Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » настройка DNS в windows 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8

Открыть новую тему     Написать ответ в эту тему

dr00pyskull

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток.
 
Ситуация значит такая:
 
Имеем сеть, 50 машин. Прописывать каждому в hosts разумеется не очень хочется .
Также, имеем сервер w2k3 (192.168.0.1), на нем связка SkyDSL+TI, без NAT'a.
Если у клиента не прописывать DNS, то Интернет работает без проблем, но как только поднимаю службу DNS, начинаются дикие тормоза...есть подозрения на этот самый DNS.
Собственно, вопрос: как настроить DNS-сервер, чтобы небыло проблем при обращении к Интернету?
 
с уважением.

Всего записей: 33 | Зарегистр. 13-11-2005 | Отправлено: 15:21 16-11-2005
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, такая задача.
Как настроить dns с active direcory, чтобы юзеры сперва использовали host файл сервера, а потом днс сервера, днс провайдера ....

Всего записей: 146 | Зарегистр. 25-08-2005 | Отправлено: 11:12 23-02-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Цитата:
Как настроить dns с active direcory, чтобы юзеры сперва использовали host файл сервера, а потом днс сервера, днс провайдера ....
 Никак. host файл сервера не будет использоваться по любому. А в своем DNS просто прописать форвардером DNS провайдера.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 13:33 23-02-2012
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 

Цитата:
 А в своем DNS просто прописать форвардером DNS провайдера.  

 
Ну это понятно. просто есть хост файл с кучей сайтов для рестрикта, хочется всё это импортнуть. Столько зон создавать нереально.

Всего записей: 146 | Зарегистр. 25-08-2005 | Отправлено: 15:21 23-02-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Цитата:
Ну это понятно. просто есть хост файл с кучей сайтов для рестрикта, хочется всё это импортнуть.
Не проще ли поубивать фаерволом? Раз уж прокси не используете.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 15:41 23-02-2012
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
ну след вариант всё это в керио импорнуть, там около 3000 сайтов над этим тож надо голову поломать как импорт автоматом сделать

Всего записей: 146 | Зарегистр. 25-08-2005 | Отправлено: 16:06 23-02-2012
sa19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотреть синтаксис winroute.cfg.
 
Список сайтов - Текстовый редактор - Найти Заменить
Затем  это всё в скопировать winroute.cfg

Всего записей: 67 | Зарегистр. 16-12-2005 | Отправлено: 13:18 27-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Вот тут есть что-то http://habrahabr.ru/qa/8790/  
Но я все руками делал, в т.ч. брал "куски" из  cfg другого сервера.

Всего записей: 530 | Зарегистр. 08-11-2006 | Отправлено: 14:47 27-02-2012
clio77



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WS2003 AD PDC Установлены  DHCP, DNS, WINS. Удалил DHCP
 
Теперь с компьютеров пользователей по имени пингуется только сервер и своя машина. Остальные пингуются только по IP шнику.
В настройках компьютеров в кач-ве DNS указан сервер. По сетке невозможно открыть ни одну машину, либо жуткие тормоза при открытии.
Очевидно что траблы с DNS как это можно решить?

Всего записей: 2441 | Зарегистр. 27-10-2003 | Отправлено: 07:45 21-03-2012 | Исправлено: clio77, 07:47 21-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clio77
Цитата:
Очевидно что траблы с DNS как это можно решить?
Правильно настроить DNS. Если удалил DHCP, настроить статические айпи на всех компах в соответствии с именами в DNS.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 10:57 21-03-2012
clio77



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Правильно настроить DNS. Если удалил DHCP, настроить статические айпи на всех компах в соответствии с именами в DNS.  

добавить каждый IP-шник в указатель  PTR-pointer  "узел А". Это имеешь в виду? Ну кроме зон.

Всего записей: 2441 | Зарегистр. 27-10-2003 | Отправлено: 11:45 21-03-2012 | Исправлено: clio77, 11:50 21-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clio77
Цитата:
Это имеешь в виду? Ну кроме зон.
А чем это не зона?
Стандартный ДНС для АД - это 2 обязательных зоны:
1. Прямая tvoydomen.ru
2. Обратная типа 1.168.192.in-addr.arpa (зависит от сети локалки)
И соответствующие записи:
В прямой зоне
vasya IN A 192.168.1.22
................  
в обратной зоне
22 IN PTR vasya.tvoydomen.ru.
.......................
И все должно работать
   


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 11:57 21-03-2012 | Исправлено: vlary, 11:58 21-03-2012
clio77



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Все ожило. Причина банальная не у всех юзеров  в кач-ве шлюза был указан сервер с DNS.
Вот походу и новый вопрос. Собираюсь в этой же сетке в кач-ве интернет шлюза поставить другую машину с ОС Win2003. Нужно ли будет что-то изменять в настройках службы DNS?Обязательно ли переносить службу DNS как то рекомендуют на машину где организован шлюз?

Всего записей: 2441 | Зарегистр. 27-10-2003 | Отправлено: 16:02 21-03-2012 | Исправлено: clio77, 16:09 21-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clio77
Цитата:
Причина банальная не у всех юзеров  в кач-ве шлюза был указан сервер с DNS.  
Я думаю, скорее всего не у всех был указан DNS. Для работы в локальной сети и шлюз то не обязателен. Если конечно DNS в этой же сети, а не где то еще..

Цитата:
Собираюсь в этой же сетке в кач-ве интернет шлюза поставить другую машину с ОС Win2003. Нужно ли будет что-то изменять в настройках службы DNS?


Цитата:
Вот походу и новый вопрос.
Вот как раз на него я и ответил.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 16:10 21-03-2012
Sauron_zombie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто подскажет, из-за чего nslookup на разных компах в домене выдаёт разные значения? При этом ipconfig сходный на всех.
Есть W2K3 с AD и DNS. DHCP нет.

Всего записей: 538 | Зарегистр. 31-01-2006 | Отправлено: 00:12 22-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sauron_zombie а конкретней, что именно в nslookup и ipconfig на этих машинах

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:45 22-03-2012
Sauron_zombie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
 
ipconfig на rc-390
 
nslookup на rc-390
 
ipconfig на rc-335
 
nslookup на rc-335
 
 
Добавлено:
rc-335 и rc-390 - рабочие станции
recdc = 10.0.8.253 - контроллер домена
rec.admlr.loc - наш домен, часть более крупного образования admlr.loc
10.0.8.200 - роутер D-Link DI-804HV
Инет и другие ресурсы получаем от admlr.loc через 10.0.8.200 (канал 10 Mbit)

Всего записей: 538 | Зарегистр. 31-01-2006 | Отправлено: 14:00 22-03-2012 | Исправлено: Sauron_zombie, 14:53 22-03-2012
Prisoner_of_Ice

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sauron_zombie
хм... а DNS у вас на какой машине поднят?

Цитата:
10.0.8.200 - роутер D-Link DI-804HV


Цитата:
DNS-серверы . . . . . . . . . . . : 10.0.8.200

Всего записей: 334 | Зарегистр. 24-11-2005 | Отправлено: 14:45 22-03-2012
Sauron_zombie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prisoner_of_Ice
Тут ситуация такая.  
От головной организации идёт оптоволокно (медиаконвертер). Из конвертера идёт UTP-5 на небольшой коммутатор (8 портов). В его порты вставлены эти самые D-Link DI-804HV, чтобы общий Инет раздавать в разные подсети разных организаций.  
У моих клиентов он прописан в качестве шлюза и DNS.
 
Раньше у нас был Инет через xHDSL-канал низкой пропускной способности на модемах Zyxel Prestige 782 (около 1,5 Мбит). Основной контроллер нашего домена стоит в нашем здании (recdc = 10.0.8.253). Дополнительный (BDC) - в другом здании головной организации (где admlr.loc). Он имеет адрес recdc2 = 10.0.8.254 и связан с нами как раз по этому низкоскоростному DSL-каналу. Находится он в головном здании для того, чтобы иметь связь с корневыми серверами демена admlr.loc. По-другому не выходило.  
Изначально адрес DNS клиенты использовали как раз контроллера (10.0.8.253). А он имел в своих настройках форвардинг на корневые DNS основного домена admlr.loc. Всё работало, но потом начались проблемы с линией и нам провели оптоволокно. Одно на многих. Мы поставили тот самый D-Link и стали получать через него Инет, почту и другие блага.  
Старый канал теперь является тонким связующим звеном между нашим поддоменом и основным. Как только начинается задержка (а потери составляют 20-30% постоянно, скорость упала до 150-200 Кбит), то в логах контроллера recdc сыпятся ошибки:

Код:
Основной обозреватель сети получил с сервера извещение, что компьютер RECDC2 объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{.... Основной обозреватель останавливается или объявляются выборы.

 
ipconfig на recdc
 
nslookup на recdc

Всего записей: 538 | Зарегистр. 31-01-2006 | Отправлено: 15:32 22-03-2012 | Исправлено: Sauron_zombie, 15:34 22-03-2012
Prisoner_of_Ice

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sauron_zombie

Цитата:
Изначально адрес DNS клиенты использовали как раз контроллера (10.0.8.253)

так и сейчас они должны делать тоже самое, попробуйте - поделитесь результатами.
 
если такие проблемы с каналом, то на вашей стороне надо было дублирующий DNS сервер поднять и настроить синхронизацию с основным.
 
если ошибаюсь - пусть более опытные товарищи поправят...

Всего записей: 334 | Зарегистр. 24-11-2005 | Отправлено: 15:41 22-03-2012 | Исправлено: Prisoner_of_Ice, 15:42 22-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
10.0.8.200 - роутер D-Link DI-804HV  
но ведь именно 10.0.8.200 прописан в качестве ДНС сервера на обоих станциях, а он наверняка просто кеширующий и переправляет запросы
на полноценные сервера. Так вот в первом случае D-Link не смог отдать станции адрес ДНС сервера на который идет перенаправление запросов для домена ни rec.admlr.loc ни вышестоящего admlr.loc а во втором сначала отдал ДНС сервер для rec.admlr.loc а потом не достучался до него но нашел для admlr.loc  
Учитывая маску вашей сети 255.0.0.0 (а следовательно размер) видимо сервера не справляются с потоком запросов и клиенты отваливаются по таймауту.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:19 22-03-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » настройка DNS в windows 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru