Войти

Показать полную графическую версию : Создание дочернего домена


artem_
23-10-2007, 15:03
Привет всем! Нужен совет по созданию дочернего домена.

Сейчас ситуация следующая:

Есть два контроллера домена W2K3 связаных между собой по ВПН - все нормально работет AD реплицируется.
В интернет ходят через DSL модемы.

Первый стоит в гл. офис организации второй на филиале
Хочу организовать поддомены. Прочитал как это делается тут
http://oszone.net/1125/.
Скажите пожайлуста, когда я создам поддомен все мои скрипты и уч. записи не полетят и вообще что может случиться.
Боюсь делать т.к. администрированием занимаюсь не так давно. И то ли я читал.
P.S. Не бейте сильно.

monkkey
23-10-2007, 16:22
Ничто никуда не полетит, у Вас будет новый домен без скриптов и учетных записей (исключая встроенные, конечно).

artem_
23-10-2007, 18:26
Понятно спасибо. Сначала наверное на виртуальной машине попробую

sacredboy
29-04-2008, 07:14
Вот какой вопрос: дочерний домен должен обязательно должен быть в другом адресном пространстве. Например: есть домен domain1.local. В этом домене AD1, AD2, сервера и рабочие станции находятся в подсети 192.168.1.0/24. Для дочернего домена AD и все остальное обязательно должно быть в другом адресном простарнстве или может находиться в подсети 192.168.1.0?

monkkey
29-04-2008, 08:12
дочерний домен должен обязательно должен быть в другом адресном пространстве »
Нет. Хоть десяток доменов заводите на 0.1. Всё зависит от количества машин.

artem_
29-04-2008, 14:52
Если обе сетки будут в одном адресном пространстве то это
между собой по ВПН »
работать не будет.

sacredboy
30-04-2008, 07:08
1. Будет ли DHCP раздавать адреса на узлы обоих доменов?
2. Будет ли видеть узел основного домена в Сетевом Окружении узлы дочернего домена и наоборот?

Прошу проверить правильность действий создания дочерней зоны:
1. Установка контроллера домена в дочернем домене.
2. Установка сервера DNS и создание основной зоны для дочернего домена.
3. Создание делегирования дочерней зоны DNS серверу в дочернем домене на DNS сервере основного домена.
4. Настройка форвардинга на дочернем DNS сервере в сторону основного DNS сервера (вопрос: нужен ли форвардинг в обратную сторону от основного DNS в сторону дочернего?)

monkkey
30-04-2008, 10:37
sacredboy,
Уясните для себя, что домен - логическая структура, а сеть - физическая.
1. Будет ли DHCP раздавать адреса на узлы обоих доменов? »
Если он авторизован.
2. Будет ли видеть узел основного домена в Сетевом Окружении узлы дочернего домена и наоборот? »
AD работает на DNS, сет. окружение - на нетбиос.
правильность действий создания дочерней зоны: »
П. 4 не нужен. Зоны должны быть взаимно доступны.

sacredboy
01-05-2008, 07:50
2 monkkey. У меня сейчас так: есть домен, и есть сети 192.168.1.0/24 и 192.168.2.0/24, которые связаны между собой маршрутизатором W2K3. Требуется сделать так чтобы прежний домен остался корневым и его членами являлись сервера и узлы сети 192.168.1.0 и создать дочерний домен членами которого были бы узлы сети 192.168.2.0. При попытке установить AD для дочернего домена выходит сообщение:
An Active Directory Domain Controller for the branch.domain.local could not be contacted
Оно и понятно ведь связи с AD корневого домена нет.

Как решить эту задачу?

sacredboy
01-05-2008, 11:36
Вышесописанная проблема решена путем указания DNS серверов основного домена.
Вопрос: при указании NETBIOS имени для дочернего домена надо указывать только имя дочернего домена или вместе с именем основного домена?




© OSzone.net 2001-2012