|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS. Выбор типа зон |
|
|
DNS. Выбор типа зон
|
Старожил Сообщения: 290 |
Есть АД, в нём живёт порядка 200 пользователей. 3 КД, на каждом из них есть и ДНС.
Нагрузка на сервера небольшая, т.к. работают в основном с документами. Вопрос по настройке ДНС. Как лучше, для данной схемы, сделать: интегрировать ДНС в АД или примари? Может какие ещё советы будут для данной схемы сети? Работают под управлением 2003. |
|
Отправлено: 11:00, 09-02-2010 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата clin:
|
|
------- Отправлено: 11:37, 09-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 290
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 12:27, 09-02-2010 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата clin:
во-вторых: нельзя сравнивать интегрированную зону и основной. это разные вещи. другое дело: первичная (основная) и вторичная зона |
|
------- Отправлено: 12:30, 09-02-2010 | #4 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата clin:
если автор задаёт такой вопрос то становиться ясно что опыта не много, и трудно сказать что в таком случае выбрать. небольшие различия: 1 - интегрированная зона защищена от воздействия (динамическая регистрация, в частности) неавторизированными пользователями. в то время как неинтегрированная подвергается такой опасности. но стоит покрутить разрешения на интегрированную зону в неправильную сторону сразу гарантированна некорректная работа AD. 2 - на любом КД который выполняет роль DNS-сервера она является основной и изменения можно вносить в неё на любом КД. в то время как не интегрированная основной является только на одном сервере а остальные содержат только копию, которую изменить нельзя. 3 - настройка TCP\IP немного различаются. при интегрированной зоне предпочитаемым DNS-сервером желательно назначать соседа, альтернативным себя самого, в то время как для неинтегрированной предпочитаемый DNS-сервер всегда должен быть тот кто несет основную зону! альтернативный DNS не суть важен, можно назначить себя, можно соседа.)* 4 - восстановление зоны. т.к. она по-умолчанию реплицируется на все КД в домене**, то достаточно на КД поднять DNS-сервер как зона сразу появиться, и сразу будет полнофункциональной.) но если зона не интегрированна тогда, копию нужно будет делать основной и у всех в TCP\IP указать новый предпочитаемый DNS-сервер. * - эта настройка TCP\IP для серверов выполняющих роль КД+DNS. ** - параметры репликации можно изменить. читай, думай, решай...))) |
||
------- Последний раз редактировалось monkkey, 10-02-2010 в 09:05. Отправлено: 22:37, 09-02-2010 | #5 |
Старожил Сообщения: 290
|
Профиль | Отправить PM | Цитировать Пасиб) Очень пасиб. Ушёл курить маны) теперь хоть буду знать в какую сторону
|
------- Отправлено: 18:23, 10-02-2010 | #6 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать Цитата wertyg:
|
|
Отправлено: 18:52, 10-02-2010 | #7 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата fomin_:
при загрузке сервера выполняющего роль DC+DNS некоторые службы(например репликации) связанные с AD могут запускаться раньше чем служба DNS-сервера. и это МС не отрицает, по-моему она в 2007 исправила этот нюанс. а т.к. AD очень тесно связанна с службой DNS то желательно чтоб во время загрузки DC DNS-сервер уже работал. в случае с более чем одним DC и интегрированной DNS-зоной это реализуется так как я написал выше. з.ы. при желании и тех.возможности(наличием более одного DC) можно провести эксперимент, указать предпочитаемыми DNS-серверами соседей и посчитать за сколько DC загрузиться с выключенного стостояния или перезагрузиться, а потом указать предпочитаемыми DNS-серверами себя самого и перезагрузить\выключить включить. даже субьективно "на глаз" этот процесс во втором случае дольше. з.з.ы. надеюсь понятно что не оба DC выключать и включать, а попеременно или только один! |
|
------- Отправлено: 22:22, 10-02-2010 | #8 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать wertyg,
Давайте рассмотрим 2 состояния работы DC+DNS - штатное и с неработающей сетью. Когда все работает, никакой разницы какой DNS прописан 1-ым, а какой 2-ым нет, по крайней мере в моей сети. Можно даже предположить, что обратиться к собственному DNS-у все же побыстрее, чем получить такую же инфу по сети. Но в целом одно и то же. А вот когда сеть не работает... вот тогда как раз и может возникнуть ситуация некоторые службы(например репликации) связанные с AD могут запускаться раньше чем служба DNS-сервера., так что и здесь прописанный первым локальный DNS условно предпочтителен. Спорить, я думаю, бесполезно, но если кто даст ссылочку от ms, было бы интересно. |
Отправлено: 10:06, 11-02-2010 | #9 |
Старожил Сообщения: 290
|
Профиль | Отправить PM | Цитировать Ещё такой вопрос: интегрировал основную зону (на PDC) днс в АД. Дополнительную, на втором КД, не надо ведь менять на основную и так же интегрировать в ад?
|
------- Отправлено: 11:30, 11-02-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DHCP + DNS (не работает автоматическое обновление зон) | eboue | Microsoft Windows NT/2000/2003 | 0 | 18-11-2008 19:39 | |
Выбор конфигурации для игр типа STALKER, GTA 4, NFS Pro Street. | Scirocco | Выбор отдельных компонентов компьютера и конфигурации в целом | 11 | 06-08-2007 12:51 | |
Конфликт DNS зон | dmitrius | Microsoft Windows NT/2000/2003 | 1 | 07-06-2006 09:59 | |
Посоветуйте (Выбор типа сетей) | DeJaVu | Сетевые технологии | 16 | 14-10-2004 15:47 | |
Выбор типа оперативной памяти | Casper | Непонятные проблемы с Железом | 11 | 21-05-2003 22:26 |
|