iT邦幫忙

0

DNS 的別名主機設計問題

起因:
原本使用的 DomainController 名稱為 DC01(192.168.1.1), 因為某些原因, 導致它需要退休, 所以另外架了一台 DC02(192.168.1.2) 並移轉 DC01 上的服務及資料, 目前 DC02 也正常運作中並把 DC01 退出網域並關閉機器, 讓它功成身退的去養老.

因為原先有使用網芳作資料夾的分享在 DC01 主機上, 在轉移後, 資料夾的權限及檔案都複裝到 DC02 , 並開啟分享.

在個人電腦中, 輸入 \\192.168.1.2\Share\ 可看到分享資料夾, 使用權限上也沒有任何的問題. 為防止先前的使用者還在使用舊的主機位置, 所以我在 DNS 伺服器正解的地方上加了一個別名主機, 把 DC01 別名成 DC02, 並在反解的地方也新增 1.1.168.192 解析到 DC02 的主機上.

病因:
問題來了, 如果使用者直接打 \\192.168.1.1\Share 是可以正常使用的, 權限也沒有問題, 但如果使用者打 \\DC01\Share , 是看得到資料夾, 但是存取時會出現無限權, 請洽管理人員, 但是如果是打 \\DC02\Share 又可以正常的存取.

想詢問的是, 有辦法讓使用者在輸入 \\DC01\Share 的時候也正常存取嗎?我可以100%確正是同一台主機, 因為原先的 DC01 已經關機了, 用 nslookup 去解析 DC01 也可以看到是解析到 DC02 的.

PS 雖然我已經到 End User 端一台一台把它改成用 IP 去抓, 但這個問題卡著有一陣子了, 所以Po上來看看有沒有人知道原因跟解答.

1 個回答

4
tombo
iT邦研究生 1 級 ‧ 2010-03-05 19:32:22
最佳解答

sailsolitary提到:
在個人電腦中, 輸入 \\192.168.1.2\Share\ 可看到分享資料夾, 使用權限上也沒有任何的問題. 為防止先前的使用者還在使用舊的主機位置, 所以我在 DNS 伺服器正解的地方上加了一個別名主機, 把 DC01 別名成 DC02, 並在反解的地方也新增 1.1.16...(恕刪)

有試著去清除 Client DNS Cache 嗎?

sailsolitary iT邦研究生 2 級 ‧ 2010-04-19 09:23:43 檢舉

DC01 在退網域的時候有降級到一般伺服器, 且在轉移的時候也是用標準的五大角色轉移方式, 我個人是覺得這是一個 bug 啦, 所以後來把所有使用遠端存取的client全都改成走IP的方式, 就都沒有問題了, 只是偶爾偷懶的User直接打\\DC01\Share會沒辦法存取而已.

我要發表回答

立即登入回答