locked
root DNS szerverből,hogyan lesz nem root? RRS feed

  • Question

  •  

    Üdv mindenkinek,

     

    A kérdés elég egyszerű: Vissza lehet-e fokozni valahogy a DNS szervert, hogy ne legyen root?

    A szitu a következő: adott egy AD integrated DNS szerver aki valamilyen oknál fogva root DNS szerver lett még évekkel ezelőtt. Időközben szükség lett egy másik forest-re ami egy másik subnet-en is van, persze ott is van DNS szerver aki viszont nem root. Szeretnék forward-ot beállítani a két DNS között, de ezt a root DNS-en nem tudom megtenni, mivel ő a root.  Egyáltalán miért jó, ha egy internettől elszeparált hálózatban root DNS szerver van? Kell-e egyáltalán?

     

    -ma-

    Thursday, May 8, 2008 10:30 AM

Answers

  • Megvan a megoldás! Nem gondoltam,hogy ez ilyen egyszerű: Simán törölni kell a .(root) zónát. Utána megkérdezi,hogy akarok-e root hint bejegyzéseket, de nem kötelező. Ezután sima egyszerű DNS szerver lesz, és engedi a forward-ot is.  

    részletek itt:  http://support.microsoft.com/kb/298148

     

    -ma-

    Friday, May 9, 2008 10:34 AM

All replies

  • El kell távolítani a jelenlegi role-t, majd újat kell adni neki.

    (http://technet2.microsoft.com/windowsserver/en/library/4e1c7b17-16ab-4e7d-a333-15befb15c82e1033.mspx?mfr=true)

    Itt van válasz a többi kérdésedre is.

    Thursday, May 8, 2008 11:09 AM
  • köszi a választ, ez eddig O.K. de ha eltávolítom a DNS-t akkor az AD hogy fog működni? Mondjuk két DC van, de ha a DNS AD integrated akkor külön-külön egyáltalán el lehet távolítani?

     

     

    -ma-

    Thursday, May 8, 2008 12:07 PM
  • Ha eltávolítod a DNS-t akkor nem fog menni az AD. De csak nem lesz használható, attól még működni fog. Létrehozod újra a DNS-t és -elvileg- szépen vissza fogja magát építeni.
    (Gyakorlatban még nem próbáltam, de így kellene neki...)
    Thursday, May 8, 2008 12:39 PM
  • SRV rekordokat újra fogja regisztrálni, de AD alatt DNS-t elvágni, hát nem a legszebb dolog.

     

    Thursday, May 8, 2008 1:04 PM
  • Ha jól emlékszem dcpromo-nál is írja, hogy muszály DNS szerver, akarom-e telepíteni, de ha nem, akkor megtehetem később is. Szerintem be lehet adni az AD-nek, hogy a törlés után "később" van...
    Thursday, May 8, 2008 4:14 PM
  • Megvan a megoldás! Nem gondoltam,hogy ez ilyen egyszerű: Simán törölni kell a .(root) zónát. Utána megkérdezi,hogy akarok-e root hint bejegyzéseket, de nem kötelező. Ezután sima egyszerű DNS szerver lesz, és engedi a forward-ot is.  

    részletek itt:  http://support.microsoft.com/kb/298148

     

    -ma-

    Friday, May 9, 2008 10:34 AM