Лучший отвечающий
Дочерний домен и wins

Вопрос
-
Сеть, клиенты windows xp sp3, Domain controller-windows 2003 sp2,
Нужно создать дочерний домен(на этом же сайте) , т.е. есть test.local, надо создать dotcha.test.rlocal. Дочерний домен будет на этом же сайте, так как соединен с основной сетью каналом 100 Mb/c. ДНС будет использовать свой. Всем дочерним доменом будут рулить отдельные админы .
Никогда так не делал, но последовательность операций
1) Ставим контроллер нового субдомена, поднимаем на нем DNS и WINS, не настраиваем
2) Делегируем на контроллере основного домена зону
3) Далее по идее-что надо делать? DNS настраивать-но дочерний контроллер еще не в домене, а родительская зона AD-integrated.
Какая вкратце последовательность действий далее? У них должен быть свой DNS по условию задачи. На основном разрешить передачу зоны на ip дочернего.Указать родительский DNS, создать поддомен, затем сделать netdiag /fix?
В конце -хочу указать в списке DNS основным IP адрес дочернего, резервным-родительский DNS(в филиале -будет увы, лишь один контроллер)
4) И еще -wins нужен, но как его настраивать в данном случае, ведь на основном предприятии есть wins сервер, даже два. Без него пока не обойтись.
Мучаю на виртуалках-но пока не приду к правильному пути
24 июня 2011 г. 12:13
Ответы
-
Все ж таки вопрос был про wins:
"Если у них wins будет свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так можно?"
Я думаю, что можно. Хотел подтвеждение получить здесь, так как всегда сомневаюсь:)
А что вам мешает настроить одностороннюю репликацию WINS? то есть вы со своей стороны прописываете PUSH репликацию, они у себя PULL.
Таким образом вы не засоряете свой винс левыми записями, а в дочерней структуре всегда имеется up-to-date реплика ваших винсов.
- Помечено в качестве ответа Vinokurov YuriyModerator 30 июня 2011 г. 10:47
28 июня 2011 г. 10:11
Все ответы
-
Возможно вам лучше просто поставить второй DC в филиале: канал у вас хороший, а права администраторам в филиале можно делегировать на нужные OU.
Система WINS работает независимо от AD, поэтому просто поднимаете второй WINS в филиале, настроиваете репликацию, прописываете ближайший WINS на клиентах через DHCP или ручками.
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/- Изменено ILYA [ sie ] SazonovModerator 30 июня 2011 г. 10:47
27 июня 2011 г. 3:26Модератор -
Возможно вам лучше просто поставить второй DC в филиале: канал у вас хороший, а права администраторам в филиале можно делегировать на нужные OU.
Система WINS работает независимо от AD, поэтому просто поднимаете вотрой WINS в филиале, настроиваете репликацию, прописываете ближайший WINS на клиентах через DHCP или ручками.
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/Илья, спасибо! В целом со всем разобрался.
Но вариант с OU не прошел по нетехнической причине.
По WINS непонятно-там администраторы-абсолютно независимые от нас люди(неуправляемые:))
Поэтому -делегирую им зону dns,делаю им дочерний контроллер, DHCP наш будет им адреса и опции раздавать, правда.
А вот нужна ли репликация WINS? Ведь контора-с независимыми админами.
Если у них wins будет тупо свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так прокатит?
27 июня 2011 г. 17:58 -
Андрей, обратите внимание, что домен Active Directory не предназначен для разграничения административных полномочий, поскольку существуют инструменты получения админских прав в любом домене входящем в лес.
Думаю, что в вашей ситуации будет праильно создать отдельный лес доменов и настроить доверительное отношение.
http://alifatov.ru28 июня 2011 г. 4:54Модератор -
Дмитрий, спасибо, по нетехническим проблемам это невозможно.
Все ж таки вопрос был про wins:
"Если у них wins будет свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так можно?"
Я думаю, что можно. Хотел подтвеждение получить здесь, так как всегда сомневаюсь:)
28 июня 2011 г. 6:31 -
Все ж таки вопрос был про wins:
"Если у них wins будет свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так можно?"
Я думаю, что можно. Хотел подтвеждение получить здесь, так как всегда сомневаюсь:)
А что вам мешает настроить одностороннюю репликацию WINS? то есть вы со своей стороны прописываете PUSH репликацию, они у себя PULL.
Таким образом вы не засоряете свой винс левыми записями, а в дочерней структуре всегда имеется up-to-date реплика ваших винсов.
- Помечено в качестве ответа Vinokurov YuriyModerator 30 июня 2011 г. 10:47
28 июня 2011 г. 10:11 -
Для танкистов - PUSH-это извещающая репликация,
PULL-опрашивающая? Так?
На сервере ось, блин, русская29 июня 2011 г. 8:33 -
Да, все так извините, прошу тему закрыть29 июня 2011 г. 11:12