Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Создание дочернего домена (http://forum.oszone.net/showthread.php?t=92690)

artem_ 23-10-2007 15:03 665736

Создание дочернего домена
 
Привет всем! Нужен совет по созданию дочернего домена.

Сейчас ситуация следующая:

Есть два контроллера домена W2K3 связаных между собой по ВПН - все нормально работет AD реплицируется.
В интернет ходят через DSL модемы.

Первый стоит в гл. офис организации второй на филиале
Хочу организовать поддомены. Прочитал как это делается тут
http://oszone.net/1125/.
Скажите пожайлуста, когда я создам поддомен все мои скрипты и уч. записи не полетят и вообще что может случиться.
Боюсь делать т.к. администрированием занимаюсь не так давно. И то ли я читал.
P.S. Не бейте сильно.

monkkey 23-10-2007 16:22 665802

Ничто никуда не полетит, у Вас будет новый домен без скриптов и учетных записей (исключая встроенные, конечно).

artem_ 23-10-2007 18:26 665853

Понятно спасибо. Сначала наверное на виртуальной машине попробую

sacredboy 29-04-2008 07:14 791290

Вот какой вопрос: дочерний домен должен обязательно должен быть в другом адресном пространстве. Например: есть домен domain1.local. В этом домене AD1, AD2, сервера и рабочие станции находятся в подсети 192.168.1.0/24. Для дочернего домена AD и все остальное обязательно должно быть в другом адресном простарнстве или может находиться в подсети 192.168.1.0?

monkkey 29-04-2008 08:12 791307

Цитата:

Цитата sacredboy
дочерний домен должен обязательно должен быть в другом адресном пространстве »

Нет. Хоть десяток доменов заводите на 0.1. Всё зависит от количества машин.

artem_ 29-04-2008 14:52 791407

Если обе сетки будут в одном адресном пространстве то это
Цитата:

Цитата artem_
между собой по ВПН »

работать не будет.

sacredboy 30-04-2008 07:08 791870

1. Будет ли DHCP раздавать адреса на узлы обоих доменов?
2. Будет ли видеть узел основного домена в Сетевом Окружении узлы дочернего домена и наоборот?

Прошу проверить правильность действий создания дочерней зоны:
1. Установка контроллера домена в дочернем домене.
2. Установка сервера DNS и создание основной зоны для дочернего домена.
3. Создание делегирования дочерней зоны DNS серверу в дочернем домене на DNS сервере основного домена.
4. Настройка форвардинга на дочернем DNS сервере в сторону основного DNS сервера (вопрос: нужен ли форвардинг в обратную сторону от основного DNS в сторону дочернего?)

monkkey 30-04-2008 10:37 791949

sacredboy,
Уясните для себя, что домен - логическая структура, а сеть - физическая.
Цитата:

Цитата sacredboy
1. Будет ли DHCP раздавать адреса на узлы обоих доменов? »

Если он авторизован.
Цитата:

Цитата sacredboy
2. Будет ли видеть узел основного домена в Сетевом Окружении узлы дочернего домена и наоборот? »

AD работает на DNS, сет. окружение - на нетбиос.
Цитата:

Цитата sacredboy
правильность действий создания дочерней зоны: »

П. 4 не нужен. Зоны должны быть взаимно доступны.

sacredboy 01-05-2008 07:50 792554

2 monkkey. У меня сейчас так: есть домен, и есть сети 192.168.1.0/24 и 192.168.2.0/24, которые связаны между собой маршрутизатором W2K3. Требуется сделать так чтобы прежний домен остался корневым и его членами являлись сервера и узлы сети 192.168.1.0 и создать дочерний домен членами которого были бы узлы сети 192.168.2.0. При попытке установить AD для дочернего домена выходит сообщение:
Цитата:

An Active Directory Domain Controller for the branch.domain.local could not be contacted
Оно и понятно ведь связи с AD корневого домена нет.

Как решить эту задачу?

sacredboy 01-05-2008 11:36 792598

Вышесописанная проблема решена путем указания DNS серверов основного домена.
Вопрос: при указании NETBIOS имени для дочернего домена надо указывать только имя дочернего домена или вместе с именем основного домена?


Время: 05:04.

Время: 05:04.
© OSzone.net 2001-