Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS. Выбор типа зон

Ответить
Настройки темы
DNS. Выбор типа зон

Старожил


Сообщения: 290
Благодарности: 6

Профиль | Отправить PM | Цитировать


Есть АД, в нём живёт порядка 200 пользователей. 3 КД, на каждом из них есть и ДНС.
Нагрузка на сервера небольшая, т.к. работают в основном с документами.
Вопрос по настройке ДНС. Как лучше, для данной схемы, сделать: интегрировать ДНС в АД или примари? Может какие ещё советы будут для данной схемы сети?
Работают под управлением 2003.

Отправлено: 11:00, 09-02-2010

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата clin:
интегрировать ДНС »
ДНС всегда интегрирован с АД.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:37, 09-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 290
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата exo:
ДНС всегда интегрирован с АД. »
Я имею ввиду тип зоны. Интегрированная или основная? Какая лучше для данной схемы и почему?

-------
Спасибо тебе, OSZone.net =*


Отправлено: 12:27, 09-02-2010 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата clin:
и почему »
по рекомендациям разработчика.

во-вторых: нельзя сравнивать интегрированную зону и основной. это разные вещи. другое дело: первичная (основная) и вторичная зона

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:30, 09-02-2010 | #4


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата clin:
Я имею ввиду тип зоны. Интегрированная или основная? »
- лучше поближе ознакомиться в чем же разница между интегрированной и не интегрированной.)

если автор задаёт такой вопрос то становиться ясно что опыта не много, и трудно сказать что в таком случае выбрать.

небольшие различия:
1 - интегрированная зона защищена от воздействия (динамическая регистрация, в частности) неавторизированными пользователями. в то время как неинтегрированная подвергается такой опасности. но стоит покрутить разрешения на интегрированную зону в неправильную сторону сразу гарантированна некорректная работа AD.
2 - на любом КД который выполняет роль DNS-сервера она является основной и изменения можно вносить в неё на любом КД. в то время как не интегрированная основной является только на одном сервере а остальные содержат только копию, которую изменить нельзя.
3 - настройка TCP\IP немного различаются. при интегрированной зоне предпочитаемым DNS-сервером желательно назначать соседа, альтернативным себя самого, в то время как для неинтегрированной предпочитаемый DNS-сервер всегда должен быть тот кто несет основную зону! альтернативный DNS не суть важен, можно назначить себя, можно соседа.)*
4 - восстановление зоны. т.к. она по-умолчанию реплицируется на все КД в домене**, то достаточно на КД поднять DNS-сервер как зона сразу появиться, и сразу будет полнофункциональной.) но если зона не интегрированна тогда, копию нужно будет делать основной и у всех в TCP\IP указать новый предпочитаемый DNS-сервер.

* - эта настройка TCP\IP для серверов выполняющих роль КД+DNS.
** - параметры репликации можно изменить.

читай, думай, решай...)))

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Последний раз редактировалось monkkey, 10-02-2010 в 09:05.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:37, 09-02-2010 | #5


Старожил


Сообщения: 290
Благодарности: 6

Профиль | Отправить PM | Цитировать


Пасиб) Очень пасиб. Ушёл курить маны) теперь хоть буду знать в какую сторону

-------
Спасибо тебе, OSZone.net =*


Отправлено: 18:23, 10-02-2010 | #6


Пользователь


Сообщения: 140
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата wertyg:
при интегрированной зоне предпочитаемым DNS-сервером желательно назначать соседа, альтернативным себя »
Это из чего следует? Если можно, киньте ссылочку.

Отправлено: 18:52, 10-02-2010 | #7


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата fomin_:
Это из чего следует? Если можно, киньте ссылочку. »
- определённого источника нет, или я вспомнить сейчас немогу. на этом форуме обсуждалось уже, можно попробовать поискать ветку.)

при загрузке сервера выполняющего роль DC+DNS некоторые службы(например репликации) связанные с AD могут запускаться раньше чем служба DNS-сервера. и это МС не отрицает, по-моему она в 2007 исправила этот нюанс. а т.к. AD очень тесно связанна с службой DNS то желательно чтоб во время загрузки DC DNS-сервер уже работал. в случае с более чем одним DC и интегрированной DNS-зоной это реализуется так как я написал выше.

з.ы. при желании и тех.возможности(наличием более одного DC) можно провести эксперимент, указать предпочитаемыми DNS-серверами соседей и посчитать за сколько DC загрузиться с выключенного стостояния или перезагрузиться, а потом указать предпочитаемыми DNS-серверами себя самого и перезагрузить\выключить включить. даже субьективно "на глаз" этот процесс во втором случае дольше.

з.з.ы. надеюсь понятно что не оба DC выключать и включать, а попеременно или только один!

-------
правильно сформулированный вопрос уже содержит половину ответа.)

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:22, 10-02-2010 | #8


Пользователь


Сообщения: 140
Благодарности: 14

Профиль | Отправить PM | Цитировать


wertyg,
Давайте рассмотрим 2 состояния работы DC+DNS - штатное и с неработающей сетью.
Когда все работает, никакой разницы какой DNS прописан 1-ым, а какой 2-ым нет, по крайней мере в моей сети. Можно даже предположить, что обратиться к собственному DNS-у все же побыстрее, чем получить такую же инфу по сети.
Но в целом одно и то же.
А вот когда сеть не работает... вот тогда как раз и может возникнуть ситуация некоторые службы(например репликации) связанные с AD могут запускаться раньше чем служба DNS-сервера., так что и здесь прописанный первым локальный DNS условно предпочтителен.
Спорить, я думаю, бесполезно, но если кто даст ссылочку от ms, было бы интересно.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:06, 11-02-2010 | #9


Старожил


Сообщения: 290
Благодарности: 6

Профиль | Отправить PM | Цитировать


Ещё такой вопрос: интегрировал основную зону (на PDC) днс в АД. Дополнительную, на втором КД, не надо ведь менять на основную и так же интегрировать в ад?

-------
Спасибо тебе, OSZone.net =*


Отправлено: 11:30, 11-02-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS. Выбор типа зон

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DHCP + DNS (не работает автоматическое обновление зон) eboue Microsoft Windows NT/2000/2003 0 18-11-2008 19:39
Выбор конфигурации для игр типа STALKER, GTA 4, NFS Pro Street. Scirocco Выбор отдельных компонентов компьютера и конфигурации в целом 11 06-08-2007 12:51
Конфликт DNS зон dmitrius Microsoft Windows NT/2000/2003 1 07-06-2006 09:59
Посоветуйте (Выбор типа сетей) DeJaVu Сетевые технологии 16 14-10-2004 15:47
Выбор типа оперативной памяти Casper Непонятные проблемы с Железом 11 21-05-2003 22:26




 
Переход