الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Dns And Active Directory Questions

بدأه safee في 12 مايو 2008 · 10 رد · 4,034 مشاهدة · في Active directory
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم!

أنا اخواني منزل ال dns على سيرفر , و الأكتيف دايريكتوري على سيرفر آخر.

ما الخطوات اللازم أفعلاها بالدي إنس أس حتى يمكن لبقية الأجهزة الدخول للدومين؟

يعني هل يجب أن أنزل الدي انس إس على الأكتيف دايريكتوري أيضا"؟هل يجب أن أعمل فورورد و على أي سيرفر؟

الرجاء الأجابة للضرورة القصوى

شكرا"

#2

وعليكم السلام ورحمة الله وبركاته

لا يشترط أن يكون الـ DNS Server على نفس السيرفر الذي يحمل الـ Active Directory

ولكن في هذه الحالة لن تستطيع عمل Integration بين الـ DNS و الـ Active Directory

وبالتالي ستفتقد ميزة الـ Secure Dynamic update

أو أنك ستقوم بإلغاء الـ Dynamic update

أما عن الخطوات اللتي يجب عليك فعلها لتمكن الأعضاء من الدخول إلى الدومين

قم بإضافة Primary zone جديدة في الـ Forward lookup zone

وأعطها اسم الدومين

على الجهاز اللذي يحمل الـ AD أدخل رقم الآي بي الخاص بالـ DNS Server في إعدادات الـ TCP/IP

تأكد من أن الجهاز تمكن من إضافة نفسه في الـ DNS بوجود A record في الزون اللتي قمت بإنشائها

أخيراً .. قم بتكرار تلك الخطوة مع بقية الأجهزة لديك

تحياتي ،،

System Administrator

#3
Yassean كتب:
وعليكم السلام ورحمة الله وبركاته

لا يشترط أن يكون الـ DNS Server على نفس السيرفر الذي يحمل الـ Active Directory

ولكن في هذه الحالة لن تستطيع عمل Integration بين الـ DNS و الـ Active Directory

وبالتالي ستفتقد ميزة الـ Secure Dynamic update

أو أنك ستقوم بإلغاء الـ Dynamic update

أما عن الخطوات اللتي يجب عليك فعلها لتمكن الأعضاء من الدخول إلى الدومين

قم بإضافة Primary zone جديدة في الـ Forward lookup zone

وأعطها اسم الدومين

على الجهاز اللذي يحمل الـ AD أدخل رقم الآي بي الخاص بالـ DNS Server في إعدادات الـ TCP/IP

تأكد من أن الجهاز تمكن من إضافة نفسه في الـ DNS بوجود A record في الزون اللتي قمت بإنشائها

أخيراً .. قم بتكرار تلك الخطوة مع بقية الأجهزة لديك

تحياتي ،،

طيب انا سميت الدومين didd.com هذا يعني أني لازم أضيف على ال dns برايمري زون و فيها أسم الدومين didd.com ,و يجب ان أدخل الأي بي الخاص بالدومين على هذه الزون.

طيب ألا توجد مشكلة أن سميت الدومين بصيفة كوم؟ يعني مالازم غيره إلى didd.local ?

و سؤالي الثاني هل يجب أن أعمل فورورد على ال dns الموجود على مزود الخدمة و كيف الطريقة لذلك؟

ياريت تجاوبني يا اخ ياسين

شكرا" لك

تم تعديل هذه المشاركة بواسطة safee في 13 مايو 2008 في 10:15

#4
اقتباس
طيب انا سميت الدومين didd.com هذا يعني أني لازم أضيف على ال DNS برايمري زون و فيها أسم الدومين didd.com

نعم

اقتباس
و يجب ان أدخل الأي بي الخاص بالدومين على هذه الزون.

ماذا تعني بأنك يجب بأن تدخل الآي بي الخاص بالدومين على هذه الزون !!!

اقتباس
طيب ألا توجد مشكلة أن سميت الدومين بصيفة كوم؟ يعني مالازم غيره إلى didd.local ?

عفواً سؤالك غير واضح .

اقتباس
هل يجب أن أعمل فورورد على ال DNS الموجود على مزود الخدمة و كيف الطريقة لذلك؟

الوضع الإفتراضي أن الـ DNS Server لديك لا يعمل كـ Root zone إلا إذا قمت أنت بتغيير ذلك

وبالتالي فإن بإمكانك الدخول على الإنترنت وعملية ترجمة الأسماء الخارجية ستقوم بها سيرفرات الـ ISP من خلال الراوتر

System Administrator

#5
Yassean كتب:
نعم

ماذا تعني بأنك يجب بأن تدخل الآي بي الخاص بالدومين على هذه الزون !!!

عفواً سؤالك غير واضح .

الوضع الإفتراضي أن الـ DNS Server لديك لا يعمل كـ Root zone إلا إذا قمت أنت بتغيير ذلك

وبالتالي فإن بإمكانك الدخول على الإنترنت وعملية ترجمة الأسماء الخارجية ستقوم بها سيرفرات الـ ISP من خلال الراوتر

أخي الكريم رح رتبلك أسألتي:

1- أنا عندي ad بسيرفر و ال dns بسيرفر آخر.

أريد أن أضيف الأجهزة إلى الدومين و لكن الأجهزة لا ترى الدومين,,لذلك أضطر لتنزيل ال dns سيفر على ad server و عندها تعمل,فكيف يمكنني أن أجعل الأجهزة ترى الدومين من ال dns الموجود على سيرفر آخر؟

هل يجب أن أعمل فورورد للدي أنس س الموجود بال isp حتى يستطيع الناس أن يدخلوا على الدومين أو أي جهاز ضمن الدومين من خارج شبكتي؟

و كيف يتم هذا و ماذا تنصحني؟

و هل تنصحني أن أركب ال exchange server على ال نفس السيرفر الموجود عليه ال ad ? أم يجب أن أركبه على سيرفر مستقل؟ما المساوئ و ما الميزات؟

تم تعديل هذه المشاركة بواسطة safee في 13 مايو 2008 في 15:47

#6
اقتباس
1- أنا عندي ad بسيرفر و ال dns بسيرفر آخر.

أريد أن أضيف الأجهزة إلى الدومين و لكن الأجهزة لا ترى الدومين,,لذلك أضطر لتنزيل ال dns سيفر على ad server و عندها تعمل,فكيف يمكنني أن أجعل الأجهزة ترى الدومين من ال dns الموجود على سيرفر آخر؟

أجبت مسبقاً على هذا السؤال

* قم بإنشاء primary zone اسمها هو نفس اسم الدومين .

* في إعدادات الـ TCP/IP في الـ AD أدخل الـ IP الخاص بالـ DNS Server

* قم بالتأكد من أن جهاز الـ AD قام بتسجيل نفسه في الـ DNS Server .

* قم بتكرار الخطوة رقم 2 مع بقية الأجهزة في الشبكة واللتي تريدها الإتصال بالدومين مع مراعاة إعدادات الـ Suffix .

اقتباس
هل يجب أن أعمل فورورد للدي أنس س الموجود بال isp حتى يستطيع الناس أن يدخلوا على الدومين أو أي جهاز ضمن الدومين من خارج شبكتي؟

لماذا تصر على إقحام الـ ISP في الموضوع

ماذا تقصد بأنك تريد إدخال الناس على الدومين من خارج شبكتك

هل تقصد إدخال عملاء إلى الشبكة من خارج حدودها الفيزيائية ، مثل العميل في منزله وتريد إدخاله على الدومين أم شخص من خارج الدومين أساساً وتريده أن يدخل إلى أحد الأجهزة ضمن نطاق الدومين ؟

في الحالة الأولى .. لا توجد مشكلة .. فقط راعي نجاح الإتصال كوجود real IP أو استخدام إحدى تكنولوجيا الإتصال عن بعد

في الحالة الثانية عليك أن تضبط الـ Dynamic update لديك على none secure وهو الوضع الطبيعي في حالة انفصال الجهاز الذي يحمل الـ AD عن الـ DNS وذلك حتى يتسنى للمستخدم تسجيل نفسه

ولكن يشترط في هذه الحالة أن يتوفر لدى المستخدم الـ authonation كالـ username & password ..

وأفضل أن تشرح لنا السيناريو اللذي تريد تطبيقه بالظبط في شركتك أو شبكتك حتى أتمكن أنا والأعضاء من مساعدتك

اقتباس
و هل تنصحني أن أركب ال exchange server على ال نفس السيرفر الموجود عليه ال ad ? أم يجب أن أركبه على سيرفر مستقل؟ما المساوئ و ما

ليست لدي خبرة كافية في التعامل مع الـ Exchange server ولكن أظن أنه يفضل الفصل بينه وبين الـ AD على الأقل لأسباب أمنية إن لم يكن لغير ذلك

تحياتي ،،

System Administrator

#7

جميل النقاش.

ببساطه شديده فقط توضيح لبعض الأمور التي ذكرها ياسين.

أولا ليس معنى عدم تثبيت ال DNS على نفس ال DC اننا سنخسر ميزة ال Secure Dynamic Update ... يكفي أن تثبت ال DNS على Member Server ...

ثانيا قضية تسمية الدومين ليست بمشكله ... سواء كان .com او .net او .local او حتى .home ... أي شيء تريده بشرط ألا يتعدى التسميه ما بين كل DOT و الاخرى 254 خانه.

ثالثا قضية الولوج لداخل الشبكه من الخارج ال DNS الداخلي عادة لا نضعه في الاعتبار أبدا في مثل هذه الحالات ... الأهم هو توفير طريقة الدخول و ال Authentication للشبكه بأمان باستخدام أي تقنية اتصال خارجي و افضل ال VPN دائما.

رابعا قضية ال Exchange ... ان كنت في بيئه تجريبيه فلا مشكله.

أما في Production Environment لا ننصح بذلك لأنك ستعاني بطيء شديد في ال Performance على مستوى الدومين و ال Messaging

السبب أن تحميل ال Attributes الخاصه بال Exchange تتم أسرع من ال Attributes الخاصه بال AD مما قد يسبب تعارض و مشاكل لأن أساسا Attributes ال Exchange معتمده اعتماد كلي على ال AD.

إضافه لأمور أمنيه أخرى كما ذكر ياسين.

It's hard to stay in such ridiculous situation

#8

أهلاً أخ محمد أكرم

دائماً ما تفيدنا ربنا يكرمك :)

بالنسبة للنقطة التالية

اقتباس
أولا ليس معنى عدم تثبيت ال DNS على نفس ال DC اننا سنخسر ميزة ال Secure Dynamic Update ... يكفي أن تثبت ال DNS على Member Server ...

separateDNS.JPG

يتضح من الصورة المرفقة أنك لن تتمكن من جعل الـ DNS Integrated with AD إلا if DNS server is a DC

وفي انعدام الـ Integration ينعدم الـ Dynamic secure update

تم تعديل هذه المشاركة بواسطة Yassean في 15 مايو 2008 في 19:15

System Administrator

#9

انظر القضيه جدليه و أعتبر ان هذا أحد عيوب توضيح ال Option في ال Wizard ...

سأحاول التوضيح باختصار ...

ال DNS عباره عن DB و ال DB عباره عن Application

وكما تعلم ان ال AD يتكون من مجموعه من ال Partition منها ال Application Partition

معنى وجود خدمة ال DNS على Member Server في ال Domian تمكنك من ان يقوم ال DNS بعمل integration مع ال Application Partition في ال AD ,,,

مسئلة وجوده على نفس ال DC من عدمه هي محور خلاف نظرا لأن ال Wizard يقول العباره بطريقه مريبه نوعا ما.

ال Replication لل AD يتم بكل تفاصيله بما فيها ال Application Partition مما يضمن لك انتقال اعدادت ال DNS و جعلها integrated.

سأحاول وضع سيناريو حقيقي يوضح النقطه تفصيليا لاحقا.

It's hard to stay in such ridiculous situation

#10
Mohammed Akram كتب:
جميل النقاش.

ببساطه شديده فقط توضيح لبعض الأمور التي ذكرها ياسين.

أولا ليس معنى عدم تثبيت ال DNS على نفس ال DC اننا سنخسر ميزة ال Secure Dynamic Update ... يكفي أن تثبت ال DNS على Member Server ...

ثانيا قضية تسمية الدومين ليست بمشكله ... سواء كان .com او .net او .local او حتى .home ... أي شيء تريده بشرط ألا يتعدى التسميه ما بين كل DOT و الاخرى 254 خانه.

ثالثا قضية الولوج لداخل الشبكه من الخارج ال DNS الداخلي عادة لا نضعه في الاعتبار أبدا في مثل هذه الحالات ... الأهم هو توفير طريقة الدخول و ال Authentication للشبكه بأمان باستخدام أي تقنية اتصال خارجي و افضل ال VPN دائما.

رابعا قضية ال Exchange ... ان كنت في بيئه تجريبيه فلا مشكله.

أما في Production Environment لا ننصح بذلك لأنك ستعاني بطيء شديد في ال Performance على مستوى الدومين و ال Messaging

السبب أن تحميل ال Attributes الخاصه بال Exchange تتم أسرع من ال Attributes الخاصه بال AD مما قد يسبب تعارض و مشاكل لأن أساسا Attributes ال Exchange معتمده اعتماد كلي على ال AD.

إضافه لأمور أمنيه أخرى كما ذكر ياسين.

يعني برأيك إضافة السيرفر ك ميمبر سيرفر بحل المشكلة؟

و بأي user يجب السيرفر أن يدخل؟ ك ميمبر دومين؟

يعني و هل هذا أفضل من أن يكون سيرفر الدي إن إس مستقل؟!!

الرجاء الإجابة بسرعة

#11

لح اجي بالعكس ...

أليس السيرفر داخل شبكة ؟؟؟ لماذا تريده أن لا يكون مميبر و تخصر العديد من ميزات السيكيروتي المطبقة !

تجارب وخبرات

مواضيع مشابهة