Активный каталог с внешним DNS - PullRequest
0 голосов
/ 13 октября 2018

В качестве учебной цели для школы я хотел бы установить Active Directory с внешним DNS.

Serveur A: WS2k16 - Роль: DNS Serveur B: WS2k16 - Роль: ADS

Можно ли сделать это таким образом?

Заранее спасибо за помощь

Ответы [ 2 ]

0 голосов
/ 19 октября 2018

Использование файла netlogon решило проблему, большое спасибо.

Теперь я могу зарегистрировать новые компьютеры в ADS.Во всяком случае, компьютер ne не вставляется в записи DNS, есть какие-либо подсказки, как это решить?

0 голосов
/ 15 октября 2018

Хостинг DNS где-то, кроме контроллера домена (DC), является допустимой конфигурацией - такой, которая не редкость в крупных корпоративных средах.Я часто использую ISC BIND для предоставления DNS для нашей среды Active Directory, и иногда я использовал автономные DNS-серверы Windows для размещения службы DNS.Вы теряете часть «магии», которую Microsoft добавила в их интеграцию AD / DNS (например, в DNS, интегрированном в AD, имена хостов реплицированы на все контроллеры домена для обеспечения избыточности), но и DNS, и AD работают правильно.

При условии, что контроллер домена может выполнять динамические обновления в соответствующих зонах (например, _msdcs.domain.ccTLD), все записи AD хоста должны быть настроены для вас при использовании внешнего DNS-сервера.

Даже если зоны не настроены на динамическое обновление контроллера домена, он имеет файл в% systemroot% \ system32 \ config \ netlogon.dns, который содержит записикоторые должны быть созданы вручную.Клиенты не смогут использовать домен до тех пор, пока записи DNS не будут созданы вручную, у вас есть возможность что-то изменить на контроллере домена и потребовать ручного обновления, и IIRC есть записи журнала событийна DC каждая перезагрузка жалуется на невозможность автоматической регистрации записей.Конфигурация не идеальна, но она работает .

...