Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
SuperKot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Убил зону _msdcs.pppp, пересоздал заново, интегрированную в AD. Netdiag /fix, net stop netlogon, net start netlogon. Перезапустил DNS. Записи в зоне восстановились нормально, но netdiag продолжает выдавать ту же ошибку. Dcdiag проходит без ошибок.

Всего записей: 293 | Зарегистр. 18-07-2006 | Отправлено: 16:19 19-09-2007
sinvigil

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый, ALL, подскажите.
Ситуация....
Есть 3 сервака под win2003
1 -AD1, DNS
2-AD2, DNS (на нейже покачто Kerio Mail Server)
3-ISA, DNS в режиме кеширования. (он же инет_шлюз, он же член домена, но не контролер)  
 
Вопрос.. как сдлеть чтоб DNS на 1,2 разрешали имена внутреннего домена, а для инет имен переправляли на днс 3тьей машины (которая в свою очередь переправляет на днс провайдера)
 
Не хочу описывать существующие настройки. так как боюсь и вас запутать..
Потому просто скажите примерную схему...
типа что куда должно пересылать, что днс1, днс2.. должны быть такимето...
 
Спасибо
 
Добавлено:
AD1 AD2 первичный и вторичный контроллер домена.
при этом я хочу чтоб днс у клиентов стоял 1 и 2ой машины.
шлюз стоял соотведственно 3 тей

Всего записей: 4 | Зарегистр. 13-05-2006 | Отправлено: 14:43 24-09-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sinvigil Если я правильно понимаю, что  AD1 и  AD2 это один домен с двумя контроллерами, то в настройках днс сервера на доменконтроллреха укажите во вкладке Пересылка  ip днс 3-тьей машины - всё!  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:04 24-09-2007
sinvigil

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to ipmanyak
Спасибо за ответ....
так и делал и нормально не пахало...
но вроде нашел в чем ошибка и из этого следует вопрос:
Т.е. вопрос решается если я на сетевом интерфейсе серваков 1,2 , который смотрит во внутреннюю сеть прописываю явно днс ...(т.е. сервак 1 это 192,168,0,1 и днс на его сетевухе тоже 192,168,0,1) - проблема решается...  
Хотя я все равно не понял почему.. ведь если ДНС не указан.. то считается что ДНС установлен локально.. и все адреса будут разрешаться на нем...
МОжет уже я туплю.. подскажите плиз.

Всего записей: 4 | Зарегистр. 13-05-2006 | Отправлено: 15:20 24-09-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sinvigil
Цитата:
 ведь если ДНС не указан.. то считается что ДНС установлен локально
С чего это вдруг ?  Я так не думаю. Проверь сам:  Убери айпи днс в настрйоках локального интерфейса  и запусти  
ipconfig /flushdns  
ipconfig /all  
запусти nslookup и попробуй  отрезолвить какой-либо хост по полному fqdn имени в локали и инете.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 16:01 24-09-2007 | Исправлено: ipmanyak, 16:03 24-09-2007
sinvigil

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сточка.. которую выдает когда убираешь АйПи ДНСа
Список DNS серверов пуст - локальный АйПи адрес будет настроент как адрес первичного ДНС сервера, поскольку на этом комьютере установлен ДНС-сервер Майкрософт.. это если стереть АйПи ДНСа...  
 
и даже резолвит .. хотя нслук ап матюгается что дефолт сервер нот авейлибл... но отдает на 127,0,0,1
причем резолвит и инет адреса и внутри доменные.
Но вот уже... Керио Мейл сервер отказывается работать.. ругается на днс...  
так что вот такая засада..
вообщем я понял что в этом и была ошибка... то что он хоть и работает но криво (если удалить айпи) и это неправильно .....
все поправил.. уже все работает.. Спасибо огромное за помощь.

Всего записей: 4 | Зарегистр. 13-05-2006 | Отправлено: 16:34 24-09-2007
morningsun

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет ...такая проблема Есть Dns сервер proxy он работал как AD integrated и как forwarder (т.е. на нем держалась AD - BIND). Понадобилось эту роль переместить на контроллер домена DC. На DC  я создал secondary zone и путем трансфера получил зону для Ad - затем преобразовал ее в Ad integraed и сделал forwarding на proxy. На клиенте поставил ip DC - теперь DC не может разрешить имя proxy и некоторых клиентов (т.е. не работает forwarding c dc на proxy) или такое ощущение что Ad работает с bind'ом до сих пор хотя для этой зоны уже есть MS DNS server =((
 
[img=http://img186.imageshack.us/img186/7771/39664432hq8.th.jpg]

Всего записей: 4 | Зарегистр. 12-10-2007 | Отправлено: 17:41 12-10-2007 | Исправлено: morningsun, 18:09 12-10-2007
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Добрый день!
 
Уменя случилось слудующее,
 
если делаешь запрос у моего DNS сервера (у которого только что очистил кэш)  
тип запроса в командной строке  
 
nslookup -"set ty = MX" domain.com  
 
то получаю три записи, а потом, второй третий ,  
вообщем пока не очистишь кэш, только одну  
 
что на это может влиять и куда копать собственно? =)
 
т.е. как получать всегда 3 записи от этого домена

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 12:12 29-11-2007 | Исправлено: koltz, 12:16 29-11-2007
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поднял для тестирования DC+DNS и столкнулся с проблемой - компьютер пользователя регистрируется только в зоне обратного просмотра (создается PTR запись), а ни во вкладке Computers (AD) ни в зоне прямого просмотра новых записей не создается...в связи с чем nslookup работает тока по IP-адресу
команды dcdiag и netdiag ошибок не показывают...
грешу на AD..кто что думает??

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 17:32 30-11-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergFM
Смотри разрешения на запись в прямую зону.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:41 30-11-2007
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Смотри разрешения на запись в прямую зону
стоит разрешать безопасные обновления..

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 10:20 01-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergFM
Выставь обновления обоих типов и посмотри регистрацию.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:11 01-12-2007
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А-запись и запись в AD (Computers) появились только после подключения компа пользователя к домену - так и должно быть???
почему тогда комп без проблем регится в зоне обратного просмотра??

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 12:53 01-12-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergFM
А в свойствах подключения на клиенте прописан суфикс по умолчанию?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 13:55 01-12-2007
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А в свойствах подключения на клиенте прописан суфикс по умолчанию?

у клиента в свойствах TCP/IP настройки по умолчанию...Дописывать основной DNS-суффикс, дописывать родительские суффиксы, зарегить адреса подключения в ДНС - эти пункты отмечены галочками...
После включения нового компа в сеть (но ещё не подключённого к домену) он должен региться в зоне прямого просмотра или нет??

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 14:23 01-12-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergFM
Да, при условии, что DNS-сервер прописанный у клиента в настройках обслуживает зону, записанную у клиента в поле "DNS-суффикс подключения"

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 15:50 01-12-2007 | Исправлено: FreemanRU, 15:51 01-12-2007
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да, при условии, что DNS-сервер прописанный у клиента в настройках обслуживает зону, записанную у клиента в поле "DNS-суффикс подключения"

млин...а если условия соблюдены а регистрации в зоне прямого просмотра не происходит??

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 15:20 03-12-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergFM

Цитата:
а если условия соблюдены а регистрации в зоне прямого просмотра не происходит

1. Смотреть логи клиента
2. Смотреть логи клиента после выполнения команды ipconfig /registerdns

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 16:49 03-12-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergFM

Цитата:
стоит разрешать безопасные обновления..


Цитата:
А-запись и запись в AD (Computers) появились только после подключения компа пользователя к домену - так и должно быть???

Да, так и должно быть. При включеных secure only апдейтах, запись в DNS может создать ТОЛЬКО клиент, аутентифицированый в AD.

Цитата:
почему тогда комп без проблем регится в зоне обратного просмотра??

Скорее всего там стоит unsecure & secure (то есть разрешены и обычные обновления). Или зона текстовая.

Цитата:
После включения нового компа в сеть (но ещё не подключённого к домену) он должен региться в зоне прямого просмотра или нет??

Если в свойствах зоны стоит "не разрешать апдейты" или "только безопасноые", то нет. А если разрешены небезопасные - должен.


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 17:14 03-12-2007
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил на обоих зонах "разрешать безопасные и небезопасные обновления", завтра проверю..

Цитата:
Или зона текстовая
зона интегрирована в AD, или это не из той оперы..?


----------
- Дайте мне бутылку водки, упаковку презервативов и..чупа-чупс..
- А чупа-чупс зачем?
- Для удовольствия...

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 19:12 03-12-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru