使用 Active Directory 時如何在 DD-WRT 上設定 DNSMasq?

使用 Active Directory 時如何在 DD-WRT 上設定 DNSMasq?

我有一台運行 Windows Server 2012R2 的伺服器。它是一個網域控制器。我有一台運行 DD-WRT 版本 DD-WRT v24SP2-EU-US (08/19/10) std(SVN 修訂版 14998)的路由器。路由器配置如下: 設定標籤:

網域:domain.office

本地IP位址:192.168.1.1

子網路:255.255.255.0

網關:0.0.0.0

LocalDNS:192.168.1.101(這是0.0.0.0)

DHCP 類型:伺服器

靜態DNS 1:192.168.1.1

靜態DNS 2:8.8.8.8

靜態 DNS 3:8.8.4.4

使用 DNSMasq 進行 DHCP:是

使用 DNSMasq 進行 DNS:

是 DHCP 權威:是

在服務標籤上:

使用域:Lan & WLAN

蘭域:domain.office

其他 DHCPd 選項:

本地=/域/

server=/domain/192.168.1.101 (我已經修改過並且仍在修改這些)

DNSMasq 啟用

本地 DNS 啟用

位址=/server.domain.office/192.168.1.101

伺服器=/網域/192.168.1.101

快取大小=10000

擴充主機

我正在努力讓客戶認可 DC。我可以從客戶端 ping DC。我可以從 DC 對客戶端執行 ping 操作,並且只需使用伺服器或客戶端的名稱即可執行這些操作,正如我希望的那樣。但我無法讓客戶找到 DC 作為 DC。 DC 正在執行 Active Directory,如果我嘗試使用以前未登入的使用者名稱登入其中一個用戶端,我會收到一條訊息,指出它無法找到登入伺服器。當我嘗試強制 gpupdate 時,它失敗了,無法聯繫伺服器。可以輕鬆 ping 通的伺服器。

我已經在 DD-WRT 的論壇上發文了,但沒有收到任何回應。令人費解的是,正如上面所反映的,在我對附加 DHCPd 選項和 DNSMasq 選項進行更改後,我能夠更新一台電腦上的群組原則。不是一次,而是三次,成功了。然後,在我重新啟動電腦後,它給我同樣的舊訊息,無法聯繫伺服器。我嘗試在另一台電腦上執行 ipconfig /release、ipconfig /renew、ipconfig /flushdns,但電腦一直無法到達 DC。

這是我關於 DD-WRT 的帖子,如果有幫助的話。我正在繼續修補它,看看是否可以讓它運行,但問題是我知道我即將更換其中一台電腦,並且在我得到這個之前我將無法訪問登錄伺服器固定的。http://www.dd-wrt.com/phpBB2/viewtopic.php?t=269490

Oh, and the reason I was able to logon before but can't now is that I changed from using the DC as both DHCP and DNS server, to using the router, because my ISP had sent an email that I was running an openresolver DNS伺服器.我絕對不是這方面的專家——恰恰相反。我對設定 DNS 伺服器知之甚少,事實上,我很驚訝我之前能讓它正常工作,儘管它確實惹惱了我的 ISP。因此,非常感謝任何幫助。我只是在網上找不到任何有關解決此問題的資訊。到目前為止我發現的幾件事,我已經嘗試過但還沒有奏效。

預先感謝您可以提供的任何幫助。值得讚賞。

答案1

由於缺乏信息,我只能建議:作為活動目錄 DC 工作的 Windows 伺服器將最好地用作本地 dns 和 dhcp 伺服器。所以我建議你意識到:

  1. 請在 DDWRT 上停用 DHCP。
  2. 將 DDWRT 上的 DNS 設定設為預設值。
  3. 在Windows伺服器的網路設定中新增DDWRT的IP位址作為網關。
  4. 在 Windows DNS 伺服器中,將 DDWRT 的 IP 位址新增為 DNS 轉送。
  5. 在Windows伺服器上設定並授權DHCP。

相關內容