Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » настройка DNS в windows 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8

Открыть новую тему     Написать ответ в эту тему

dr00pyskull

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток.
 
Ситуация значит такая:
 
Имеем сеть, 50 машин. Прописывать каждому в hosts разумеется не очень хочется .
Также, имеем сервер w2k3 (192.168.0.1), на нем связка SkyDSL+TI, без NAT'a.
Если у клиента не прописывать DNS, то Интернет работает без проблем, но как только поднимаю службу DNS, начинаются дикие тормоза...есть подозрения на этот самый DNS.
Собственно, вопрос: как настроить DNS-сервер, чтобы небыло проблем при обращении к Интернету?
 
с уважением.

Всего записей: 33 | Зарегистр. 13-11-2005 | Отправлено: 15:21 16-11-2005
FireStorm123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Слушайте а у меня вопрос в тему - а если мы ставим DNS после AD будет ли такое нормально работать ??


Цитата:
невозможно помойму!!! при установке AD оно те скажет- нема DNS и никуда не денежся поставиш сначала DNS потом AD

 
Возможно, просто AD ругнёться что нет днс сервера и предложит варианты на выбор. Среди них есть "Настроить потом"
 
Добавлено:
Gabzya

Цитата:
похоже, поэтому и прошу помощи, но вроде и обратную и прямую зоны уже настроил....но не уверен что все уже прально....  

пуск - выполнить - cmd - nslookup имя_любого_компа_в_сети
пиши сюда, что получишь

Всего записей: 7 | Зарегистр. 26-09-2005 | Отправлено: 14:23 18-11-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что получишь

nslookup comp
Server:  server.domen.com.ua
Address:  192.168.0.11
 
Name:    comp.domen.com.ua
Address:  192.168.0.21

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 14:44 18-11-2005
FireStorm123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
 
Если в логах нет ошибок, то днс у тебя работает отлично

Всего записей: 7 | Зарегистр. 26-09-2005 | Отправлено: 14:46 18-11-2005
Elaniel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gabzya
Описания ошибок ДНС в журнале событий?

Всего записей: 628 | Зарегистр. 08-10-2002 | Отправлено: 14:48 18-11-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
за сегодняшнее число пока нету
СпС всем и каждому за помощь в начинаниях

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 14:53 18-11-2005
lokiSSE

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я ставил DNS после AD - в журнале событий DNS - DNS-серверу не удалось открыть Active Directory. Без этого он не сможет загружать зону. Данный DNS-сервер настроен для получения и использования информация из каталога для этой зоны. Проверьте, что Active Directory функционирует нормально и перезагрузите зону. Данные события содержат код ошибки. --- Но nslookup работает. Будет ли работать нормально DNS??? PS Все компы очень долго заходят в сеть(читай домен) ....

Всего записей: 244 | Зарегистр. 15-06-2005 | Отправлено: 14:56 18-11-2005
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lokiSSE
Посмотри свойства зоны прямого просмотра, там поставь тип интегрированная в AD, состояние зоны поставь в работает. Перезагрузи зону, там ещё есть зона _msdcs.имя домена. Проверь её, установки должны стоять аналогичные.

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 15:05 18-11-2005
FireStorm123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lokiSSE

Цитата:
Будет ли работать нормально DNS???

Он уже ненормально работает, т.к.

Цитата:
Все компы очень долго заходят в сеть(читай домен) ....

Убей ДНС ... и создай зоны заново  
проверь, совпадает ли у тебя название зоны с названием домена

Всего записей: 7 | Зарегистр. 26-09-2005 | Отправлено: 15:09 18-11-2005
dr00pyskull

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SeriusDanil
Сделал все как описал, обычный тест пройден. При рекурсивном - сбой.
 

Цитата:
Зона прямого просмотра создается автоматически.

 
Откуда?
Что-то незаметил..
Поэтому прописал сам, "lala.net"

Всего записей: 33 | Зарегистр. 13-11-2005 | Отправлено: 12:34 19-11-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поторопился радоватся...помойму... Дело в том, что в журнале ДНС таки нет ошибок, а в журнале ПРИЛОЖЕНИЙ продолжают сыпатся ошибки типа :  

Цитата:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=hq,DC=tbih-sb,DC=com,DC=ua. Этот файл должен находиться в <\\hq.tbih-sb.com.ua\sysvol\hq.tbih-sb.com.ua\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.  

В др. топике сказали что это связано с неправильной настройкой ДНС так ли это? с какой именно...?

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 10:43 21-11-2005
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
 
если не очень туго с английским, посмотри здесь .
Язык не забудь английский поставить, а то в русских статьях он как правило ничего ненаходит.
 
dr00pyskull
В свойствах DNSа есть вкладка пересылка, там проверь "список ip адресов пересылки" и если он пуст добавь корректный ip DNS провайдера и прогони тест заново.
 

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 11:11 21-11-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 туго с английским

оч туго
 
Добавлено:
на мелкософте я находил эту ошибку вот она: _http://support.microsoft.com/default.aspx?scid=kb;ru;314494#kb1
но то что там пишут мне не помогло  в ветке
Цитата:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mup  

нету параметра DisableDFS!!! ни на локальной(покрайне мере на моей, а найти на всех....облазить реестр на 50! машинах?! как?!) ни на серваке..... Нельзя ведь понять по сообщению в журнале ошибок на что(имя ПК) он ругается

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 11:46 21-11-2005 | Исправлено: Gabzya, 11:53 21-11-2005
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нету параметра DisableDFS!!! ни на локальной(покрайне мере на моей, а найти на всех....облазить реестр на 50! машинах?! как?!) ни на серваке.....

В групповых политиках указываешь нужный ключ реестра с нужными установками и распространяешь его на все 50 машин и ненужно никуда лазить.  
 

Цитата:
Кроме того, данная проблема может возникать, если группа «Все» была лишена разрешений NTFS на доступ к корневому каталогу. Если группа «Все» действительно не имеет таких прав, присвойте этой группе права на чтение и выполнение только для корневого каталога.
 

Лучше сначало это проверь, чем сразу в реестр лезть.

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 11:56 21-11-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лучше сначало это проверь

на данный каталог(C:\WINDOWS\SYSVOL\sysvol) доступ для ВСЕ токо на чтение, я так понял нуна добавить на закладке "Разрешения для общего ресурса" галку на ИЗМЕНЕНИЕ там ведь есть полный доступ для тех кто прошел проверку..???????

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 12:39 21-11-2005
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что то я сам уже запутался. Вообщем так, судя по тексту[
q]группа «Все» была лишена разрешений NTFS на доступ к корневому каталогу[/q]
Разрешение NTFS устанавливаются на вкладке "Безопасность", т.е. нужно установить права на чтение и выполнение на вкладке "Безопасность" для группы "все" корневого каталога. Под корневым каталогом имеется ввиду Sysvol я полагаю, но не уверен, поэтому предлагаю провести эксперимент методом научного тыка, а лучше спросить ещё у кого нибудь

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 13:09 21-11-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да вроде так, но как я уже сказал там есть две закладки с "раздачей прав" :Доступ (с кн-кой "Разрешения", в кот. выставляются Разрешения для общего ресурса) и Безопасность и по совету мелкософта я так и не понимаю куда именно, попробую как предложил SeriusDanil

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 13:25 21-11-2005
batunovmi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Реальная проблема.
Кто может ответить на такой вопрос: можно ли в windows dns с настроенным незарегестрированным доменом настроить дополнительную primary zone для зарегестрированного домена???

Всего записей: 28 | Зарегистр. 31-10-2005 | Отправлено: 23:05 21-11-2005
Shadowed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень качественная статья http://admin.vlady.ru/w2k-dns.htm
Рекомендую подробным образом изучить и выполнить как описано.
Все работает 100%.

Всего записей: 17 | Зарегистр. 18-02-2003 | Отправлено: 16:07 22-11-2005
batunovmi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за статью. Завтра проверю работу. Хотя уже сейчас есть некоторые опасения, что это не поможет.
 
Хотя, не буду торопиться.
 
Еще раз спасибо за помощь.

Всего записей: 28 | Зарегистр. 31-10-2005 | Отправлено: 19:42 22-11-2005
batunovmi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К сожалению рекомендации не помогли.
Вероятно мелкософт не позволяет в созданном домене поддерживать зону для другого домена.
Жаль.
Мелкософту есть над чем работать.

Всего записей: 28 | Зарегистр. 31-10-2005 | Отправлено: 22:07 23-11-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » настройка DNS в windows 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru