Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   внешние нетранзитивные доверительные отношения между доменами в разных лесах (http://forum.oszone.net/showthread.php?t=284808)

zavoruev 09-07-2014 16:34 2374245

внешние нетранзитивные доверительные отношения между доменами в разных лесах
 
Настраиваю внешние нетранзитивные доверительные отношения между доменами в разных лесах.
При подготовке возник вопрос, а именно:
Есть Лес А , домен domain1.local и два DNS сервера dc.domain1.local и bdc.domain1.local
Лес В, домен domain2.local и два DNS сервера dc1.domain2.local и dc2.domain2.local
На данный момент разрешил передачу зон с DNS сервера dc.domain1.local на DNS сервер dc1.domain2.local, и на dc1.domain2.local добавил дополнительную зону domain1.local. С сервера dc2.domain2.local домен domain1.local нормально резолвится, а с сервера dc1.domain2.local - НЕТ. Причина понятна, так как в настройках DNS сетевого интерфейса они стоят перекрестом друг к другу, а на сервере dc2.domain2.local дополнительной зоны domain1.local - НЕТ.
Скажите, по BEST PRACTICES (или я пока не правильно настроил) лучше сделать передачу зон с
1.Зону domain1.local с DNS сервера dc.domain1.loca разрешить на два DNS сервера dc1.domain2.local и dc2.domain2.local и указать в этой зоне основные сервера dc.domain1.local и bdc.domain1.local
2.Зону domain1.local с DNS сервера bdc.domain1.loca разрешить на два DNS сервера dc1.domain2.local и dc2.domain2.local и указать в этой зоне основные сервера dc.domain1.local и bdc.domain1.local
и
3. Зону domain2.local с DNS сервера dc1.domain2.local разрешить на два DNS сервера dc.domain1.local и bdc.domain1.local и указать в этой зоне основные сервера dc1.domain2.local и dc2.domain2.local
4. Зону domain2.local с DNS сервера dc2.domain2.local разрешить на два DNS сервера dc.domain1.local и bdc.domain1.local и указать в этой зоне основные сервера dc1.domain2.local и dc2.domain2.local

Или оставить только так как я сделал и этого будет достаточно???!

zavoruev 09-07-2014 17:42 2374279

Собственно вопрос возник из-за того, что новая дополнительная зона не интегрирована в AD, и репликации зоны domain1.local на второй DNS сервер dc2.domain2.local не происходит.

zavoruev 10-07-2014 11:44 2374611

UP!


Время: 02:00.

Время: 02:00.
© OSzone.net 2001-