Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
4 / 4 / 0
Регистрация: 10.03.2010
Сообщений: 44

DNS в дочернем домене

23.01.2012, 10:49. Показов 7473. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток. Ломаю голову над задачей построения дерева доменов. Вроде и начитался всякой литературы, а все равно не выходит.
ОС использую Windows Server 2003 R2 SP2. Имя дерева: domain.internal.
Проблема следующая: не понимаю, как правильно (!) поднять DNS в дочернем домене.
Описываю ситуацию (моделирую все на виртуальных машинах в изолированной сети):
1. Первая машина PDC11. IP-адрес 192.168.1.1/24. Развернул на ней AD, DNS. Разворачивал через мастер добавления роли AD, который сам настроил еще и DNS.
В DNS создались 2 зоны: _msdcs.domain.internal (интегрированная в AD, реплицируется на все DNS-сервера в лесу) и domain.internal (интегрированная в AD, реплицируется на все DNS-сервера в домене).
2. Вторая машина PDC21. IP-адрес 192.168.1.4/24. Развернул AD, указал, что это дочерний домен в дереве. Далее установил DNS. Зоны сразу не создавал.
3. Нахожу рекомендацию Microsoft: "Чтобы настроить систему DNS для дочернего домена, создайте на родительском DNS-сервере запись о делегировании для дочернего DNS-сервера. Создайте дополнительную зону на дочернем DNS-сервере для передачи родительской зоны с родительского DNS-сервера."
4. Создаю на родительском DNS запись делегирования домена abc.domain.internal DNS-серверу 192.168.1.4. С свойствах зоны domain.internal разрешаю трансфер зон для серверов, которые указаны на вкладке "Серверы имен". В Сервера имен добавляю PDC21.abc.domain.internal (192.168.1.4).
5. На родительском DNS делаю forwarding на 192.168.1.4 (пока без условий).
6. На дочернем DNS создаю Дополнительную зону, указываю, что зона хранится на PDC11 (192.168.1.1).
7. На дочернем DNS получаю ошибку: Зона не загружена DNS-сервером. Ошибка переноса данных зоны с основного сервера.

Отсюда вопросы:
1. Почему зона не загружается?
2. Не видите противоречия? Вроде бы мы делегируем управление зоной abc.domain.internal дочернему DNS-серверу, но одновременно с этим мы зону делаем дополнительной (т.е. доступной только на чтение). Если она будет доступна только для чтения, меня это не устраивает.

P.S.
ipconfig с PDC11:
Bash
1
2
3
4
5
IP-адрес: 192.168.1.1
Маска подсети: 255.255.255.0
Основной шлюз: 
DNS-серверы: 192.168.1.1
             192.168.1.4
ipconfig с PDC21:
Bash
1
2
3
4
5
IP-адрес: 192.168.1.4
Маска подсети: 255.255.255.0
Основной шлюз: 
DNS-серверы: 192.168.1.4
             192.168.1.1
P.P.S. а вот по этой рекомендации на дочернем DNS надо создавать основную зону... И как надо?
http://support.microsoft.com/kb/255248/en-us?fr=1

Добавлено через 1 час 20 минут
Развитие событий.
Последовал второму варианту: создал на дочернем DNS основную зону. Спустя какое-то время на этот DNS реплицировалась и зона _msdcs.domain.internal (которая реплицируется на весь лес).
Выполняю команду
Bash
1
dcdiag /test:dns /dnsall
Получаю ошибки теста RReg:
Bash
1
2
3
4
5
6
7
8
9
10
11
12
13
Error: Missing DC SRV record at DNS server 192.168.1.4 :
_ldap._tcp.dc._msdcs.abc.domain.internal
 
Error: Missing A record at DNS server 192.168.1.1 :
pdc21.abc.domain.internal
 
Error: Missing DC SRV record at DNS server 192.168.1.1 :
_ldap._tcp.dc._msdcs.abc.domain.internal
 
Error: Missing PDC SRV record at DNS server 192.168.1.1 :
_ldap._tcp.pdc._msdcs.abc.domain.internal
 
Error: Record registrations cannot be found for all the network adapters
Добавлено через 36 минут
По поводу ошибок RReg:
на PDC11 не хватало связывающей A-записи pdc21.abc.domain.internal - 192.168.1.4
Почему она сама при делегировании не создается, интересно...

Вопрос по поводу правильности создания основной DNS-зоны на дочернем DNS в силе.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
23.01.2012, 10:49
Ответы с готовыми решениями:

Как в одном домене задать разные DNS-серверы?
Подскажите пожалуйста, как решить эту задачку: - есть домен (Win Srv 2008r2), в нем, грубо говоря, есть 2 типа (группы) компьютеров, -...

Нагрузка на DNS сервер. DNS на Windows Server. Мощности оборудования для больших DNS серверов
Приветствую коллеги! Интересно ваше узнать ваше мнение (а может быть у вас есть практика) какие вычислительные мощности необходимы для...

Управление сервером Hyper-v в домене, из клиента, находящего в другом домене
Доброго времени суток. Ситуация такая. Сама архитектура глупой может быть получилась но так надо, перегуглил уже все что можно но...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
23.01.2012, 10:49
Помогаю со студенческими работами здесь

Учебное задание - Хранение на DNS информации о домене
Вопрос по учебному заданию - Схематично нарисовать несколько вариантов хранения нa DNS cepвepax информации о домене www.test1.test2.ru У...

Компьютер в домене не может добавить программу из другого компьютера который не в домене
Компьютер в домене не может добавить программу из другого компьютера который не в домене он пингуется а подключиться не может .может...

Не работает IFrame на русскоязычном домене в домене рф
Кто-нибудь сталкивался с таким что не работает iframe в русскоязычном домене? Уже думаю что только в этом причина, по другому уже не знаю...

Перенаправление DNS запросов из локальной сети к DNS серверу провайдера
Добрый день! Необходимо настроить простейший инет шлюз на freebsd и PF. Может кто сможет подсказать бестолковому как настроить правила...

DNS стали глючить игры на ноуте DNS Nvidia gt 540m,6 гб оперативки,2.5 ггц
стали глючить игры на ноуте DNS Nvidia gt 540m,6 гб оперативки,2.5 ггц,раньше даже гта 4 без глюков шла,а сейчас fifa 12 подвисает винду...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru