Articles of domain name system

Windows 2003和2008 AD集成了DNS区域

我们有一台Windows 2003服务器DC1,它是我们主要DC维护所有FSMOangular色。 它也是我们域domain.local的DNS服务器,它是一个活动目录集成区域。 我们还有一个Windows 2008 DC名称DC2,它是一个DNS服务器,具有domain.local的广告集成区域。 两个区域都设置为“复制:此域中的所有域控制器(对于Windows 2000兼容性)” 所有服务器都有正确的DNS条目等。但是,在所有dns服务器的dns事件日志中都有事件ID 4515,表示在单独的目录分区中有重复的区域,只有一个将被使用,直到另一个被删除。 我看到这些,在默认命名分区CN = System,CN = MicrosoftDNS,DC = domain.local下有一个domain.local区域。 以及DomainDNSZones分区DC = DomainDNSZones,DC = DOMAIN,DC =本地,CN = MicrosoftDNS 似乎默认命名分区中的分区是当前正在使用的分区。 哪一个应该被使用? 如何让EventID 4515消失? 这怎么可能发生? EventID 4515: http : //support.microsoft.com/kb/867464

许多域名/网站托pipe在同一台服务器,CNAME替代品,以避免在DNS中写入相同的IP?

我有许多网站(每个都有自己的域名)都在同一个cPanel托pipe的服务器(假设服务器IP是1.1.1.1 ,服务器主域是myserver.com ) 所有这些域使用第三方DNS(而不是cPanel托pipe的) ,我将这些域中的每一个的DNS都设置为指向服务器IP。 每个域名DNS当前如何设置的示例: domainx.com -> A -> 1.1.1.1 domainx.com -> MX -> mail.domainx.com mail.domainx.com -> A -> 1.1.1.1 www.domainx.com -> CNAME -> domainx.com ftp.domainx.com -> CNAME -> domainx.com 这种情况要求我为每个域重复数百次服务器IP 1.1.1.1一次。 在服务器IP更改的情况下,我将不得不通过每个域名DNS来更新具有新IP的logging。 所以我想为什么不使用CNAME来避免重写服务器的IP? 我可以像下面这样设置每个域名的DNS: domainx.com -> CNAME -> myserver.com domainx.com -> MX -> mail.myserver.com mail.domainx.com -> CNAME -> myserver.com www.domainx.com -> CNAME -> […]

即使日志指示不正确,DHCP也不实际更新DNS

这个问题是这个前一个问题的一个后续: DHCP无法更新DNS 我们有一个Windows Server 2003 SP2计算机,它是一个域控制器,DNS服务器和DHCP服务器。 我们的DHCP审核日志填充了事件ID错误代码31:“DNS更新失败”。 该问题已通过创build反向DNS区域解决。 之后,我们在DHCP审计日志中获得代码32。 例如: 32,07 / 06 / 09,08:24:40,DNS更新成功,10.0.1.55,COMPUTER01.ssx.local, 但是,如果我看看DNS,“COMPUTER01.ssx.local”的条目不是10.0.1.55,而是其他一些IP地址。 我一直在重新审查DHCP审核日志以及DNS和其他系统日志的事件日志。 没有错误可以说明DNS为什么没有实际更新。 我不知道为什么DHCP日志会指示DNS更新成功,当实际的DNS不更新。 任何想法在这里发生了什么?

DNS问题在我的笔记本上

我在我的办公室有Windows 2003服务器域环境。 我的服务器IP是:192.168.1.2 如果我把这个IP在我的笔记本电脑网卡的DNS我的文件夹同步工作正常,也互联网工作在办公室罚款。 但互联网没有在我的家里工作,因为我需要再次将DNS更改为汽车和互联网开始工作。 它太难以改变导致一段时间我没有pipe理密码。 有没有解决scheme? 谢谢

为一个子域添加CNAME和TXT DNSlogging

我有一个Heroku应用程序,我需要为它设置一个域。 设置它的常用方法是使用CNAMElogging来指定该域是<your-domain-name>.herokuapp.com 。 事情是,我也想添加谷歌网站pipe理员和Yandex.Metrika集成,最简单的方法是为域添加两个TXTlogging。 我这样设置: 我需要在http://www.cscombo.com有2个TXTlogging,但显然这不会因为这个工作: https : //stackoverflow.com/questions/34613083/cname-and-txt-record-for -same子域-不工作 我当前的设置工作不正常,因为将http://www.cscombo.com添加到Google网站pipe理员将无法工作(因为www子域的TXTlogging不存在),并添加http:// cscombo。 com (非www版本)将工作(该子域的TXTlogging存在),但这样Google的网站pipe理员将无法读取sitemap.txt和robots.txt (因为他们都redirect到www版本的现场)。 与Yandex.Metrika同样的故事。 所以,问题:有没有办法为相同的子域添加CNAME和TXTlogging?

Windows Server 2008 R2 + Active Directory / DNS服务器/ DFS

我有两个公共专用Web服务器,我想要使用Windows NLB进行负载平衡。 我想利用DFS复制来保持所有文件在两台服务器之间同步。 为此,我需要configurationActive Directory,这也需要安装DNS服务器。 我知道我在这里有点过头了,但希望我能得到一些关于如何正确设置的答案。 我可以使用“dcpromo”向导在我的服务器上设置域控制器和DNS服务器吗? 我应该使用什么FQDN,我的公共域名(外部DNS设置)是house-mixes.com,我应该使用不同的东西,如house-mixes.local? 安装DNS服务器是否会影响访问我的Web服务器的任何人查看house-mixes.com网站? 我只是想确保在configuration和重新启动后,我不会拒绝自己访问机器。 更新: 你们中的一些人已经指出,在我的情况下,DFS可能不太理想,那么我会再解释我的情况,希望find一个优雅的解决scheme。 我负载平衡有两个原因,高可用性和传播负载(这是一个非常繁忙的网站)。 两台服务器中的每台服务器都是相同的,大约有10TB的相同数据,平均每天有10-15GB的新数据被网站的用户上传,还有几个GB被删除,文件永远不会被修改。 .just创build或删除。 我需要将上传的文件立即复制到其他机器,否则媒体文件将在一台机器上工作,而不是另一台机器上的文件,直到他们同步。 目前,我只在其中一台机器上安装了SQL服务器数据库,但我确实希望在另一台机器上安装另一台SQL服务器作为备份,但是我将另外提出一个问题。 目前,我正在使用一些名为ViceVersa Pro的软件,这基本上是rsync所做的,但是在识别出任何文件更改时,可以做到这一点。 这个软件到目前为止工作得很好,但我希望尽可能在没有任何第三方应用程序的情况下执行此操作。 谢谢!

网站上的SSL或DNS问题

我们遇到的问题与此非常相似: 移动网站上的SSL问题 有一个特定的人不能使用他的移动运营商的networking访问我们的平台。 领域是这些(不是真正的): api.example.co.uk auth.example.co.uk admin.example.co.uk 最初,我们认为有一个DNS问题,但通过将他的手机作为WiFi热点进行debugging,我们可以ping上述子域,并且能够访问端口80上的平台(我们可以看到redirect到端口443)。 当我们试图通过IP( https:// ip_address )访问其中的一个时,我们根本无法访问它,并且服务器上没有日志,这意味着它不是DNS问题,可能是某种东西与SSL有关。 顺便说一下,公司内还有两个他们从未遇到过这个问题的人,他们使用同一个移动运营商。 这个假设是否正确? 我们使用的是AWS经典负载平衡器,并且我们已经获得了GoDaddy的SSL证书。 有没有经历过类似的事情? 更新1 以下您可以从工作networking和失败networkingfind端口443和端口80的traceroute: 断网 ~$ ping api.healthera.co.uk PING api.healthera.co.uk (52.56.123.246): 56 data bytes 64 bytes from 52.56.123.246: icmp_seq=0 ttl=239 time=46.971 ms 64 bytes from 52.56.123.246: icmp_seq=1 ttl=239 time=54.086 ms 64 bytes from 52.56.123.246: icmp_seq=2 ttl=239 time=57.204 ms 64 bytes from […]

RDP的DNS别名的安全证书问题

我不知道是否有人可以帮助我 – 我是一个完整的新手,当涉及到pipe理服务器,所以道歉,如果我失去了一些明显的东西… 我们已经决定使用元素周期表中的元素(VM主机作为分子) 虽然现在可以,但是我们并不喜欢在拥有很多服务器的时候input“Unununium”或者“Ununnulium”。 所以…我添加了一些化学符号的DNS条目(He-> Helium,Li-> Lithium等) 当我尝试使用DNS别名的服务器的RDP时,我得到一个证书警告,因为(显然)我连接的名称与相关的服务器不匹配。 虽然这只是RDP的一个烦恼,但我认为这可能会影响如果我使用缩短的名字用于其他目的。 所以,我的问题是 – 是否有可能让我连接的服务器使用涵盖两者的证书? 或者有两个并排的证书并自动select正确的证书? 正如我刚才所说的,我对此并不熟悉,所以对于我有什么样的select还有点不清楚,如果有人会指出我正确的方向寻找一些有用的文档/指南,我将不胜感激。 非常感谢您提供的任何帮助 我应该提到,所讨论的服务器正在运行Windows Server 2008 Enterprise,客户端将全部是相同的或Windows 7

在DNS中使用CNAME以允许更轻松的MSSQL数据库访问

我的公司要求我制定一个服务器迁移计划,以便重新组织他们的networking,并使其更容易执行IT任务。 他们目前有三个MSSQL服务器。 目前的计划是将所有数据库迁移到单个MSSQL服务器,然后设置冗余。 我仍在制定这部分计划。 他们开发了大量用于内部使用的自定义应用程序,用于轮询这些数据库中的大量数据。 不幸的是,过去有很多程序员把MSSQL服务器名称硬编码到各种应用程序和存储过程中。 我目前正在通过所有的代码来纠正这个问题。 这是我的问题。 而不是在所有不同的应用程序中input新的MSSQL服务器的名称,那么对于每个数据库使用DNS A / CNAME(即database1.domain.com,database2.domain.com)怎么办? 这将允许ITpipe理员轻松地更改数据库的物理位置,并更新CNAME,而无需让程序员参与。 在我看来,这将使pipe理变得更容易,并且可以让公司预计在今年晚些时候的可扩展性。 我们目前使用Windows 2003 Server Standard和MS SQL 2005 Standard。 你对这个方法有什么看法? 非常感谢您的帮助。

IPV6绑定/ DNS DHCP

我们正在运行一个事件,有7000人正在访问,与笔记本电脑,然后提供互联网接入。 我们想到设置IPV6 DNS / DHCP所有这些人将使用LAN电缆连接到将连接到交换机的Linux服务器(centos / RHEL / Fedora)。 问题是我们不能使用IPV6来设置DNS / DHCP如果任何一个做过这种configuration的朋友一定要分享一步一步的实施计划,真的很感激。 非常感谢 :)