04. marts 2005 - 12:32Der er
11 kommentarer og 1 løsning
Domain kan ikke findes pga. manglende DNS
Jeg er kommet ud til en kunde, der har en enkelt Windows 2000 Server, som er opsat som DC.
Jeg har fået til opgave et tilslutte en XP klient til deres domain, så de kan få en ekstra arbejdsplads.
Men det viser sig umiddelbart at de ikke har nogen DNS server, anden end den indbygget i deres hardware firewall, som kun fungere som forwarder til deres ISP.
Det resultere i at jeg ikke kan finde domainet når jeg prøver at joine. Endvidere betyder det at de maskiner der er joinet domainet, er meget begrænset i deres brug af AD'et.
Jeg troede faktisk ikke det var muligt at kører en DC/AD uden en DNS ?
Sagen er umiddelbart den at alle clienter samt DC'en faktisk kører som DHCP clienter og det ligeledes er deres firewall der er DHCP server.
Jeg søger derfor efter jeres anbefaling til hvorledes jeg burde håndtere dette tilfælde.
Min umiddelbare slagplan er...
1. Tildel DC'en en fast ipadresse 2. Installer DNS service på DC'en 3. Lade alle clienterne bruge firewallen som dhcp, men med fast primær DNS server angivet.
Er der noget jeg overser, og kan domainet sagtens bestå uden en intern DNS server ?
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
man kan (normalt) ikke installere AD uden at serveren har en fast IP, så hvordan de har klaret det, aner jeg ikke...
OG du har ret i at en DC uden egen DNS server, vil køre meget ringe.
Se at få installeret DNS på den DC, det nemmere mht administration, er at slå DHCP serveren fra i routeren, og installere den serveci på serveren også.
Har haft nøjagtigt samme problem. Fik sløjfet DNS/dhcp funktionen i firewallen En cisco ting), og lod PDC'en styre det i stedet.
Dog kan siges, at jeg har haft samme oplevelse med en XP på en 2000 server, der er et eller andet der gør, at der kan opstå problemer med netop domænet og rettigheder herpå.
Tja problemet er umiddelbart at de deler lan med en anden virksomhed, så den anden virksomhed skal ikke benytte DNS eller DHCP på deres DC, derfor skal der stadig være DHCP og DNS på firewall'en for den anden virksomhed.
Sæt en endnu en router op mellem routeren og det firma som selv vil hoste deres DNS og DHCP server, problemet er bare at hvis begge firmaer vil hoste eget domæne / mail, så vil der opstå problemer. (det vil der sikkert alligevel)
Den eneste løsning jeg kan se er at sætte en firewall op efter routeren som kan adskille de 2 netværk, (Kerio winroute firewall kan dette)
hvordan vil du afgøre med en offenlig IP om SMTP traffik skal til netværk et eller 2 ? (og det er jo først nu at du fortæller i har flere offenlige IP add. og derfor stiller jeg spørgsmålet, som at I kun havde 1 åublic IP, da det var det der undrede mig)
Jeg har været ude og installere en DNS server på DC'en. Derefter har jeg sat alle deres clienter til at benytte husets DHCP, men jeg har manuelt angivet deres DNS server indstillinger.
Den rigtige løsning ville nok have været at opsætte endnu en router, men det mente kunden ikke der var behov for at bruge timer på :(
Smid et svar og blive venligst aflønnet for jeres input tak!
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.