Új hozzászólás Aktív témák

  • brd

    nagyúr

    válasz Jeti1 #2220 üzenetére

    Csak ajánlás, hogy biztosan olyan TLD-d legyen, ami nincs az Interneten, ez pedig azért javasolt, mert ha van, akkor egy kliens nem biztos, hogy jó adatot fog kapni (pl. ha egy hu-s zónát készítesz, akkor a külső .hu-s címek elérésével gondok lesznek). AD-hez "javasolt" ( :D ) AD integráltra elkészíteni a zónát, és akkor lehet szabályozni a dinamikus frissítéshez való jogosultságot is (ha kell egyáltalán, de a legtöbb esetben nem). Ha nincs dinamikus frissítés, attól még a klienseket (címeiket) fel tudod venni a DNS-be, csak kézzel kell (és módosuláskor a változást is kézzel kell felvezetni). A tartományba felvétel egyébként olyan értelemben független a DNS-től, hogy nem kell feltétlen szerepelnie az adott gépnek rekordként a DNS-ben (az AD tagsághoz, és a felvételhez sem szükséges), csak névfeloldási okokból nem árt (nem attól lesz egy gép egy tartomány része, hogy van rá mutató DNS rekord, hanem attól, hogy az AD adatbázisban szerepel). A tartományba felvétel egyszerűsítve abból áll, hogy a kliens lekérdezi a tartományvezérlő(k) (DC) nevét, ill. bizonyos tartományi rekordokat a DNS-ből, kifejezi az DC felé a felvétel iránti kérelmét, majd ha van rá jogosultsága (megadtad a megfelelő credentialst a kliensen), akkor az AD létrehoz neki rekordot, és értesíti a klienst, hogy sikerült. A DNS-be nem ekkor kerül be a kliens neve/címe, hanem korábban, amikor a hálózat része lett (adtál neki IP-t/DNS server címet és nem kapcsoltad ki a DNS regisztrációt a hálókártyán).
    Bájdövéj, miért nem az AD varázslóra (dcpromo) bízod a DNS (zóna) beállítását?

    The only real valuable thing is intuition.

Új hozzászólás Aktív témák