DNS

31/07/2007 - 16:46 por Agustí Pons | Informe spam
Hola buenas tardes

Tengo un bosque con un servidor proxy (DNS) y varios servidores (2003 & 2000)

estos días estoy repasando la configuracion de los DNS y ahi van unas dudas
que tengo.

Segun he leido el hecho de hacer un dcpromo hace que se cree el servidor
DNS. Por tanto debo pensar que el master DC es realmente el maestro DNS?

Los controladores de dominio deben tener dns primario y alternativo? en todo
caso por que? ya que ser servidores DNS, no les permite tener la lista?

El proxy debe tener como DNS primario alguno interno y otro externo?

Realmente creo estar liado con este tema

Muchas gracias
 

Leer las respuestas

#1 Fernando Reyes [MS MVP]
01/08/2007 - 10:29 | Informe spam
"Agustí Pons" escribió en el mensaje
de noticias news:
Hola buenas tardes

Tengo un bosque con un servidor proxy (DNS) y varios servidores (2003 &
2000)

estos días estoy repasando la configuracion de los DNS y ahi van unas
dudas
que tengo.

Segun he leido el hecho de hacer un dcpromo hace que se cree el servidor
DNS. Por tanto debo pensar que el master DC es realmente el maestro DNS?



No hay maestro DNS como tal, si has dejado que se instale DNS al
promocionar, pues la zona del dominio será Active Directory Integrated y,
por tanto, todo otro DC al que instales DNS replicará la zona y será tan
servidor DNS "principal" como el primero. Solo en el caso de que cambies el
tipo de zona a primaria sería un DC el DNS principal. Ahora, si a lo que te
refieres es a DNS primario en las propiedades de TCP/IP de un equipo, eso es
indiferente, puede ser cualquiera de los DCs que tengan instalado DNS, solo
es una cuestión de tus preferencias según carga de trabajo en los DCs o
ubicaciones.

Los controladores de dominio deben tener dns primario y alternativo? en
todo
caso por que? ya que ser servidores DNS, no les permite tener la lista?



Los controladores de dominio deben tener DNS secundario (si es que otro DC
tiene el instalado el servicio DNS) para el caso de que no funcione, por
algún problema, su propio servicio DNS; de esa manera seguirá pudiendo
resolver nombres.

El proxy debe tener como DNS primario alguno interno y otro externo?



Como todo equipo del dominio, el proxy debe tener sólo DNSs del dominio. Los
DNSs del dominio deben tener configurados reenviadores para las consultas
externas:

323380 - Cómo configurar DNS para el acceso a Internet en Windows Server
2003
http://support.microsoft.com/defaul...;ES;323380

Ahora bien, un firewall/proxy, por motivos de seguridad, no debe pertenecer
al dominio, debe ser un servidor independiente. Aún así, debe tener
configurado como DNSs los del dominio, para no tener problemas de resolución
de nombres internos


Realmente creo estar liado con este tema

Muchas gracias



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)

Preguntas similares