Posso criar um DC sem um servidor DNS?

2

Assim como o título diz, eu preciso promover um servidor Win2008R2 autônomo para um controlador de domínio, e eu não tenho um servidor DNS (eu acho), já que não haverá clientes conectados ao domínio, ele será apenas usado para os Serviços de Área de Trabalho Remota. Sim, eu sei, é considerado uma prática ruim instalar outras funções no DC, mas, nesse caso, é necessário.

Preciso instalar o servidor DNS e, se quiser, como torná-lo o mais transparente possível ?

EDIT: Parece que eu preciso instalar o servidor DNS, então eu posso configurá-lo para não atrapalhar todo o meu domínio?

Por exemplo:

O servidor que eu preciso promover é rdc.mydomain.com , e ele tem uma entrada para o IP no DNS atual, enquanto outros servidores em mydomain.com estão executando o Linux e não precisam saber nada sobre essa caixa do Windows . O domínio usa um DNS de terceiros e todas as edições e atualizações precisam ser feitas por meio de uma página da Web separada; nossos servidores não têm acesso de gravação / atualização.

    
por onik 28.03.2012 / 11:40

4 respostas

0

Consegui resolver isso criando uma VM em uma rede local e atribuindo essa máquina a um DC a um domínio local mydomain.local . Dessa forma, o servidor RD pode se conectar a ele, mas é separado do resto da rede e não afetará nenhum outro serviço / servidor.

    
por 04.04.2012 / 10:01
3

Resposta simples, sim, você precisa instalar o servidor DNS. Caso contrário, você não poderá instalar o AD e a instalação simplesmente falhará.

    
por 28.03.2012 / 11:46
2

O Active Directory depende do DNS, isso não é negociável. Quando você promove o servidor para ser um controlador de domínio, o assistente perguntará se você deseja instalar a função de servidor DNS também, essa é a maneira mais fácil de fazê-lo.

    
por 28.03.2012 / 11:56
1

Por que não criar um subdomínio dentro desse domínio apenas para o AD (ad.mydomain.com)? Ou crie seu próprio domínio interno somente para a caixa do Windows (por exemplo, org.my).

Não é necessário mexer no domínio existente apenas para o AD.

    
por 28.03.2012 / 12:33