Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    dubbio su active directory e dns

    "ufficialmente" active directory richiede la presenza di un dns, ma all'occorrenza puo' funzionare anche senza

    il fatto e' che non c'e' verso di impedire che il controller di dominio tenti di registrare il proprio nome nel dns impostato dalle proprieta' di rete, fra chiavi di registry e hack vari le ho provate tutte; cosi' ricevo sempre errori nell'event viewer a proposito di fallimenti nella registrazione del nome

    l'installazione di AD richiede due cose (bypassabili):

    - il nome del dominio deve essere un fqdn
    - e' necessario un dns che supporti la registrazione dinamica (installato in locale o raggiungibile)

    ma se io volessi semplicemente una gestione centralizzata degli utenti senza dover per forza avere un dominio registrato come dovrei procedere? per ora me la sono cavata con un semplice dominio AZIENDADM (quindi non fqdn), vi ho unito tutte le macchine e non ho installato un dns (ne' ne ho uno interno); non c'e' una soluzione piu' elegante? tutto funziona benone, riesco a gestire gli account senza problemi, ma non sto rispettando i canoni di AD... voi come fate?
    Sotto la panza la mazza avanza.

  2. #2
    Moderatore di Altri Server + Database L'avatar di SUPERMIKY
    Registrato dal
    Jun 2001
    Messaggi
    1,706
    mi sfugge il motivo per cui non ti va l'idea di un dns nella rete.... :master:
    se hai paura per la risoluzione dei domini esterni registra un semplice azienda.local...
    vCard | CV | Social networks
    No, in privato non ti aiuto.

  3. #3
    no non e' che non mi va

    e' che se la macchina e' isolata dall'esterno come si fa? o c'e' un modo per configurare il dns interno modo che non tenti di dialogare con gli altri?

    "registrare azienda.local" nel senso che lo uso come nome dominio interno senza registrarlo al nic?
    Sotto la panza la mazza avanza.

  4. #4
    Moderatore di Altri Server + Database L'avatar di SUPERMIKY
    Registrato dal
    Jun 2001
    Messaggi
    1,706
    certo, c'è una grossa differenza tra i domini registrati al NIC e i domini AD.
    Per evitare confusioni, è consigliabile (per Active Directory) usare un .local o un .lan che non sono estensioni registrate in modo da non avere problemi...


    vCard | CV | Social networks
    No, in privato non ti aiuto.

  5. #5
    dunque, ho installato il dns creando il dominio fittizio azienda.local; dalle proprietà di rete ho messo come dns sè stesso

    poi ho installato AD creando azienda.local e facendolo puntare al dns locale

    ho abilitato il ddns e disabilitato la propagazione delle zone in modo che nessun dns esterno tenti di scrivere record nel mio & viceversa

    quando mi capita di dover navigare dal dc per scaricare aggiornamenti o altro imposto il gateway e aggiungo fra l'elenco dns quello del provider

    ci sarà da fare altro? errori per ora non ne ho
    Sotto la panza la mazza avanza.

  6. #6
    Moderatore di Altri Server + Database L'avatar di SUPERMIKY
    Registrato dal
    Jun 2001
    Messaggi
    1,706
    l'importante, per accelerare le operazioni di logon sul tuo dominio, è che i client abbiano come loro primo server dns l'indirizzo ip del tuo server 2003.

    Poi, nella consolle DNS potresti abilitare il forwarding dei record sconosciuti verso degli ip di server dns "noti" tipo quelli di telecom:

    151.99.125.1
    151.99.125.2
    151.99.125.3

    A questo punto, sia nel server che nei client puoi inserire come unico server dns l'ip del tuo server AD...

    Come gateway ovviamente metti il tuo proxy (se ne hai uno) altrimenti l'ip del router connesso alla linea a banda larga.

    Se hai ancora bisogno sono qui

    ciao
    vCard | CV | Social networks
    No, in privato non ti aiuto.

  7. #7
    oook, farò così

    gracias!
    Sotto la panza la mazza avanza.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.