Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Установка и настройка DNS-сервера

Ответить
Настройки темы
[решено] Установка и настройка DNS-сервера

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


День добрый.
Возник вопрос по установке и настройке DNS-сервера на базе Active Directory контроллера домена Windows 2003 Server Standart Edition. Ситуация такова: в локальной сети существует DNS-сервер построенный на Linuxe, я создал новый домен и теперь мне надо пренести компьютеры со старого домена на новый, но с переподключением их к DNS-серверу нового домена. С зонами прямого и обратного просмотра происходят какие-то траблы, то друг друга видят, то "DNS сервер не существует". Может подскажет кто как надо настроить правильно.
Одна просьба - не надо ссылок на кучу документации, где теории много, а как это на практике сделать - мало! Я уже кучу документов (форумов) перерыл и начинаю теряться от совета бывалых, которые друг другу полностью противоречат.

Отправлено: 08:48, 29-11-2005

 

Аватара для Megabizon

Старожил


Сообщения: 244
Благодарности: 1

Профиль | Отправить PM | Цитировать


А старый домен на чем построен на винде? Если на винде то выполнить миграцию с помощью ADMT, если нет, то прописать новый DNS на машинах и ввести их в новый домен. Подробней описывайте проблему, а не так:
Цитата:
С зонами прямого и обратного просмотра происходят какие-то траблы, то друг друга видят, то "DNS сервер не существует".
Что в журналах? А то мы сейчас начнем гадать, что же там за траблы у вас.

-------
С уважением


Отправлено: 10:19, 29-11-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Вопрос понятен, но не в миграции проблема, а в настройке DNS-сервера. В конце процедуры перевода компьютеров со старого домена в новый с помощью ADMT 3.0 (а также пробовал Hyena 6.5 и Ideal Migration 3.2 - тоже самое) вылезает ошибка "ERR3:7075 Failed to change domain affiliation, hr=8007054b Указанный домен не существует или к нему невозможно подключиться." Мне как раз и нужно именно по настройке DNS совет, чтобы мои два DNS сервера друг друга видели (Linux - Windows 2003).

По поводу логов - какие нужны? От nslookup, dcdiag, NetDiag, ipconfig или ещё чего-то (и если не трудно вместе с синтаксисом строки).

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 10:56, 29-11-2005 | #3


Аватара для Megabizon

Старожил


Сообщения: 244
Благодарности: 1

Профиль | Отправить PM | Цитировать


Хм... Ну, вообще-то вы на Линуксе создаете вторичные зоны нового домена и про _msdcs... зону не забудте, на виндовом серваке разрешаете передачу этих зон на линукс. На виндовом ДНС тоже создаете вторичные зоны, которые есть на линуксовском ДНС и в принципе, должно работать, хотя может быть у вас это уже сделано. Также трасты должны быть настроены, новый домен должен быть в native mode.

-------
С уважением


Отправлено: 11:07, 29-11-2005 | #4


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Общий подход мне понятен, но если есть возможность, то можно немного поподробней.
Просто знаю одну простую истину - если у кого-то что-то не получается, в 99 случаях из 100 это будет из-за невнимательности, неправильном подходе, недоработке, недоделке того кто это делает. Одно время просто пришлось быть кем-то вроде саппорта, насмотрелся :-). Так что наверно и сам не без греха - что-то упустил!

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 11:33, 29-11-2005 | #5


Аватара для XPurple

Ветеран


Сообщения: 1114
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата:
со старого домена на новый, но с переподключением их к DNS-серверу нового домена.
На Linux-е разрешить передачу зон на ip-нового сервера DNS.
А на M$-сервере создать дополнительную зону и стянуть записи хостов.

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 15:10, 29-11-2005 | #6


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Как я писал уже выше - эти махинации я провёл, но что-то не всё работает так как хотелось бы.
Если можно подробнее расписать процедуры прописывания на Linux'овом сервере и настройку трастов, зон прямого и обратного просмотра на 2003 я буду очень признателен.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 08:22, 30-11-2005 | #7


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата MegaBizon:
Также трасты должны быть настроены, новый домен должен быть в native mode.
Обязательно в native? У меня он сейчас работает в mixed, так как придётся ещё часть машин подрубать с Windows 98 и NT 4.0.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 08:27, 30-11-2005 | #8


Аватара для Megabizon

Старожил


Сообщения: 244
Благодарности: 1

Профиль | Отправить PM | Цитировать


Native mode - это для контроллеров домена, т.ч. машины с Win9x могут в нем нормально жить, если все правильно сделать. Если у вас исходный домен на Линуксе, то не думаю, что ADMT вам поможет, т.к. она предназначена для миграции ресурсов из виндового домена в виндовый домен. Я не знаю, как делается домен на линуксе, поэтому здесь ничем не помогу, я думал, что у вас исходный домен на винде, просто DNS в нем работает на линуксе. Также хочу сказать, что машины с Win9x миграции с помощью ADMT не подлежат.
Раз у вас машины с Windows 98 и NT 4.0, то я подозреваю, что у вас проблема не в DNS, а в уровне безопасности - в W2k3 повышенный уровень безопасности, т.е. по умолчанию для аутентификации используются Керберос и NTLM v2. Станции с Windows 98 и NT 4.0 (с SP ниже 6) используют только NTLM или LM. Когда станции с Windows 98 и NT 4.0 не могут пройти аутентификацию и выдают окно с ошибкой
Цитата:
Указанный домен не существует или к нему невозможно подключиться
только у вас станции логируют эту ошибку в журнал ADMT. Т.ч, ИМХО, вам надо либо снизить уровень безопасности, чтобы разрешить в домене W2k3 использовать аутентификацию NTLM, либо ставить и настраивать на станции с Windows 98 и NT 4.0 (с SP ниже 6) расширение NTLM v2. Если вы хотите самостоятельно это проделать, то поиск на Microsoft поможет вам, ключевое слово NTLM v2

-------
С уважением


Отправлено: 10:46, 30-11-2005 | #9


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Общая схема проблемы:
Исходный домен: NT 4.0
Целевой домен: Windows 2003 Server SE
DNS-сервер: находится на отдельном сервере под управлением Linux

Надо перенести машины с исходного домена на целевой. Целевой должен использовать Active Directory и на нём надо создать новый DNS-сервер для всех входящих в него машин. Этот DNS-сервер не заменяет полностью Linux-сервер, так как тот другие домены обслуживает в организации. Что лучше сделать - основным (интегрированным в AD) или дополнительным, т.е. хранение копии основной зоны?

Кстати такую ошибку дают и машины с Windows 2000 SP4:
Цитата:
Указанный домен не существует или к нему невозможно подключиться.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 11:10, 30-11-2005 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Установка и настройка DNS-сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Падение файлового сервера, DNS-сервера раз в 24 часа. Yazago Microsoft Windows NT/2000/2003 42 01-09-2009 11:52
[решено] Настройка DNS zai Microsoft Windows NT/2000/2003 1 04-02-2009 21:33
Прочие БД - Установка и настройка postgresql сервера под openSUSE 11.0 mivz Программирование и базы данных 0 06-08-2008 08:42
Настройка альтернативного DNS сервера kapitanvagin Microsoft Windows NT/2000/2003 4 09-01-2008 15:41
[решено] Ошибка 5781 Netlogon на КД - об отсутствие сервера DNS Guest Microsoft Windows NT/2000/2003 9 23-09-2004 19:34




 
Переход