Установка Active Directory с отдельным DNS сервером (BIND)

preview_player
Показать описание
В этом видео мы рассмотрим установку Active Directory с использованием отдельного DNS сервера.

0:00 - Инфраструктурная схема
5:10 - Плюсы и минусы разнесения DC и DNS
9:36 - Конфигурация зон Bind
25:10 - Добавление зон в конфиг Bind
28:16 - Установка Domain Controller
33:40 - Проверка ввода клиента в домен и работы Dynamic DNS Update

Донат WMR R968467889622
Рекомендации по теме
Комментарии
Автор

Ура, он вернулся!) Спасибо за видео. А я то думал, что DNS является неотъемлемой частью AD и всегда ставится ролью только на том же сервере. Век живи, век учись.

DudeSkinnyTall
Автор

Спасибо за урок! И правильно, что взялись за Linux. Интеграция его с Win-довыми сервисами, по-моему, одно из самых "вкусных" и распространенных задач. Могу порекомендовать поднять почтовый сервер на Linux, интегрированный с AD.

yerbolmars
Автор

Спасибо большое ! Отличные ролики .
Сейчас тоже ковыряю Centos 7, ставлю KVM с MS SRV 2012 .
Было интересно послушать про интеграции Bind'a и DC . Нужно попробовать

denisjar
Автор

Спасибо за видео!
У меня все заработало, установил на виртуалке AD, а ДНС зону создал на рабочем Debian ДНС сервере (production).
Теперь нужно подумать о безапасности. Если в сети кто то другой создаст AD с таким же доменом и укажет наш ДНС у него же тоже будет работать.

azizbekusubaliev
Автор

ЕЕЕЕЕЕЕЕ!!!
Будем ждать курса по адмнистрированию Linux )))

iamneo
Автор

спасибо за видео, попробую завтра поднять вторичный dns на bind ))

kernelpanic
Автор

Внутри сервера разрешение зон работает. Однако на Windows машине nslookup показывает отсутствие DNS сервера. Сетевые интерфейсы eth0 и eth1 настроены правильно. Линукс и так нифига не легкий, у меня слабые знания по нему, а ты не объяснил настройку named.conf нормально, сказал только про зоны. Я долго долго ебал себе голову и не мог понять почему не работает, потратил пол дня. В конце настроил BIND сервер заново прочитав кучу информации в инете. Конечно не будет пахать когда в шапке allow-query { 127.0.0.1; } и другие строчки не настроены. Ведь оказывается шапку надо настраивать тоже, но я ведь не ванга, об этом говорить надо. Этот урок был полезным, но не целостным. В следующий раз хотелось бы полных обьяснений. Особенно тем касающихся Linux.

fpwuurj
Автор

Вынести ДНС отдельно от АД еще можно под anycast схему.

LordBehliar
Автор

отличное видео!Только чтобы это работало на Ubuntu пришлось отключать apparmor ...

eduardmelnikov
Автор

Не советую Вам привыкать работать в консоли под рутом Только в очень исключительных случаях. Используйте sudo или sudoedit для редактирования файлов.

rjeka
Автор

Спасибо! Пока нет времени посмотреть, сохранил. Почему так редко выходят видео? Иногда посещает мысль что канал загнулся (

Stalkeros
Автор

может я не понимаю глубину творчества. но наверно заебись работает с нулевым сериалом, вот книга Альбитц, Ли - DNS and BIND (на русском, 5-е издание, 2008 год), глаза читать-читать

vadimbeznosenko
Автор

день добрый, очень неплохое руководство, да не полностью сконфигурированный bind, что сделанно отдельно, что не вошло в видео урок, настроил по вашей схеме, все работает, хотел бы уточнить, как теперь настроить обратную зону? и можно ли перенести готовый DC на данный bind сервер, путем отключения днс на DC, и перенаправление на указанный bind сервер, получается записи имеющие пропадут как я понял или надо будет заново регистрировать днс записи как я понял, буду ждать вашего ответа. спасибо за внимание!

ladys
Автор

Добрый день, Вы настраивали виртуальный коммутатор, для работы двух сетей? Ибо trainCLT и ADDS находятся в разных под сетях. Скорее всего я чего-то не понимаю

dmitriydidenko
Автор

Спасибо за видео! Но у меня мало, что получилось, т.е. две машинки: DC и CentOS воткнуты в виртуальный коммутатор со своими IP-адресами и друг друга не видят. Возможно CentOS настроена предварительно с помощью iptables или firewalld? Собрал стенд 8 урока - всё хорошо. Может быть что-то подскажете, чтобы как-то прояснить, что я делаю неправильно.

dmitrydima
Автор

привет! сделай про MDT WDS и SCCM, про автоматическое развертывание ОС на преприятии

smrsgv
Автор

А по какой причине была выбрана ЦентОС ?

osxqxdl
Автор

Те кто будет смеятся нихрена обяснить не могут

_VitaliiB