Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Профессор, вам -- можно. Я помню, у вас так и сам представляю, как это сделать. При развертывании указать install dns=no Но, в случае чего, вы сами решите проблему. Кстати, можете yk этому научить. Передать опыт, так сказать. Если у него юзеры заплачут, а он мигрирует... Я бы не стал.
А в остальном, пока жив DC,  жив и развернутый на нем ДНС, хранящий базу в каталоге. За 20, почитай лет, никаких проблем, кроме кривых рук, так же не наблюдалось. Плюсов же масса, главное не грузить его клиентами.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 17:59 01-03-2017
marlin24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Во, спасибо vlary. Практически ответил за меня. Сделать можно все. Но... "То что один человек сделал, второй завсегда сломать сможет".
Поймите, что любую проблему можно решить различными методами. Можно сесть за руль готового автомобиля и доехать до нужной точки. Можно прежде чем доехать разобраться с каждым его узлом в отдельности и попытаться понять что и зачем тут прилеплено. Можно изобрести автомобиль заново и опять же попасть в точку назначения. Каждый выберет свой путь. Понять что и зачем делает мелкософт иногда с наскоку не получается. Вот например у меня никак не получается понять зачем вам надо обязательно грузить DNS из файла. Этим мы пользовались на заре развития интернета, когда DNS провайдера обновлялись дай бог раз в неделю, а доступ на ресурсы нужен был уже сейчас. Последнее изменение mx-записи моего почтового сервера на моей DNS-зоне на гугло-днс появилось минут через 15. Если вы хотите разобраться почему микрософт рекомендует встраивать ДНС в контроллер домена, то это похвально и факультативно рекомендую вам изучить. Но пока не поймете что конкретно и ГЛАВНОЕ ЗАЧЕМ вы это делаете, просто поверьте разработчику и сделайте так, как он вам РЕКОМЕНДУЕТ.

Всего записей: 91 | Зарегистр. 09-11-2006 | Отправлено: 09:36 02-03-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marlin24
Можно сказать проще и короче. Бывает системное администрирование, а бывает тоже администрирование, но бессистемное. Кто на что учился.
 
Резюмируя свои посты. ДНС - основа домена AD, потому-то темы и пересекаются часто. Прямо в названии же видно: Domain Name System (Service) и Active Directory Domain. Если вы реализуете AD на ПО от Microsoft, то у вас должна быть весьма веская, повторю, веская, причина, чтобы основную "подстилку" реализовывать на чём-то другом. Пожалуй, всё.
 
Из лирики.
Если бы я пришел на замену уходящему админу, допустим, он нашел работу получше, и он передавал бы мне дела, то... Скажем так. Я бы дела не принял, если б не увидел детального описания, мануала, администратора сервера ДНС. Для блондинок мануала. В PDF. И еще подумал бы. К тех. писательству придраться раз плюнуть, а кто им владеет?
Зачем? Из принципа, чтоб впредь не умничал. Не получил бы он полный расчёт. Если единственная причина, что ему просто так нравилось, то однозначно переделывал бы, на месяцок я бы его попридержал. Любые холиварные вещи я бы не принял в качестве аргумента. Только заявка СБ. Ну, или, по человечески, предпенсионный возраст. Любые другие сервисы на никсах, пожалуйста, но дробить AD DS от МС, вынося из него вторую "D" в недокументированную реализацию и при этом просто так?!? Сэр, работайте здесь всегда. Это ключевая служба ключевого сервиса сети. Ваще_всё, а вы с ней развлекаетесь. Мне оно теперь накой? Продолжайте работать.
Вот так.
Обсуждение лирики в ПМ. Здесь не отвечу, это оффтоп по любому.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 12:55 02-03-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marlin24
Очень интересно читать ваши посты, ещё интереснее отвечать. Хотя уже подустал, слишком разные у нас подходы. Но вот вы мне только одну мысль поясните. Вот выше написано

Цитата:
Но пока не поймете что конкретно и ГЛАВНОЕ ЗАЧЕМ вы это делаете, просто поверьте разработчику и сделайте так, как он вам РЕКОМЕНДУЕТ.

И тут же  в соседней теме по резервному копированию вы же пишете?
 
Цитата:
Вроде, Майкрософт утверждает, что всё должно работать.  
И вы до сих пор верите утверждениям разработчиков?

Это КАК? Сегодня мы доверяем и следуем рекомендациям, а завтра делаем по своему? Ну и как это понимать, что за бред? Можно либо следовать всем рекомендациям, либо всегда делать по-своему. Третьего не дано, "третье" уже называется... ммм..раздвоение личности

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 15:31 02-03-2017 | Исправлено: igor me v2, 16:50 02-03-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
"третье" уже называется... ммм..раздвоение личности

Не, раздвоение личности - это шизофрения, тут пока еще проще - лицемерие, это исправимо.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 16:41 02-03-2017
srgyvc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста, сменить DNS на моём домене: с Яндекс - на Route53.
Я использую почту для домена только. На домене нету сайта.
 
Так вот, я зашел на Route53 и создал там зону. В зоне посоздавал все записи, как обычно.
Потом NS-ки из Route53 перенес к своему доменному регистратору и обновил их там.
Я менял DNS постоянно таким образом и все всегда получалось. Уже успел попробовать DNS различных сервисов. Но вот Route53 что-то не подключается. Хотя прошло уже 4 дня.  
Обычно у меня всегда DNS меняются за 5-10 минут (хотя по теории надо пару суток в неоторых случаях ждать). А здесь прошло 4 дня и никак не работают DNS.
 
Помогите, пожалуйста.

Всего записей: 12 | Зарегистр. 18-04-2013 | Отправлено: 13:13 03-03-2017
yk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые коллеги, спасибо за ответы и приношу извинения за изложенное ниже (что-то будет оффтоп, но по другому как-то не получается).
 
Область моей деятельности:
Подробнее...  
 
Описание работающей конфигурации (по которой возникли вопросы):
Подробнее...  
 
ipmanyak
Спасибо за точные разъяснения/ссылки, в целом (насколько я понял) преимуществ в интеграции DNS с AD в моем случае нет.
+ интеграция не является критичной (обязательной) для правильной работы DC AD (в том числе и в W2K8).

Цитата:
Зоны _msdcs   _sites   _tcp  _udp  должны быть созданы в основной зоне как подзоны. Если у вас иначе, то это  скорее всего неправильно.

У меня как раз так, как вы рекомендуете, это "по умолчанию" Win2008R2 выносит поддомен "_msdcs." в отельную зону. Могу предположить, что это делается для возможности размещения (передачи) этих зон на разные DNS-сервера.
В целом, если это не критично (с точки зрения работы DC c DNS), дальше это можно не осуждать.

Цитата:
Проверьте у себя зависимости службы dns сервер

так же - 4 службы.

Цитата:
Оба контроллера прописаны в dns сетевых карт?  

да.

Цитата:
зачем вы перегружаете оба контроллера сразу? Делайте через интервал времени хотя бы.

Как описал выше все оборудование находиться в пределах одного шкафа.  
Штатно такое случается при отключении электропитания.
Происходит автоматическое выключение всех серверов и отключение ИБП.
При восстановлении электропитания - автоматом все включается.
 
С W2K3 через 5 мин. пользователи начинали подключение к работоспособной системе.
С W2K8 начались проблемы, потому как на момент загрузки DC в сети нет доступных DNS-серверов, а DNS-служба ждет DC.
Понятно, что по прошествии времени все "устаканивается", но хочется это исправить (правильно настроить).
 
marlin24

Цитата:
у меня никак не получается понять зачем вам надо обязательно грузить DNS из файла.

Предполагаю, что это один из вариантов сохранить работоспособность DNS-серверов в случае проблем с AD (для моего частного случая, разумеется).    
 
Paromshick
Исходя из ваших постов уверен что (в моем случае) вам нечем мне помочь.
Прошу вас не тратить свое время на комментарии моих вопросов. Подробнее будет в ПМ.

Всего записей: 114 | Зарегистр. 18-06-2003 | Отправлено: 13:24 03-03-2017 | Исправлено: yk, 11:31 04-03-2017
marlin24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это КАК? Сегодня мы доверяем и следуем рекомендациям, а завтра делаем по своему? Ну и как это понимать, что за бред? Можно либо следовать всем рекомендациям, либо всегда делать по-своему. Третьего не дано, "третье" уже называется... ммм..раздвоение личности  

Однажды Рональд Рейган сказал одну очень хорошую фразу "Доверьяй, но проверьяй". Пока вы не поняли, что все работает совсем не так, как написал об этом разработчик и не поняли почему это так, у вас нет НИКАКОГО права им не доверять. Выдергивая из контекста других сообщений фразы вы хотите показать какой вы умный? Вам это удалось (лично для меня). Траха...(извините), занимайтесь со своей проблемой сами. Попробуйте доказать, что ваше ДНС будет лучше микрософтовского. Я не буду вас учить.
 

Всего записей: 91 | Зарегистр. 09-11-2006 | Отправлено: 17:47 06-03-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"Доверьяй, но проверьяй

Ну я с ним кстати согласен Замечание было лишь про то, как вы ОДНОЗНАЧНО в одном случае говорите за, в другом - против. Если уж за, то за во всём, но с небольшой ремаркой, типа "ну я на 100% не тестил, но В ЦЕЛОМ работает". То же и с против. Как-то так, если было бы написано в таком ключе - я б и слова не сказал.

Цитата:
Попробуйте доказать, что ваше ДНС будет лучше микрософтовского

Не смогу и не буду Ибо отдельная служба того не стоит и такими категориями лично у меня не измеряется. Лучше\хуже - это можно сказать в целом про большой объект, типа ОС. Служба - в моей градации у неё только 3 состояния. Пашет, не пашет, пашет, но глючит. Еслит оба варианта DNS в принципе осуществимы и работоспособны (в этом я убедился, старый мудрый админ выше сказал, что у него пашет, я ему верю) - то если оба они работают и разрешают имена - значит никто из них не лучше. Если есть конкретные примеры глюков - можно пообсуждать, хотя я не спец в DNS.


Цитата:
Win2003R3 в 2017 году  

yk
Нормальные чуваки, уважаю...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 18:06 06-03-2017
marlin24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Однозначными категориями рассуждают только однозначные идиоты или фанатики, что суть одно и тоже.
Есть службы неважные, но ДНС в случае АД к таким не относится. Есть люди которые могут настроить ДНС и не от микрософта, но поинтересуйтесь у них подсовывают ли они в АД зоны написанные рученьками шаловливыми и как часто? И слепо верить писанине разработчиков никогда не следует. Проверь и убедись что все работает. Если не работает ищи кто из вас двоих ошибся. В больших конторах часто левая рука не ведает что чешет правая нога. Даже обновления на критических серверах надо разворачивать сначала в песочнице. И держаться за WIN2003 в 2017 году могут только ленивые и безответственные админы или админы, у которых 3 машины в сети и им не важно как долго это проработает и какие возможности операционки они упускают.  
И если просите у людей совета по глупому вопросу да еще  и крысьтесь на них (с чего вы и начинали свое общение на форуме по данному случаю), то не обижайтесь, что серьезно с вами общаться не хотят.

Всего записей: 91 | Зарегистр. 09-11-2006 | Отправлено: 22:31 06-03-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И держаться за WIN2003 в 2017 году могут только ленивые и безответственные админы

Ну да, как же можно админов, экономящих для своего предприятия на железе для новых ОС, назвать ОТВЕТСТВЕННЫМИ? Никак нельзя Это только один пункт. Я уж не говорю про всё остальное, как-то новые закладки от производителя, неподдержка старых устройств (мне что, целиком новый сервак покупать за 100 штук под каждую новую ОС?) ну и т. п., вы это всё сами знаете. И я абсолютно уверен, что исходя из имеющихся задач, серверные ОС новее 2003 на моём предприятии не нужны сейчас и в ближайшее время. И даже они избыточны частично. Да, у нас ещё и 2000-х два сервака пашут А ещё есть складская прога ДОСовская на CLIPPER. Вы как, температура не сильно поднялась? Ещё добавить интересностей-раритетностей, переживёте?
Да, кстати, в инетах статья недавно была, что для управления ядерными силами США используют компы с 8-дюймовыми дискетами. Они что там, совсем того, сами у себя?
Ну поговорили о жизни и хватит, на этом оффтоп заканчиваю...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 03:23 07-03-2017 | Исправлено: igor me v2, 03:27 07-03-2017
marlin24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, автора данного обсуждения уже один раз перенаправили в данную ветку и он сильно за это обиделся. Я вас также перенаправлю - давайте будим флудить во флейме. А то ваши жалобы на мироздание уже утомили. Вот когда получите под управление 500 пользовательских компьютеров с запросами на сип-телефонию, exchange, skype for busines распределенные sql-базы и синхронизированные общие папки с adrms, и два десятка виртуальных машин, вот тогда и держитесь за свой клиппер. Почему я должен пренебрегать возросшими возможностями операционных систем? Почему я должен придумывать какие-то костыли вместо использования нормальных решений? Да, мои домашние три компьютера и на ворованной 2000 винде домен поддерживают, но переносить такие решения на корпоративный уровень я не имею ни малейшего желания и вам не советую.  
Когда вам вдруг резко понадобится внедрить новое решение а у вас возникнет ограничение по совместимости с вашим досом вам оно надо будет вытачивать очередные костыли? Мне вот намедни вдруг оказалось надо, потому что новый процессор вдруг оказался не в состоянии переварить программу 1992 года выпуска.  Системное администрирование подразумевает системное мышление, а не "подмандить" чтобы работало"

Всего записей: 91 | Зарегистр. 09-11-2006 | Отправлено: 09:12 07-03-2017
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
давайте будим флудить во флейме.

Вот да.
 
Слишком религиозный вопрос подняли, однозначного ответа на который нет и не может быть, равно как и истины в последней инстанции. Пользы от этого обсуждения тоже нет никакой, только зафлуживание ветки.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:43 07-03-2017
cuneiform

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. - У меня другая проблема c Win XP SP3:  
 
После установки ИЕ8 на ИЕ6 (из-за нового Скайпа!) полезли ошибки, и пока не устраняются со сбросом WinSock (reset). Может сбросить TCP/IP ?
 

 
Некоторые говорят, что в старых ИЕ6-ИЕ8 эта диагностика уже неправильно показывается.
Но в прошлом году у меня диагностика  ормально работала.
Кто что может сказать, камерады?

Всего записей: 2062 | Зарегистр. 27-04-2006 | Отправлено: 11:53 07-03-2017 | Исправлено: cuneiform, 11:41 08-03-2017
yk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Итог по изначальному вопросу: "проблема" была из-за TrustAnchors (они хранятся в виде зоны, интегрированной в AD).
Подробнее...
Для диагностики и изменений использовал dnscmd.exe
Подробнее...
В моем (частном) случае я не интегрировал зоны в AD, а просто сделал master на отдельном DNS-сервере, на двух DC-серверах (виртуальных) подняты DNS, на которых хранятся slave-зоны (способ загрузки (из файла или AD) не важен).
Для DNS-клиентов прописаны все три сервера.

Всего записей: 114 | Зарегистр. 18-06-2003 | Отправлено: 12:09 07-03-2017
HekTo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может кто-нибудь объяснить непонятную вещь.
 
Есть DNS-сервер от AD. Он чисто внутренний, т.е. во вне не смотрит и при этом на файрволе строго прописаны подсети, откуда на него могут приходить запросы. И при это в логах DNS сервера периодически появляются события 5504 вида "На DNS-сервере обнаружено недопустимое имя домена в пакете от 195.78.244.2. Пакет будет отклонен. В данных события содержится пакет DNS.".
 
Вопрос: откуда взялся пакет от 195.78.244.2 на внутреннем DNS сервере, да ещё и через файрвол?

Всего записей: 186 | Зарегистр. 30-09-2003 | Отправлено: 15:52 18-08-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что, где... Предположу, что кто-то приходит со своим ноутом, у которого настроен указанный IP, как альтернативный. Одесская шутка такая
 
 

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 16:31 18-08-2017
HekTo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С таким адресом он не пройдёт за маршрутизатор, так что это не вариант. В серверную сеть нельзя напрямую подключиться.

Всего записей: 186 | Зарегистр. 30-09-2003 | Отправлено: 17:53 18-08-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не основной адрес. Основной адрес присваивается DHCP и с ним девайс живёт в вашей сети. Таким образом, я зря скрин правил. Там просто адрес и всё.
Как вариант. Ибо, если условия
1. Невозможно подключиться в серверный VLAN
2. Невозможно пройти маршрутизатор
3. Пакет приходит на сервер
= TRUE,
то...
Its impossible, вы же понимаете.
Следовательно, либо где-то false, либо какой-то из подобных вариантов. Или, или. Хорошо, если такой, легальный.
Одесса есть по месту? У кого-то на ноуте белый IP, а на работе он по DHCP работает. Распространенная настройка. Как так пакет с двумя адресами? Не пинайте. Не могу знать
 
PS DNS здесь ни при чём. Абсолютно.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 09:11 20-08-2017 | Исправлено: Paromshick, 09:12 20-08-2017
dartter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сделать так чтоб контроллер ад не восстанавливал запись А папки верхнего уровня с адресом на себя? ад на win2008

Всего записей: 9 | Зарегистр. 15-02-2008 | Отправлено: 20:08 30-08-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru