Delegating the AD DNS Zone
با سلام خدمت متخصصین عزیز مخصوصا مایکروسافتیا.
سوالی ذهن منو درگیر کرده.
در یک شبکه بسیار بزرگ کار می کنم که هر سرویس یک تیم خاصی دارد. مثلا تیم name resolation (dns)جدا تیم AD جدا و غیره. به نظر شما میتونیم Zone و RRهای که Domain Controller در هنگام تصب بر روی خود ایجاد می کند را به سمت یک Standalone DNS ارسال یا به اصطلاح Delegate کرد؟؟
سپاس فراوان
8 پاسخ
دوست عزیز ممنون میشم بگید کجای جواب اشتباه هست. سپاسگذارم
آقای امیرحسین کریم پور جواب شما اشتباه و ناقص هستش و بعنوان جواب این پست انتخاب نمی شود.
از شعور و فهم شما کمال تشکر را دارم
منظورتون این هست که DNS رو از DC جدا کنید ؟
در بعضی از سناریوها ما مجبوریم DNS را از DC جدا کنیم و اینکه در شرایطی معمولی و روتین پیشنهاد نمیشه درسته.
در خارج از کشور که تمامی سرویس ها توسط تیم های جداگانه مدیریت می شود من مهندس مایکروسافت برای این معزل باید یک راه حل داشته باشم.
DC برای کارکرد خود نیازمند رجیستر کردن RR های خود هستش برای پروسه DC Locator و غیره. حال سوال من اینه که چطور می تونیم کاری کنیم که عملیات Dynamic Update کلاینتها و DC سمت DNS دیگر ارسال شود؟
با تشکر
بله
برای کمک به حل مسئله این سوال را می پرسم مهندس کریم پور:
آیا می توان DNS RR که توسط Dynamic Update در DNS رجیستر می شوند را سمت یک Non-authoritative DNS ارسال نمود و Non-authoritative این درخواست را سمت Authoritative DNS کند و در نهاید RR رجیستر شود؟
با تشکر
انجام این کار پیشنهاد نمیشه دوست عزیز. خود مایکروسافت هم به دلایل امنیتی و عملکرد درست DC و Replication بین DC ها توصیه می کنه که DNS و AD کنار هم باشن. چون ماهیت DNS و AD جدا از هم نیست و AD بدون DNS قادر به کار کردن نیست به همین دلیل هم هست که زمانیکه AD رو نصب می کنید DNS هم به طور خودکار کنارش نصب میشه.
در کتابهای معتبر توسط اشخاصی که MVP هستن در مورد جداسازی DNS از Domain Controller ها به این سناریو اشاره شده و نحوه راه اندازی آن را مشخص کرده اند. درنتیجه سوال بنده یک سوال نامعقول نمی باشد و در شبکه خیلی Enterprise استفاده می شود.
اینکه میفرمائید این کار پیشنهاد نمیشه کاملا اشتباه می باشد. بجای اینکه بر روی پاسخ خود پافشاری کنید دنبال جواب باشید.
توصیه برادرانه. خواهشا اجازه دهید بقیه پاسخ شما را بعنوان جواب و سولوشن انتخاب کنند.
با تشکر