kibkalo

Убью Билла | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Pantalone 1) DNS - просто установить, главное, чтобы зона была AD Integrated и DNS Partition хранился на всех контроллерах леса (в 2000 так по умолчанию) Чтобы заставить DHCP реплицироваться придется поднимать кластер. Так никто почти не делает (у меня стоит кластер, но упаси бог им быть контроллерами), так что просто два дхсп сервера раздают разные диапазоны из одной подсети, чтобы их базы НЕ пересекались. То бишь не стоит раздавать всю подсеть, лучше ограничить ее к-вом твоих хостов * 2. И отмечу отдельно, что DHCP на контроллере, очень некрасивая идея! (если речь не идет о сети из двух серверов и 20 компов) 2) Разница в хранении зоны. Праймари - в файле имя_яоны.днс, ад интегрейтед, та же песня, но хранится в АД и реплицируется вместе с ней. Более защащенная и ресурсоемкая штука. Рекомендую 3) Точка. Она же корень. Если твой домен корневой, то без нее никуда. Если видит инет, ставь roots другие днс.. Кто хостит "реальную" интернетную точку 4) Про GC есть два исключения.. Если почитаешь "корень зла" (майкрософт) http://support.microsoft.com/default.aspx?kbid=223346 То поймешь, что если а) В лесу ОДИН домен. то наплевать на инфраструктурного мастера, т.к. он все равно работать не будет (ну нечго ему, инфраструктурному делать в одном домене) б) Если глобальный каталог есть на ВСЕХ контроллерах леса (сколь угодно большого), то опять все чуки-пуки. Именно это и есть рекомендованное решение для нераспределенных сетей (там где не страшен некоторый лишний трафик) - ибо максимально быстро все работает и меньше точек отказа.. 5) Кто ОН "не найдет основной контроллер" ? Если все (часть) роли были на контроллере А, при существующих В и С, затем А умер (выключили), то для клиентов (нормальных, а не НТ4 и 9х) ничего особо не изменится. Аутентификация и все такое будет проходить, главное, чтобы глобальный каталог был жив (смотри пункт выше и рекомендацию). НО ты не сможешь делать изменений в схеме, создавать новых объектов (на самом деле сможешь несколько штук, со скэшированными RID, но потом обломаешься), старые клиенты, использующи PDC Emulator не смогут жить,... В общем роли придется захватывать. Тут такая история - если отключние контроллера А запланировано, то роли необходимо перенести (transfer), после этого его можно выключить, а потом опять включить и перенести роли назад. Если контроллер А умер (или его неожиданно унесли), то роли придется захватывать (seize) - в этом случае майкрософт Категорически! не рекомендует возращать контроллер А в сеть без переустановки его.. вопросы есть? | Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 11:32 10-05-2004 | Исправлено: kibkalo, 11:38 10-05-2004 |
|