01. december 2004 - 15:18Der er
22 kommentarer og 1 løsning
Win2k DNS server, eksterne DNS servere og GP
Hej,
Som en opgave på min skole, har vi fået til opgave at opsætte en Windows 2000 server som DC. Bl.a. skal vi tildele nogle group policies til brugerne.
Det virker som det skal så længe at serveren kører DNS server og klienterne logger på og for de group policies de skal.
Når vi så smider en router (Zywall 5) til, som får nogle eksterne DNS servere, som i vores tilfælde er DNS servere på vores skoles netværk, så træder de tildelte GP's ikke til. Men nettet virker fint, alt andet kører som det skal. Undtagen GP.
Det som jeg selv tror er at i DNS services på serveren, skal der "routes" videre til routeren, altså en slags forward. Men jeg ved ikke hvordan det skal sættes op, eller om det overhovedet er rigtigt.
Pointen er formentlig, at dhcp tildeler dns forkert. I det øjeblik du sætter routeren op, så er den formentlig dhcp-server - og skal så tilrettes, således at PC'ere bruger din server som dns.
Altså enten brug dhcp på server eller på router - men under alle omstændigheder sørg for, at dhcp-dns peger på serveren.
Under alle omstændigheder, hvis du har en dns zone som hedder . (punktum), så skal den slettes (kræver genstart af dns servicen). Nu vil dns serveren helt automatisk lave navneopslag på eksterne domæner.
Du kan også tage egenskaber på dns serveren, og under forwarders indtaste de dns servere den skal sende sine eksterne forespørgsler videre til.
Okay, jeg vil prøve at se om jeg ikke kan snige mig ind og kigge på det i morgen. Men giver mig da i hvert fald noget at prøve :) vender tilbage i morgen.
Det er lige præcis DNS forwarders du skal have fat i, alle dine klienter skal benytte din servers DNS server, og den skal så forwarde de DNS opslag til eksterne sider, på den måde virker alt som det skal. (prøv og åben DNS indstillingerne på serveren, og se op den kan lave et DNS opslag, gøres under egenskaber for selve DNS serveren og er på fanebladet monitoring), en adnen ting er at dit Domæne heller ikke vil fungere ordenligt set fra klienterne hvis ikke de kender DC ip adresse.
Enten skal routeren opsættes med din EGEN servers IP til uddeling til klienterne (så de ved at de skal bruge den som DNS server DHCP indstillinger), eller DHCP skal disables og du skal sætte din server til at køre DHCP servicen og så vil det virke.
screem>Det kan faktisk også virke fint uden forwarders, blot listen med root hints er udfyldt. I så fald, vil den fungere ligesom dns'en hos ens udbyder: når navne skal slås op, starter vi med at spørge en root server..
screem_brille > Ja, før jeg koblede routeren til, kørte serveren DHCP, det er dog nu slået fra. Men DNS er åbenbart ikke sat ordentligt op til at pege videre på de DNS servere som den skal. Så hvis jeg lader DHCP servere(routeren) pege på min server som DNS server, så virker min ydre net ikke, men mine GP's og lokalnet virker korrekt :)
Jeg har desværre ikke adgang til serveren før i morgen, eller i overmorgen. Så kan ikke sige hvordan den er sat op lige pt.
ranglen, ja men den vil ikke være smart når man kører med eget domæne, så skal ALT traffik en tur på nettet for blot at finde ud af at det er serveren med ip +1 (kan du følge mig i det jeg mener ?)
Pzo det du skal gøre er på dine klienter i en command prompt skrive: Ipconfig /release derefter ipconfig /renew du kan derefter prøve ipconfig /all og kontrollere at DNS serven er din Domain controllers IP. (dette er ofte årsagen til det ikke lige virker, at man har glemt at angive de rigtige adresse på klienterne), du skal sørge for din DNS server forwarder request, dette gøres også under properties for DNS serveren og det er dine externe DNS adresser du skal angive der)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.