史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 網路軟硬體架設技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2003-12-15, 08:30 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 微軟中文新聞組:關於ISA Server驗證模式與DNS名稱解析故障的經驗共享。

1.對於安裝了防火牆客戶端的計算機,在ISA Server服務器級別上沒有
必要的話不設置用戶級身份驗證模式,即便啟用此模式,加入用戶而避
免組授權——因為ISA對組的授權模式“有問題”(一般出現在ISA計算
機與客戶不屬於一個域的時候),可能導致"表面"屬於該組的用戶仍然
上不了網、郵件客戶端軟件收發不了郵件的問題(基於Web的郵件發送除
外,只要能看見頁面就能夠發送)。

2.這是一個太多人問到的問題——安裝ISA後內部的域控制器名稱解析
“優先級”沖突。由於域控制器默認與“根”DNS通訊,特別是自身在運
行DNS服務的域控制器更是如此。

當首選DNS為內部DNS時,用nslookup
無法解析外部域名,即便你的輔助DNS是外部的,反過來的情況應該也好
設想。

有人說在域控制器上的DNS中設置轉發器——注意,域控制器上的
DNS轉發器根本就是灰色的!!DC上的DNS很特殊,運行在權威根模式
下,那麼怎麼解決這個問題呢?
(強烈反對刪除"."根區,將來可能會有
意外驚喜)我們必須要保持首選DNS是內部的,因為內部DNS解析問題比
外部嚴重,將導致活動目錄故障。

建議將ISA Server裝上一個只緩存的DNS,由於ISA計算機上的DNS是
獨立模式的可以設置轉發器,將外部ISP的DNS加入其中,將內部所有計
算機包括域控制器的首選DNS設為ISA計算機——但這樣不還是沒有解決
內部域名的解析問題嗎?
因此,將內部所有計算機的輔助DNS設置為內部
的DNS防止ISA萬一壞了因只設了一個DNS造成內部域名解析失敗(活動
目錄故障),然後在內部DNS與ISA上的DNS之間建立一個區域傳送(當
然ISA的DNS中的正向搜索中的那個是輔助區域,內部的是標准區域或活
動目錄集成區域)。

如此設置,保證能解決內外的DNS問題並提供DNS容
錯,由於ISA的DNS還順便緩存了很多Internet上的DNS映射,會略微加
快上網的速度,並且在ISP的單純DNS故障時,仍然讓內部客戶能夠通過
域名而非IP的方式訪問部分網站。

其中第2點的想法可以變向用於解決其它問題
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 11:49 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1