Verwijderd schreef op woensdag 08 februari 2006 @ 15:11:
Ik heb 2 servers (SBS) in 1 fysiek netwerk.
Iedere server zijn eigen users..
Er is alleen 1 dhcp... maar 2x een active directory... en dus 2x een dns gerelateerda aan de AD.
Om een AD goed te laten werken moeten de client doorverwezen worden naar de bijbehorende DNS.
Nu heb ik gegoogled.. en
vond daar dat je de dns van server A kan laten kijken naar B en B naar A..
Als ik dit doe,is de dns resolve naar internet namen erg traag en vaak pas bij de 2e query krijg ik een antwoord.
lees ik dit goed? Je configureert een doorstuurserver op de DNS op DC Domein A naar Domein B? en vice versa?
Ik mag hopen dat je conditional forwarding gebruikt, want anders komt dit niet goed. recursive loop.. word je netwerk traag van. (vooral bij niet bestaande DNS namen wil dit wel eens vaak gebeuren)
je kunt kopieën trekken van een server's primaire zone. je start de DNS management console op en rechtermuisknopklikt

op je domain (v.b.: mijndomein.local) en klikt op eigenschappen. Daarna klik je op de TAB "Zoneoverdrachten/zonetransfers" en vink aan "Zoneoverdachten toestaan/Allow zonetransfers" en selecteer je "Alleen naar de volgende servers/Only the following servers" en toets je de IP adres in van je andere server en druk op Toevoegen/Add
Toepassen/OK. klaar.. Nu is je primaire zone overdraagbaar. Nu ga je naar de andere domaincontroller met het andere domein en ga daar naar de DNS management console. Klik met de rechtermuisknop op "Zone voor forward lookup" en selecteer "Nieuwe zone". Druk op volgende. Selecteer secundaire zone (secondary zone) en druk op volgende. en bij zonenaam/zonename typ je het domein in van de andere domein (die je zojuist met het hele zonetransfers gedaan hebt). Hij vraag daarna om een IP adres van een DNS server die het primaire zone host (zelfde DNS die de primaire zone host). Volgende en dan Voltooien.
dan het dns domein even "transfer zone" doen.. en kijken dat er geen zoneoverdracht fouten plaatsvinden.. dit DOE je kruislinks.. dus beide servers krijgen een secundaire zone van elkaar.
situatieschets:
code:
1
2
3
4
5
6
7
8
9
10
| DOMAIN A
DNS
PRI ZONE: domaina.local
SEC ZONE: domainb.local (ip DNS server domainb)
DOMAIN B
DNS
PRI ZONE: domainb.local
SEC ZONE: domaina.local (ip DNS server domaina) |
de CLIENTS!!! belangrijk.. een client van domaina met een goed geconfigureerde DHCP server zal geheid als domein achtervoegsel domaina.local gebruiken. dus computernamen zoals server, pc1, pc2, etc zullen resolved kunnen worden via DNS.. immers de client zet overal .domaina.local. achter. dit is niet zo voor domaina gebruikers die domainb machines proberen te bereiken.. die moeten de FQDN gebruiken (fully qualified domain name). dus dat betekend:
"pc1.domainb.local" ipv "pc1"
dit kun je niet oplossen mbv DHCP. maar je moet elk client bij de geavanceerde TCP/IP instellingen de optie (Deze DNS-achtervoegsels toevoegen (op volgorde): in de tab DNS) en domaina.local en domainb.local in het lijstje te zetten op voorkeursvolgorde, want immers in domaina zowel als domainb kan er een PC met hetzelfde computernaam voorkomen.. dan pakt ie het domein met het hoogste voorkeur.
[
Voor 25% gewijzigd door
nIghtorius op 08-02-2006 21:11
]
Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)