Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Всё о DNS

Автор: Infected Switch
Дата сообщения: 06.06.2007 09:19
Такой вопрос:
Если я создаю дополнительный DNS сервер не на контроллере домена, а в то же время на основном контроллере радиус действия установлен all domain controllers - нужно ли менять этот радиус на all dns servers или зонная передача и так будет проходить?
Автор: Felix
Дата сообщения: 06.06.2007 11:10
perdun


Цитата:
примари-зона м.б. только ОДНА?!!!

Вопрос не понял. Зона одна. А вот сервера (если говорить в такой терминологии) праймари и сэкондари. Причём праймари может быть несколько.
Автор: perdun
Дата сообщения: 06.06.2007 12:23
Felix

Цитата:
Вопрос не понял.

те, сервак ns1 обслуживает зону old-name3, для нее ns1 является мастер-сервером.

Может ли ns1 также являться мастером для другой зоны (new-name2) ?

В конфиге намеда new-name2 прописал мастером, рез-т: лукап по comp.new-name2.ru не проходит. Если прописать слейвом, все лукапяца (локальные компы).
Автор: SeriusDanil
Дата сообщения: 06.06.2007 12:27
Infected Switch
Не будет. Т.к. это обычный ДНС, хотя и в домене родном. Нужно менять.
Автор: Felix
Дата сообщения: 06.06.2007 13:31
perdun
У меня так и работает. Но только с учётом того, то у меня BIND.
Автор: Infected Switch
Дата сообщения: 06.06.2007 15:59
SeriusDanil
по записям в dns журнале - все скачивается
Автор: perdun
Дата сообщения: 08.06.2007 06:12
Felix
ну у меня тоже бинд... те, у тя разные мастер-зоны лежат на одном примари-сервере, так? и в локалке все лукапяца (и в том и другом домене)
Автор: levkadub
Дата сообщения: 18.06.2007 02:48
Как заставить клиентов обращаться ко второму DNS серверу?
Клиенты - Windows XP PRO SP2, Серверы - Windows 2003 SP1

Серверов 2, на обоих запущены DNS, один основной второй резервный.
второй копирует зону с первого. каждый сервер сидит на своем инет канале (разные провайдеры) и соответственно у каждого для пересылки настроены DNS, того впровайдера , на чьем канале сидит сервер.

Сегодня проблема - один из каналов упал, как следствие, 1-й DNS сервер (прописан первым) не может резолвить внешние адреса...... при этом ни у одного клиента не розолвяться внешние адреса - т.е. обращений к 2-му серверу нет.



Автор: ipmanyak
Дата сообщения: 18.06.2007 06:02
levkadub Остановить временно сам DNS сервис на первом cервере , иначе поскольку ip для днс живой,то и обращения к нему он принимает. Обращение ко второму днс будет идти, когда первый совсем не отвечает ! А у тебя отвечает, но не может резолвить.


Добавлено:
или пропиши на первом форвардинг на ip второго днс по локальному ip - так даже лучше будет
Автор: slech
Дата сообщения: 15.07.2007 16:19
помогите шапку влючить в этой теме !
Автор: Gabzya
Дата сообщения: 16.07.2007 11:05
slech
http://forum.ru-board.com/topic.cgi?forum=13&topic=1624
Автор: vovanj7
Дата сообщения: 17.07.2007 11:08
http://forum.ru-board.com/topic.cgi?forum=8&topic=12990&start=40#lt
здесь задал вопрос, пока никто не ответил. Может не квидели, может еще чего-то. Но все таки хотелось бы знать, где напортачил.
Автор: SuperKot
Дата сообщения: 18.09.2007 13:45
Достался по наследству сервер Windows Server 2000 (одиночный контроллер домена, DNS). Готовлю его к миграции на 2003. Во время выполнения netdiag и dcdiag получаю следующие ошибки:

dcdiag /q
[more]
PDCPPPP's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(9683dc39-1720-42e9-90e4-33a1ecda7b91._msdcs.pppp) couldn't be
resolved, the server name (pdcpppp.pppp) resolved to the IP address
(192.168.2.254) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... PDCPPPP failed test Connectivity[/more]

netdiag /q
[more]......................................

Computer Name: PDCPPPP
DNS Host Name: pdcpppp.pppp
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 15 Model 3 Stepping 3, GenuineIntel
List of installed hotfixes :
KB835732
Q147222

Per interface results:

Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш

Host Name. . . . . . . . . : pdcpppp
IP Address . . . . . . . . : 172.16.0.100
Subnet Mask. . . . . . . . : 255.255.192.0
IP Address . . . . . . . . : 192.168.2.254
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.2.252
Dns Servers. . . . . . . . : 192.168.2.254, 172.16.0.1

IpConfig results . . . . . : Failed

[WARNING] Your default gateway is not on the same subnet as your IP
address.

Global results:

DNS test . . . . . . . . . . . . . : Failed
[WARNING] Cannot find a primary authoritative DNS server for the name 'pdcpppp.pppp.'. [RCODE_SERVER_FAILURE]
The name 'pdcpppp.pppp.' may not be registered in DNS.
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.2.254'. Please wait for 30 minutes for DNS server replication.
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '172.16.0.1'. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.[/more]

На карте сервера прописаны два адреса внутренней сети – 192.168.2.254 и 172.16.0.100. Имя домена из одной метки – PPPP. Статью «Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки» http://support.microsoft.com/kb/300684
читал, добавил на сервере PDCPPPP ключи
HKLM\System\CurrentControlSet\Services\Netlogon\Parameters\AllowSingleLabelDnsDomain=1
HKLM\System\CurrentControlSet\Services\DnsCache\Parameters\UpdateTopDomainZones=1
Хотя и без этих ключей у клиентов проблем не было и доверительные отношения работают. Журналы сервера чистые. Второй DNS сервер (172.16.0.1) находится в другом домене и лесу. Оба DNS сервера интегрированы в AD.

В DNS на pdcpppp:
[more]
PDCPPPP\Зоны прямого просмотра\PPPP
(как папка верхнего уровня) NS pdcpppp.pppp.
PDCPPPP A 192.168.2.254
PDCPPPP A 172.16.0.100

Зоны обратного просмотра\192.168.2.x Subnet
192.168.2.254 PTR pdcpppp.ppppp.[/more]

ipconfig /all
[more]
Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : pdcpppp
Основной DNS суффикс . . . . . . : pppp
Тип узла . . . . . . . . . . . . : Широковещательный
Включена IP-маршрутизация . . . . : Нет
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : pppp
ddd.local

Адаптер Ethernet Подключение по локальной сети:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45
Физический адрес. . . . . . . . . : 00-0E-A6-7E-C1-E4
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 172.16.0.100
Маска подсети . . . . . . . . . . : 255.255.192.0
IP-адрес . . . . . . . . . . . . : 192.168.2.254
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.2.252
DNS-серверы . . . . . . . . . . . : 192.168.2.254
172.16.0.1
[/more]

route print
[more]
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 0e a6 7e c1 e4 ...... Marvell Gigabit Ethernet Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.2.252 192.168.2.254 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.16.0.0 255.255.192.0 172.16.0.100 192.168.2.254 1
172.16.0.100 255.255.255.255 127.0.0.1 127.0.0.1 1
172.16.255.255 255.255.255.255 192.168.2.254 192.168.2.254 1
192.168.2.0 255.255.255.0 192.168.2.254 192.168.2.254 1
192.168.2.254 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.2.255 255.255.255.255 192.168.2.254 192.168.2.254 1
224.0.0.0 224.0.0.0 192.168.2.254 192.168.2.254 1
255.255.255.255 255.255.255.255 192.168.2.254 192.168.2.254 1
Основной шлюз: 192.168.2.252
===========================================================================
Постоянные маршруты:
Отсутствует[/more]

nslookup с рабочей станции проходит нормально по именам pdcpppp, pdcpppp.pppp, pdcpppp.pppp. (пробовал со станции из своего домена - ddd.local)
[more]
nslookup pdcpppp
Server: server.ddd.local
Address: 172.16.0.1

Name: pdcpppp.pppp
Addresses: 172.16.0.100, 192.168.2.254
[/more]

Из-за чего может не проходить диагностика?
Автор: KocmonpaB
Дата сообщения: 18.09.2007 13:51
SuperKot Для начала проверь dns на наличие записей A и ptr про свой Dc.
И кинь ipconfig /all, и route print. Удобнее смотреть
Автор: SuperKot
Дата сообщения: 18.09.2007 15:23
KocmonpaB, добавил в исходное сообщение
Автор: KocmonpaB
Дата сообщения: 18.09.2007 15:49
Ох 2ip на карте.


Цитата:

Порядок просмотра суффиксов DNS . : pppp
ddd.local

Адаптер Ethernet Подключение по локальной сети:

DNS суффикс этого подключения . . :

Поясни кто такой ddd.local ??
Обрати внимание на DNS суффикс подключения, пустой.
Автор: greenfox
Дата сообщения: 18.09.2007 16:45
вопрос такого плана: на виндовом (2к3) серваке можно дать возможность внешним клиентам (из интернета) возможность разрешать только имена с помощью данного DNS только заданого домена (который держит этот днс) а внутренним клиентам всё пространство имён? (ну наподобии того как это делается в bind -е с помощью acl листов)
Автор: SuperKot
Дата сообщения: 18.09.2007 16:47
KocmonpaB, ddd.local - это второй домен, в нем находится 172.16.0.1 - контроллер этого домена и DNS-сервер.
2 IP на одной карте, 3 домена в 3 лесах в одной организации. Так здесь принято. Поубивал бы.
Автор: KocmonpaB
Дата сообщения: 18.09.2007 16:51
SuperKot
Если независимые домены в каждом своем лесу, я бы убрал ерунду про 172... с сетевого интерфейса, разрывал доверие и спокойно бы мигрировал. Потом обратный процесс.

Каким макаром у тебя корпоративная сеть фунциклирует.
Автор: SuperKot
Дата сообщения: 19.09.2007 10:25
Посмотрел внимательно на DNS на сервере pdcpppp. В записях зон прямого просмотра:

DDD.local - дополнительная
pppp - интегрированная в Active Directory, динамическое обновление
_msdcs.pppp - основная, динамическое обновление отключено

для последней зоны отсутствуют разделы gc и domains, нет записей CNAME
Автор: SuperKot
Дата сообщения: 19.09.2007 15:19
Убил зону _msdcs.pppp, пересоздал заново, интегрированную в AD. Netdiag /fix, net stop netlogon, net start netlogon. Перезапустил DNS. Записи в зоне восстановились нормально, но netdiag продолжает выдавать ту же ошибку. Dcdiag проходит без ошибок.
Автор: sinvigil
Дата сообщения: 24.09.2007 13:43
Уважаемый, ALL, подскажите.
Ситуация....
Есть 3 сервака под win2003
1 -AD1, DNS
2-AD2, DNS (на нейже покачто Kerio Mail Server)
3-ISA, DNS в режиме кеширования. (он же инет_шлюз, он же член домена, но не контролер)

Вопрос.. как сдлеть чтоб DNS на 1,2 разрешали имена внутреннего домена, а для инет имен переправляли на днс 3тьей машины (которая в свою очередь переправляет на днс провайдера)

Не хочу описывать существующие настройки. так как боюсь и вас запутать..
Потому просто скажите примерную схему...
типа что куда должно пересылать, что днс1, днс2.. должны быть такимето...

Спасибо

Добавлено:
AD1 AD2 первичный и вторичный контроллер домена.
при этом я хочу чтоб днс у клиентов стоял 1 и 2ой машины.
шлюз стоял соотведственно 3 тей
Автор: ipmanyak
Дата сообщения: 24.09.2007 14:04
sinvigil Если я правильно понимаю, что AD1 и AD2 это один домен с двумя контроллерами, то в настройках днс сервера на доменконтроллреха укажите во вкладке Пересылка ip днс 3-тьей машины - всё!
Автор: sinvigil
Дата сообщения: 24.09.2007 14:20
to ipmanyak
Спасибо за ответ....
так и делал и нормально не пахало...
но вроде нашел в чем ошибка и из этого следует вопрос:
Т.е. вопрос решается если я на сетевом интерфейсе серваков 1,2 , который смотрит во внутреннюю сеть прописываю явно днс ...(т.е. сервак 1 это 192,168,0,1 и днс на его сетевухе тоже 192,168,0,1) - проблема решается...
Хотя я все равно не понял почему.. ведь если ДНС не указан.. то считается что ДНС установлен локально.. и все адреса будут разрешаться на нем...
МОжет уже я туплю.. подскажите плиз.
Автор: ipmanyak
Дата сообщения: 24.09.2007 15:01
sinvigil
Цитата:
ведь если ДНС не указан.. то считается что ДНС установлен локально
С чего это вдруг ? Я так не думаю. Проверь сам: Убери айпи днс в настрйоках локального интерфейса и запусти
ipconfig /flushdns
ipconfig /all
запусти nslookup и попробуй отрезолвить какой-либо хост по полному fqdn имени в локали и инете.
Автор: sinvigil
Дата сообщения: 24.09.2007 15:34
Сточка.. которую выдает когда убираешь АйПи ДНСа
Список DNS серверов пуст - локальный АйПи адрес будет настроент как адрес первичного ДНС сервера, поскольку на этом комьютере установлен ДНС-сервер Майкрософт.. это если стереть АйПи ДНСа...

и даже резолвит .. хотя нслук ап матюгается что дефолт сервер нот авейлибл... но отдает на 127,0,0,1
причем резолвит и инет адреса и внутри доменные.
Но вот уже... Керио Мейл сервер отказывается работать.. ругается на днс...
так что вот такая засада..
вообщем я понял что в этом и была ошибка... то что он хоть и работает но криво (если удалить айпи) и это неправильно .....
все поправил.. уже все работает.. Спасибо огромное за помощь.
Автор: morningsun
Дата сообщения: 12.10.2007 16:41
Всем привет ...такая проблема Есть Dns сервер proxy он работал как AD integrated и как forwarder (т.е. на нем держалась AD - BIND). Понадобилось эту роль переместить на контроллер домена DC. На DC я создал secondary zone и путем трансфера получил зону для Ad - затем преобразовал ее в Ad integraed и сделал forwarding на proxy. На клиенте поставил ip DC - теперь DC не может разрешить имя proxy и некоторых клиентов (т.е. не работает forwarding c dc на proxy) или такое ощущение что Ad работает с bind'ом до сих пор хотя для этой зоны уже есть MS DNS server =((

[img=http://img186.imageshack.us/img186/7771/39664432hq8.th.jpg]
Автор: koltz
Дата сообщения: 29.11.2007 11:12

Добрый день!

Уменя случилось слудующее,

если делаешь запрос у моего DNS сервера (у которого только что очистил кэш)
тип запроса в командной строке

nslookup -"set ty = MX" domain.com

то получаю три записи, а потом, второй третий ,
вообщем пока не очистишь кэш, только одну

что на это может влиять и куда копать собственно? =)

т.е. как получать всегда 3 записи от этого домена
Автор: SergFM
Дата сообщения: 30.11.2007 16:32
поднял для тестирования DC+DNS и столкнулся с проблемой - компьютер пользователя регистрируется только в зоне обратного просмотра (создается PTR запись), а ни во вкладке Computers (AD) ни в зоне прямого просмотра новых записей не создается...в связи с чем nslookup работает тока по IP-адресу
команды dcdiag и netdiag ошибок не показывают...
грешу на AD..кто что думает??
Автор: Ruza
Дата сообщения: 30.11.2007 19:41
SergFM
Смотри разрешения на запись в прямую зону.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142

Предыдущая тема: Не работает блокировка через файл hosts


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.