AD 도메인의 XP 시스템에 있는 HOSTS/LMHOSTS 파일

AD 도메인의 XP 시스템에 있는 HOSTS/LMHOSTS 파일

내 Active Directory(Windows 2003 Interm)에는 4개의 DC가 있고 각각은 GLOBAL CATALOG SERVER입니다. 따라서 이론상으로는 누구나 사용자를 인증할 수 있어야 합니다.

XP 클라이언트에는 긴 HOSTS 및 LMHOSTS 파일이 있습니다(둘 다 동일한 항목임).

제가 걱정하는 점은 AD 서버 중 하나(PDC 역할을 담당하는 서버)에 문제가 있어서 몇 시간 동안 다운되었다는 점입니다. HOSTS/LMHOSTS의 항목이 문제에 도움이 되지 않은 것 같습니다. 일부 XP 시스템은 여전히 ​​좋은 플레이를 원하지 않았지만 이 서버의 역할을 대체 서버 중 하나로 바꿀 수 있었습니다.

192.168.1.2 "BDC_NT\0x1b" #PRE 192.168.1.2 AD-PDC #PRE #DOM:BDC_NT
192.168.1.3 AD-BDC1 #PRE #DOM:BDC_NT
192.168.1.4 AD-BDC2 #PRE #DOM:BDC_NT
192.168.1.5 AD -BDC3 #PRE #DOM:BDC_NT

첫 번째 줄의 항목이 오프라인이 아닌 서버를 참조할 때 이러한 항목이 사용자가 서버에 연결하고 글로벌 카탈로그를 인증하는 능력을 방해합니까? 이는 네트워크의 다른 모든 도메인 컨트롤러는 아니더라도 일부를 재정의하고 시스템에 로그인하려는 사람들에게 문제를 일으키는 것처럼 보입니다.

나는 이것에 가깝거나 기반에서 멀리 떨어져 있습니까? 저는 항상 HOSTS 및 LMHOSTS 파일을 매우 깨끗하게 유지하고 이러한 경우 시스템이 변경될 수 있도록 DNS 및 WINS가 해결을 처리하도록 하는 유형이었습니다.

답변1

처음에 왜 호스트/lmhosts 파일을 사용하고 있습니까? 그것은 단지 문제를 구걸하는 것입니다. AD 도메인이 기본 도메인인 경우 해당 파일을 잃어버리고 DNS가 처리하도록 해야 합니다.

기본이 아니더라도 PC가 도메인에 가입되어 있으면 모든 공통 구성원인 도메인과 관련된 항목이 포함된 크고 긴 호스트/lmhosts 파일을 가질 이유가 거의 없습니다.

답변2

마지막으로 LMHOSTS를 사용해야 했던 것은 신뢰할 수 없는 WINS 서버에 심각한 문제가 있을 때 NT 시스템의 서브넷에서 NETBIOS 로그온을 활성화하는 것이었습니다. XP 클라이언트가 있는 W2K3 도메인의 LMHOSTS에 항목이 있어야 할 이유가 전혀 없습니다. (아시다시피) DC에서 유지 관리를 수행해야 할 때 #DOM #PRE 항목은 실제로 XP 클라이언트를 혼란스럽게 할 것입니다.

DNS 서버가 있다면 호스트 파일을 가질 이유가 전혀 없습니다. 호스트 파일의 개별 사용에 대해 몇 가지 논쟁이 있을 수 있지만 SysAdmin 관점에서 보면 특히 클라이언트 PC에서 호스트 파일을 관리하는 번거로움에 대해 걱정할 필요가 없습니다. 호스트 파일은 이름 확인만 처리하므로 실제 DNS가 실패하는 경우 도메인 컨텍스트에서 사용할 수 없으며 도메인 로그온을 지원하는 데 필요한 SRV 쿼리를 처리할 수 있는 방법이 없습니다.

즉, 작동 중인 WINS 인프라와 Windows 2000(또는 그 이상) 도메인이 있고 모든 클라이언트가 Windows 2000(또는 그 이상)인 경우 호스트 또는 lmhosts 파일을 사용하면 안 됩니다.

답변3

LMHOST 파일을 사용하는 데는 여러 가지 이유가 있지만 실제로는 리소스 집약적인 WINS 서버를 완전히 대체할 수 있습니다. SMB 공간에서는 하드웨어 성능이 부족한 경우 필요할 수 있습니다. 기본 파일을 자세히 살펴보면 해시태그가 항목의 모양을 정의했다는 것을 알 수 있습니다.

10.XX32 BIGSERVER #DOM:Domain1을 사용하면 netbios 이름을 확인할 수 있습니다. 10.XX33 BIGSERVER #DOM:acme.com을 사용하면 트리 이름을 확인할 수 있습니다.

정상적인 WINS/DNS 정보의 경우. 그러나 일반적으로 기본/보조 도메인 컨트롤러가 DNS와 WINS 첫 번째 줄 항목이 되도록 올바른 WINS 주소가 있어야 합니다. WINS 서버가 필요합니다. 일반적으로 DNS와는 아무 관련이 없지만 DNS 서버와 WINS 서버가 동일한 IP인 경우 성공 확률은 95%입니다.

건배, 스튜어트.

관련 정보