Điểm:0

Làm cách nào bạn có thể tách máy chủ DNS khỏi Bộ điều khiển miền AD?

lá cờ jo

Tôi có một môi trường nơi Bộ điều khiển miền Active Directory lưu trữ các miền DNS của riêng họ (như phổ biến).

Tuy nhiên, chúng tôi đang cố gắng tách DNS và lưu trữ nó trên một máy chủ độc lập (để cuối cùng chuyển sang Linux Bind, nhưng hiện tại chỉ là tách rời)

Tôi đã thử nghiệm điều này trong môi trường phòng thí nghiệm nhưng không thể tách rời hoạt động.

Bước Một - Thiết lập Cơ bản

  • Tạo vùng quảng cáo "mylab.com"
  • Thêm bộ điều khiển miền "server1.mylab.com"
  • AD có thể cập nhật tên miền hoàn toàn tốt

Bước hai - Di chuyển ra khỏi vùng DNS

  • Backup và xóa toàn bộ zone "mylab.com"
  • Tạo Trình chuyển tiếp có điều kiện cho "mylab.com" trỏ đến máy chủ DNS độc lập
  • Tạo thủ công một vùng mới "mylab.com" trên máy chủ DNS độc lập
  • Cho phép cập nhật không an toàn trên máy chủ độc lập (Trên Bind, nó sẽ là 'ACL cho phép cập nhật')

Bước ba - Kiểm tra cập nhật DNS từ AD sang Standalone

  • Khởi động lại dịch vụ NetLogon

điều này sẽ kích hoạt DC tạo tất cả các bản ghi DNS liên quan đến AD trên "mylab.com" được lưu trữ trên máy chủ DNS độc lập mới.

nhưng tôi không thấy bất kỳ nỗ lực cập nhật DNS nào trên nhật ký máy chủ DNS độc lập.

Tôi thấy các truy vấn DNS đến từ DC, nhưng không có bản cập nhật nào)

lá cờ cn
Nếu bạn không thấy các bản cập nhật bắt nguồn từ bộ điều khiển miền, hãy thử ipconfig /registerdns. Ngoài ra, hãy kiểm tra nhật ký sự kiện, bao gồm nhật ký Dịch vụ thư mục.
Điểm:1
lá cờ jp

Tôi không thấy bất kỳ đề cập nào về việc cập nhật bản ghi máy chủ định danh. Liên kết bên dưới mô tả quy trình liên quan đến chuyển vùng dns.

https://community.spiceworks.com/topic/2266049-migrating-from-windows-dns-to-bind-dns-on-linux

madacoda avatar
lá cờ jo
Bạn nói đúng, đó là những bước quan trọng. Tôi để chúng ra ngoài chỉ vì đơn giản. Khi tôi nói "di chuyển vùng sang máy chủ mới", tôi thực sự muốn nói đến tất cả các bước di chuyển đó. Di chuyển dữ liệu vùng, chuyển vùng, thay đổi bản ghi NS, v.v.
Điểm:0
lá cờ jo

Các bước đều đúng. Tôi đã làm cho nó hoạt động với các bước tương tự.

Vấn đề duy nhất là FQDN của các bản ghi NS có thể cần được chuyển tiếp riêng nếu chúng không thuộc cùng một miền. Nếu không, DC sẽ không biết gửi các bản cập nhật DDNS ở đâu. Nó thực hiện điều này bằng cách tìm kiếm các bản ghi SOA và NS của vùng trước tiên.

Trong môi trường cụ thể của tôi, tôi phải sửa đổi các bản ghi NS ở cùng một khu vực.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.