Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - AD в нескольких сетях.

Ответить
Настройки темы
2008 R2 - AD в нескольких сетях.

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую! У нас имеется контроллер домена и две сети.
На AD поднято 2 интерфейса, каждый из которых смотрит в свою сеть.
192.168.1.11 - основная сеть
192.168.101.11 - привелигированная сеть
Есть так же несколько филиалов объединенных через OpenVPN, по сети 192.168.1.0/24
Так вот при попытке ввести компьютер в домен за vpn он его иногда не находит, помогает отключение\включение сетевой карты на рабочей станции (WS).
Иногда диски сетевые не все подключает. Пробую сделать на WS:
nslookup stix.gbu.local (имя ad в домене)

Код: Выделить весь код
╤хЁтхЁ:  stix.gbu.local
Address:  192.168.1.11

╚ь*:     stix.gbu.local
Addresses:  192.168.101.11
          192.168.1.11
Почему-то выдает адрес второго интерфейса AD, когда нужен адрес первого.
Пробую сделать тоже самое в основной сети (192.168.1.0\24) - все нормально:
Код: Выделить весь код
╤хЁтхЁ:  stix.gbu.local
Address:  192.168.1.11

╚ь :     stix.gbu.local
Addresses:  192.168.1.11
          192.168.101.11
Как настроить DNS на AD так, чтобы в любых сетях выдавался бы все время первым адрес 192.168.1.11?
Пробовал в настройках DNS поднять 192.168.1.11 вверх - не помогло.

Отправлено: 12:07, 27-01-2012

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата schmel:
Как настроить DNS на AD так, чтобы в любых сетях выдавался бы все время первым адрес 192.168.1.11? »
Отключить регистрацию в DNS интерфейса с адресом 192.168.101.11.

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:14, 27-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, но привелигированная сеть 192.168.101.0\24 также входит в домен. И DNS на их машинках прописан 192.168.101.11.
Если убрать регистрацию на этом IP, то проблемы начнутся еще и с этой сетью.

Отправлено: 12:24, 27-01-2012 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


schmel,
А циклическое обслуживание на DNS сервере у Вас включено или отключено?

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:46, 27-01-2012 | #4


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, включено.


Но сети за OpenVPN не имеют интерфейсов на AD, все маршрутизируется через 1й интерфейс с IP 192.168.1.11
Вот и получается, что из сетей 192.168.2.0, 192.168.3.0 и тп. DNS кажет ip не того интерфейса, который нужен.
Как можно выставить приоритет для первого интерфейса?

Последний раз редактировалось schmel, 27-01-2012 в 16:15. Причина: добавил


Отправлено: 16:04, 27-01-2012 | #5


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Почитал эту тему: http://technet.microsoft.com/ru-ru/l...8WS.10%29.aspx
Я так понял, что если бы я прописал привелегированной сети IP из скажем 10.0.0.0/16 то циклом остальным сетям первым выдавался бы 192.168.1.11, а теперь он не знает просто какой правильнее ip выдавать сетям за VPN.

Еще порадовало:

Цитата:
Запрет циклического обслуживания для выбранных типов записей ресурсов

DNS по умолчанию выполняет циклическое обслуживание для всех типов записей ресурсов. В реестре можно указать, что для определенных типов записей ресурсов циклическое обслуживание выполняться не должно. Существует элемент реестра DoNotRoundRobinTypes (REG_SZ) со строковым значением, в котором содержится список типов записей ресурсов. Изменяя этот элемент, можно отключать циклическое обслуживание для определенных типов записей ресурсов. Например, чтобы отменить циклическое обслуживание для записей, относящихся к типам A, PTR, SRV и NS, следует ввести для данного элемента реестра следующее значение:

a ptr srv ns
Как на практике это реализовать?

Отправлено: 17:13, 30-01-2012 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - AD в нескольких сетях.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Одновременная работа в 2-х сетях. DmitryF Microsoft Windows 7 2 26-07-2010 13:31
AD в распределенных сетях 2dfx Microsoft Windows NT/2000/2003 4 09-10-2009 14:00
Wi-Fi - работа в нескольких сетях Designer86 Сетевые технологии 1 17-03-2006 12:47
Программка для работы ноутбука в нескольких (3-х) сетях paranoya Сетевые технологии 1 26-05-2005 09:58
полный чайник в сетях Guest Сетевые технологии 3 15-01-2004 10:03




 
Переход