none
DNS: dominio padre e dominio figlio RRS feed

  • Discussione generale

  • Ciao a tutti.

    la mia configurazione aziendale presenta un dominio padre (chiamiamolo A) ed un dominio figlio  remoto collegato in vpn (chiamialolo B).

    ogni dominio possiede 2 DNS e ciascun dns ha 2 zone configurate: quekka riferita al dominio del server come primaria integrata in active directory. quella remota come zona secondaria!!

    allego un immagine del DNS del dominio A:

    DNS di A

    Fino a pochi giorni fa i due domini avevano anche un server WINS ciascuno. Poi, dato che i client sono dotati almeno di XP, ho deciso di togliere questi WINS.

    Da allora però se faccio ping o nslookup dal dominio B per un computer del dominio A usando solo il nome pc, tutto ok! lo trovo!

    se invece provo la stessa cosa dal dominio A verso un computer di B, NON LO TROVO. devo per forza indicare dominio.computer !!!!

    come risolvo???

    grazie 1000

    Rino


    C#

    venerdì 19 aprile 2013 09:08

Tutte le risposte

  • Ciao, ehm..il server Wins proprio questo fa...serve per il netbios...se lo togli andrà mai più...non è che se hai degli XP non usi Wins capiamoci, ti serve proprio per "facilitare" la risoluzione dei nomi senza andare ad inserire tutto il malloppo FQDN del client...

    Penso che hai già capito cosa fare. :)

    Ciao!

    venerdì 19 aprile 2013 09:18
    Moderatore
  • ah bene... :-)

    ripristino il wins!

    grazie!


    C#

    venerdì 19 aprile 2013 09:43
  • ;-) Vedo che hai recepito ;-)

    Ciao!!

    A.

    venerdì 19 aprile 2013 09:46
    Moderatore
  • Scusami mi è venuto un dubbio. perché se eseguo un nslookup dal dominio B, trovo i computer di A senza FQDN?

    C#

    venerdì 19 aprile 2013 09:48
  • perchè è un child domain ma sul primario non sa dove andarli a cercare.

    venerdì 19 aprile 2013 09:51
    Moderatore
  • quindi sarebbe inutile anche aggiungere il server DNS di B tra i server FQDN del dns di A ??!!!

    C#

    venerdì 19 aprile 2013 10:06
  • capiamoci, il DNS non è il netbios. il DNS risolve sempre come FQDN quindi nomemacchina.nomedominio.suffisso, se hai una macchina domain joined è normale che se metti solo il nome ti risponda perchè è domain joined. Se sei fuori dal dominio o verso sottodomini su altre reti non ti risponde. Puoi fare come vuoi, volendo puoi anche inserire a mano il nome e poi l'ip nei file hosts delle macchine...ma non riesco a capire..dove sta il problema a rimettere wins?? dove hai una VPN è una best practise averlo perchè facilita il funzionamento della rete...ti da fastidio? :-)

    A.

    venerdì 19 aprile 2013 14:20
    Moderatore
  • Grazie per l'approfondimento. Nessun fastidio il Wins; pensavo solo fosse un servizio a cui poter rinunciare!!!

    Saluti e Grazie ancora!


    C#

    venerdì 19 aprile 2013 14:32
  • sulle vpn a mio avviso ancora no, lo metto sempre così i client si risolvono in ogni modo. Se hai una rete singola a singola sede puoi evitare non è un problema.

    Ciaociao

    venerdì 19 aprile 2013 14:40
    Moderatore