Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
La Digi de la Vodafone

Creveti

Sare siguranta cand pornesc masin...

Verificare structura de rezistent...
 Masina nr 2 - 90% oras, benzina, ...

Tratament ortodontic

Passat B5 2000, fum

navigația auto nu porneș...
 Demontare plastic hayon Seat Ateca

Placa de baza Samsung Galaxy M21

Casca scuter electric + suport pi...

Inmatriculare temporara Suedia
 Abonament sala

CSS - E posibil sa ignori opacita...

Intrebare Facebook

RMN pentru claustrofobi
 

Intrebare AD si DNS

- - - - -
  • Please log in to reply
13 replies to this topic

#1
muntos

muntos

    Member

  • Grup: Members
  • Posts: 549
  • Înscris: 03.08.2002
Am un domain controller pe un Windows 2003 Server.
In AD la Computers imi apar calculatoare care acum nu mai sunt (in sensul ca sistemul de operare de exemplu a fost reinstalat si numele calculatorului a fost redenumit),deci practic imi apare pentru un singur calculator si Nume_Vechi si Nume_nou.
1.Cum pot sa sterg acele inregistrari care nu mai sunt valide,tinand cont ca manual exista sansa sa sterg o inregistrare buna,si din cate am vazut eu,calc respectiv nu se mai poate loga,trebuie sa-l scot din domeniu si sa-l bag apoi din nou.

2.Aceasi problema si la DNS,la Forward Lookup Zones si la Reverse Lookup Zones imi apar mai multe inregistrari pentru acelasi IP.

3.Pentru un IP se poate seta un nume care sa fie intors la un nslookup IP ?
De exemplu,daca ma duc in Reverse Lookup Zones si modific un PTR si pun ce vreau eu ,e ok,dar daca pe calc respectiv se da un repair la conexiune (flush dns,register dns,etc..) revine la numele initial.

Atasez si cateva screenshoturi ca nu sunt sigur ca am explicat exact cum trebuie.
Multumesc.

Attached File  img1.JPG   107.54K   233 downloads

Attached File  img2.JPG   133.74K   132 downloads

Attached File  img3.JPG   148.16K   117 downloads

#2
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003
raspunsul la 2 si 3 este sa folosesti proprietatile serverului de DHCP (parca aveai DHCP in retea, nu ? ).
mai precis, la DHCP Scope-Properties ai tabul de DNS, unde specifici urmatoarele:
- Enable DNS dynamic updates ....
- Always update dynamic DNS A and PTR records
- Discard A and PTR records when lease is deleted
- optional, daca ai OS-uri vechi: Dynamically update .... for clients which don't request updates

ar fi mai multe de discutat la DHCP & DDNS de W2k3 (secure dynamic updates, zone integrate de AD, grupul DNSUpdateProxy, etc. ) dar in general tin de un model ce implica mai multe servere DNS/ zone DNS / site-uri AD/ servere DHCP.

1. dsquery domainroot computers inactive -4
comanda va lista computer accounts inactive in ultimele 4 saptamani ... atentie, ai nevoie de W2k3 AD in native mode

spor

#3
muntos

muntos

    Member

  • Grup: Members
  • Posts: 549
  • Înscris: 03.08.2002
Hmm...se pare ca nu indeplinesc nici o conditie :(
-nu folosesc DHCP in retea
-Windows 2000 mixed mode .

Daca ridic nivelul la Windows Server 2003,ce risc ?
Risc sa trebuiasca sa scot clientii din domeniu si sa dau join din nou ?

#4
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003

muntos, on Feb 6 2005, 13:16, said:

Hmm...se pare ca nu indeplinesc nici o conditie :(
-nu folosesc DHCP in retea
-Windows 2000 mixed mode .

Daca ridic nivelul la Windows Server 2003,ce risc ?
Risc sa trebuiasca sa scot clientii din domeniu si sa dau join din nou ?

<{POST_SNAPBACK}>


mda, cel mai usor raspuns este sa instalezi DHCP-ul pentru ca iti va permite un control mai bun al resurselor in retea si vei avea un punct centralizat unde sa specifici parametrii TCP/IP ptr. clienti. De asemenea, un DHCP + DNS configurat corect elimina problemele de rezolvare gresite de nume ptr. clienti ( records A sau PTR).

anyway, verifica la tine ca ai permis dynamic updates in proprietatile zonei tale de DNS:
[ http://www.petri.co.il/images/w2k_dns9.gif - Pentru incarcare in pagina (embed) Click aici ]
daca vrei pentru un client sa fortezi update-ul de DNS ruleaza din linie de comanda pe client:
ipconfig /registerdns

daca vrei mai multe detalii mai vezi pe aici:
http://support.microsoft.com/kb/816592

cat despre W2k3 native: daca ridici functionalitatea domeniului la w2k3 nu vei mai putea sa ai domain controllere decat cu OS de W2k3 ... atat! ( DETALII)

spor ;)

Edited by PreTXT, 06 February 2005 - 21:55.


#5
z0z

z0z

    Member

  • Grup: Members
  • Posts: 626
  • Înscris: 05.05.2003
pentru computer accounts vechi foloseste tool-ul asta

pentru inregistrarile vechi din DNS foloseste cu incredere "Scavenging stale resource records", o gasesti in proprietatile zonei din DNS, la "Aging".

Oricum, pentru utilitarele sale, va recomand cu incredere site-ul www.joeware.net , aici o sa gasiti o groaza de utilitare foarte folositoare pentru AD.

#6
muntos

muntos

    Member

  • Grup: Members
  • Posts: 549
  • Înscris: 03.08.2002
Va multumesc mult de tot !
Revin daca am nelamuriri.

#7
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003

z0z, on Feb 7 2005, 00:17, said:

pentru computer accounts vechi foloseste tool-ul asta
Oricum, pentru utilitarele sale, va recomand cu incredere site-ul www.joeware.net , aici o sa gasiti o groaza de utilitare foarte folositoare pentru AD.

<{POST_SNAPBACK}>


nice site ! ;)

#8
Tyby

Tyby

    blue balls

  • Grup: Super Moderators
  • Posts: 15,292
  • Înscris: 29.11.2001

PreTXT, on Feb 7 2005, 09:34, said:

nice site ! ;)

<{POST_SNAPBACK}>


yeap! :oK:

#9
silversf

silversf

    Junior Member

  • Grup: Members
  • Posts: 78
  • Înscris: 17.05.2005
Salut.

Am si eu o problema cu AD. Am adaugat un user si o masina in subdomeniul firmei ( amceva de genul xx.yyyyy.ro, unde yyyyy.ro este publicat pe net) la users respectiv computers. cand incerc sa fac login de pe masina respectiva cu user name-ul si passwd definit  revin in permanenta  de und eam plecat. Curios este faptul ca Domain  Controller-ul vede recunoaste masina, vede ce sistem de operare are, pot ajunge la fereastra de Computer Management. Pe server functioneaza DNS Server, DHCP Server si Active Directory. De pe masina client imi recunoaste ping-ul catre xx.yyyyy.ro si imi face translatia in IP. Intrebarile la care as dori un respuns sunt Ce nu am facut corect ? si Exista undeva un how-to, tutorial sau cum vreti sa-i spuneti care sa explice mai simplu lucrul cu  AD ( crearea de useri, masini, politici de securitate, etc)?

Multumesc anticipat.

#10
Tyby

Tyby

    blue balls

  • Grup: Super Moderators
  • Posts: 15,292
  • Înscris: 29.11.2001
ce inseamna ca ajunge de unde ai plecat ?

#11
silversf

silversf

    Junior Member

  • Grup: Members
  • Posts: 78
  • Înscris: 17.05.2005

Tyby, on Oct 5 2005, 13:19, said:

ce inseamna ca ajunge de unde ai plecat ?

<{POST_SNAPBACK}>

Adica tot in fereastra de login (acolo unde introduc user name, passwd, si pot alege daca sa ma loggez la domeniu sau local).

#12
Tyby

Tyby

    blue balls

  • Grup: Super Moderators
  • Posts: 15,292
  • Înscris: 29.11.2001

silversf, on Oct 5 2005, 13:36, said:

Adica tot in fereastra de login (acolo unde introduc user name, passwd, si pot alege daca sa ma loggez la domeniu sau local).

<{POST_SNAPBACK}>


iti da eroare de user / pass incorecte?

#13
silversf

silversf

    Junior Member

  • Grup: Members
  • Posts: 78
  • Înscris: 17.05.2005

Tyby, on Oct 5 2005, 13:41, said:

iti da eroare de user / pass incorecte?

<{POST_SNAPBACK}>

Nu imi da nici o eroare. Am incercat acum sa fac log-in de pe alta masian cu acesali user name si paswd si merge ( userul resp nu este definit local). Nu am prea multe drepturi pe masina respectiva ( inca lucrez sa mi le dau0 dar merge login-ul.

#14
silversf

silversf

    Junior Member

  • Grup: Members
  • Posts: 78
  • Înscris: 17.05.2005

silversf, on Oct 5 2005, 13:53, said:

Nu imi da nici o eroare. Am incercat acum sa fac log-in de pe alta masian cu acesali user name si paswd si merge ( userul resp nu este definit local). Nu am prea multe drepturi pe masina respectiva ( inca lucrez sa mi le dau0 dar merge login-ul.

<{POST_SNAPBACK}>

Si mai curios este faptul ca de pe prima masina nu pot sa intru cu nici un username.

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate