Puncte:0

Cum puteți decupla serverul DNS de AD Domain Controller?

drapel jo

Am un mediu în care controlerele de domeniu Active Directory își găzduiesc propriile domenii DNS (cum este obișnuit).

Cu toate acestea, încercăm să separăm DNS-ul și să-l găzduim pe un server independent (pentru a trece în cele din urmă la Linux Bind, dar deocamdată doar decuplarea)

Am testat acest lucru într-un mediu de laborator, dar nu pot face ca decuplarea să funcționeze.

Pasul unu - Configurare de bază

  • Creați o zonă AD „mylab.com”
  • Adăugați un controler de domeniu „server1.mylab.com”
  • AD poate actualiza domeniul perfect

Pasul doi - Mutați zona DNS

  • Faceți backup și ștergeți întreaga zonă „mylab.com”
  • Creați un redirecționar condiționat pentru „mylab.com” care indică către serverul DNS autonom
  • Creați manual o nouă zonă „mylab.com” pe serverul DNS autonom
  • Permite actualizări nesigure pe serverul independent (În Bind ar fi „permite actualizarea ACL”)

Pasul trei - Testați actualizările DNS de la AD la Standalone

  • Reporniți serviciul NetLogon

acest lucru ar trebui să declanșeze DC să creeze toate înregistrările DNS legate de AD pe „mylab.com” găzduit pe noul server DNS autonom.

dar nu văd nicio încercare de actualizări DNS pe jurnalele serverului DNS autonom.

Văd interogări DNS care vin de la DC, dar nu există actualizări)

drapel cn
Dacă nu vedeți actualizări care provin de la controlerele de domeniu, încercați ipconfig /registerdns. Verificați, de asemenea, jurnalele de evenimente, inclusiv jurnalul serviciului de director.
Puncte:1
drapel jp

Nu văd nicio mențiune despre actualizarea înregistrărilor serverului de nume. Linkul de mai jos descrie procesul care implică un transfer de zonă dns.

https://community.spiceworks.com/topic/2266049-migrating-from-windows-dns-to-bind-dns-on-linux

madacoda avatar
drapel jo
Ai dreptate, sunt pași importanți. Le-am omis doar pentru simplitate. Când spun „mută zona pe noul server”, mă refer cu adevărat la toți acești pași de migrare. Migrați date de zonă, transfer de zonă, modificați înregistrările NS etc.
Puncte:0
drapel jo

Pașii sunt toți corecti. L-am făcut să funcționeze cu aceiași pași.

Singura problemă a fost că FQDN-ul înregistrărilor NS ar trebui să fie redirecționat separat dacă nu fac parte din același domeniu. În caz contrar, DC nu va ști unde să trimită actualizările DDNS. Face acest lucru căutând mai întâi înregistrările SOA și NS ale zonei.

În mediul meu specific, a trebuit să modific înregistrările NS pentru a fi în aceeași zonă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.