Score:0

คุณจะแยกเซิร์ฟเวอร์ DNS ออกจาก AD Domain Controller ได้อย่างไร

ธง jo

ฉันมีสภาพแวดล้อมที่ Active Directory Domain Controllers โฮสต์โดเมน DNS ของตัวเอง (ตามปกติ)

อย่างไรก็ตาม เรากำลังพยายามแยก DNS และโฮสต์บนเซิร์ฟเวอร์แบบสแตนด์อโลน (เพื่อย้ายไปที่ Linux Bind ในที่สุด แต่ตอนนี้เป็นเพียงการแยกส่วน)

ฉันได้ทดสอบสิ่งนี้ในสภาพแวดล้อมของห้องปฏิบัติการ แต่ไม่สามารถทำให้การแยกส่วนทำงานได้

ขั้นตอนที่หนึ่ง - การตั้งค่าพื้นฐาน

  • สร้างโซนโฆษณา "mylab.com"
  • เพิ่มตัวควบคุมโดเมน "server1.mylab.com"
  • AD สามารถอัปเดตโดเมนได้อย่างสมบูรณ์แบบ

ขั้นตอนที่สอง - ย้ายโซน DNS ออก

  • สำรองและลบทั้งโซน "mylab.com"
  • สร้าง Conditional Forwarder สำหรับ "mylab.com" ที่ชี้ไปที่เซิร์ฟเวอร์ DNS แบบสแตนด์อโลน
  • สร้างโซนใหม่ "mylab.com" ด้วยตนเองบนเซิร์ฟเวอร์ DNS แบบสแตนด์อโลน
  • อนุญาตการอัปเดตที่ไม่ปลอดภัยบนเซิร์ฟเวอร์แบบสแตนด์อโลน (ในการผูกจะเป็น 'อนุญาตการอัปเดต ACL')

ขั้นตอนที่สาม - ทดสอบการอัปเดต DNS จาก AD เป็นสแตนด์อโลน

  • เริ่มบริการ NetLogon ใหม่

สิ่งนี้ควรทริกเกอร์ DC เพื่อสร้างระเบียน DNS ที่เกี่ยวข้องกับ AD ทั้งหมดใน "mylab.com" ที่โฮสต์บนเซิร์ฟเวอร์ DNS แบบสแตนด์อโลนใหม่

แต่ฉันไม่เห็นความพยายามในการอัปเดต DNS ในบันทึกเซิร์ฟเวอร์ DNS แบบสแตนด์อโลน

ฉันเห็นข้อความค้นหา DNS มาจาก DC แต่ไม่มีการอัปเดต)

cn flag
หากคุณไม่เห็นการอัปเดตที่มาจากตัวควบคุมโดเมน ให้ลอง ipconfig /registerdns ตรวจสอบบันทึกเหตุการณ์ รวมทั้งบันทึกบริการไดเรกทอรีด้วย
Score:1
ธง jp

ฉันไม่เห็นการกล่าวถึงการอัปเดตระเบียนเซิร์ฟเวอร์ชื่อ ลิงก์ด้านล่างอธิบายกระบวนการที่เกี่ยวข้องกับการถ่ายโอนโซน DNS

https://community.spiceworks.com/topic/2266049-migrating-from-windows-dns-to-bind-dns-on-linux

madacoda avatar
jo flag
คุณพูดถูก นั่นเป็นขั้นตอนที่สำคัญ ฉันทิ้งมันไว้เพื่อความเรียบง่ายเท่านั้น เมื่อฉันพูดว่า "ย้ายโซนไปยังเซิร์ฟเวอร์ใหม่" ฉันหมายถึงขั้นตอนการย้ายทั้งหมดจริงๆ ย้ายข้อมูลโซน ถ่ายโอนโซน เปลี่ยนบันทึก NS ฯลฯ
Score:0
ธง jo

ขั้นตอนถูกต้องทั้งหมด ฉันทำให้มันทำงานด้วยขั้นตอนเดียวกัน

ปัญหาเดียวคือ FQDN ของระเบียน NS อาจต้องส่งต่อแยกกันหากไม่ได้เป็นส่วนหนึ่งของโดเมนเดียวกัน มิฉะนั้น DC จะไม่ทราบว่าจะส่งการอัปเดต DDNS ไปที่ใด ทำได้โดยค้นหาบันทึก SOA และ NS ของโซนก่อน

ในสภาพแวดล้อมเฉพาะของฉัน ฉันต้องแก้ไขระเบียน NS ให้อยู่ในโซนเดียวกัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา