Re: Maly/wielki problem z AD i DNS ...

Autor: Tomasz Onyszko <T.Onyszko_nospam__at_w2k.pl>
Data: Mon 13 Sep 2004 - 14:22:05 MET DST
Message-ID: <ci43de$8ul$1@inews.gazeta.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

PABB wrote:

> aliasami do kluczowych maszyn. Obecnie na serwerze DNS funkjonują 3 strefy:
> - a.b.corp.local - zintegrowana z AD,
> - a.X.b.corp.local - podstawowa,
> - b.corp.local - pomocnicza (replikowana z głównym korporacyjnym
> serwerem DNS).

Rozumiem ze twoja domena AD nazywa sie nada a.b.corp.local a ta domena
a.x.b.corp.local zostala tylko zalozna jako domena DNS zeby ludziki
mogly ladnie rozwiazywac nazwy z tej domeny ?

> Całość funkcjonowała bez problemu do czasu, kiedy moi użytkownicy
> nie zaczęli rozjeżdżać się po innych oddziałach. W pewnym momencie
> okazało się, że niektórych oddziałach stacje rejestrowały się w
> korporacyjnym DNSie jako host.a.b.corp.local. Nadszedł więc czas żeby
Jako ze naleza do tej domeny i maja taki suffix w konfiguracji DNS to
tak i sie rejestruja

> uporządkować sytuację. Po tym przydługim wstępie pora na pytanie - jak
> wybrnelibyści z tej sytuacji? To co mi przyszło na myśl to:
>
> a) wyłączenie rejestrowania połączenia w DNSie na stacjach
> "wyjeżdżających" poza mój oddział. Rozwiązanie najprostsze - ale nie
> rozwiązuje problemu w 100%.
IMO rozwiazanie bez sensu :)

>
> b) zmiana głównego sufixu w domenie na a.X.b.corp.local (usuwam strefę
> zintegrowaną z AD, zostaje tylko podstawowa, zmieniam podstawowy sufix
> na stacjach XP). Pytania:
> - czy ktoś z Was utrzymuje domenę Win2000 na DNSie nie zintegrowanym z
> AD ???
> - co z rekordami SRV (tworzą się samoczynnie tak jak przy DNSie
> zintegrowanym z AD, czy należy je stworzyć samemu) ???
To nie sa problemy, domene AD daje sie utryzmywac na innym DNS niz ten z
systemu - rekordy SRV to zwyczajne rekordy, jezeli ten inny DNS
obsluguje Dynamic Updates i wlasnie rekordy SRV to teoretycnzie nie ma
problemu z tym zeby AD z niego korzystalo.

> - inne problemy ???
Problem podstawowy - jezeli twoja domena nazywa sie a.b.corp.local i
wywalisz ta strefe to domena ci sie rzojedzie bo nadal bedzie myslala
ze sie nazwya a.b.corp.local a ty usuniesz jej strefe

> c) zmiana nazy domeny za pomocą Active Directory Migration Tool i
> korzystanie nowe strefy zintegrowanej zgodnej z nazewnictwemwymaganym
> przez grupę ??? Rozwiązanie rozwiązujące mój problem całkowicie, ale
> .... kurcze, nie mam żadnego doświadczenia z ADMT.
Jedyne rozsadne rozwiazanie to wlasnie migracja wszystkeigo do nowej
domeny albo upgrade domeny do Windows 2003 (czystego to znaczy w trybie
Windows 2003) i zmiana nazw domeny - ale ten drugi wariant chyba u
ciebie nie przejdzie

>
> Może ktoś z Was ma jakiś własny pomysł na "wyprostowanie" mojej
> sytuacji ??? Może jakieś własne pomysły ??? Wskazówki....

Tak jak sam wymysliles - postawienie obok nowej domeny i migracja
zasobow do nowej domeny

-- 
Tomasz Onyszko [MVP]
T.Onyszko@w2k.pl
http://www.w2k.pl
Received on Mon Sep 13 14:25:21 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 13 Sep 2004 - 14:42:02 MET DST