Tema: Re: MS DNS be AD klientų registravimas DNSe
Autorius: Vasaris
Data: 2010-03-15 22:23:07
"Gedikas" <gedikas@_istrink_gmail.com> wrote in message news:hnm35d$bub$1@trimpas.omnitel.net...

Windows Live Mail... reisk mest per bortą.

Linkime nelaukti, kol pradėsite rašyti iš Live Windows ;-)

> - O klientai išvis per DNS viską resolvinasi normaliai? Žiūrėk, kad nebūtų 
> nenumatyto disjointed-namespace, kada serveris ir klientai mato dviejų 
> skirtingų zonų įrašus - vienas vidinio DNS, o kitas - išorinio. Nes 
> netikiu, kad tavo serveriai priiminėja užklausas iš interneto tai imone.lt 
> zonai ir ją aptarnauja.

Viskas su resolvinimu normaliai. Tvarkingai visi resolvina per W2k8 DNS 
(jame TEO forwarderiai sudėti), kadangi TCPIP nuostatas gauna iš DHCP. Iš 
interneto niekas nieko nepriminėja ir neaptarnauja. Internete imones.lt turi 
savo DNS. Čia tas atvejis, kada viduj reikia išresolvint vardus į skirtingus 
IP.

- Tai vadinasi ir yra disjointed name-space, kad viena ir ta pati loginė zona vienaip rodoma viduj esantiems klientams, o kitaip - išorėje. Ir jei ką nors pražiūri, labai nesudėtinga gauti fokusą, kad klientai, arba kai kurios juos aptarnaujančios tarnybos/serveriai žiūri į skirtingas funkcines zonas, ir neina pagauti, kas per nonsensas. Pabandykit padig'inti (nslookupinti) iš klientų, kad įsitikinti, ką jie mato. Patikrinti reikia tik vidaus servisus (domeno įrašus), tiek ir išorines įprastas zonas.

Ugniasienės išjungtos. Pasirodysiu čainyku - kaip tą išklotinę pasižiūrėt?

- Čia aš stengiuosi lietuviškai "keiktis" ;-)

t.y. tcpdump, networkmonitor, ar dar kas pačiam patogiau. Reikia tikrinti pilną sesiją užklausa-atsakymas. DNS tikrai gan primityvus protokolas, turėtum laisvai susigaudyt.

> - Na galima padaryti bjauriai - kad DHCP servisas užregistruotų įrašą 
> kliento vardu, visada, o ne tik tada, kada klientas to paprašo. 
> Greičiausiai teks tam pakurti spec. vartotojo paskyrą su registravimo 
> teisėmis. Bet čia kelias būtų pre-Windows 2000 klientams ir visokioms 
> ne-M$ OS, o pas patį kažkas kitko, kažkas elementaraus.

Gal ir galima. 

- bet nerekomenduotina. Nes taip padarius, atliekant normalų klientinio kompiuterio išjungimą, DNS įrašai nėra automatiškai išregistruojami iš DNS serviso ir lieka kabot. Jei DNS įrašų TTL'ai domeno viduje ilgi, po to tik visokie kvaili nesusipratimai gali gautis visai be reikalo.