如題,依鵝的所學與認知,安裝AD角色,如果不選擇安裝DNS應該不行吧?等會鵝架Lab測試看看
現遇到AD沒安裝DNS(DNS另外架設獨立伺服器),所有client的DNS全部指向獨立架設的DNS...
這種架構,有大大遇過嗎?
++++++++++++++++++
架Lab取消DNS安裝,竟然可以升級為網域控制站...
圖後補
刷清鵝的三觀...
++++++++++++++++++
該駐點工作鵝已離職,故此問題已無需鵝解決
據單位主管表示,該所的AD架構已運行頗久,也未發生什麼問題...
但如有大大有相關經驗,煩請賜教
以上,謝謝
AD骨子裡的Kerberos跟DNS有很密切的關係,DNS不work的話Kerberos(i.e. AD)勢必跟著不work,所以AD特意把DNS分到其它主機不是不行,但勢必要授權AD去update DNS上的資料,以此看來把DNS分到其它主機沒啥意義吧
....
Active directory是由 AD, DNS, DHCP, 三位一體缺一不可。 這個關係到整個網絡部署, 甚至乎跨域部署有關。 目的是要達成microsoft對用戶登入並透過Group policy 控制使用者全局的權限及行為。
Windows 2016/2019安裝AD角色(網域控制站),可以不安裝DNS嗎?
不可以不安裝DNS
現遇到AD沒安裝DNS(DNS另外架設獨立伺服器),所有client的DNS全部指向獨立架設的DNS...
這種架構,有大大遇過嗎?
這個是已經廢了武功的AD,做好備份,記錄好全公司的使用者名稱及密碼,記錄好共享權限。然後從裝AD吧,別修了。浪費時間。
所有client的DNS全部指向獨立架設的DNS...
就算所有client的DNS設定全部指向獨立架設的DNS,Active directory還是要安裝 DNS。
這個情況看來,之前安裝Active directory的工作人員,是不認識Active directory。
這種架構,有大大遇過嗎?
有!自己弄過。因為當時不懂。
刷清鵝的三觀...
您可以參考一下,他的問題與您大致相同。裡面有一些細節可以參考。
https://ithelp.ithome.com.tw/questions/10197949
鵝上過MCSA 2008R2的課程,老師也是如此教,鵝的實務經驗也是如此架設(AD+DNS)
但工作現況就是如此架構...,鵝也有點傻眼...,架Lab竟然也可以升級為網域控制站...
沒遇過此種架構(AD(本身沒DNS)+獨立DNS),還真不知如何維護?
重裝AD?
對今天才報到的鵝,大大你認為可能嗎?
鵝還只是一個「駐點」人員...
AD鵝再三檢查,確認沒安裝DNS服務...
所有client含AD的DNS全部指向獨立的DNS主機...
哈! 分享一些應付老板的方法給您。
第一步:發現公司網絡架構不正常,對公司及系統未來一定會有影響。需要一些時間進行分析報告。(別太快)
第二步:報告那裡不正確,不正常,會產生什麼後果,及可能性。未能發揮應有的利益,及未來可做成的損失。
第三步:改善後,會為公司帶來什麼可處,及利益。對公司的發展有可幫助。(回報價值)
第四步:提出改善方案,預算,時間。實施時,對公司的影響評估。
第五步:(您自己想吧)
內文,我改了一下。不知道能否滿足您的答案
可以問一下為什麼一定要 DHCP 嗎?
剛到公司,就表演一下分析能力給老板看。為老板分憂,讓老板愛上您。![]()
補覺鳴詩 DHCP 是 AD 標準配備來的。
為什麼一定要 DHCP 嗎?
因為 Microsoft 的 AD 要控制所有電腦的 IP Address, Domain Name(是,您沒看錯,每一台電腦都有Domain Name), Global Group Policy (每一台電腦的Administrator權限,全交給 AD), 新增帳戶 、印表機權、USB、CDROM.....etc 的權限 也交給 AD。 若將來有機會玩 ISA Server,連上網「行為」也交給了 AD
幾點鐘不能用電腦也管到,權力超大。
CDROM 不準用
USB 不準用
軟件不能自由安裝
IT 要裝什麼軟件,一下子全公司自動安裝,無得反對。
應該最後是沒有什麼人權。![]()
可是 我的經驗 你說的這些功能沒有 DHCP 一樣能做耶XD
第二步:報告那裡不正確,不正常,會產生什麼後果,及可能性。未能發揮應有的利益,及未來可做成的損失。
這一點鵝完全沒頭緒...,現階段看來運作正常,只知道這種狀況在主觀上是非「正常」...
至於會有何後果、損失,鵝更不知...,不知的狀態,如何提出改善方案?
沒DHCP可以啦。我從來沒有在AD上裝DHCP。
AD+DNS+DHCP是微軟認證課程Lab的建議理論環境
實務上大多是採AD+DNS,DHCP通常由網路設備來提供服務
所以雙方其實都算對
補覺鳴詩
分別是,你坐在總部就能理的事情,和您必須要跑到該台電腦上設定的分別。
在只有幾台電腦的情況下,您是對的。但不符合標準的做法有什麼好處?
有一些情境,可以大家分享一下:
以上所講的,20人以上的公司已經會考慮。幾百人、幾千人及跨域的需求,更加嚴格。DHCP的權,一定不放。
唬爛您讀 MCSE時,應該了解完整安裝AD的好處,和不完整安裝有什麼壞處,應該會知道吧!
我沒上過任何專業課程,感謝你的解釋
可以不用 DNS 呀
看你的 AD 用途
沒有 DNS 沒法定位 電腦資源,帳號資源還是可以用
如 AD 只當帳號認證,就是 LDAP 認證,沒有問題
用過 AD 帳號認證的 NAS , LDAP 的 mail, git 這些都沒問題.....為啥用 AD 管帳號....因為懶....哈哈