Que processo é necessário para configurar um ambiente Windows para permitir o uso do DNS CNAME para referenciar servidores?
Quero fazer isso para poder nomear meus servidores como SRV001, mas ainda assim \\file
apontar para esse servidor. Quando o SRV002 o substitui, não preciso atualizar nenhum dos links que as pessoas têm, basta atualizar o DNS CNAME e todos será apontado para o novo servidor.
windows
domain-name-system
file-sharing
alias
netbios
Michael Ferrante
fonte
fonte
Respostas:
Para facilitar os esquemas de failover, uma técnica comum é usar registros DNS CNAME (aliases DNS) para diferentes funções da máquina. Então, em vez de alterar o nome do computador do Windows do nome real da máquina, é possível alternar um registro DNS para apontar para um novo host.
Isso pode funcionar em máquinas Microsoft Windows, mas para fazê-lo funcionar com o compartilhamento de arquivos, é necessário executar as seguintes etapas de configuração.
Esboço
1. O Problema
Em máquinas Windows, o compartilhamento de arquivos pode funcionar através do nome do computador, com ou sem qualificação completa, ou pelo endereço IP. Por padrão, no entanto, o compartilhamento de arquivos não funcionará com aliases DNS arbitrários. Para permitir que o compartilhamento de arquivos e outros serviços do Windows funcionem com aliases de DNS, você deve fazer alterações no registro conforme detalhado abaixo e reiniciar a máquina.
2. A solução
Permitindo que outras máquinas usem o compartilhamento de arquivos por meio do alias DNS (DisableStrictNameChecking)
Somente essa alteração permitirá que outras máquinas na rede se conectem à máquina usando qualquer nome de host arbitrário. (No entanto, essa alteração não permitirá que uma máquina se conecte a si mesma por meio de um nome de host, consulte BackConnectionHostNames abaixo).
Edite a chave do Registro
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
e adicione um valorDisableStrictNameChecking
do tipo DWORD definido como 1.Edite a chave do registro (em 2008 R2)
HKLM\SYSTEM\CurrentControlSet\Control\Print
e adicione um valorDnsOnWire
do tipo DWORD definido como 1Permitindo que a máquina servidor use o compartilhamento de arquivos consigo mesmo através do alias de DNS (BackConnectionHostNames)
Essa alteração é necessária para que um alias de DNS trabalhe com o compartilhamento de arquivos de uma máquina para se encontrar. Isso cria os nomes de host da Autoridade de Segurança Local que podem ser referenciados em uma solicitação de autenticação NTLM.
Para fazer isso, execute as seguintes etapas para todos os nós no computador cliente:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
, adicione o novo Valor Multi-StringBackConnectionHostNames
Fornecendo recursos de navegação para vários nomes NetBIOS (OptionalNames)
Permite ver o alias da rede na lista de navegação na rede.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
e adicione um valorOptionalNames
do tipo Multi-StringRegistre os SPNs (nomes principais de serviço) do Kerberos para outras funções do Windows, como Impressão (setspn)
NOTA: Não é necessário fazer isso para que as funções básicas funcionem, documentadas aqui quanto à integridade. Tivemos uma situação em que o alias do DNS não estava funcionando porque havia um registro SPN antigo interferindo; portanto, se outras etapas não estiverem funcionando, verifique se há registros SPN perdidos.
Você deve registrar os SPNs (nomes principais de serviço) do Kerberos, o nome do host e o nome de domínio totalmente qualificado (FQDN) para todos os novos registros de alias de DNS (CNAME). Se você não fizer isso, uma solicitação de ticket Kerberos para um registro de DNS alias (CNAME) poderá falhar e retornar o código de erro
KDC_ERR_S_SPRINCIPAL_UNKNOWN
.Para exibir os SPNs do Kerberos para os novos registros de alias de DNS, use a ferramenta de linha de comando Setspn (
setspn.exe
). A ferramenta Setspn está incluída nas Ferramentas de Suporte do Windows Server 2003. Você pode instalar as Ferramentas de Suporte do Windows Server 2003 na pasta Support \ Tools do disco de inicialização do Windows Server 2003.Como usar a ferramenta para listar todos os registros para um nome de computador:
Para registrar o SPN para os registros DNS alias (CNAME), use a ferramenta Setspn com a seguinte sintaxe:
3. Referências
Todas as referências da Microsoft funcionam em: http://support.microsoft.com/kb/
fonte
A outra maneira de compartilhar arquivos do Windows com redundância é usar o DFS-R (Sistema de Arquivos Distribuídos com Replicação). Você precisará pelo menos do Windows Server 2003 R2 em seus servidores de arquivos para implementar isso.
Você configura sua raiz DFS e pode especificar vários servidores fornecendo um único compartilhamento. Se um dos servidores ficar inoperante, os clientes que o utilizarem executarão failover automaticamente para um dos outros.
Para mais informações, consulte a visão geral da Microsoft sobre o DFS .
fonte