Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 722: народные GeForce 50, подорожание консолей и ролевая свобода в The Outer Worlds 2

Лучшие космические игры 2025 года - новые релизы и крупные обновления

Elite Dangerous: Trailblazers (Первопроходцы) - Большое предстоящее обновление

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Во что поиграть на этой неделе — 16 февраля (Kingdom Come: Deliverance, Dynasty Warriors 9, Fe)

Игромания! Игровые новости, 7 марта (Thief, Epic Games, Microsoft, Spintires, Nintendo)

Во что поиграть на этой неделе — 25 ноября (Amnesia Collection, Cyber Chicken, Blade & Bones)

Игромания! ИГРОВЫЕ НОВОСТИ, 22 января (Чужой, Metal Gear, Nintendo Labo, Remedy)

Во что поиграть на этой неделе — 22 декабря (PUBG, Bridge Constructor Portal, Tiny Metal)

Игромания! ИГРОВЫЕ НОВОСТИ, 16 декабря (The Game Awards 2019, Resident Evil 3, Half-Life: Alyx)

Во что поиграть на этой неделе — 4 августа (Tacoma, The Long Dark, Redeemer)

Во что поиграть на этой неделе — 22 июня + Лучшие скидки на распродаже в Steam
СТАТИСТИКА
Всего материалов:
Фильмомания: 1515
Видео: 220
Каталог файлов: 95
Каталог статей: 6814
Фотоальбом: 1236
Форум: 1166/8671
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1773
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 7

Из них:
Пользователи: 1698
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1318
Девушек 453


ON-Line всего: 2
Гостей: 2
Пользователей: 0

Сейчас на сайте:

ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Общие

Почему DNS так важна для IP конфигурации клиентов

Введение

В сети Active Directory есть множество подвижных компонентов, которые необходимо понимать, чтобы отслеживать проблемы, возникающие на контроллерах домена, серверах и рабочих станциях. С точки зрения диагностики рабочих станций многие проблемы можно отследить до DNS IP адреса, настроенного в свойствах IP. Если DNS IP адрес неверный, возникает много ошибок, которые будут незаметными, и ничто не указывает на истинную причину проблемы. Чтобы посмотреть, что пошло не так, а также понять, что происходит за сценой, в этой статье мы рассмотрим эти подвижные компоненты, чтобы избежать наиболее распространенных проблем. После прочтения этой статьи вы будете лучше понимать то, как ваши компьютеры (и даже серверы) получают всю информацию, необходимую им для прохождения проверки подлинности и получения доступа к сетевым ресурсам.

Первый шаг рабочей станции

Во время загрузки операционная система выполняет шаги, необходимые для получения основных файлов и параметров Windows. Это выполняется boot.ini, ntoskrnl и другими файлами. Эти файлы лишь обеспечивают должное наличие конфигураций и последней загружаемой операционной системы на месте. Это включает системный реестр, файлы конфигурации и даже выбор нужной операционной системы, если на компьютере установлено несколько систем.

После подготовки операционной системы компьютеру нужно настроить сеть. В большинстве организаций сетевые параметры настраиваются с помощью DHCP. Для связи с DHCP ваш компьютер выполняет сетевое вещание для подключения к DHCP серверу. DHCP серверы уже слушают эти запросы, они перехватывают эти запросы и отвечают на них.

Примечание: начиная с Windows 2000, если ни один DHCP сервер не отвечает (что означает, что в сети есть либо один сервер, который недоступен, либо вообще нет серверов, способных ответить на этот запрос), компьютер автоматически настраивает свой IP адрес. Это APIPA адрес, или Automatic Private IP Address. APIPA диапазон IP адресов представляет собой адреса от 169.254.0.1 до 169.254.255.254.

Когда компьютер взаимодействует с DHCP сервером, он получает IP конфигурацию. Конфигурация IP, передаваемая большинством DHCP серверов клиентам, включает:

IP адрес

Маску подсети

Основной шлюз

DNS IP адрес

WINS IP адрес

DNS имя домена

Если рабочая станция не получает правильные параметры IP, такие как IP адрес или маску подсети, компьютер не сможет взаимодействовать с другими компьютерами в сети. Если задан неверный основной шлюз, компьютер не сможет взаимодействовать с другими узлами за пределами собственной подсети, которая может не включать DNS сервер.

Если на компьютере пользователь является локальным администратором, он может изменить параметры IP конфигурации вручную. Это заменит любые параметры, полученные с DHCP сервера, и в некоторых случаях может приводить к невозможности коммуникации компьютера с DHCP сервером. В конечном счете, компьютер может не иметь возможности коммуникации со всеми остальными компьютерами в сети. Он также не сможет подключиться к нужному DNS серверу, если запись DNS сервера неверна для сети и домена Active Directory, в котором расположена рабочая станция.

Второй шаг рабочей станции

После получения всей необходимой информации IP конфигурации компьютеру нужно найти и установить связь с контроллером домена в домене Active Directory. Вместо вещания этой начальной коммуникации, как в случае с установкой связи с DHCP сервером, десктоп устанавливает связь напрямую с настроенным у него DNS сервером для поиска контроллеров домена.

Десктоп связывается напрямую с DNS сервером и ожидает от него ответа, содержащего информацию о контроллерах домена. Когда DNS сервер получает запрос с компьютера, он должен проанализировать полученную информацию.

  • DNS сервер оценивает, в какой подсети находится десктоп, на основе IP адреса и маски подсети, настроенной на нем.
  • DNS сервер должен также оценить, на каком сайте Active Directory расположен этот десктоп, если сайты настроены в DNS
  • DNS сервер должен оценить порядок контроллеров домена, которые он включит в ответ, основываясь на приоритете контроллеров домена, сайтах и контроллерах домена, настроенных на использование для других сайтов.

Результат, передаваемый DNS сервером десктопу, называется DCLIST, и представляет собой иерархичный список контроллеров домена, основанный на критериях анализа DNS. Вверху списка DCLIST должны быть контроллеры домена для сайта десктопа, а затем остальные контроллеры доменов, не для этого сайта.

DNS сервер также предоставляет и другие записи SRV (записи ресурсов служб - service resource records) десктопу, которые ему требуются. Сюда входит KDC (Key distribution center for Kerberos) и DFS серверы (если они настроены в DNS).

Если десктоп не получает SRV записи, он не сможет воспользоваться никакими ресурсами Active Directory, поскольку единственным способом использования Active Directory является получение TCP, LDAP, DC и KDC SRV записей, предоставляемых DNS. Это не позволит работать Kerberos, групповой политике и другим коммуникациям с контроллерами домена из-за сбоя в Kerberos и LDAP.

Третий шаг рабочей станции

После получения десктопом IP адреса контроллеров домена он подключается напрямую к первому в списке контроллеру домена. Это должно быть быстрое подключение, так как контроллер домена должен быть на сайте десктопа.

Если контроллер домена доступен, он ответит и в результате будет установлена связь между ним и десктопом. Десктоп предоставит информацию контроллеру домена, необходимую для прохождения десктопом проверки подлинности в качестве участника домена.

После прохождения проверки подлинности десктоп получит нужную информацию, такую как сценарии запуска, параметры групповой политики и т.д. Она передается контроллером домена по защищенному каналу, доступ к которому предоставляется с контроллера домена через ресурс NETLOGON.

Высока вероятность того, что десктоп, наконец, пройдет проверку подлинности, но будет использовать NTLMv2 или NTLM. Kerberos используется только в том случае, когда десктоп может получить KDC и другие SRV записи с DNS. И если Kerberos коммуникация с контроллером домена не работает, все функции Active Directory будут недоступны для десктопа.

Заключение

Как вы видите, параметры DNS являются крайне важными для рабочих станций. Если какой-либо параметр на рабочей станции настроен неверно, неважно настроен он вручную или с помощью DHCP сервера, рабочая станция не сможет установить нужную связь с DNS сервером или контроллером домена Active Directory. По этой причине необходимо обеспечить правильность настройки DNS на всех компьютерах Windows, присоединенных к домену Active Directory. Без правильной конфигурации десктоп не будет использовать Kerberos, он не сможет получить параметры групповой политики и не сможет использовать Active Directory должным образом, поскольку он не смог связаться с DNS сервером для получения SRV записей, размещенных Active Directory для поиска AD ресурсов.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Почему DNS так важна для IP конфигурации клиентов ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Пошаговое руководство по использованию технологии нескольких объектов локальной групповой политики (стр. 1)
Office 2010 показали партнерам Microsoft
Геймплей Tomb Raider Underworld на видео
"Windows 7" выйдет в 2010 году
Трейлер приключения Bayonetta из Японии
Е3 2009: геймплей Mass Effect 2 на видео
Можно ли спастись от спама в электронной почте?
IBM и AMD бросили вызов Intel в 22-нм техпроцессе
Кто, как и зачем профессионально "раздевает" гаджеты
Пластиковый мост выдержал танк
Самые оригинальные вредители 2007 года
Официальный релиз 6-ядерных AMD Opteron Istanbul
Самый быстрый суперкомпьютер в мире
Троян Bredolab заражает все больше компьютеров
Питание и мутация ДНК
Новые скриншоты Batman: Arkham Asylum
Новые скриншоты и видео файтинга Tekken 6
Новый трейлер Borderlands знакомит игроков с главными героями
Шутер «S.T.A.L.K.E.R.: Зов Припяти» отправлен на золото
Сотовая эпидемия

Если вам понравился материал "Почему DNS так важна для IP конфигурации клиентов", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Общие | Добавил: Фокусник (23.06.2012)
Просмотров: 1340

Ниже вы можете добавить комментарии к материалу " Почему DNS так важна для IP конфигурации клиентов "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Тест на расизм
Тест на расизм
Jurassic World Evolution - Острова Динозавров
Jurassic World Evolution - Острова Динозавров
Дополнение 2: Осада Парижа - трейлер выхода | Assassin’s Creed Вальгалла
Дополнение 2: Осада Парижа - трейлер выхода | Assassin’s Creed Вальгалла
Новое поколение видеокарт — NVIDIA GeForce GTX 1080 (Pascal) — Железный цех — Игромания
Новое поколение видеокарт — NVIDIA GeForce GTX 1080 (Pascal) — Железный цех — Игромания
Рекорд Гинесса по полетам с подушки
Рекорд Гинесса по полетам с подушки
Эпичные баги: Grand Theft Auto V / Epic Bugs!
Эпичные баги: Grand Theft Auto V / Epic Bugs!
Gamesblender №272: слухи о новой Splinter Cell, пацифистская Dishonored 2 и зомби в Metal Gear
Gamesblender №272: слухи о новой Splinter Cell, пацифистская Dishonored 2 и зомби в Metal Gear
E3 2016: Чего мы ждём? Часть 1
E3 2016: Чего мы ждём? Часть 1
Видеообзор игры Of Orcs and Men
Видеообзор игры Of Orcs and Men
Видеообзор игры Dark Souls II: Crown of the Ivory King
Видеообзор игры Dark Souls II: Crown of the Ivory King

Безумное и ужасное  (30 фото)
Безумное и ужасное (30 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
15 фотографий спасённых от бездомной жизни животных, которые вернут вам веру в человечество
Позитив в прикольных картинках (33 шт)
Позитив в прикольных картинках (33 шт)
Если бы животные были гигантских размеров (16 фото)
Если бы животные были гигантских размеров (16 фото)
Прикольные снимки из аэропорта
Прикольные снимки из аэропорта
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
26 человек, которым лучше пойти к другому парикмахеру
26 человек, которым лучше пойти к другому парикмахеру
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz