Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
AD + PDC + UniFi + DHCP + DNS, UniFi Network
 
Ну… похоже, я что-то упускаю в своей конфигурации:

Окружение:
UnFi Dream Machine Pro: DHCP + DNS
IP 192.168.1.1
Windows Server 2025 - Active Directory и PDC
Active Directory: Статический IP 192.168.1.2
DNS указывает на себя на сетевой карте и DNS Forward и Reverse Lookup Zone
Домен установлен на internal.zyx.com
DNS Services Running

Проблема:
При добавлении других компьютеров к контроллеру домена, DNS не работает. Компьютеры не могут подключиться к контроллеру домена.

Что мне нужно:
Может, кто-нибудь подскажет, что я делаю не так? Какие настройки DNS мне нужно сделать на UDM-Pro и Windows Server?

Заранее спасибо!

Обновление:
При попытке подключить компьютер к моему PDC я получаю такую ошибку:
Во время запроса DNS для записи ресурса службы локации (SRV), используемой для поиска контроллера домена Active Directory (AD DC) для домена "INTERNAL.##.COM", произошла следующая ошибка:
Ошибка: "DNS name does not exist." (код ошибки 0x0000232B RCODE_NAME_ERROR)
Запрос был для записи SRV для _ldap._tcp.dc._msdcs.INTERNAL.##.COM

Общие причины этой ошибки включают в себя:

- Записи SRV DNS, необходимые для поиска AD DC для домена, не зарегистрированы в DNS. Эти записи автоматически регистрируются с DNS-сервером при добавлении AD DC в домен. Они обновляются AD DC с заданными интервалами.
Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами: 192.168.1.1
- Один или несколько из следующих зон не включают делегирование своей дочерней зоне:
INTERNAL.##.COM
##.COM
COM. (корневая зона)
 
Попробовал изменить DNS на IP DC. Не работает, когда делаю nslookup. Хочу оставить DHCP на UDM по какой-то причине.
 
Лучше всего, чтобы Windows DC был основным DHCP и DNS сервером в сети. Первичный DNS должен быть на DC для аутентификации и управления доменом. Все остальные VLAN DHCP сервисы могут быть с UDM. UDM не может разрешать DNS для локального домена, поэтому устройства не могут быть добавлены в домен. Вы себе создадите кучу проблем с такой конфигурацией. Отключите DHCP на UDM по умолчанию и включите его на Windows Server. Установите для DC статический IP, настройте UDM со статическим IP в диапазоне DHCP и зарезервируйте его на DC – это ваш шлюз по умолчанию. Windows Server может перенаправлять DNS запросы на UDM, если это необходимо.
 
У меня несколько AD доменов, работающих с внешним DHCP. Я лично считаю, что DHCP сервер Windows Server более настраиваемый, но можно оставить и работающий на UDP. Что касается DNS, то либо вы настраиваете собственные зоны AD домена для прямого и обратного просмотра DNS на UDP DNS, либо используете ваш коммутатор и Windows DNS в качестве основного. Если у вас нет второго контроллера AD для резервного копирования, вы можете настроить UDP DNS как вторичный DNS-сервер, но я не знаю, сможет ли он выполнить корректную передачу зоны для доменов, необходимых для вашей AD. В общем, если ваша машина AD станет недоступна, ваши клиенты смогут получить базовую сетевую работоспособность (например, просмотр сети и интернет), но не смогут воспользоваться службами AD.
 
Тебе нужно изменить DNS-сервер на IP-адрес контроллера домена (DC) в настройках DHCP на UDM. По умолчанию там установлено "auto", и это просто указывает на UDM.

Редактирую: Я также согласен с kanewolf. Я бы отключил DHCP на UDM и добавил роль DHCP на контроллер домена (DC) или другой Windows-сервер, входящий в ту же домен.
 
Обычно Windows PDC также должен быть сервером DHCP и DNS для Windows-хостов. По крайней мере, так лучше делать.
 
Окей, я это изменил.
 
Почему ты скрываешь свои приватные IP-адреса локальной сети? Они и так приватные, нет никакого смысла скрывать их от нас целиком.
 
Почему бы не использовать лучшие практики в такой ситуации? Windows Server должен быть твоим основным устройством не просто так.
 
Тебе стоит завести VLAN для устройств Windows-домена, где DC будет отвечать за DHCP и DNS. Остальные VLAN можно делать на UDM. Это лучший вариант.
 
Да, я знаю, что это — лучшая практика, но я этого делать не хочу.
Страницы: 1
Читают тему (гостей: 1)