Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 755: Electronic Arts и саудиты, Dead Rising 5 в Голливуде и умирающая Eidos Montreal

Новая статья: Gamesblender № 754: кризис на рынке памяти, Pioner не для российского Steam и 20-летие Xbox 360

Gamesblender № 752: три «железных» анонса Valve, новый перенос GTA VI и «конечная» Halo Infinite

CoD: Black Ops 7 / Where Winds Meet / Anno 117 / Rue Valley / Календарь релизов 10 – 16 ноября

Путешествие к бессмертию: Глава 191-195

Путешествие к бессмертию: Глава 186-190

Путешествие к бессмертию: Глава 181-185

Путешествие к бессмертию: Глава 176-180

Путешествие к бессмертию: Глава 171-175

Путешествие к бессмертию: Глава 166-170

Во что поиграть на этой неделе — 10 июня (Mirror's Edge: Catalyst, Hearts of Iron 4)

Во что поиграть на этой неделе — 13 июля + Лучшие скидки на игры

Игромания! Игровые новости, 19 декабря (Doom 4, Minecraft, Enlisted, Тодд Говард)

Игромания! ИГРОВЫЕ НОВОСТИ, 27 января (Silent Hill, Resident Evil и Hellblade)

Игромания! ИГРОВЫЕ НОВОСТИ, 15 июля (Nintendo Switch Lite, CoD:MW Gunfight, Gods and Monsters)

Во что поиграть на этой неделе — 2 февраля (EA Sports UFC 3, Dissidia: Final Fantasy NT)

Игромания! Игровые новости, 17 апреля (Cyberpunk 2077, Heroes of the Storm, Remedy, Bioware)

Во что поиграть на этой неделе — 1 ноября + Лучшие скидки на игры
СТАТИСТИКА
Всего материалов:
Фильмомания: 1556
Видео: 220
Каталог файлов: 95
Каталог статей: 7203
Фотоальбом: 1236
Форум: 1177/8908
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1799
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 3

Из них:
Пользователи: 1725
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1332
Девушек 465


ON-Line всего: 14
Гостей: 14
Пользователей: 0

Сейчас на сайте:

ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Общие

Почему DNS так важна для IP конфигурации клиентов

Введение

В сети Active Directory есть множество подвижных компонентов, которые необходимо понимать, чтобы отслеживать проблемы, возникающие на контроллерах домена, серверах и рабочих станциях. С точки зрения диагностики рабочих станций многие проблемы можно отследить до DNS IP адреса, настроенного в свойствах IP. Если DNS IP адрес неверный, возникает много ошибок, которые будут незаметными, и ничто не указывает на истинную причину проблемы. Чтобы посмотреть, что пошло не так, а также понять, что происходит за сценой, в этой статье мы рассмотрим эти подвижные компоненты, чтобы избежать наиболее распространенных проблем. После прочтения этой статьи вы будете лучше понимать то, как ваши компьютеры (и даже серверы) получают всю информацию, необходимую им для прохождения проверки подлинности и получения доступа к сетевым ресурсам.

Первый шаг рабочей станции

Во время загрузки операционная система выполняет шаги, необходимые для получения основных файлов и параметров Windows. Это выполняется boot.ini, ntoskrnl и другими файлами. Эти файлы лишь обеспечивают должное наличие конфигураций и последней загружаемой операционной системы на месте. Это включает системный реестр, файлы конфигурации и даже выбор нужной операционной системы, если на компьютере установлено несколько систем.

После подготовки операционной системы компьютеру нужно настроить сеть. В большинстве организаций сетевые параметры настраиваются с помощью DHCP. Для связи с DHCP ваш компьютер выполняет сетевое вещание для подключения к DHCP серверу. DHCP серверы уже слушают эти запросы, они перехватывают эти запросы и отвечают на них.

Примечание: начиная с Windows 2000, если ни один DHCP сервер не отвечает (что означает, что в сети есть либо один сервер, который недоступен, либо вообще нет серверов, способных ответить на этот запрос), компьютер автоматически настраивает свой IP адрес. Это APIPA адрес, или Automatic Private IP Address. APIPA диапазон IP адресов представляет собой адреса от 169.254.0.1 до 169.254.255.254.

Когда компьютер взаимодействует с DHCP сервером, он получает IP конфигурацию. Конфигурация IP, передаваемая большинством DHCP серверов клиентам, включает:

IP адрес

Маску подсети

Основной шлюз

DNS IP адрес

WINS IP адрес

DNS имя домена

Если рабочая станция не получает правильные параметры IP, такие как IP адрес или маску подсети, компьютер не сможет взаимодействовать с другими компьютерами в сети. Если задан неверный основной шлюз, компьютер не сможет взаимодействовать с другими узлами за пределами собственной подсети, которая может не включать DNS сервер.

Если на компьютере пользователь является локальным администратором, он может изменить параметры IP конфигурации вручную. Это заменит любые параметры, полученные с DHCP сервера, и в некоторых случаях может приводить к невозможности коммуникации компьютера с DHCP сервером. В конечном счете, компьютер может не иметь возможности коммуникации со всеми остальными компьютерами в сети. Он также не сможет подключиться к нужному DNS серверу, если запись DNS сервера неверна для сети и домена Active Directory, в котором расположена рабочая станция.

Второй шаг рабочей станции

После получения всей необходимой информации IP конфигурации компьютеру нужно найти и установить связь с контроллером домена в домене Active Directory. Вместо вещания этой начальной коммуникации, как в случае с установкой связи с DHCP сервером, десктоп устанавливает связь напрямую с настроенным у него DNS сервером для поиска контроллеров домена.

Десктоп связывается напрямую с DNS сервером и ожидает от него ответа, содержащего информацию о контроллерах домена. Когда DNS сервер получает запрос с компьютера, он должен проанализировать полученную информацию.

  • DNS сервер оценивает, в какой подсети находится десктоп, на основе IP адреса и маски подсети, настроенной на нем.
  • DNS сервер должен также оценить, на каком сайте Active Directory расположен этот десктоп, если сайты настроены в DNS
  • DNS сервер должен оценить порядок контроллеров домена, которые он включит в ответ, основываясь на приоритете контроллеров домена, сайтах и контроллерах домена, настроенных на использование для других сайтов.

Результат, передаваемый DNS сервером десктопу, называется DCLIST, и представляет собой иерархичный список контроллеров домена, основанный на критериях анализа DNS. Вверху списка DCLIST должны быть контроллеры домена для сайта десктопа, а затем остальные контроллеры доменов, не для этого сайта.

DNS сервер также предоставляет и другие записи SRV (записи ресурсов служб - service resource records) десктопу, которые ему требуются. Сюда входит KDC (Key distribution center for Kerberos) и DFS серверы (если они настроены в DNS).

Если десктоп не получает SRV записи, он не сможет воспользоваться никакими ресурсами Active Directory, поскольку единственным способом использования Active Directory является получение TCP, LDAP, DC и KDC SRV записей, предоставляемых DNS. Это не позволит работать Kerberos, групповой политике и другим коммуникациям с контроллерами домена из-за сбоя в Kerberos и LDAP.

Третий шаг рабочей станции

После получения десктопом IP адреса контроллеров домена он подключается напрямую к первому в списке контроллеру домена. Это должно быть быстрое подключение, так как контроллер домена должен быть на сайте десктопа.

Если контроллер домена доступен, он ответит и в результате будет установлена связь между ним и десктопом. Десктоп предоставит информацию контроллеру домена, необходимую для прохождения десктопом проверки подлинности в качестве участника домена.

После прохождения проверки подлинности десктоп получит нужную информацию, такую как сценарии запуска, параметры групповой политики и т.д. Она передается контроллером домена по защищенному каналу, доступ к которому предоставляется с контроллера домена через ресурс NETLOGON.

Высока вероятность того, что десктоп, наконец, пройдет проверку подлинности, но будет использовать NTLMv2 или NTLM. Kerberos используется только в том случае, когда десктоп может получить KDC и другие SRV записи с DNS. И если Kerberos коммуникация с контроллером домена не работает, все функции Active Directory будут недоступны для десктопа.

Заключение

Как вы видите, параметры DNS являются крайне важными для рабочих станций. Если какой-либо параметр на рабочей станции настроен неверно, неважно настроен он вручную или с помощью DHCP сервера, рабочая станция не сможет установить нужную связь с DNS сервером или контроллером домена Active Directory. По этой причине необходимо обеспечить правильность настройки DNS на всех компьютерах Windows, присоединенных к домену Active Directory. Без правильной конфигурации десктоп не будет использовать Kerberos, он не сможет получить параметры групповой политики и не сможет использовать Active Directory должным образом, поскольку он не смог связаться с DNS сервером для получения SRV записей, размещенных Active Directory для поиска AD ресурсов.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Почему DNS так важна для IP конфигурации клиентов ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Toshiba анонсировала 7" планшетник Journ.E Touch
Напряжение глаз
Microsoft весьма далека от одновременных релизов в сети и рознице
Ноутбук Sony VAIO c Blu-ray всего за 880 долларов
Загадка зевоты
Изменение сознания. Опыт расширения
Скриншоты и намёки на системные требования StarCraft 2
Как не проговориться во сне
90% россиян не считают бесплатное скачивание фильмов в Интернете преступлением
Совет недели по групповым политикам 8 – Управление электропитанием
Яркая замена Diablo 3 под названием Torchlight
Для полета на Марс требуются самоубийцы
AMD готовит к выпуску Phenom II X4 975 (3,6 ГГц)
Intel приобретет производителя ПО, компанию Wind River
Обзор вирусной обстановки за май от компании «Доктор Веб»
Игру Wolfenstein отозвали в Германии из-за использования свастики
Поисковик Bing прогрессирует: -1% у Google
Официальные изображения Radeon HD 5870/5850 от Sapphire
Человек и мир, будьте взаимно вежливы!
Испытана ракета на "зеленом" топливе

Если вам понравился материал "Почему DNS так важна для IP конфигурации клиентов", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Общие | Добавил: Фокусник (23.06.2012)
Просмотров: 1355

Ниже вы можете добавить комментарии к материалу " Почему DNS так важна для IP конфигурации клиентов "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Фильм
Фильм "Небоскрёб" (2018) - русские субтитры #2
Игрозор №212
Игрозор №212
Игромания! Игровые новости, 18 сентября (Cyberpunk 2077, Batman Arkham, Battleborn)
Игромания! Игровые новости, 18 сентября (Cyberpunk 2077, Batman Arkham, Battleborn)
Видеообзор игры The Banner Saga
Видеообзор игры The Banner Saga
Колебания струн, записанные на айфон
Колебания струн, записанные на айфон
Видеообзор игры Dying Light
Видеообзор игры Dying Light
Gamesblender № 303: Scorpio не останется без игр, а Total War: Warhammer – без сиквела
Gamesblender № 303: Scorpio не останется без игр, а Total War: Warhammer – без сиквела
Видеообзор игры Mortal Kombat X
Видеообзор игры Mortal Kombat X
Death Stranding
Death Stranding
Фильм
Фильм "Небоскрёб" (2018) - русский трейлер #1

В Китае построили здание, напоминающее унитаз (4 фото)
В Китае построили здание, напоминающее унитаз (4 фото)
Немного прикольных демотиваторов
Немного прикольных демотиваторов
Свежие приколы в картинках и фото (37 шт)
Свежие приколы в картинках и фото (37 шт)
СМС-переписка, которая вас развеселит (22 фото)
СМС-переписка, которая вас развеселит (22 фото)
Пляжные будни в прикольных картинках (17 фото)
Пляжные будни в прикольных картинках (17 фото)
Немного прикольных демотиваторов на любой вкус (17 шт)
Немного прикольных демотиваторов на любой вкус (17 шт)
Свежая коллекция демотиваторов (18 фото)
Свежая коллекция демотиваторов (18 фото)
Сюрреалистические фотоманипуляции Зака Изи (31 фото)
Сюрреалистические фотоманипуляции Зака Изи (31 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz