Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Windows server 2008 (pki) aan domein toevoegen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo forumleden,

Voor een afstudeeropdracht ga ik een PKI bouwen in Windows server 2008. Hiervoor heb ik in Vmware 2 servers geinstalleerd (beiden 2008).

Bij de een, noem hem even Windows Server, heb ik DHCP, DNS en AD DS geinstalleerd. Hij heeft het vaste ip adres 192.168.1.45. Het domein heb ik bovens.com genoemd.

De PKI Windows 2008 server heeft ip adres 192.168.1.46. Wanneer ik ga proberen om via het venster initial configuration tasks om deze server aan het bestaande domein te koppelen, krijg ik eerst een venstertje om credentials om te vullen. Als ik dit doe, krijg ik een foutmelding:

"The following error occurred attempting to join the domain 'Bovens';
An attempt to resolve the dns name of a dc in the domain being joined has failed. Please verify this client is configured to reach a dns server that can resolve the dns names in the target doman"

Vanaf de PKI server kan ik me wel voegen in de werkgroep 'Bovens'. Wie kan mij helpen en vertellen wat hier mis gaat en hoe ik het kan oplossen?

Extra info:
De PKI mag geen domain controller worden omdat het straks alleen PKI services mag doen.

Instellingen PKI Server:
Statisch IP adres: 192.168.1.46
Subnet: 255.255.255.0
Default gateway: 192.168.1.1
DNS: 192.168.1.1

Instellingen Windows server met dns, dhcp en AD DS:
Statisch IP adres: 192.168.1.47
Subnet: 255.255.255.0
Default gateway: 192.168.1.1
DNS: 192.168.1.1

Verwijderd

DNS server op PKI moet 192.168.1.45 of 192.168.1.47.. Je noemt 2 verschillende ip adressen voor je DNS server.

[ Voor 48% gewijzigd door Verwijderd op 27-11-2011 17:44 ]


  • joker1977
  • Registratie: Januari 2002
  • Nu online

joker1977

Tweakert

Instellingen PKI Server:
Statisch IP adres: 192.168.1.46
Subnet: 255.255.255.0
Default gateway: 192.168.1.1
DNS: 192.168.1.1

Instellingen Windows server met dns, dhcp en AD DS:
Statisch IP adres: 192.168.1.47
Subnet: 255.255.255.0
Default gateway: 192.168.1.1
DNS: 192.168.1.1


De PKI-server heeft dus als DNS-server een 3e ding, waarschijnlijk de router. Op die PKI-server moet je de DNS dus wijzigen naar 192.168.1.47

Omdat je Win-server ook DHCP doet, kun je dit in de DHCP-server wijzigen. "Gewoon" als primaire DNS 192.168.1.47 meegeven en evt. als secundaire DNS 192.168.1.1 als de DNS-server op de Win-server geen lookups buiten zijn eigen domein wil serveren.

Verwijderd

Topicstarter
Ik heb op de PKI server DNS veranderd in 192.168.1.45 en dat werkte!
Bedankt voor het verlossende antwoord mjah en joker1977 jij natuurlijk ook bedankt voor je tips!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Naast dat dit basic Windows AD DNS geneuzel is wat je uit elk behoorlijk stuk documentatie kan vissen ;)
die CA doos is gewoon een memberserver.
Elke domain-joined machine hoort alleen de DNS server van zijn AD DC te hebben in jouw geval.
Geldt ook voor de DC zelf, interneppen doe je via Forwarders.

Mag ik je aanraden om de meer dan uitstekende Windows 2003 PKI Guide erbij te houden?
je hebt het nu over een Certificate Authority Server, wil je een online 1-tier CA doen of een 2-tier?

[ Voor 16% gewijzigd door alt-92 op 27-11-2011 20:28 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • hans_lenze
  • Registratie: Juli 2003
  • Laatst online: 28-11 15:12

while (! ( succeed = try ()));


Verwijderd

Topicstarter
alt-92 schreef op zondag 27 november 2011 @ 20:26:
Naast dat dit basic Windows AD DNS geneuzel is wat je uit elk behoorlijk stuk documentatie kan vissen ;)
die CA doos is gewoon een memberserver.
Elke domain-joined machine hoort alleen de DNS server van zijn AD DC te hebben in jouw geval.
Geldt ook voor de DC zelf, interneppen doe je via Forwarders.

Mag ik je aanraden om de meer dan uitstekende Windows 2003 PKI Guide erbij te houden?
je hebt het nu over een Certificate Authority Server, wil je een online 1-tier CA doen of een 2-tier?
Ik wil een online 1 tier CA en ik heb een boek over Windows 2008 en certificate security erop nageslagen. Helaas loop ik toch wat vast.
Pagina: 1