Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Распределение ролей серверов (http://forum.oszone.net/showthread.php?t=142236)

stolyar 09-06-2009 10:05 1138972

Распределение ролей серверов
 
Приветствую всех!

В организации установлены 2 DC. Один из них выполняет роли ДНС и АД. Второй просто как реплика стоит на АД. Кэширования ДНС'a нет.
Каким образом настроить роли так, чтобы при выходе из строя одного сервера, второй перехватывал все функции на себя?
Сейчас получается, что первый DC - основной, а второй реплика, и когда первый "падает", ничего не работает..

Заранее спасибо!

Michael 09-06-2009 15:10 1139182

AD, DNS и глобальный каталог - должны присутствовать на обоих серверах. Роли FSMO (мастера RID, PDC, инфраструктуры, схемы и именования доменов) - как хочешь (вообще говоря на том который более доступен и живуч, но в случае чего без этих ролей, как правило, можно прожить некоторое время, в крайнем случае их можно захватить)

Delirium 10-06-2009 01:24 1139668

Достаточно просто в оснастке сайт и служб выставить галку Глобального каталога на нужном контроллере.

stolyar 10-06-2009 06:54 1139741

Цитата:

Цитата Delirium
Достаточно просто в оснастке сайт и служб выставить галку Глобального каталога на нужном контроллере. »

Я так понимаю, что ГК должен стоять только на одном контроллере.. А если вот этот сервак загнется, где ГК, как тогда? Можно ли установить ГК на оба DC?
Michael, а ДНС ставить на втором DC как кэширующий? Или так же как на первом DC?

Delirium 10-06-2009 08:17 1139762

Цитата:

Цитата stolyar
Я так понимаю, что ГК должен стоять только на одном контроллере »

Да отчего же. Если у вас 2 ГК, то это обеспечивает повышенную отказоустойчивость для входа в систему. Если же у вас контроллеров 2, а ГК только один, то второй сервер - просто реплика AD на случай физической поломки первого сервера и не более. При установке флага на втором контроллере проводить авторизацию клиентов будут оба сервера, в зависимости от загруженности.
DNS сервер на втором сервера надо настроить как вторичный и настроить репликацию данных между DNS серверами.

stolyar 10-06-2009 08:29 1139768

Понятно. С этим разобрался.. Теперь, в "Operation Master..", во вкладках - RID, PDC, Infrastructure нужно ли что-нибудь менять? Во всех вкладках установлен первый DC.
Это в каком случае менять? Для каких целей служит?

Delirium 10-06-2009 08:33 1139771

Всего у сервера 5 ролей. Их разнесение на разные контроллеры необходимо опять же для обеспечения отказоустойчивости сети. В случае сети с одним контроллером все 5 ролей принадлежат одному серверу. Если серверов более одного, но ГК один, то роль мастера инфраструктуры можно перенести на дополнительный сервер. Т.к. у Вас 2 ГК, то можно роли оставить как есть.

exo 10-06-2009 09:03 1139788

Цитата:

Цитата Michael
AD, DNS и глобальный каталог - должны присутствовать на обоих серверах. »

AD и DNS могут быть на разных серверах. И DNS может быть один, при наличии двух AD.
Цитата:

Цитата stolyar
Второй просто как реплика стоит на АД. »

Вы хотя бы написали что у вас за домен: 2003 или 2000?
В 2003 нет реплик, все DC равнозначны. Реплики есть в 2000 и в 2008 можно тоже выбрать тип DC.

Michael 10-06-2009 09:43 1139822


Цитата:

Цитата exo
AD и DNS могут быть на разных серверах. И DNS может быть один, при наличии двух AD. »

Вообще говоря да, не спорю, вот только автору нужно
Цитата:

Цитата stolyar
настроить роли так, чтобы при выходе из строя одного сервера, второй перехватывал все функции на себя?
Сейчас получается, что первый DC - основной, а второй реплика, и когда первый "падает", ничего не работает »


stolyar 10-06-2009 10:01 1139832

Цитата:

Цитата exo
Вы хотя бы написали что у вас за домен: 2003 или 2000? »

2003

stolyar 23-06-2009 08:46 1149509

Все, разобрался! Вроде работает....
Спасибо всем за помощь! =)

Oleg Krylov 23-06-2009 10:35 1149595

Недопонял я по поводу DNS. А при чем тут кеширование, первичность и вторичность, если начиная с приснопамятных времен Windows Server 2000, появилась возможность делать DNS интегрированным в Active Directory? Это более простое и управляемое решение, чем хранение в файле.
По поводу глобального каталога. А насколько часто он Вам нужен? Вы часто используете ссылки на глобальные объекты леса? И насколько густ Ваш лес? Одно дерево с одним листочком в виде единственного домена? Ну упадет PDC, захватите роли Schema Master и Domain Naming Master, вот Вам и новый Global Catalog. Хотя конечно второй GC особой нагрузки то и не несет, тем более, если оба контроллера в одном сайте, так что пусть себе стоит.
При любом обращении к контроллеру первым делом выполняется DNS-запрос, и тот контроллер из списка, который откликнется раньше, станет для данного объекта основным, остальные бэкап-контроллерами. При очередном обращении к основному контроллеру не получаем от него ответа, автоматом стучимся на бэкап-контроллер. Вот и вся отказоустойчивость :D
P.S. Прочитал то, что написал - ужаснулся :D Сумбур :)

exo 23-06-2009 10:41 1149597

Цитата:

Цитата Oleg Krylov
А при чем тут кеширование, первичность и вторичность »

наверное имелось ввиду, что ДНС может кешировать запросы, при разрешении имён внешних ресурсов. А первичность\вторично, наверное имелось ввиду для хостинга внешних веб-сайтов.

stolyar 24-06-2009 12:25 1150567

А если DNS будет интегрирован в АД, общение клиента с сервером будет проходить все по тому же порту ДНС 53? Или используется иной порт?

exo 24-06-2009 12:35 1150578

stolyar, по тому же 53. Интеграция ДНС в АД на протокол ДНС не влияет.

Diesel315 24-06-2009 12:36 1150581

интегрирован, не интегрирован, не играет роли просто за службой DNS закреплен порт 53 (примерно как FTP-21 HTTP-80 8080)

stolyar 24-06-2009 12:54 1150601

А при интеграции ДНС в АД у меня будут все те же возможности управления, как при установки службы ДНС? Или некоторые будут урезаны? Интеграция снижает трафик или хотя бы нагрузку сервера?

exo 24-06-2009 12:56 1150604

stolyar, да всё будет тоже самое. + безопаснее. Не все смогут управлять ДНС, а лишь тем, у кого есть права.

stolyar 24-06-2009 13:01 1150607

Это хорошо! Теперь вопрос:

А есть ли возможность интегрировать ДНС в АД, если у меня сервер поднят до уровня DC и служба ДНС там уже стоит?

exo 24-06-2009 13:24 1150622

Цитата:

Цитата stolyar
А есть ли возможность интегрировать ДНС в АД, если у меня сервер поднят до уровня DC и служба ДНС там уже стоит? »

ну вообще-то ДК не установится без интеграции в него ДНС.

stolyar 24-06-2009 13:36 1150628

Я немного запутался....
Роль ДНСа на сервере стоит. Это означает, что ДНС интегрирован в АД?
Как вообще определить интегрирован DNS или нет?

exo 24-06-2009 13:56 1150641

Цитата:

Цитата stolyar
Как вообще определить интегрирован DNS или нет? »

если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД, т.к. я уже говорил - ДК без ДНС не может существовать.

Oleg Krylov 24-06-2009 14:00 1150643

Цитата:

Цитата exo
ну вообще-то ДК не установится без интеграции в него ДНС. »

Но многие админы ручонками правят тип хранения зоны. Что неправославно. Хотя это связано с известными косяками обработки зон Windows Server 2000...

exo 24-06-2009 14:01 1150644

Цитата:

Цитата Oleg Krylov
Хотя это связано с известными косяками обработки зон Windows Server 2000 »

не знал.. админю только 2003 и потихоньку 2008 осваиваю...

Oleg Krylov 24-06-2009 14:02 1150648

Цитата:

Цитата exo
если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД »

Неправда. Можно хранить зону в файле. Причем на всех контроллерах. но очень трудно администрировать.

exo 24-06-2009 14:19 1150662

Цитата:

Цитата Oleg Krylov
Можно хранить зону в файле. »

ну это дедовский метод, мы же все делаем "как рекомендует Майкрасофт"...

monkkey 24-06-2009 17:07 1150811

Цитата:

Цитата exo
если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД, т.к. я уже говорил - ДК без ДНС не может существовать. »

Немного неверно. Домен без DNS не может существовать. DNS может быть и сторонним..
Службы DNS и Active Directory

stolyar 25-06-2009 06:53 1151155

Цитата:

Цитата Oleg Krylov
Цитата exo:
если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД »
Неправда. Можно хранить зону в файле. Причем на всех контроллерах. но очень трудно администрировать. »

А если я установил сначала ДНС на сервак, а потом АД и поднял до DC? ДНС что-ли интегрируется автоматически?
А если я поднял реплику на втором серваке, тогда там тоже ДНС интегрирован?

exo 25-06-2009 08:53 1151189

Цитата:

Цитата stolyar
а потом АД и поднял до DC? »

эм... короче когда устанавливаете АД, вот тогда сервак и становится ДК. Одновременно.
При установке АД у вас спрашивают: где ДНС сервер. Вот тогда он и интегрируется.

monkkey 25-06-2009 09:41 1151230

Цитата:

Цитата exo
При установке АД у вас спрашивают: где ДНС сервер. »

А он стоит себе снаружи...
Цитата:

Цитата exo
Вот тогда он и интегрируется. »

Выбираются типы хранения зон DNS.

stolyar 25-06-2009 09:42 1151231

Есть еще проблема такая. Когда рабочие станции загоняются в домен, в ДНС-е хост этого компа прописывается не сразу, а через некоторое время. Даже было, что через сутки только прописалась запись в ДНСе. Почему так? И ошибка выходит Event ID: 11164

Код:

The system failed to register host (A) resource records (RRs) for network adapter
with settings:

  Adapter Name : {4872A7AD-5CAC-4DF5-BE49-79E26CEA91B6}
  Host Name : kgd-templar
  Primary Domain Suffix : branch.tural.kz
  DNS server list :
            10.32.120.134
  Sent update to server : 10.1.106.15
  IP Address(es) :
    10.32.120.12

 The reason the system could not register these RRs was because either (a) the DNS server does not support the DNS dynamic update protocol, or (b) the authoritative zone for the specified DNS domain name does not accept dynamic updates.

 To register the DNS host (A) resource records using the specific DNS domain name and IP addresses for this adapter, contact your DNS server or network systems administrator.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


monkkey 26-06-2009 10:05 1152088

stolyar,
У Вас явно описаны причины в тексте ошибки - а) и б) - разрешите динамические обновления.

stolyar 26-06-2009 15:39 1152371

На сервере динамические обновления выставлены "Только безопасные". Обновляются по-умолчанию - раз в неделю. Или сменить период обновления, сделать поменьше?
И что значит этот режим - "Только Безопасные" ?

monkkey 26-06-2009 16:00 1152389

Цитата:

Цитата stolyar
Обновляются по-умолчанию - раз в неделю »

Ну-ну. На то они и динамические, чтобы сразу обновляться.
Цитата:

Цитата stolyar
И что значит этот режим - "Только Безопасные" ? »

Прямо под этим окошком объяснение есть. Проверьте и обратную зону на предмет динамического обновления. Дайте ipconfig /all с клиента и сервера.

stolyar 29-06-2009 06:47 1154355

Вложений: 2
Проверил реверсную зону - выставлено так же: режим "Только безопасные" и обновление раз в 7 дней.
Кстати, у меня на одном сервере, в реверсной зоне, его подсеть настроена на репликацию "На все DC в AD этого домена" (рисунок srv1.jpg) , а на втором сервере выставлена репликация "На все DNS сервера в AD этого домена" (рисунок srv2.jpg) . Это может вызвать неправильную работу ДНСа, его репликацию? Может выставить один режим?

monkkey 29-06-2009 09:03 1154400

Цитата:

Цитата stolyar
Может выставить один режим? »

Это не имеет значения, если DNS находятся только на DC. Но почему бы не поставить одинаково?


Время: 12:19.

Время: 12:19.
© OSzone.net 2001-