Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   DNS адрес для одной подсети (http://forum.oszone.net/showthread.php?t=292252)

AsteriksIT 08-12-2014 11:14 2441111

DNS адрес для одной подсети
 
Всем доброго времени суток.
Хочу поставить KMS сервер на один контролер домена только для пользователей этого отделения, так нужно из-за законных соображений лицензирования.
Подскажите как организовать DNS адрес на одном контроллере домена, чтобы его видели пользовательские компьютеры только этого контроллера домена?
Windows Server 2003 R2

О сети: 11 контролеров домена соединены по VPN и все реплицированы.

Angry Demon 08-12-2014 11:21 2441114

AsteriksIT, не очень понятно, зачем вам DNS такими мелочами напрягать. Используйте брандмауэр.

AsteriksIT 08-12-2014 11:28 2441119

Angry Demon, как его использовать? по подробнее, спасибо.

Angry Demon 08-12-2014 13:46 2441187

Цитата:

Цитата AsteriksIT
как его использовать?

Запретить его правилами KMS-иться тем, кому нельзя (или разрешить только тем, кому можно).

Цитата:

Цитата AsteriksIT
по подробнее

Ну, например:
How to configure Windows Server 2003 SP1 firewall for a Domain Controller
Брандмауэр Windows в Windows Server 2003 с пакетом обновления 1 (SP1)

AsteriksIT 08-12-2014 14:39 2441228

Angry Demon,
Я вот еще думаю поставить на обычном ПК под управлением Windows 7 Pro, там в брандмауре есть "Служба управления ключами" и есть настройки разрешения кому подключаться. Спасибо за совет, не подумал о такой возможности.

AsteriksIT 11-12-2014 15:18 2442811

Цитата:

Цитата Angry Demon
не очень понятно, зачем вам DNS такими мелочами напрягать. Используйте брандмауэр. »

Только вот у нас на серверах брандмауэры отключены. Судя по вашим словам, DNS можно настроить таким образом?

Angry Demon 11-12-2014 18:53 2442890

Цитата:

Цитата AsteriksIT
Только вот у нас на серверах брандмауэры отключены.

Включите. Ничего с вами страшного после этого не случится. Всё остальное - чесать левое ухо правой пяткой.

AsteriksIT 12-12-2014 16:00 2443184

Цитата:

Цитата Angry Demon
Включите. »

Можно получить шквал звонков от пользователей, если что то работать не будет. Роль файрвола у нас выполняет прокси. Тогда вариант развернуть KMS на обычном компьютере.

Angry Demon 12-12-2014 19:54 2443263

Цитата:

Цитата AsteriksIT
Можно получить шквал звонков от пользователей, если что то работать не будет.

Можно снасала настроить, чтобы всё работало, потом проверить. И не получать шквал звонков.

Цитата:

Цитата AsteriksIT
Роль файрвола у нас выполняет прокси.

Это каким здесь боком??? :o

Цитата:

Цитата AsteriksIT
Тогда вариант развернуть KMS на обычном компьютере.

Вы, почему-то, ищите изподвыподвертообразные пути вместо прямой дороги.

AsteriksIT 15-12-2014 17:18 2444315

Angry Demon,
Я о том, что начальство не соглашается включать брандмауэр только для KMS, много важных программ у нас лезут в инет. Я не вижу проблемы развернуть на обычном компьютере, при том это одно и тоже. Только включение брандмауэра это как раз
Цитата:

Цитата Angry Demon
изподвыподвертообразные пути »

. Так как все настроено и работает, зачем ломать.

Angry Demon 15-12-2014 18:53 2444345

AsteriksIT, а каким боком Интернет, какие-то лезущие программы и KMS, стоЯщий в локальной сети???
И при чём тут ваше начальство? Оно или вы системный администратор?

Цитата:

Цитата AsteriksIT
Так как все настроено и работает, зачем ломать.

Ну, если для вас включение брандмауэра Windows приравнивается к "ломать" - лучше прекратить обсуждение... :lol:


Время: 21:07.

Время: 21:07.
© OSzone.net 2001-