|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] DDNS |
|
[решено] DDNS
|
Пользователь Сообщения: 121 |
Доброго времени суток!
Возник такой вопрос. Имеется основной домен и 5 дочерних доменов. Проблема заключается в том что если не давать этой учетно записи права "Администратор предприятия" то зона DNS не обновляется. Сотрудник работает в основном офисе, после того как он уезжает на филиал не обновляет свой IP в DNS так как учетная запись филиала не имеет прав обновлять зону основного офиса. Какие права необходимо дать филиальной учетной записи что бы она могла обновлять DNS зону всех филиалов? Заранее благодарен! |
|
Отправлено: 16:23, 09-04-2011 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать SanyaJoker, предполагаю, что у Вас используется интегрированные в AD зоны.
Все зависит от того, как выполняется обновление А-записей: самостоятельно ОС пользователя или через DHCP-сервер. Если самостоятельно, то проблем не должно быть... т.к. для обновления записи зоны используется одна и та же учетная запись. Вероятно, у Вас DHCP обновляет записи зоны... в этом случае в параметрах DHCP-сервера можно указать под какой учетной записью он выполняет обновления зоны. С точки зрения безопасности, не хорошо давать права поддоменам править любые А-записи в основном домене, но можно поступить так: - если риск нарушения безопасности неважен - все DHCP работают под одной "крутой" учеткой, которая может создавать и править А-записи в DNS-зонах (права настроить можно на вкладке Security зоны); - первый сценарий неприемлем... в этом случае на конкретные А-записи (те кто уезжает) в DNS-зоне основного домена предоставьте права изменения для учетной записи, под которой DHCP будет выполнять регистрацию. - третий вариант - предоставить возможность самим ОС обновлять DNS-записи... вариант плох в случае если у Вас есть ленивые администраторы, а aging & scavenging на настроены. Второй и третий вариант предпочтительнее с т.з. безопасности... наверное Вы дял безопасности домены и поддомены создавали?!! |
Отправлено: 23:46, 10-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 121
|
Профиль | Отправить PM | Цитировать Цитата QRS:
Цитата QRS:
Цитата QRS:
Перепроверил все зоны и увидел что зоны не унаследовали безопасность. Попробую задать права на каждую зону отдельно. Спасибо за помощь. |
|||
Отправлено: 09:14, 11-04-2011 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - Создание DDNS | Prometeykz | Сетевые технологии | 14 | 13-05-2011 12:20 | |
2008 R2 - Помогите с настройкой DHCP+DNS=DDNS в Windows Server 2008 | super_simon | Windows Server 2008/2008 R2 | 6 | 22-02-2011 21:23 | |
FreeBSD - DHCP + DDNS | Аlchemist | Общий по FreeBSD | 9 | 28-07-2008 13:51 | |
DDNS+DHC | Demiurg | Общий по FreeBSD | 2 | 27-07-2007 23:35 | |
DDNS прямая зона не знаю что делать. | M_F | Microsoft Windows NT/2000/2003 | 2 | 02-05-2007 11:11 |
|