Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] DDNS

Ответить
Настройки темы
[решено] DDNS

Пользователь


Сообщения: 121
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток!

Возник такой вопрос. Имеется основной домен и 5 дочерних доменов. Проблема заключается в том что если не давать этой учетно записи права "Администратор предприятия" то зона DNS не обновляется. Сотрудник работает в основном офисе, после того как он уезжает на филиал не обновляет свой IP в DNS так как учетная запись филиала не имеет прав обновлять зону основного офиса. Какие права необходимо дать филиальной учетной записи что бы она могла обновлять DNS зону всех филиалов?

Заранее благодарен!

Отправлено: 16:23, 09-04-2011

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


SanyaJoker, предполагаю, что у Вас используется интегрированные в AD зоны.

Все зависит от того, как выполняется обновление А-записей: самостоятельно ОС пользователя или через DHCP-сервер.

Если самостоятельно, то проблем не должно быть... т.к. для обновления записи зоны используется одна и та же учетная запись.
Вероятно, у Вас DHCP обновляет записи зоны... в этом случае в параметрах DHCP-сервера можно указать под какой учетной записью он выполняет обновления зоны.

С точки зрения безопасности, не хорошо давать права поддоменам править любые А-записи в основном домене, но можно поступить так:
- если риск нарушения безопасности неважен - все DHCP работают под одной "крутой" учеткой, которая может создавать и править А-записи в DNS-зонах (права настроить можно на вкладке Security зоны);
- первый сценарий неприемлем... в этом случае на конкретные А-записи (те кто уезжает) в DNS-зоне основного домена предоставьте права изменения для учетной записи, под которой DHCP будет выполнять регистрацию.
- третий вариант - предоставить возможность самим ОС обновлять DNS-записи... вариант плох в случае если у Вас есть ленивые администраторы, а aging & scavenging на настроены.

Второй и третий вариант предпочтительнее с т.з. безопасности... наверное Вы дял безопасности домены и поддомены создавали?!!
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:46, 10-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 121
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата QRS:
предполагаю, что у Вас используется интегрированные в AD зоны. »
Да так оно и есть

Цитата QRS:
Все зависит от того, как выполняется обновление А-записей: самостоятельно ОС пользователя или через DHCP-сервер. »
Обновляет DHCP сервер

Цитата QRS:
если риск нарушения безопасности неважен - все DHCP работают под одной "крутой" учеткой, которая может создавать и править А-записи в DNS-зонах (права настроить можно на вкладке Security зоны); »
Эта процедура была сделана. Но странность в том что зона все равно не обновляется...

Перепроверил все зоны и увидел что зоны не унаследовали безопасность. Попробую задать права на каждую зону отдельно. Спасибо за помощь.

Отправлено: 09:14, 11-04-2011 | #3



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] DDNS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - Создание DDNS Prometeykz Сетевые технологии 14 13-05-2011 12:20
2008 R2 - Помогите с настройкой DHCP+DNS=DDNS в Windows Server 2008 super_simon Windows Server 2008/2008 R2 6 22-02-2011 21:23
FreeBSD - DHCP + DDNS Аlchemist Общий по FreeBSD 9 28-07-2008 13:51
DDNS+DHC Demiurg Общий по FreeBSD 2 27-07-2007 23:35
DDNS прямая зона не знаю что делать. M_F Microsoft Windows NT/2000/2003 2 02-05-2007 11:11




 
Переход