¿Qué proceso es necesario para configurar un entorno de Windows que me permita usar DNS CNAME para hacer referencia a los servidores?
Quiero hacer esto para poder nombrar a mis servidores como SRV001, pero todavía tengo que \\file
apuntar a ese servidor, así que cuando SRV002 lo reemplace no tengo que actualizar ninguno de los enlaces que tiene la gente, simplemente actualice el DNS CNAME y todos será señalado al nuevo servidor.
windows
domain-name-system
file-sharing
alias
netbios
Michael Ferrante
fuente
fuente
Respuestas:
Para facilitar los esquemas de conmutación por error, una técnica común es utilizar registros CNAME de DNS (alias DNS) para diferentes roles de máquina. Luego, en lugar de cambiar el nombre de la computadora con Windows del nombre real de la máquina, se puede cambiar un registro DNS para apuntar a un nuevo host.
Esto puede funcionar en máquinas con Microsoft Windows, pero para que funcione con el uso compartido de archivos, se deben seguir los siguientes pasos de configuración.
contorno
1. El problema
En las máquinas con Windows, el intercambio de archivos puede funcionar a través del nombre de la computadora, con o sin calificación completa, o por la dirección IP. Sin embargo, de manera predeterminada, el intercambio de archivos no funcionará con alias de DNS arbitrarios. Para habilitar el intercambio de archivos y otros servicios de Windows para trabajar con alias DNS, debe realizar cambios en el registro como se detalla a continuación y reiniciar la máquina.
2. La solución
Permitir que otras máquinas utilicen el uso compartido de archivos a través del alias DNS (DisableStrictNameChecking)
Este cambio solo permitirá que otras máquinas en la red se conecten a la máquina usando cualquier nombre de host arbitrario. (Sin embargo, este cambio no permitirá que una máquina se conecte a sí misma a través de un nombre de host, consulte BackConnectionHostNames a continuación).
Edite la clave de registro
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
y agregue un valorDisableStrictNameChecking
de tipo DWORD establecido en 1.Edite la clave de registro (en 2008 R2)
HKLM\SYSTEM\CurrentControlSet\Control\Print
y agregue un valorDnsOnWire
de tipo DWORD establecido en 1Permitir que la máquina del servidor use el intercambio de archivos consigo mismo a través del Alias DNS (BackConnectionHostNames)
Este cambio es necesario para que un alias DNS funcione con el intercambio de archivos desde una máquina para encontrarse. Esto crea los nombres de host de la Autoridad de seguridad local a los que se puede hacer referencia en una solicitud de autenticación NTLM.
Para hacer esto, siga estos pasos para todos los nodos en la computadora cliente:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
, agregue un nuevo valor de cadenas múltiplesBackConnectionHostNames
Proporciona capacidades de exploración para múltiples nombres NetBIOS (nombres opcionales)
Permite ver el alias de red en la lista de exploración de red.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
y agregue un valorOptionalNames
de tipo Multi-StringRegistre los nombres principales del servicio Kerberos (SPN) para otras funciones de Windows como Impresión (setspn)
NOTA: No debería necesitar hacer esto para que funcionen las funciones básicas, documentadas aquí para completar. Tuvimos una situación en la que el alias DNS no funcionaba porque había un antiguo registro SPN que interfiere, por lo que si otros pasos no funcionan, verifique si hay registros SPN extraviados.
Debe registrar los nombres principales de servicio (SPN) de Kerberos, el nombre de host y el nombre de dominio completo (FQDN) para todos los nuevos registros de alias DNS (CNAME). Si no hace esto, una solicitud de ticket Kerberos para un registro de alias DNS (CNAME) puede fallar y devolver el código de error
KDC_ERR_S_SPRINCIPAL_UNKNOWN
.Para ver los SPN de Kerberos para los nuevos registros de alias DNS, use la herramienta de línea de comandos Setspn (
setspn.exe
). La herramienta Setspn se incluye en las herramientas de soporte de Windows Server 2003. Puede instalar las herramientas de soporte de Windows Server 2003 desde la carpeta Support \ Tools del disco de inicio de Windows Server 2003.Cómo usar la herramienta para enumerar todos los registros de un nombre de computadora:
Para registrar el SPN para los registros de alias DNS (CNAME), use la herramienta Setspn con la siguiente sintaxis:
3. Referencias
Todas las referencias de Microsoft funcionan a través de: http://support.microsoft.com/kb/
fuente
La otra forma de compartir archivos de Windows con redundancia es usar el Sistema de archivos distribuido con replicación (DFS-R). Necesitará al menos Windows Server 2003 R2 en sus servidores de archivos para implementar esto.
Configura su raíz DFS y luego puede especificar varios servidores que proporcionan un único recurso compartido. Si uno de los servidores deja de funcionar, los clientes que lo utilizan se conmutarán por error automáticamente a uno de los otros.
Para obtener más información, consulte la descripción general de DFS de Microsoft .
fuente