Sobre DNS

08/08/2005 - 17:44 por ZIDAC | Informe spam
Hola a todos, quiero montar un dominio, tengo los conocimientos básicos, pero
hay una cosa que no tengo muy clara:

En las propiedades TCP/IP de los clientes tengo que incluir como servidor
DNS el controlador de dominio. Si estos cliente no van a navegar es
suficiente, pero si van a navegar... ¿cuál es la mejor opción?:

a) Configurarles también en las propiedades TCP/IP un DNS externo para que
resuelvan direcciones de Internet

b) Sólo configurarles como DNS la IP del Controlador de Dominio, pero
configurar en el servidor los reenviadores, para que todas las peticiones a
internet sean resueltas por el controlador de dominio.

Qué opción es mejor?, ¿Más segura? ¿y la más rápida?

GRACIAS,
ZIDAC

Preguntas similare

Leer las respuestas

#6 Javier Inglés [MS MVP]
08/08/2005 - 19:00 | Informe spam
no es que quiera decir, es que debes hacerlo ;-)

eso como lo tienes, te tarda más o te tarda menos, pero problemas tendrás (y
tienes ya por debajo seguro ;-)

sim iras bien en el foro verás multitud de casos por configuraciones como la
que comentas

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"ZIDAC" escribió en el mensaje
news:
Muchas gracias por tu explicacion, de todas formas yo tengo en mi red
equipos
clientes con 2 entradas de DNS: la del controlador de dominio y la del DNS
externo y aparentemente me va muy bien, quiere decir esto que puedo borrar
la
segunda entrada (la del DNS de mi ISP)?

"Javier Inglés [MS MVP]" escribió:

No, la rapidez no es un problema, ya que las respuetas de querys dns son
en
milésimas de segundo y un cliente no lo nota (a parte que un DNS externo
hace lo mismo que el tuyo y puede preguntar a otros DNS...).

El motivo es sencillo; el directorio activo se relaciona enteramente con
DNS, si no está bien implementado es imposible que funcuione, ya que en
el
DNS se almacena una serie de registros necesarios para poder interactuar
con
el AD (localización de recursos como servidores DC de un site, servidores
de
autenticación, servidores global catalog, etc...).

Si un cliente apunta a un servidor DNS que no es del dominio, lo primero
es
que no podrá registrarse, y lo segundo que hará peticiones a dicho DNS
que
no sabrá resolver como es lógico (ya que un dns externo no tendrá nada
que
ver ni va a tener los registros SRV para el AD de tu dominio).

Tienes esto explicado en detalle en la ayuda del rpopio windows; y a
parte,
como referencia clara que ya hemos puesto muchas veces:

Best practices for DNS client settings in Windows 2000 Server and in
Windows
Server 2003

http://support.microsoft.com/?kbid‚5036


Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"ZIDAC" escribió en el mensaje
news:
> OK, gracias, esta parte ya la he entendido, pero... ¿por qué?, no le
> veo
> lógica, al menos en cuanto a rapidez. Si los clientes cada vez que
> navegan
> tienen que hacer las peticiones al servidor (Controlador+DNS) y este a
> su
> vez
> mandar las peticiones al exterior y luego viene de vuelta la respuesta
> es
> mucho mas lento que si el cliente tiene un DNS externo para resolver
> por
> su
> cuenta, digo yo (en mi ignorancia).
>
> Que problemas puede acarrear que los clientes tengan como DNS tanto la
> IP
> del Controlador como la del DNS externo?
>
> GRACIAS DE NUEVO,
> ZIDAC
>
> "Javier Inglés [MS MVP]" escribió:
>
>> lo que dices es tanto si na¡egan como si no, siemrpe se debe apuntar a
>> los
>> DNS internos; y éstos que hagan el forwarder a los externos
>>
>> Salu2!!
>> Javier Inglés
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>>
>> "ZIDAC" escribió en el mensaje
>> news:
>> > Hola a todos, quiero montar un dominio, tengo los conocimientos
>> > básicos,
>> > pero
>> > hay una cosa que no tengo muy clara:
>> >
>> > En las propiedades TCP/IP de los clientes tengo que incluir como
>> > servidor
>> > DNS el controlador de dominio. Si estos cliente no van a navegar es
>> > suficiente, pero si van a navegar... ¿cuál es la mejor opción?:
>> >
>> > a) Configurarles también en las propiedades TCP/IP un DNS externo
>> > para
>> > que
>> > resuelvan direcciones de Internet
>> >
>> > b) Sólo configurarles como DNS la IP del Controlador de Dominio,
>> > pero
>> > configurar en el servidor los reenviadores, para que todas las
>> > peticiones
>> > a
>> > internet sean resueltas por el controlador de dominio.
>> >
>> > Qué opción es mejor?, ¿Más segura? ¿y la más rápida?
>> >
>> > GRACIAS,
>> > ZIDAC
>>
>>
>>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida