компьютер не появлялся в сети 7 дней. Цитата MadTimer:
и вот ещё. у нас там, на скрине, вообще ничего нет. может от того, что нет никаких доверительных отношений? |
||||
------- Отправлено: 20:59, 15-04-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - практика КАК легализовать ПО | Altaranenco | Лицензирование продуктов Microsoft | 52 | 09-02-2010 12:58 | |
Теория и практика разгона | alekcandro | Разгон, охлаждение и моддинг | 8 | 27-08-2009 19:50 | |
Приобретение - Практика использования External Connector - help! | Nick_44 | Лицензирование продуктов Microsoft | 1 | 29-10-2007 17:58 | |
Расширения | Gerrard | Хочу все знать | 3 | 25-01-2007 18:56 | |
Расширения в ХРюшке | Skrip | Хочу все знать | 1 | 11-03-2005 14:14 |
|