50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

Delegating the AD DNS Zone

با سلام خدمت متخصصین عزیز مخصوصا مایکروسافتیا.

سوالی ذهن منو درگیر کرده. 

در یک شبکه بسیار بزرگ کار می کنم که هر سرویس یک تیم خاصی دارد. مثلا تیم  name resolation (dns)جدا تیم  AD جدا و غیره. به نظر شما میتونیم  Zone و RRهای که Domain Controller در هنگام تصب بر روی خود ایجاد می کند را به سمت یک  Standalone DNS ارسال یا به اصطلاح  Delegate کرد؟؟

سپاس فراوان

پرسیده شده در 1400/02/03 توسط

8 پاسخ

0

دوست عزیز ممنون میشم بگید کجای جواب اشتباه هست. سپاسگذارم

پاسخ در 1400/02/07 توسط
0

در بعضی از سناریوها ما مجبوریم  DNS را از  DC جدا کنیم و اینکه در شرایطی معمولی و روتین پیشنهاد نمیشه درسته. 

در خارج از کشور که تمامی سرویس ها توسط تیم های جداگانه مدیریت می شود من مهندس مایکروسافت برای این معزل باید یک راه حل داشته باشم. 

 DC برای کارکرد خود نیازمند رجیستر کردن  RR های خود هستش برای  پروسه  DC Locator و غیره. حال سوال من اینه که چطور می تونیم کاری کنیم که عملیات  Dynamic Update کلاینتها و DC سمت DNS دیگر ارسال شود؟ 

با تشکر

پاسخ در 1400/02/04 توسط
0

برای کمک به حل مسئله این سوال را می پرسم مهندس کریم پور:

آیا می توان DNS RR که توسط  Dynamic Update در DNS رجیستر می شوند را سمت یک Non-authoritative DNS ارسال نمود و Non-authoritative این درخواست را سمت  Authoritative DNS کند و در نهاید  RR رجیستر شود؟

با تشکر

پاسخ در 1400/02/08 توسط
0

انجام این کار پیشنهاد نمیشه دوست عزیز. خود مایکروسافت هم به دلایل امنیتی و عملکرد درست DC و Replication بین DC ها توصیه می کنه که DNS و AD کنار هم باشن. چون ماهیت DNS و AD جدا از هم نیست و AD بدون DNS قادر به کار کردن نیست به همین دلیل هم هست که زمانیکه AD رو نصب می کنید DNS هم به طور خودکار کنارش نصب میشه. 

پاسخ در 1400/02/04 توسط
0

در کتابهای معتبر توسط  اشخاصی که  MVP هستن در مورد  جداسازی  DNS از  Domain Controller ها به این سناریو اشاره شده و نحوه راه اندازی آن را مشخص کرده اند. درنتیجه سوال بنده یک سوال نامعقول نمی باشد و در شبکه خیلی  Enterprise استفاده می شود.

اینکه میفرمائید این کار پیشنهاد نمیشه کاملا اشتباه می باشد. بجای اینکه بر روی پاسخ خود پافشاری کنید دنبال جواب باشید. 

توصیه برادرانه. خواهشا اجازه دهید بقیه پاسخ شما را بعنوان جواب و سولوشن انتخاب کنند. 

با تشکر

پاسخ در 1400/02/08 توسط

پاسخ شما