Не могу залогиниться в домене W2K AD

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 03 фев 2005, 19:34

В принципе тебе нужно настроить форвардинг DNS на сервер(ы) провайдера

Новый участник
Сообщения: 7
Зарегистрирован: 03 фев 2005, 13:09

Сообщение Max1975 » 03 фев 2005, 19:44

Я прочитал, но так и не понял, как быть мне!
На сервере имен нашей организации на внешний айпишник моего контроллера сопоставлено другое имя - не то что у меня! У меня проблем с пересылкой неразрешенных на моем DNS рекурсивных запросов на сервер организации нет. Но ведь моя зона - не область поддомена, управление которым делегируется вышестоящим сервером имен. Т.е. на сервере организации NS-записи моего DNS сервера нет. Как же я могу тогда чужим DNS пользоваться при подключении к домену?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 03 фев 2005, 20:29

Цитата
На сервере имен нашей организации на внешний айпишник моего контроллера сопоставлено другое имя - не то что у меня!
[/quote]

Т.е на твоем внутреннем DNS сервере есть запись о внешнем интерфейсе, но с другим именем? Если да то это не правильно, запись сделует удалить. В локальном DNS в идеале должны быть записи только о хостах входящих в твою сеть. (за исключением www mail & ect)

Цитата
.е. на сервере организации NS-записи моего DNS сервера нет. Как же я могу тогда чужим DNS пользоваться при подключении к домену?
[/quote]

Поясни. Сервер какой организации?
Новый участник
Сообщения: 7
Зарегистрирован: 03 фев 2005, 13:09

Сообщение Max1975 » 04 фев 2005, 11:46

2Gifted:
Попытаюсь объяснить...
Я админю сетку в подразделении крупной организации. Нам выделили ограниченный диапазон IP в одной подсети (далее - первая) и несколько IP в другой. До поры до времени не было необходимости в своем домене, теперь она появилась. До появления домена все компьютеры пользовались сервером имен нашей органгизации. На нем ВСЕ наши IP сопоставлены именам типа host1.net1.domain.ru. Когда создавался домен, я решил организовать для первой сетки NAT, дав им адреса типа 10.x.x.x. и настроив соответственно RRAS (другого компа для маршрутизатора нет). При создании домена был настроен и сервер DNS, в котором была определена зона, охватывающая станции, входящие в домен, а также контроллер домена (2 интерфейса). Внешний интерфейс сопоставлен с именем домена и контроллера домена как раз из тех соображений, что сервер имен организации НЕ ЗНАЕТ об имени моего домена/контроллера ровным счетом ничего! Внешний интерфейс контроллера там: host174.net54.domain.ru. А домен зовется guimc.local. Контроллер - center.guimc.local. Как к нему обратиться из других сетей???

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 фев 2005, 13:22

Цитата (GifteD @ 3.02.2005 - 18:02)
\
[/quote]

Max1975
Видимо нужно нарисовать картинку...

Я понял следующее:
1. У тебя есть один сервер, который является контролером + на нем понят RRAS
2. У него два интерфейса соответственно на две сети

В DNS у тебя тогда будут присутствовать IP сетей. Классы выделеных сетей совпадают?

Какой интерфейс для чего служит?
Новый участник
Сообщения: 7
Зарегистрирован: 03 фев 2005, 13:09

Сообщение Max1975 » 04 фев 2005, 14:44

2Долготерпивый Gifted:
оба утверждения верны,
первый интерфейс смотрит во внутреннюю сеть, используется для машин моей внутренней сети как шлюз (10.2.1.1)
второй интерфейс смотрит во внешнюю сеть, где чужие (не относящиеся к моей юрисдикции) машины. Наконец, в 3-й сети, связанной с упомянутой внешней через чужой маршрутизатор, также стоят мои машины, желающие подключиться к домену. Классы выделенных сетей не совпадают. А какая разница? Здесь все настроено правильно, ведь с маршрутизацией никаких проблем нет - проверено.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 07 фев 2005, 19:14

Извини, но начинаю путаться, можешь схему набросать и мне в почту. ИМХО у детя дело в том что при регистрации запросы уходят не на твой сервер.
В картинке можешь адресацию не прятать. Т.е. оставь все как есть и действительные адреса и все такое...

Пред.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7