如題,依鵝的所學與認知,安裝AD角色,如果不選擇安裝DNS應該不行吧?等會鵝架Lab測試看看
現遇到AD沒安裝DNS(DNS另外架設獨立伺服器),所有client的DNS全部指向獨立架設的DNS...
這種架構,有大大遇過嗎?
++++++++++++++++++
架Lab取消DNS安裝,竟然可以升級為網域控制站...
圖後補
刷清鵝的三觀...
++++++++++++++++++
該駐點工作鵝已離職,故此問題已無需鵝解決
據單位主管表示,該所的AD架構已運行頗久,也未發生什麼問題...
但如有大大有相關經驗,煩請賜教
以上,謝謝
AD骨子裡的Kerberos跟DNS有很密切的關係,DNS不work的話Kerberos(i.e. AD)勢必跟著不work,所以AD特意把DNS分到其它主機不是不行,但勢必要授權AD去update DNS上的資料,以此看來把DNS分到其它主機沒啥意義吧....
Active directory是由 AD, DNS, DHCP, 三位一體缺一不可。 這個關係到整個網絡部署, 甚至乎跨域部署有關。 目的是要達成microsoft對用戶登入並透過Group policy 控制使用者全局的權限及行為。
Windows 2016/2019安裝AD角色(網域控制站),可以不安裝DNS嗎?
不可以不安裝DNS
現遇到AD沒安裝DNS(DNS另外架設獨立伺服器),所有client的DNS全部指向獨立架設的DNS...
這種架構,有大大遇過嗎?
這個是已經廢了武功的AD,做好備份,記錄好全公司的使用者名稱及密碼,記錄好共享權限。然後從裝AD吧,別修了。浪費時間。
所有client的DNS全部指向獨立架設的DNS...
就算所有client的DNS設定全部指向獨立架設的DNS,Active directory還是要安裝 DNS。
這個情況看來,之前安裝Active directory的工作人員,是不認識Active directory。
這種架構,有大大遇過嗎?
有!自己弄過。因為當時不懂。
刷清鵝的三觀...
您可以參考一下,他的問題與您大致相同。裡面有一些細節可以參考。
https://ithelp.ithome.com.tw/questions/10197949
鵝上過MCSA 2008R2的課程,老師也是如此教,鵝的實務經驗也是如此架設(AD+DNS)
但工作現況就是如此架構...,鵝也有點傻眼...,架Lab竟然也可以升級為網域控制站...
沒遇過此種架構(AD(本身沒DNS)+獨立DNS),還真不知如何維護?
重裝AD?
對今天才報到的鵝,大大你認為可能嗎?
鵝還只是一個「駐點」人員...
AD鵝再三檢查,確認沒安裝DNS服務...
所有client含AD的DNS全部指向獨立的DNS主機...
哈! 分享一些應付老板的方法給您。
第一步:發現公司網絡架構不正常,對公司及系統未來一定會有影響。需要一些時間進行分析報告。(別太快)
第二步:報告那裡不正確,不正常,會產生什麼後果,及可能性。未能發揮應有的利益,及未來可做成的損失。
第三步:改善後,會為公司帶來什麼可處,及利益。對公司的發展有可幫助。(回報價值)
第四步:提出改善方案,預算,時間。實施時,對公司的影響評估。
第五步:(您自己想吧)
內文,我改了一下。不知道能否滿足您的答案
可以問一下為什麼一定要 DHCP 嗎?
剛到公司,就表演一下分析能力給老板看。為老板分憂,讓老板愛上您。
補覺鳴詩 DHCP 是 AD 標準配備來的。
為什麼一定要 DHCP 嗎?
因為 Microsoft 的 AD 要控制所有電腦的 IP Address, Domain Name(是,您沒看錯,每一台電腦都有Domain Name), Global Group Policy (每一台電腦的Administrator權限,全交給 AD), 新增帳戶 、印表機權、USB、CDROM.....etc 的權限 也交給 AD。 若將來有機會玩 ISA Server,連上網「行為」也交給了 AD
幾點鐘不能用電腦也管到,權力超大。
CDROM 不準用
USB 不準用
軟件不能自由安裝
IT 要裝什麼軟件,一下子全公司自動安裝,無得反對。
應該最後是沒有什麼人權。
可是 我的經驗 你說的這些功能沒有 DHCP 一樣能做耶XD
第二步:報告那裡不正確,不正常,會產生什麼後果,及可能性。未能發揮應有的利益,及未來可做成的損失。
這一點鵝完全沒頭緒...,現階段看來運作正常,只知道這種狀況在主觀上是非「正常」...
至於會有何後果、損失,鵝更不知...,不知的狀態,如何提出改善方案?
沒DHCP可以啦。我從來沒有在AD上裝DHCP。
AD+DNS+DHCP是微軟認證課程Lab的建議理論環境
實務上大多是採AD+DNS,DHCP通常由網路設備來提供服務
所以雙方其實都算對
補覺鳴詩
分別是,你坐在總部就能理的事情,和您必須要跑到該台電腦上設定的分別。
在只有幾台電腦的情況下,您是對的。但不符合標準的做法有什麼好處?
有一些情境,可以大家分享一下:
以上所講的,20人以上的公司已經會考慮。幾百人、幾千人及跨域的需求,更加嚴格。DHCP的權,一定不放。
唬爛您讀 MCSE時,應該了解完整安裝AD的好處,和不完整安裝有什麼壞處,應該會知道吧!
我沒上過任何專業課程,感謝你的解釋
可以不用 DNS 呀
看你的 AD 用途
沒有 DNS 沒法定位 電腦資源,帳號資源還是可以用
如 AD 只當帳號認證,就是 LDAP 認證,沒有問題
用過 AD 帳號認證的 NAS , LDAP 的 mail, git 這些都沒問題.....為啥用 AD 管帳號....因為懶....哈哈