Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Half-Life Alyx, Bleeding Edge, Control: The Foundation, Breakpoint: Deep State. ВЧП от 27.03

Игромания! ИГРОВЫЕ НОВОСТИ, 19 августа (CoD: MW, NfS, Метро, Saints Row, Splinter Cell, Greedfall)

Во что поиграть на этой неделе — 23 июня (Nex Machina, Get Even, Micro Machines: World Series)

Игромания! ИГРОВЫЕ НОВОСТИ, 22 января (Чужой, Metal Gear, Nintendo Labo, Remedy)

Игромания! ИГРОВЫЕ НОВОСТИ, 29 января (Метро: Исход, Warhammer 40k, Anthem, Electronic Arts)

Игромания! ИГРОВЫЕ НОВОСТИ, 5 февраля (Assassin’s Creed, Марио, Respawn, Звёздные Войны)

Игромания! ИГРОВЫЕ НОВОСТИ, 23 сентября (Troy, Atomic Heart, Terminator, Anthem, Project Resistance)

Во что поиграть на этой неделе — 23 февраля (METAL GEAR SURVIVE, Age of Empires, SYMMETRY)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 96
Каталог статей: 6797
Фотоальбом: 1236
Форум: 1151/8396
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1718
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 5

Из них:
Пользователи: 1643
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1292
Девушек 424


ON-Line всего: 8
Гостей: 8
Пользователей: 0

Сейчас на сайте:


День Рождения у: artstil-poligrafia(38), XRund(43)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Общие

Почему DNS так важна для IP конфигурации клиентов

Введение

В сети Active Directory есть множество подвижных компонентов, которые необходимо понимать, чтобы отслеживать проблемы, возникающие на контроллерах домена, серверах и рабочих станциях. С точки зрения диагностики рабочих станций многие проблемы можно отследить до DNS IP адреса, настроенного в свойствах IP. Если DNS IP адрес неверный, возникает много ошибок, которые будут незаметными, и ничто не указывает на истинную причину проблемы. Чтобы посмотреть, что пошло не так, а также понять, что происходит за сценой, в этой статье мы рассмотрим эти подвижные компоненты, чтобы избежать наиболее распространенных проблем. После прочтения этой статьи вы будете лучше понимать то, как ваши компьютеры (и даже серверы) получают всю информацию, необходимую им для прохождения проверки подлинности и получения доступа к сетевым ресурсам.

Первый шаг рабочей станции

Во время загрузки операционная система выполняет шаги, необходимые для получения основных файлов и параметров Windows. Это выполняется boot.ini, ntoskrnl и другими файлами. Эти файлы лишь обеспечивают должное наличие конфигураций и последней загружаемой операционной системы на месте. Это включает системный реестр, файлы конфигурации и даже выбор нужной операционной системы, если на компьютере установлено несколько систем.

После подготовки операционной системы компьютеру нужно настроить сеть. В большинстве организаций сетевые параметры настраиваются с помощью DHCP. Для связи с DHCP ваш компьютер выполняет сетевое вещание для подключения к DHCP серверу. DHCP серверы уже слушают эти запросы, они перехватывают эти запросы и отвечают на них.

Примечание: начиная с Windows 2000, если ни один DHCP сервер не отвечает (что означает, что в сети есть либо один сервер, который недоступен, либо вообще нет серверов, способных ответить на этот запрос), компьютер автоматически настраивает свой IP адрес. Это APIPA адрес, или Automatic Private IP Address. APIPA диапазон IP адресов представляет собой адреса от 169.254.0.1 до 169.254.255.254.

Когда компьютер взаимодействует с DHCP сервером, он получает IP конфигурацию. Конфигурация IP, передаваемая большинством DHCP серверов клиентам, включает:

IP адрес

Маску подсети

Основной шлюз

DNS IP адрес

WINS IP адрес

DNS имя домена

Если рабочая станция не получает правильные параметры IP, такие как IP адрес или маску подсети, компьютер не сможет взаимодействовать с другими компьютерами в сети. Если задан неверный основной шлюз, компьютер не сможет взаимодействовать с другими узлами за пределами собственной подсети, которая может не включать DNS сервер.

Если на компьютере пользователь является локальным администратором, он может изменить параметры IP конфигурации вручную. Это заменит любые параметры, полученные с DHCP сервера, и в некоторых случаях может приводить к невозможности коммуникации компьютера с DHCP сервером. В конечном счете, компьютер может не иметь возможности коммуникации со всеми остальными компьютерами в сети. Он также не сможет подключиться к нужному DNS серверу, если запись DNS сервера неверна для сети и домена Active Directory, в котором расположена рабочая станция.

Второй шаг рабочей станции

После получения всей необходимой информации IP конфигурации компьютеру нужно найти и установить связь с контроллером домена в домене Active Directory. Вместо вещания этой начальной коммуникации, как в случае с установкой связи с DHCP сервером, десктоп устанавливает связь напрямую с настроенным у него DNS сервером для поиска контроллеров домена.

Десктоп связывается напрямую с DNS сервером и ожидает от него ответа, содержащего информацию о контроллерах домена. Когда DNS сервер получает запрос с компьютера, он должен проанализировать полученную информацию.

  • DNS сервер оценивает, в какой подсети находится десктоп, на основе IP адреса и маски подсети, настроенной на нем.
  • DNS сервер должен также оценить, на каком сайте Active Directory расположен этот десктоп, если сайты настроены в DNS
  • DNS сервер должен оценить порядок контроллеров домена, которые он включит в ответ, основываясь на приоритете контроллеров домена, сайтах и контроллерах домена, настроенных на использование для других сайтов.

Результат, передаваемый DNS сервером десктопу, называется DCLIST, и представляет собой иерархичный список контроллеров домена, основанный на критериях анализа DNS. Вверху списка DCLIST должны быть контроллеры домена для сайта десктопа, а затем остальные контроллеры доменов, не для этого сайта.

DNS сервер также предоставляет и другие записи SRV (записи ресурсов служб - service resource records) десктопу, которые ему требуются. Сюда входит KDC (Key distribution center for Kerberos) и DFS серверы (если они настроены в DNS).

Если десктоп не получает SRV записи, он не сможет воспользоваться никакими ресурсами Active Directory, поскольку единственным способом использования Active Directory является получение TCP, LDAP, DC и KDC SRV записей, предоставляемых DNS. Это не позволит работать Kerberos, групповой политике и другим коммуникациям с контроллерами домена из-за сбоя в Kerberos и LDAP.

Третий шаг рабочей станции

После получения десктопом IP адреса контроллеров домена он подключается напрямую к первому в списке контроллеру домена. Это должно быть быстрое подключение, так как контроллер домена должен быть на сайте десктопа.

Если контроллер домена доступен, он ответит и в результате будет установлена связь между ним и десктопом. Десктоп предоставит информацию контроллеру домена, необходимую для прохождения десктопом проверки подлинности в качестве участника домена.

После прохождения проверки подлинности десктоп получит нужную информацию, такую как сценарии запуска, параметры групповой политики и т.д. Она передается контроллером домена по защищенному каналу, доступ к которому предоставляется с контроллера домена через ресурс NETLOGON.

Высока вероятность того, что десктоп, наконец, пройдет проверку подлинности, но будет использовать NTLMv2 или NTLM. Kerberos используется только в том случае, когда десктоп может получить KDC и другие SRV записи с DNS. И если Kerberos коммуникация с контроллером домена не работает, все функции Active Directory будут недоступны для десктопа.

Заключение

Как вы видите, параметры DNS являются крайне важными для рабочих станций. Если какой-либо параметр на рабочей станции настроен неверно, неважно настроен он вручную или с помощью DHCP сервера, рабочая станция не сможет установить нужную связь с DNS сервером или контроллером домена Active Directory. По этой причине необходимо обеспечить правильность настройки DNS на всех компьютерах Windows, присоединенных к домену Active Directory. Без правильной конфигурации десктоп не будет использовать Kerberos, он не сможет получить параметры групповой политики и не сможет использовать Active Directory должным образом, поскольку он не смог связаться с DNS сервером для получения SRV записей, размещенных Active Directory для поиска AD ресурсов.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Почему DNS так важна для IP конфигурации клиентов ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Следующая цель хакеров - мозг?
Demigod выйдет на русском языке
Как найти и применять команды shell для ускорения работы
Игровая ATX-платформа Intel Desktop Board DX48BT2
Мила Йовович говорит о следующей части Resident Evil
Процессоры Intel для ноутбуков
Видео дня: LG New Chocolate
Google не отвечает за поисковые результаты
Новое видео StarCraft 2
Windows 7 будет поддерживать Intel Menlow
Свежий ролик Resident Evil 5 из Германии
Хроника необъявленной войны
За первую неделю продано 1,4 млн The Sims 3
Пресс-релиз сборки Windows 11 Insider Preview Build 22468
Мы думали - она вечна... Не стало Людмилы Гурченко
Новый трейлер Blur объясняет систему бонусов
Как сделать свой бизнес более эффективным и стабильным?
Прекращение поддержки дистрибутива openSUSE 11.2
Российская РС-версия Resident Evil 5 находится в печати
Antec Skeleton ломает стереотипы о дизайне корпуса для ПК

Если вам понравился материал "Почему DNS так важна для IP конфигурации клиентов", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Общие | Добавил: Фокусник (23.06.2012)
Просмотров: 1296

Ниже вы можете добавить комментарии к материалу " Почему DNS так важна для IP конфигурации клиентов "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Видеообзор игры Spintires
Видеообзор игры Spintires
Девушка за рулем BMW : почти триллер
Девушка за рулем BMW : почти триллер
Игромания! ИГРОВЫЕ НОВОСТИ, 25 июня (Cyberpunk 2077, Alan Wake 2, Resident Evil 2 Remake, Игромания)
Игромания! ИГРОВЫЕ НОВОСТИ, 25 июня (Cyberpunk 2077, Alan Wake 2, Resident Evil 2 Remake, Игромания)
Видеообзор игры DreadOut
Видеообзор игры DreadOut
Игрозор №225
Игрозор №225
Семён Слепаков- Дебил
Семён Слепаков- Дебил
Видеообзор игры Carmageddon: Reincarnation
Видеообзор игры Carmageddon: Reincarnation
Самые ожидаемые игры. Июль 2018
Самые ожидаемые игры. Июль 2018
Фильм
Фильм "Мальчишник в европе" (2018) - Русский трейлер
E3 2018 удалась? мнение
E3 2018 удалась? мнение

Балансирующие скульптуры Ежи Кендзёры, бросающие вызов гравитации (25 фото)
Балансирующие скульптуры Ежи Кендзёры, бросающие вызов гравитации (25 фото)
30 фотографий, сделанных за мгновение до провала
30 фотографий, сделанных за мгновение до провала
Впечатляющее восстановление старых автомобилей (15 фото)
Впечатляющее восстановление старых автомобилей (15 фото)
Субботний пост приколов (21 шт)
Субботний пост приколов (21 шт)
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
СМС-переписка, которая вас развеселит (22 фото)
СМС-переписка, которая вас развеселит (22 фото)
9-летняя австралийка пародирует знаменитостей, используя повседневные предметы (25 фото)
9-летняя австралийка пародирует знаменитостей, используя повседневные предметы (25 фото)
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz