none
Дочерний домен и wins RRS feed

  • Вопрос

  • Сеть, клиенты windows xp sp3, Domain controller-windows 2003 sp2,

    Нужно создать дочерний домен(на этом же сайте) , т.е. есть test.local, надо создать dotcha.test.rlocal. Дочерний домен будет на этом же сайте, так как соединен с основной сетью каналом 100 Mb/c. ДНС будет использовать свой. Всем дочерним доменом будут рулить отдельные админы .

    Никогда так не делал, но последовательность операций

    1) Ставим контроллер нового субдомена, поднимаем на нем DNS и WINS, не настраиваем

    2) Делегируем на контроллере основного домена зону

    3) Далее по идее-что надо делать? DNS настраивать-но дочерний контроллер еще не в домене, а родительская зона AD-integrated.

    Какая вкратце последовательность действий далее? У них должен быть свой DNS по условию задачи. На основном разрешить передачу зоны на ip дочернего.Указать родительский DNS, создать поддомен, затем сделать netdiag /fix?

    В конце -хочу указать в списке DNS основным IP адрес дочернего, резервным-родительский DNS(в филиале -будет увы, лишь один контроллер)

    4) И еще -wins нужен, но как его настраивать в данном случае, ведь на основном предприятии есть wins сервер, даже два. Без него пока не обойтись.

    Мучаю на виртуалках-но пока не приду к правильному пути

     

    24 июня 2011 г. 12:13

Ответы

  • Все ж таки вопрос был про wins:

    "Если у них wins будет  свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так можно?"

    Я думаю, что можно. Хотел подтвеждение получить здесь, так как всегда сомневаюсь:)

    А что вам мешает настроить одностороннюю репликацию WINS? то есть вы со своей стороны прописываете PUSH репликацию, они у себя PULL.

    Таким образом вы не засоряете свой винс левыми записями, а в дочерней структуре всегда имеется up-to-date реплика ваших винсов.

    28 июня 2011 г. 10:11

Все ответы

  • Возможно вам лучше просто поставить второй DC в филиале: канал у вас хороший, а права администраторам в филиале можно делегировать на нужные OU.

    Система WINS работает независимо от AD, поэтому просто поднимаете второй WINS  в филиале, настроиваете репликацию, прописываете ближайший WINS на клиентах через DHCP или ручками.

     


    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    27 июня 2011 г. 3:26
    Модератор
  • Возможно вам лучше просто поставить второй DC в филиале: канал у вас хороший, а права администраторам в филиале можно делегировать на нужные OU.

    Система WINS работает независимо от AD, поэтому просто поднимаете вотрой WINS  в филиале, настроиваете репликацию, прописываете ближайший WINS на клиентах через DHCP или ручками.

     


    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/

    Илья, спасибо! В целом со всем разобрался.

    Но вариант с OU не прошел по нетехнической причине.

    По WINS непонятно-там администраторы-абсолютно независимые от нас люди(неуправляемые:))

    Поэтому -делегирую им зону dns,делаю им дочерний контроллер, DHCP наш будет им адреса и опции раздавать, правда.

    А вот нужна ли репликация WINS? Ведь контора-с независимыми админами.

    Если у них wins будет тупо свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так прокатит?

    27 июня 2011 г. 17:58
  • Андрей, обратите внимание, что домен Active Directory не предназначен для разграничения административных полномочий, поскольку существуют инструменты получения админских прав в любом домене входящем в лес.

    Думаю, что в вашей ситуации будет праильно создать отдельный лес доменов и настроить доверительное отношение.


    http://alifatov.ru
    28 июня 2011 г. 4:54
    Модератор
  • Дмитрий, спасибо, по нетехническим проблемам это невозможно. 

    Все ж таки вопрос был про wins:

    "Если у них wins будет  свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так можно?"

    Я думаю, что можно. Хотел подтвеждение получить здесь, так как всегда сомневаюсь:)

    28 июня 2011 г. 6:31
  • Все ж таки вопрос был про wins:

    "Если у них wins будет  свой, а какие надо ресурсы наши-они статикой в своем wins пробьют по предоставленному мной списку-так можно?"

    Я думаю, что можно. Хотел подтвеждение получить здесь, так как всегда сомневаюсь:)

    А что вам мешает настроить одностороннюю репликацию WINS? то есть вы со своей стороны прописываете PUSH репликацию, они у себя PULL.

    Таким образом вы не засоряете свой винс левыми записями, а в дочерней структуре всегда имеется up-to-date реплика ваших винсов.

    28 июня 2011 г. 10:11
  • Для танкистов - PUSH-это извещающая репликация,

    PULL-опрашивающая? Так?

    На сервере ось, блин, русская
    29 июня 2011 г. 8:33
  • Да, все так извините, прошу тему закрыть
    29 июня 2011 г. 11:12