Войти

Показать полную графическую версию : Долгий вход юзеров в домен W2003 и DNS на Linux Ladoga.


Kolobokus
18-03-2010, 14:56
Сильно не бейте, админкой в нагрузку занимаюсь...
30 юзеров, 1 gb сеть:
Юзер c XPsp2 (192.168.4.4) входит в домен w2003r2 (192.168.4.10), но роль DNS server на нём не поднята. (см рис)
В настройках юзеров прописан DNS, находящийся на компе с Linux Ladogа (192.168.4.1), который используется с Апачей как проксик.
Лог завален ошибкой 8003 (см рис). Домен на 30 юзеров - не моя идея, начальство хочет ещё exchange поднять...
Скриптов вроде на запуск никаких нет (\\winserver\SYSVOL\firma.loc\scripts, здесь смотреть?)

1. Могут ли из-за этого долго применяться настройки пользователей... (2-3 минуты, весь вход может занимать до 5 минут)?
2. Надо ли поднимать роль "DNS server" на w2003 и как это связать с существующим DNS на Linux`e?
3. Можно ли настроить оба сервера, чтобы Linuxовый занимался только интернетом, а w2003 - интранетом и доменом?
4. Правильно ли я понимаю, что пока не поднята роль DNS, я не увижу многие из настроек, про которые упоминается в этой ветке (http://forum.oszone.net/thread-1964-8.html) ?

dmitryst
18-03-2010, 16:07
домен w2003r2 (192.168.4.10), но роль DNS server на нём не поднята »
это изврат
Могут ли из-за этого долго применяться настройки пользователей... (2-3 минуты, весь вход может занимать до 5 минут)? »

могут и вообще не войти. Обычно, время входа -10-20 с, если нет особо навороченных стартовых скриптов.
Надо ли поднимать роль "DNS server" на w2003 и как это связать с существующим DNS на Linux`e? »
надо. Сначала удалить роль контроллера домена (придется пересоздать пользователей заново, если есть скрипты - сохранить заранее ), потом поставить контроллер домена заново, уже с интегрированным ДНС. ДНС на линуксе поставить только как forwarder DNS (в настойках ДНС на контроллере домена). У клиентов прописать только один ДНС - контроллера домена.
пока не поднята роль DNS, я не увижу многие из настроек »
теоретически, у вас домен не должен работать вообще :)

Ivan Bardeen
18-03-2010, 18:38
Сначала удалить роль контроллера домена »
Не обязательно - можно поднять на этом КД роль DNS-сервера, затем в настройках TCP\IP указать самого себя, в качестве первого DNS. Перезапустить службу netlogon




© OSzone.net 2001-2012