Onderhoud en Beheer Informatiesystemen. 70_642 opdracht DNS.

Maat: px
Weergave met pagina beginnen:

Download "Onderhoud en Beheer Informatiesystemen. 70_642 opdracht DNS."

Transcriptie

1 . 70_642 opdracht DNS. Deze opdracht maakt gebruik van de vapp, vapp_jvn_obi_algemeen. De opdtracht is werkend getest in de cloud. Deze opdracht gaat over de werking van DNS. Daarbij gaan we ervan uit dat je reeds beschikt over de nodige voorkennis op dit gebied. In leerjaar 2 heb je immers al veel gedaan met het onderwerp DNS. Het zou erg nuttig kunnen zijn om de opdracht van vorig jaar, uit de module , nog eens door te nemen. Omdat je deze misschien niet direct bij de hand hebt, hebben we de theorie en achtergrondinformatie uit die opdracht opgenomen in de Bijlage, achterin dit document. Doel van deze opdracht : - werken met DNS vanuit de commandprompt via Dnscmd. - werken met DNS op een server core. - werken met Ipconfig en diens parameters - werken met Directoryreplication in DNS - werken met GlobalNameZones In deze opdracht gaan we ons voornamelijk bezighouden met Dnscmd en DNS op de servercore. Daarmee zullen we dus heel veel werken vanuit de commandprompt. Ook gaan we kijken hoe we in AD zelf kunnen bepalen welke servers meedoen in een replicatieproces en welke niet; hiervoor zullen we een eigen replicationscope aanmaken. Daarnaast gaan we kijken hoe we een nieuwe feature van Windows server 2008, GlobalNamesZones, kunnen gebruiken om met zogenaamde Flatnamespaces te kunnen werken. Een optie die vergelijkbaar is met WINS, alleen nu voor IPv6, iets wat WINS niet aankan. In onderstaande figuur is schematisch weergegeven hoe de DNS labopstelling is opgebouwd. J. van Nimwegen / M. Koorevaar Pagina 1 van 37

2 DNSTEST.NL / / / /24 DC_DNS ADDS DNS Member_DNS ADDS DNS Core_DNS DNS Figure1 schematische weergave van de DNS labopstelling De labopstelling bestaat uit 3 servers die zich in hetzelfde subnet bevinden. DC_DNS is een domeincontroller van het domein dnstest.nl. Hierop ga jij de rollen ADDS en DNS installeren en configureren. Core_DNS is een member server. Hierop ga jij de DNS rol installeren en configuren via de commandline. Tenslotte maak je het domein fout tolerant door Member_DNS op te nemen als 2 e domeincontroller. Hierop ga jij de rollen ADDS en DNS installeren en configureren. J. van Nimwegen / M. Koorevaar Pagina 2 van 37

3 Inhoud Inhoud... 3 Opbouw van het eerste domein Zone replication scope DNS records Dynamic updates Start of Authority Zonetypes NSLookup Server Core Ipconfig Displaydns...17 Registerdns Nogmaals Zone replication...18 GlobalNameszone...20 Einde opdracht DNS...25 Bijlage theorie en achtergronden DNS Bijlage; Installeren van VMWare tools op de Server core;...37 J. van Nimwegen / M. Koorevaar Pagina 3 van 37

4 Opbouw van het eerste domein. Gebruik voor de opdracht de vapp, vapp_jvn_obi_algemeen. Deze is werkend getest. Noem de machine x86-1win2008,dc_dns. Geef DC_DNS het statischeip adres /24 Nergens een gateway of een dns server invullen. PromoteDC_DNS tot domain controller van het domein DNSTEST.NL Tijdens deze promotie moeten we verplicht DNS laten installeren. Hier kunnen we niet omheen, omdat DC_DNS de eerste domain controller in het domein en zelfs de hele Forest is. Bij installatie van een additional domain controller, later, kunnen we kiezen of we tevens DNS willen installeren, maar nu dus niet. Laat tijdens de installatie meteen de settings exporteren naar een tekstbestand met de naam ADexport, op de C:\. Hiermee maken we een tekstfile dat later gebruikt kan worden als we een server Core zouden willen promoveren tot domain controller. J. van Nimwegen / M. Koorevaar Pagina 4 van 37

5 Dit bestand is bruikbaar als unattendedinstallati on file. ( het zogenaamde Answerfile) Dit is aan de orde geweest in de opdracht over Domain controllers tijdens de cursus , leerjaar 2. Direct na de herstart van DC_DNS starten we de console van DNS op. Vraag de properties op van de zone DNSTEST.nl. Op het tabblad General wordt vermeld of dit een Standaard zone is of een Active Directory Integrated zone. Noteer hieronder welk type zone DNSTest.nl nu is. Antw; het is een.zone. ( vul in ) J. van Nimwegen / M. Koorevaar Pagina 5 van 37

6 In de opdracht over DNS tijdens de cursus is uitgebreid ingegaan op de verschillende types DNS zones. Een eerste onderscheid is dat tussen Active directory integrated DNS zones en Niet AD integrated ( oftwel Standaard) DNS zones. Een groot voordeel van AD integrated zone boven de standaard zone is dat de replicatie van de DNS zone info bij Ad integrated zones wordt meegenomen tijdens de replicatie van AD. En de AD replicatie wordt veel strenger versleuteld dan welke replicatie dan ook. Het is dus veel veiliger. Daarnaast kunnen we onderscheid maken naar primary, secondary en stubzones. Een primary zone is een zone waarin door een authenticated SOA 1 en authenticated Name server(s) mag worden gelezen én geschreven. Een secondary zone is een Read only kopie van een primary zone. Deze zone wordt gebruikt als backup en als manier om aan loadbalancing te kunnen doen; de dns server met de secondary zone kan immers resolving aanvragen afhandelen als de server met de primary zone offline is. Er vindt alleen geen updating plaats van de dns data waarover de secondary dns server beschikt, tot de primary dns server weer online is. Een stubzone is een zone waarin alleen maar een verwijzing wordt opgenomen naar een Nameserver van een andere zone. Stubzones worden gebruikt als replicatie over trage wanlinks teveel bandbreedte kost. In plaats van de gehele zonedatabase te moeten repliceren, wordt alleen de informatie mbt de Nameserver van de bewuste zone gerepliceerd. 1 Start of authorithy (SOA) resource record. Identifies the primary name server for a DNS zone J. van Nimwegen / M. Koorevaar Pagina 6 van 37

7 Zone replication scope. Via de knop Change kunnen we de replicationscope van deze dnszone aangeven.constateer dat de optie om naar een eigengemaakte directory partition te laten repliceren grayed out is. Voor de replicatie van DNS kun je aparte replicationpartitions aanmaken. Eigenlijk is dit niets anders dan dat je aangeeft welke DNS servers de zone informatie mogen ontvangen en welke niet. Het aanmaken van zo n directory partition gaat met behulp van de tool DNSCMD. Vervolgens maken we die DNS servers die de zone info mogen ontvangen lid van die partition. Bij de replicatie krijgen alleen de leden van de betreffende directory partition de zone info doorgestuurd. Met het maken van directory partitions kunnen we dus zelf bepalen waar naartoe gerepliceerd wordt.. We gaan nu eerst een nieuwe replicationpartition aanmaken. Uiteraard zal DC_DNS lid zijn van deze partition. Later gaan we daar een tweede DNS server aan toevoegen, namelijk Member_DNS. Maak nu eerst op DC_DNS een nieuwe replicationpartitiontestpart.dnstest.nlaan met het commando Dnscmd/CreateDirectoryPartition Constateer direct hierna dat we in de zoneproperties kunnen kiezen om te laten repliceren naar de directorypartitiontestpart.dnstest.nl. Stel dit nu in. J. van Nimwegen / M. Koorevaar Pagina 7 van 37

8 En meteen meldt DNS dat de replicatie dient plaats te vinden binnen een zogenaamde Userdefined scope. Gebruik het commando Dnscmd /EnumDirectoryPartitions om op te vragen welke directory partitions er allemaal zijn. Constateer dat er 3 replicationpartitions zijn; 1. Een partition waarmee de replicatie zich beperkt tot het domein. 2. Een partition waarmee de replicatie zich uitstrekt over de hele Forest 3. Onze eigengemaakte partition. Aangezien we nog geen tweede DNS server hebben wordt deze replicatiepartition nog niet echt gebruikt Dat komt later. Om te kunnen zien welke DNS servers meedoen in de replicatie binnen de replicationpartitiontestpart, gebruiken we het commando Dnscmd /DirectoryPartitionInfo Constateer dat DC_DNS inderdaad lid is van deze directory replicationpartiti on. J. van Nimwegen / M. Koorevaar Pagina 8 van 37

9 DNS records. Om aan nameresolving te kunnen doen maakt DNS gebruik van diverse soorten records. In de opdracht DNS van leerjaar 2 heb je hier al eens naar gekeken. Toen heb je o.a. Host(A) records aangemaakt en CName records, oftwel aliasrecords. Host(A) records, of als we het hebben over ipv6, Host(AAAA) records, leggen een koppeling tussen een hostnaam en het bijbehorende ipadres. Ook CNAme records leggen deze koppeling. Naast deze records gebruikt DNS ook zogenaamde SRV records. Dit zijn records waarmee een koppeling wordt gelegd tussen een functie( eigenlijk service) en een host die deze functie/ service uitvoert. Dat is dus een ander soort koppeling. Deze koppeling maakt het mogelijk dat een client die op zoek is naar een computer die een bepaalde rol vervult, kan uitzoeken waar hij moet zijn. Maar daarbij moet die client dus ook weer het ipadres van de gezochte computer kunnen achterhalen, via de host(a) of de CNAME record. Dus worden hier twee koppelingen achtereen uitgevoerd. Bijvoorbeeld; een client die zich wil authenticaten; die zoekt een domain controller. Waar vindt de client een Domain Controller? 1. Eerst zoekt de client in de database met SRV records naar een host die deze service aanbiedt. De client kan zo de dehostname achterhalen van de host die als DC optreedt.( koppeling 1) 2. Dan gaat de client op zoek naar het ipadres dat deze host heeft. ( koppeling 2) J. van Nimwegen / M. Koorevaar Pagina 9 van 37

10 De SRV records zijn te vinden in de container_msdcs.dnstest.nl. Heel concreet gaat de client op zoek naar een Host die de Kerberosauthentica tionverifieert;dit is het protocol waarmee domain controllers de clients binnen het domein authenticaten. De client heeft nu dus de naam van een domaincontroller gevonden. Het ip adres van deze domain controller kan de client gewoon achterhalen in de Zone informatie waar deze host dus een host(a) record heeft. Zouden we nu handmatig een server toevoegen die een nieuwe service aanbiedt, dan moeten we dus twee zaken regelen; 1. De server moet een SRV record krijgen 2. De server moet een host(a) record krijgen. Dit kunnen we mooi zien met een Mail server; die maakt gebruik van het MX record. Maak nu in de container _msdcs.dnstest.nl een record ( MX record voor mailservices) aan voor een Mailexchanger, onder de hostnam .dnstest.nl. J. van Nimwegen / M. Koorevaar Pagina 10 van 37

11 Maak direct daarna een Host(A) record aan die de hostname Mail. DNSTEST.NL koppelt aan het ipadres En voila; Klaar is Kees! Dynamic updates. In de properties van de zone DNSTEST.NL kun je nagaan dat dynamic updates zijn toegestaan, maar alleen als die secure plaatsvinden. Secure onlywil dan zeggen; uitsluitend toegestaan voor clients die lid zijn van het domein. Deze kunnen gebruikmaken van het Kerberosprotocol wat uitermate streng beveiligd is. De optie van secure only is dus alleen maar beschikbaar bij AD-integrated DNS zones. Omdat dynamic updates uitgebreid aan de orde zijn geweest in de opdracht DNS, besteden we er hier geen aandacht meer aan. Start of Authority. Ook deze is in de module DNS aan de orde geweest. Waar we toen nog niet naar hebben gekeken is de wijze waarop DNS servers onderling nagaan wie van hen de meest actuelezoneinformatie bevat. Dit wordt gecontroleerd met het serialnumber van de zone. J. van Nimwegen / M. Koorevaar Pagina 11 van 37

12 Vraag dit nummer op via de properties van de zone DNSTEST.NL Maak daarna een nieuw record aan in de zone. Constateer dat het serialnumber direct met 1 wordt opgehoogd. Een DNS server die tijdelijk offline is geweest zal dus een lager serialnumber hebben en meteen willen updaten.. Zonetypes. De verschillende types DNS zones zijn al uitgebreid aan de orde gekomen in de opdracht DNS. We zullen er daarom nu geen aandacht meer aan besteden. NSLookup. Nslookup is een handige tool om allerlei DNS informatie op te vragen. We kunnen hiermee bijvoorbeeld opvragen welke DNS servers optreden als Nameserver van een bepaald domein. Dit kan handig zijn om te weten, wanneer we bijvoorbeeld een stubzone willen aanmaken van een DNS zone bij een ander bedrijf. Of als we een conditionalforwarder willen instellen. In beide gevallen zullen we de naam of het ipadres van minimaal één nameserver van het betreffende domein moeten kennen. Omdat je vapp, vapp_jvn_obi_algemeen, geen contact met het internet heeft, voer je deze opdracht uit in de commandprompt van je laptop.test eerst uit of je internet hebt op je laptop. J. van Nimwegen / M. Koorevaar Pagina 12 van 37

13 Vraag nu eerst op welke DNS server default de resolvingaanvragen van je laptopafhandelt. Gebruik hiervoor het commando Nslookup Stel nu dat we een conditionalforwarding willen instellen naar Dan moeten we minimaal één nameserver kennen van dat domein. Vraag nu opwelke nameservers zich in dit domein bevinden. Gebruik hiervoor de volgende commando s; NSlookup Set querytype=ns Startpagina.nl Stel vast dat je nu van dit domein de verschillende nameservers met bijbehorend ipadres te zien krijgt. Vervolgens kunnen we een van de nu bekende nameservers invoeren in de properties van een ConditionalForwarder van de DNS server, DC_DNS. Omdat ConditionalForwarding ook al uitgebreid aan de orde is geweest in de opdracht DNS, gaan we er nu niet verder op in.. J. van Nimwegen / M. Koorevaar Pagina 13 van 37

14 Server Core. Richt nu een kale Windows server2008 machine in. Installeer hem als Enterprise Server Core op de VM, Windows 7 kaal. Let op!!! Wijzig de bootvolgorde. Gebruik hiervoor de functietoets, F2, tijdens het herstarten van virtuele machine. Geef de machine een staticipadres en maak de machine als Core_DNS lid van het domein. Maak gebruik van de commando s Netsh en Netdom. Raadpleeg eventueel opdracht DNS over de wijze waarop je een server core kunt lidmaken van een domein. Na de herstart van Core_DNS installeren we de DNS service.maak gebruik van de commando s Oclist en Ocsetup.Ga nu na dat je vanaf DC_DNS de nieuwe DNS server Core_DNSkunt toevoegen in de console van DNS. Op dit moment treedt Core_DNS op als zogenaamde Caching-Only DNS server. Een Caching-Only DNS server bevat geen eigen zones of databases met zoneinformatie, maar werkt uitsluitend vanuit de cache, gevuld vanuit eerdere resolvingaanvragen. In feite vervangt de Cache nu de zonedatabasefile. Caching-Only servers kunnen erg nuttig zijn omdat er geen transfer van zone informatie hoeft plaats te vinden, omdat ze immers geen zone bevatten. Dit is handig bij DNS servers die bijvoorbeeld op een J. van Nimwegen / M. Koorevaar Pagina 14 van 37

15 bijkantoor staan dat verbonden is met het hoofdkantoor via een trage WAN verbinding. Over een dergelijke verbinding wil je liever geen zonetransfer laten plaatsvinden Als we op Core_DNS zones willen aanmaken kunnen we dat op verschillende manieren doen ; 1. We kunnen nu rechtstreeks werken vanuit de console van DNS. 2. Ook kunnen we vanaf DC_DNS met Remote Desktop een verbinding maken met Core_DNS. Omdat het beheer van een server core via Remote Desktop al aan de orde is gekomen in de opdracht DNS zullen we daar nu niet op ingaan. Wij willen graag zoveel mogelijk lokaal blijven werken op Core_DNS. Voeg nu vanaf Core_DNSeen nieuwe primary zone, Core_Zone, toe aan Core_DNS. Gebruik hiervoor het commando Dnscmd /zoneadd Vraag nu eerst op Core_DNS op welke dnszones er zijn.gebruik hiervoor het commando Dnscmd /enumzones. Constateer dat er inderdaad een zone Core_Zone is aangemaak Maak nu een eerste host(a) record aan op Core_DNS. Hostnaam wordt Testhost, ipadres Gebruik hiervoor het commando Dnscmd /recordadd J. van Nimwegen / M. Koorevaar Pagina 15 van 37

16 Vraag tot slot op welke records zich in de zone Core_zone.nl bevinden. Gebruik hiervoor het commando Dnscmd /zoneprint Core_zone.nl Constateer dat zowel Core_DNS(SOA) alsook de host Testhost worden vermeld. Bekijk nu vanaf DC_DNS via de console van DNS de inhoud van de zone Core_zone. nl En uiteraard hebben we nu het vertrouwde beeld. Ipconfig. Bekend zijn de commando s waarmee we de ip configuratiegegevens van een host opvragen en eventueel verversen ( dhcpclient). We bedoelen dan; Ipconfig /all Ipconfig /release Ipconfig/ renew J. van Nimwegen / M. Koorevaar Pagina 16 van 37

17 Een DNS server bevat van elke Host een of meerdere records in zijn database. Daarnaast maakt de DNS server gebruik van de localresolver cache om veel gevraagde hostnamen tijdelijk op te slaan. Indien de cache om welke reden dan ook niet meer de juiste informatie bevat kunnen we deze handmatig laten leegmaken. Daarna wordt de cache weer van voor af aan opgebouwd. Ook een client die in zijn localresolver cache een verouderd ipadres van bijvoorbeeld een server zou hebben, kan zijn cache geforceerd leeggooien. Zolang dit niet gebeurt, blijft de client namelijk vanuit zijn cache zoeken naar het voormalige ipadres van de server. De client zal die server dus niet meer vinden. In dat geval dient de cache van de client te worden gelegd, zodat opnieuw resolving moet plaatsvinden. De client krijgt dan alsnog het nieuwe ipadres door, en kan daarna de server weer gewoon bereiken via de informatie vanuit zijn localresolver cache. Displaydns Om de inhoud van de cache te bekijken kunnen we gebruikmaken van het commando Ipconfig /displaydns.vraagnu op Core_DNS de inhoud op van de cache. Constateer dat Core_DNS zowel zichzelf kent ( localhost) als DC_DNS. J. van Nimwegen / M. Koorevaar Pagina 17 van 37

18 Maak nu de cache op Core_DNS leeg met het commando Ipconfig /flushdns Constateer dat de verwijzing naar DC_DNS is verdwenen. Ping nu op naam vanuit Core_DNS naar DC_DNS. Vraag opnieuw de inhoud van de cache van Core_DNS op. Constateer dat DC_DNS weer wordt vermeld in de cache van Core_DNS. Aangezien dit ook al aan de orde is geweest in de opdracht DNS, zullen we er hier niet verder op ingaan. Registerdns. Open op DC_DNS de console van DNS. Bekijk de inhoud van de zone Dnstest.nl. Constateer dat er-uiteraard- een host(a) record aanwezig is voor de memberserver Core_DNS. Verwijder nu dit record. Resolvingaanvragen voor de naam Core_DNS kunnen nu niet meer door DC_DNS worden afgehandels. ( we gaan er maar even vanuit dat de cache ondertussen geen verwijzing meer bevat naar Core_DNS, hetzij omdat de cache is geleegd door een herstart, hetzij dat er zolang geen aanvragen voor deze hostname zijn geweest dat de verwijzing ondertussen automatisch is verwijderd.) Willen we deze verwijzing toch weer onmiddellijk terugplaatsen in de zone, dan gebruiken we daarvoor op Core_DNShet commando; Ipconfig /registerdns Constateer dat Core_DNS daarna weer netjes wordt vermeld in de zone Dnstest.nl Sluit nu Core_DNS af; we zullen deze machine niet meer gebruiken. Nogmaals Zone replication Eerder in deze opdracht hebben we een user defined replicationpartition aangemaakt voor de replicatie van DNS zoneinformatie. Daarbij hebben we DC_DNS lid gemaakt van die partition. J. van Nimwegen / M. Koorevaar Pagina 18 van 37

19 Om uit te testen hoe deze replication werkt hebben we een tweede DNS server nodig met een AD integrated zone van DNSTest.nl. Bouw nu eerst die tweede server, gebruik hiervoor de VM X86-2- Win2008. noem hem Member_DNS. Ipadres Promoveer Member_DNS tot additional domain controller van het domein Dnstest.nl. Uiteraard laten we DNS meteen mee installeren. Constateer dat Member_DNS de zone DNStest.nlniet vermeldt. Dit komt omdat we in de properties van deze zone hebben aangegeven dat de replicatie alleen mag plaatsvinden naar die DNS servers die lid zijn van de replicationscope Testpart. En Member_DNS is daar geen lid van. Maak nu Member_DNS lid van de replicationpartition Testpart. Gebruik hiervoor het commando Dnscmd /EnlistDirectoryPartition Sluit nu op Member_DNS de DNS console af en start de console opnieuw op. Constateer dat de zone DNStest.nlna enkele minuten wel wordt vermeld. Member_DNS is immers nu lid van de directory replicatie scope. Ga tot slot na dat Member_DNS en DC_DNS allebei als replicatiepartners optreden binnen de scope van Testpart.nl. J. van Nimwegen / M. Koorevaar Pagina 19 van 37

20 Gebruik hiervoor ook weer Dnscmd /DirectoryPartitionI nfo GlobalNameszone Tot slot van deze opdracht nog even kijken naar het proces van nameresolving. DNS maakt gebruik van zogenaamde FullyQualified Domain Names, FQDN s. Binnen een domein kunnen we gewoon gebruiknamen van een hostnaam zoals member_dns of Core_DNS. We kunnen pingen op die naam of een netwerkverbinding maken met het commando \\Member_DNS. Wat echter buiten ons gezichtsveld gebeurt, is dat Windows er de DNSsuffix aan vast plakt die in het domein standaard is. In ons geval is dit.dnstest.nl. Dus onze ping Member_DNS, wordt door door Windows meteen vertaald in ping Member_DNS.DNSTEST.NL Zolang we binnen een domein blijven is dat geen probleem, maar zodra we een forest hebben met meerdere domeinen, die elk hun eigen dns suffix hebben kan dit lastig worden. Of als we meerdere dnszones gebruiken. Dan moeten we steeds aangeven welke host we nou exact bedoelen. Users die een host met een afwijkende FQDN willen benaderen, moeten dan steeds de volledige FDQN ingeven. Dat is lastig. Dat is op te lossen door twee zaken te regelen; 1. Voeg de afwijkende FQDN toe aan de searchlist van DNS 2. Maak een GlobalNameszone aan; hiermee bereiken we dat de user alleen maar een hostname hoeft in te geven, zonder de DNS suffix. Hoe testen we dit? Maak op Member_DNS een nieuwe ADintegratedprimary zone aan met de naam Member.nl J. van Nimwegen / M. Koorevaar Pagina 20 van 37

21 Plaats daarin meteen een nieuwe Host(A) record met de naam Gnztest met het ipadres Constateer dat de nieuwe host, Gnztest, als FQDN nu meekrijgt; Gnztest.Member.nl. Leeg de DNS cache en de routingtabel van DC_DNS met de commando s ipconfig /flushdns en route delete x Ping nu vanaf DC_DNS naar Gnztest. Constateer dat er geen reply komt, ook niet als we de FDQN, Gnztest.Member.nl, gebruiken. Test dit uit. Dit komt omdat de suffix Member.nl nog niet is toegevoegd aan de DNS searchlist. Voeg nu eerst de suffix Member.nl toe aan de DNS searchlist. J. van Nimwegen / M. Koorevaar Pagina 21 van 37

22 Constateer dat pingen vanaf DC_DNS naar Gnztest nu wel mogelijk is, zolang we maar de volledige FQDN gebruiken. Maar pingen vanaf DC_DNSzonder de volledige FQDN te gebruiken blijft onmogelijk. Daarvoor kunnen we nu de functie van de GlobalnamesZonegebruiken. Eerst moeten we die functionaliteit enabelen, dat moet op alle servers waar we van de GlobalnamesZone willen gebruiken. Enable de functie nu op beide Dns servers als volgt; Dit commando moet je uitvoeren op elke server waar je de GNZ functionaliteit wilt gebruiken. Gebruik de Elevatedcmd! Maak nu op Member_DNS een nieuwe AD integratedprimary zone aan met de naam GlobalNames. Laat repliceren naar alle DNS servers in de Forest. J. van Nimwegen / M. Koorevaar Pagina 22 van 37

23 De zone moet perse heten GlobalNames. Dynamic updates hebben we niet nodig, deze functie werkt niet in de GlobalNamezone. Alle records moeten handmatig worden aangemaakt. Deze zone gebruiken we dus alleen voor verwijzingen naar kritieke servers met een vast ipadres, en dus niet voor onze reguliere clients.. Maak nu in de zone GlobalNames een Alias, Mem, aan die verwijst naar de host Gnztest.Member.nl J. van Nimwegen / M. Koorevaar Pagina 23 van 37

24 Ping nu opnieuw vanaf DC_DNS naar Mem. Constateer dat er een reply komt van Gnztest.member.nl Kortom de FQDN hoeven we niet meer in te geven. Wanneer het eea niet direct werkt kan helpen om de DNS cache leeg te maken met het commando ipconfig /flushdns of nog beter de machine opnieuw op te starten. J. van Nimwegen / M. Koorevaar Pagina 24 van 37

25 Test met het commando nslookup mem de functie GlobalNames? Constateer dat er een reply komt met het ip-adres en de fully-qualified domain name van de server. Hiermee zijn we aan het eind van deze opdracht gekomen. Nogmaals; veel van hetgeen in deze module aan de orde komt is reeds in de opdracht DNS aan de orde geweest. Dit kunnen we hier niet allemaal herhalen. Om het je enigszins makkelijker te maken om die oude kennis op te halen, hebben we de theorie en achtergrondinformatie uit die opdracht toegevoegd als bijlage. Einde opdracht DNS J. van Nimwegen / M. Koorevaar Pagina 25 van 37

26 Bijlage theorie en achtergronden DNS ,70_640 opdracht DNS Deze opdracht gaat over de werking van DNS. Daarbij gaan we vooral kijken naar de manier waarop DNS wordt gebruikt in het kader van de zogenaamde name resolving; het vertalen van namen en url s naar ip adressen. Ook kijken we naar de verschillende zone types binnen DNS en hoe de diverse DNS servers in een domein hun gezamenlijke informatie onderling uitwisselen. Doel van deze opdracht - Verkennen van het proces van name resolving - Verschillen tussen diverse zonetypes ontdekken - Werken met Zone tranfers - Faulttolerance inbouwen in DNS - Leren werken met de local dns resolver cache. - Werken met de commandline DNSCMD. NetBIOS; Onderzoek naar het proces van Name Resolution met behulp van NetBios. Bij de nameresolving maakt Server 2008 achtereenvolgend gebruik van ; zijn eigen DNS Resolver Cache ( alleen mogelijk als DNS actief is), een bestand hosts genaamd, van NetBios, van een DNS server. Het bestand hosts ( c:/windows/ system32/drivers/etc ) moet eerst J. van Nimwegen / M. Koorevaar Pagina 26 van 37

27 handmatig geschikt worden gemaakt voor gebruik. Standaard staat daar alleen de default DNS verwijzing in en enkele voorbeelden. NetBios werkt alleen lokaal binnen eenzelfde subnet omdat het gebruikmaakt van broadcasting. Het schreeuwt gewoon de gezochte Hostnaam rond, tot er een machine reageert. Grotere netwerken maken daarom altijd gebruik van DNS. In onze situatie is DNS echter nog niet geïnstalleerd, dus maakt het systeem gebruik van NetBios. Blader op DC_DNS naar de map Windows/ system32/ dns. Open het bestand Cache.dns. Hierin staan de verwijzingen naar de roothintservers waarvan de DNS server gebruikmaakt bij zijn queries op internet. Let op; een DNS server die alleen binnen het eigen netwerk mag resolven, heeft genoeg aan de verwijzing naar de NS record en Host A record van de eigen DNS server. Conclusie; een verkeerd ingesteld IP adres van de DNS server waarnaar de Win7 client op zoek moet gaan, levert een enorme vertraging op bij het inlogproces. Denk hieraan als je tijdens je project inlogproblemen tegenkomt Daarnaast zul je in deze situatie merken dat allerlei netwerkbronnen niet toegankelijk blijken. Controleer bij inlogproblemen dus altijd eerst of de client wel op zoek gaat naar de juiste DNS server. Dynamic updates J. van Nimwegen / M. Koorevaar Pagina 27 van 37

28 Bij Dynamic updating zorgt een client bij aanmelding in het domein en vertrek uit het domein er zelf voor dat hij zijn naamkaartje afgeeft/ meeneemt bij de DNS server. De DNS server werkt op verzoek van de client direct zijn database bij; zo ontstaat er in DNS minder snel vervuiling met oude DNS verwijzingen naar machines die al lang niet meer bestaan. Dynamic update is alleen mogelijk bij zogenaamde Active Directory Integrated DNS zones. DNS zone typen Primary zones. In DNS zijn verschillende soorten zones mogelijk. In onderstaande opdrachten gaan we daarmee werken. Eerst gaan we Member verantwoordelijk maken voor een eigen zone. M.a.w. ; Member wordt de authoritative DNS server voor die Zone. De zone die we aanmaken is een primary zone. Omdat Member geen Domain controller is, kan hij verschillende soorten zones bevatten behalve Active Directory integrated zones. Member gaat nu, behalve zijn eigen DNS zone informatie, ook nog een kopie van de zone Test.nl bewaren. We maken daarom op Member een secondary zone aan van Test.nl. Mocht DC_DNS op een bepaald moment niet online zijn, dan kunnen de Dns resolving aanvragen voor het domein Test.nl gewoon doorgaan. Member springt dan namelijk gewoon in. Hiermee voorkomen we dat users niet kunnen inloggen als DC_DNS niet bereikbaar zou zijn. Dat zullen we later zien, als we de faulttolerance gaan testen. J. van Nimwegen / M. Koorevaar Pagina 28 van 37

29 Zone not loaded by DNS server; Dit komt omdat de Masterserver, DC_DNS, default geen kopieën verstrekt van haar zone. Een stukje security. Een hacker zou met zijn DNS server contact kunnen zoeken met ons netwerk. Vervolgens zou zijn DNS server bij onze DNS server een kopie kunnen opvragen van onze DNS zone. En daarmee heeft die hacker dus waardevolle informatie in handen; hostnamen en bijbehorende ip adressen van alle hosts in de zone. Om Member als vertrouwde DNS server wel de informatie te kunnen geven, zullen we een zonetransfer moeten toestaan vanuit DC_DNS naar Member. Via het tabblad Start of Authority (SOA), kun je instellen hoe vaak de primary DNS server de andere servers op de hoogte stelt van wijzigingen in zijn zone informatie. (Refresh interval) Stubzones. Een stubzone kan erg handig zijn als twee bedrijven veel samenwerken. De hosts van beide bedrijven moeten regelmatig contact hebben met hosts uit het andere domein. Met een stubzone vertellen we dan onze DNS servers alleen maar dat als ze iets willen weten van het andere domein, dat ze hun informatie dan kunnen halen bij twee specifieke IP adressen. En dat zijn dan de Ip adressen van de SOA en de Nameserver van het andere domein. Je zou het een klein beetje kunnen vergelijken met Forwarding. Daar komen we later op terug. Voordeel van een stubzone boven een secondary zone is, dat alleen de ip adressen van de SOA en de Nameserver worden doorgegeven; alle J. van Nimwegen / M. Koorevaar Pagina 29 van 37

30 andere record informatie wordt niet doorgegeven. Dit is veiliger en sneller. Hier zie je de werking van een stubzone; Alleen wijzigingen m.b.t. de SOA of de Nameserver(s) van de primary zone worden doorgegeven. Overige wijzigingen zoals gewone hosts worden niet doorgegeven. In het studiemateriaal heb je gelezen waarin primary zones, secondary zones en stubzones van elkaar verschillen. In bovenstaande opdrachten heb je de verschillen in werking gezien. Delegation Met de functie Delegation kunnen we een DNS server de bevoegdheid geven om resolving aanvragen te beantwoorden voor een dns zone waarvan deze DNS server eigenlijk geen Nameserver is en niet authoritative is. Dit kan erg handig zijn in het geval je in het domein een of meer Subdomeinen hebt. Bijvoorbeeld; binnen het domein Test.nl willen we een apart subdomeintoets.test.nl hebben. Test.nl De verantwoordelijkheid voor alles wat te maken heeft met Toets.Test.nl ligt bij de administrators van datsubdomein, niet bij de administrators van Test.nl. Toets.Test.nl J. van Nimwegen / M. Koorevaar Pagina 30 van 37

31 In dat geval kunnen de administrators van Test.nl in de DNS server van het domein Test.nl, geen DNS zone aanmaken voor het subdomeintoets.test.nl. Zij zijn immers niet bevoegd binnen de zone Toets.. Toch kan het erg handig zijn als clients uit het domein Test.nl hostnamen uit het subdomeintoets.test.nl kunnen resolven. In zo n geval kunnen we de DNS server uit Test.nl via Delegationtoestemming geven om de deresolving aanvragen door te sturen naar de Nameserver van het subdomeintoets.test.nl. Deze nameserver zal de clients dan op verzoek de gevraagde informatie verschaffen. We gaan nu DC_DNS de bevoegdheid geven om resolving aanvragen te beantwoorden voor een zone waarvan Member de authoritative DNS server is. Constateer dat de ping member.toets.test.nl nog niet werkt. DC_DNS kan niet resolven. Tenslotte moeten we DC_DNS nog via Delegation het recht geven te resolven. Als het niet meteen lukt, komt dat omdat DC_DNS in zijn DNS resolver cache nog een verwijzing heeft staan naar Member.Test.nl Member.Toets.Test.nl kent hij echter niet. Gooi de Cache leeg met het commando Ipconfig /flushdns. Active Directory integrated zones. Reeds eerder in deze opdracht heb je een zone Test.nl alseen Active Directory Integrated Zone aangemaakt. J. van Nimwegen / M. Koorevaar Pagina 31 van 37

32 Ook heb je op Member zelfs twee primary zones Memberzone.com en Memberzone.nl aangemaakt. In de module Implementing Name Resolution heb je gelezen dat het verschil tussen de verschillende zone types zich o.a. bevindt in de manier waarop de zone informatie wordt doorgegeven aan de diverse DNS servers in het domein. Het tabblad Zone Transfers is bedoeld voor de uitwisseling tussen standaard primary en secondary servers, met andere woorden een active directory integrated DNS zone heeft daar niets mee te maken. Bij Active Directory Integrated DNS zones vindt de replicatie van DNS zone informatie plaats tegelijk met ( als onderdeel van ) het replicatieverkeer van Active Directory. Constateer dat hier niet wordt gesproken over replicatie via Active Directory. Active Directory. Dat komt omdat Member geen Domain Controller is, dus niet meedoet met de replicatieprocessen van AgingandScavenging. Reeds eerder in deze opdracht heb je gezien dat een Win7 client die uit het domein wordt verwijderd, zich netjes afmeldt bij DNS. Als een machine zich niet afmeldt, maar gewoon nooit meer opstart ( bij verkoop of diefstal bijv.) blijft de host(a) record van deze host oneindig lang in DNS aanwezig. J. van Nimwegen / M. Koorevaar Pagina 32 van 37

HOWTO: Microsoft Domain Controller en Linux DNS-server. geschreven door Johan Huysmans

HOWTO: Microsoft Domain Controller en Linux DNS-server. geschreven door Johan Huysmans HOWTO: Microsoft Domain Controller en Linux DNS-server geschreven door Johan Huysmans 1. Over deze howto. Deze howto behandelt verschillende aspecten van een MS Windows Domain Controller gebruik makend

Nadere informatie

DHCP Scope overzetten van Windows Server 2003 R2 naar Windows Server 2012

DHCP Scope overzetten van Windows Server 2003 R2 naar Windows Server 2012 DHCP Scope overzetten van Windows Server 2003 R2 naar Windows Server 2012 Inhoudsopgave 1. Windows Server 2012 voorbereiden... 3 2. Rollen installeren op Windows Server 2012... 6 3. DHCP Scopes overzetten...

Nadere informatie

Aan de slag met DNS Jeroen van Herwaarden, Robbert-Jan van Nugteren en Yannick Geerlings 19-3-2010

Aan de slag met DNS Jeroen van Herwaarden, Robbert-Jan van Nugteren en Yannick Geerlings 19-3-2010 Aan de slag met DNS Jeroen van Herwaarden, Robbert-Jan van Nugteren en Yannick Geerlings 19-3-2010 Inhoud Hoofdstuk 1 Inleiding... 3 Hoofdstuk 2 Algemene informatie over DNS... 4 Hoofdstuk 3 Verschillende

Nadere informatie

Configureren van een VPN L2TP/IPSEC verbinding. In combinatie met:

Configureren van een VPN L2TP/IPSEC verbinding. In combinatie met: Configureren van een VPN L2TP/IPSEC verbinding In combinatie met: Inhoudsopgave 1. Voorbereiding.... 3 2. Domaincontroller installeren en configuren.... 4 3. VPN Server Installeren en Configureren... 7

Nadere informatie

Inhoud van deze Opdracht; - TCP/IP - DHCP

Inhoud van deze Opdracht; - TCP/IP - DHCP Onderhoud en Beheer Informatiesystemen. 70_642 opdracht TCP/IP en Dhcp. Deze opdracht maakt gebruik van de VApp DualNic. Opdracht werkend getest in VNIA. DOCENTENEXEMPLAAR Inhoud van deze Opdracht; - TCP/IP

Nadere informatie

Configureren van een VPN L2TP/IPSEC verbinding

Configureren van een VPN L2TP/IPSEC verbinding Configureren van een VPN L2TP/IPSEC verbinding Inhoudsopgave 1. Voorbereiding.... 3 2. Domain Controller Installeren... 4 3. VPN Configuren... 7 4. Port forwarding.... 10 5. Externe Clients verbinding

Nadere informatie

Standard Parts Installatie Solid Edge ST3

Standard Parts Installatie Solid Edge ST3 Hamersveldseweg 65-1b 3833 GL LEUSDEN 033-457 33 22 033-457 33 25 info@caap.nl www.caap.nl Bank (Rabo): 10.54.52.173 KvK Utrecht: 32075127 BTW: 8081.46.543.B.01 Standard Parts Installatie Solid Edge ST3

Nadere informatie

Windows Deployment Services. Deze opdracht maakt gebruik van de VApp _JVN_Deployment. De opdracht is werkend getest in de cloud ( vwb Windows7)

Windows Deployment Services. Deze opdracht maakt gebruik van de VApp _JVN_Deployment. De opdracht is werkend getest in de cloud ( vwb Windows7) Windows Deployment Services. Deze opdracht maakt gebruik van de VApp _JVN_Deployment. De opdracht is werkend getest in de cloud ( vwb Windows7) Inhoud Inrichting van de deploymentserver.... 1 De Windows

Nadere informatie

Praktijk opdrachten VMware

Praktijk opdrachten VMware Praktijk opdrachten VMware 1 1. Toegang tot de ICT Academie Cloud omgeving Om toegang te krijgen tot de Cloud omgeving van de ICT Academie, kun je onderstaande procedure volgen: http://wiki.vcloud.ictacademie.net/wp

Nadere informatie

MULTIFUNCTIONELE DIGITALE SYSTEMEN. Instellen en gebruiken van LDAP met Active Directory

MULTIFUNCTIONELE DIGITALE SYSTEMEN. Instellen en gebruiken van LDAP met Active Directory MULTIFUNCTIONELE DIGITALE SYSTEMEN Instellen en gebruiken van LDAP met Active Directory LDAP - Lightweight Directory Access Protocol Algemene lay-out van LDAP Informatie Informatie in een LDAP database

Nadere informatie

NW06 Installatie van Active Directory

NW06 Installatie van Active Directory NW06 Installatie van Active Directory 1 Het belang van DNS In het pre-windows2000 tijdperk had de NETBIOS alle controle over het netwerk. Wou je een netwerkverbinding maken naar een toestel (client of

Nadere informatie

Onderhoud en Beheer Informatiesystemen. 70_642 opdracht Windows Firewall.

Onderhoud en Beheer Informatiesystemen. 70_642 opdracht Windows Firewall. Onderhoud en Beheer Informatiesystemen. 70_642 opdracht Windows Firewall. Deze opdracht maakt gebruik van de VAPP JvN_OBI_Algemeen. Opdracht werkend getest in VNIA. Deze opdracht bouwen we in de cloud.

Nadere informatie

Aandachtspunten voor installatie suse in vmware server

Aandachtspunten voor installatie suse in vmware server Aandachtspunten voor installatie suse in vmware server Voorbereiden van vware virtueel machine: 1. Select linux Suse linux 2. Maak disksize 5Gb Denk er als je virtual machine wilt draaien op FAT32 vink

Nadere informatie

1) Domeinconfiguratie van Windows 9x clients & Windows Millennium

1) Domeinconfiguratie van Windows 9x clients & Windows Millennium 1) Domeinconfiguratie van Windows 9x clients & Windows Millennium Hier gaat het dus over Windows 95, Windows 98 of Millennium. Hoe kun je het aanmelden op het domein activeren? Vooreerst dient men Client

Nadere informatie

Windows server 2012. Wesley de Marie. Wesley

Windows server 2012. Wesley de Marie. Wesley Windows server 2012 Wesley Windows server 2012 Naam: Klas: MICNIO2B Leerjaar: Leerjaar 1/2 Inhoud Installeren van windows server 2012... 3 Naam wijzigen... 4 IPV6 uitschakelen... 5 IP toewijzen aan je

Nadere informatie

Module VIII - DNS. Stefan Flipkens - Cursus: Internet - Intranet (2004-2005)

Module VIII - DNS. Stefan Flipkens - Cursus: Internet - Intranet (2004-2005) Module VIII - DNS Wanneer we de url van een webpagina ingeven in de adresbalk van onze browser dan moet ons computersysteem weten op welk IP adres de webpagina te vinden is. DNS servers helpen ons computersysteem

Nadere informatie

1 Wat is Dns? 2 Logische Structuur van DNS. 3 Fysische structuur van DNS. 4 Records. 5 Hoe werkt nu DNS. 6 DNS in windows 2008

1 Wat is Dns? 2 Logische Structuur van DNS. 3 Fysische structuur van DNS. 4 Records. 5 Hoe werkt nu DNS. 6 DNS in windows 2008 Deel 5 DNS 1 Wat is Dns? 2 Logische Structuur van DNS 3 Fysische structuur van DNS 4 Records 5 Hoe werkt nu DNS 6 DNS in windows 2008 We hebben allemaal een adres. Huppeldepupstraat 25 1111 Oostrozebeke

Nadere informatie

Datum 15 juni 2006 Versie 1.0.6. Exchange Online. Handleiding voor gebruiker Release 1.0

Datum 15 juni 2006 Versie 1.0.6. Exchange Online. Handleiding voor gebruiker Release 1.0 Datum 1.0.6 Exchange Online Handleiding voor gebruiker Release 1.0 1.0.6 Inhoudsopgave 1 Instellingen e-mail clients 2 1.1 Gebruik via Outlook 2003 2 1.2 Gebruik via ActiveSync 15 1.3 Gebruik via andere

Nadere informatie

Quarantainenet Log Forwarder

Quarantainenet Log Forwarder A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Quarantainenet Log Forwarder

Nadere informatie

Deel 4 Active Directory inleiding

Deel 4 Active Directory inleiding Deel 4 Active Directory inleiding 1 Wat is AD? 2 Structuur van AD? 3 Domain Controllers 4 Verschil met werkgroep 5 Install van een nieuw domain 6 AD Consoles Active Directory (AD) staat beheerders toe

Nadere informatie

Examen Windows & Linux Server

Examen Windows & Linux Server Examen Windows & Linux Server Sasha Van Beers Virtualisatie... Het verschil tussen Bridged en NAT... Bridged networking If your host computer is on a network and you have a separate IP address for your

Nadere informatie

2 Installatie Windows Server 2008 R2 Standard

2 Installatie Windows Server 2008 R2 Standard 10 2 Installatie Windows Server 2008 R2 Standard 2.1 Mogelijke proefopstellingen 2.1.1 64-bit computer, zonder Virtualization Technology Minimaal 2GB geheugen Netwerkkaart Naar Internet, waarschijnlijk

Nadere informatie

Installatiehandleiding TiC Narrow Casting Manager

Installatiehandleiding TiC Narrow Casting Manager Installatiehandleiding TiC Narrow Casting Manager Inhoudsopgave 1. Algemeen - 3-2. Installatie PostgreSQL database server - 4-3. Installatie FTP server - 9-4. Aanmaken account in FileZilla server - 13

Nadere informatie

Installatie Domein Windows 2000

Installatie Domein Windows 2000 Nodig : a. installatie van Windows 2000 server afgewerkt b. installatie van Windows 2000 Service Pack 4.0 afgewerkt c. toekennen Ip-adres aan de server afgewerkt Bij het heropstarten van de server krijgt

Nadere informatie

Deze opdracht maakt gebruik van de VAPP JVN_OBI_Algemeen. Haal de VAPP op en start de virtuele machines op.

Deze opdracht maakt gebruik van de VAPP JVN_OBI_Algemeen. Haal de VAPP op en start de virtuele machines op. . 70_642 opdracht Network Access protection. deze opdracht maakt gebruik van de VApp JVN_OBI_ALGEMEEN. De opdracht is werkend getest in de cloud. Inhoud; Inleiding.... 1 De DHCP server.... 3 De Windows

Nadere informatie

Quarantainenet Log Forwarder

Quarantainenet Log Forwarder A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Quarantainenet Log Forwarder

Nadere informatie

HOWTO: Named, a Domain Name Server. geschreven door Johan Huysmans

HOWTO: Named, a Domain Name Server. geschreven door Johan Huysmans HOWTO: Named, a Domain Name Server geschreven door Johan Huysmans 1. Over deze howto. Deze howto legt uit hoe je een Named server kan configureren. Enkel de elementen die voorkomen in het voorbeeld zullen

Nadere informatie

HOWTO: Samba en Name Servers. geschreven door Johan Huysmans

HOWTO: Samba en Name Servers. geschreven door Johan Huysmans HOWTO: Samba en Name Servers geschreven door Johan Huysmans 1. Over deze howto. Deze howto behandelt de aspecten die er nodig zijn voor het laten samenwerken van een samba server, geconfigureerd als een

Nadere informatie

1 Installatie van de server... 2

1 Installatie van de server... 2 Inhoudstafel 1 Installatie van de server... 2 1.1 Basis installatie Ubuntu server... 2 1.2 Aanpassingen Ubuntu server... 2 1.2.1 Updates installeren... 2 1.2.2 Vast IP-adres instellen naar 192.168.186.3...

Nadere informatie

HOW TO RESTORE A SYSTEM IMAGE IN WINDOWS SERVER 2012

HOW TO RESTORE A SYSTEM IMAGE IN WINDOWS SERVER 2012 HOW TO RESTORE A SYSTEM IMAGE IN WINDOWS SERVER 2012 Contents WINDOWS SERVER 2012 BUILT-IN BACKUP APPLICATION TO RESTORE A SYSTEM IMAGE.... 2 RESTORE OPTIONS IN WINDOWS SERVER BACKUP... 2 SYSTEM RECOVERY

Nadere informatie

Quickstart handleiding

Quickstart handleiding Quickstart handleiding MS Outlook Account instellen Rechten geven offline werken www.pimbox.nl/support a hosted zarafa product Inhoudsopgave Installatie van de Zarafa Outlook Client 3 Aanmaken van een

Nadere informatie

Vergeten wachtwoord in Windows 10

Vergeten wachtwoord in Windows 10 Frank Biesmans - syntra@frankbiesmans.be Vergeten wachtwoord in Windows 10 Syntra Limburg - Campus Genk Kerkstraat 1-3600 GENK Tel: +32 89354616 - Fax; +32 89353042 E-Mail: infogenk@syntralimburg.be Inleiding

Nadere informatie

WHITE PAPER. by Default Reasoning

WHITE PAPER. by Default Reasoning Title: Migratie van Windows 2003 naar Windows 2008 domain Authors: Marek Version: Final Date: 05 april 2009 Categories: Windows Server 2008 defaultreasoning.wordpress.com Page 1 Scenario: Een Windows Server

Nadere informatie

Alleen boek op tafel

Alleen boek op tafel Leer de begrippen in dit hoofdstuk! Toets! Lees de bijbehorende pagina's in net boek. Hoofdstuk 2 Alleen boek op tafel Active Directory Maak eerst Practica 1.3.1 en 1.4.1 Maak daarna Practica 2.1.1 (p.

Nadere informatie

Multi user Setup. Firebird database op een windows (server)

Multi user Setup. Firebird database op een windows (server) Multi user Setup Firebird database op een windows (server) Inhoudsopgave osfinancials multi user setup...3 Installeeren van de firebird database...3 Testing van de connectie met FlameRobin...5 Instellen

Nadere informatie

Instellen Zyxel modem als stand-alone ATA

Instellen Zyxel modem als stand-alone ATA Instellen Zyxel modem als stand-alone ATA In dit document wordt stap voor stap uitgelegd hoe je een Zyxel ADSL modem als SIP ATA kunt configureren, zonder gebruik te maken van de DSL aansluiting op het

Nadere informatie

Quarantainenet Log Forwarder

Quarantainenet Log Forwarder Quarantainenet Log Forwarder Versie Opmerkingen 2.0 Initiële versie voor versie 2.0.0.0 Disclaimer Tesorion biedt deze documentatie aan ter ondersteuning van de taken die u binnen het implementatietraject

Nadere informatie

Linux Server Installatie

Linux Server Installatie Linux Server Installatie Debian 5 Lenny Installeer Debian zonder grafische omgeving. Minimum voorwaarden voor een Debian Server: Install Type Minimal RAM[114] Recommended RAM[114] Hard Drive space used[114]

Nadere informatie

Central Station. Handleiding e-mail configuratie Exchange / Central Station

Central Station. Handleiding e-mail configuratie Exchange / Central Station Central Station Handleiding e-mail configuratie Exchange / Central Station Versie 1.0, september 2011 Inhoudsopgave 1 Inleiding... 3 1.1 Doel van de handleiding... 3 1.2 Afkortingen... 3 1.3 Meer informatie...

Nadere informatie

ZIVVER Installatiehandleiding

ZIVVER Installatiehandleiding Versie: 1.5 Datum: 11 mei 2017 Gevoeligheid: Openbaar Status: Definitief www.zivver.com support.zivver.com support@zivver.com 1. Inhoud 1. Inhoud... 2 2. Inleiding... 3 3. Installatie... 3 3.1. De online

Nadere informatie

5/5 Red Carpet. 5/5.1 Inleiding

5/5 Red Carpet. 5/5.1 Inleiding Management Services 5/5 Red Carpet 5/5.1 Inleiding Met de overname van Ximian is Novell ook eigenaar geworden van de Red Carpet-technologie. Hoewel het aannemelijk is dat het hier een tijdelijke oplossing

Nadere informatie

Domain Name System. DNS-service voor je eigen subdomein van os3.nl leveren.

Domain Name System. DNS-service voor je eigen subdomein van os3.nl leveren. Hoofdstuk 3 Domain Name System Het Domain Name System (DNS) is een hiërarchische, gedistribueerde database, die vooral gebruikt wordt voor het opzoeken van IP-adressen op hostname. Maar DNS-informatie

Nadere informatie

Installatie King Task Centre

Installatie King Task Centre Installatie King Task Centre In deze handleiding wordt beschreven hoe u de King Task Centre moet installeren. King Task Centre is de nieuwe naam van de King MaatwerkBox. In alle documentatie en communicatie

Nadere informatie

NSS volumes in een bestaande tree aanspreken vanuit Domain Services for Windows

NSS volumes in een bestaande tree aanspreken vanuit Domain Services for Windows NSS volumes in een bestaande tree aanspreken vanuit Domain Services for Windows Elders in dit werk hebt u kunnen lezen hoe DSfW ingezet kan worden als alternatief voor Active Directory. Dit heeft echter

Nadere informatie

Installatie Solid Edge ST5

Installatie Solid Edge ST5 Installatie Solid Edge ST5! NEEM DIT DOCUMENT DOOR VOORDAT U UW HUIDIGE SOLID EDGE VERSIE GAAT VERWIJDEREN! LET OP!! SOLID EDGE ST5 KUNT U NIET MEER OP WINDOWS XP INSTALLEREN LET OP!! DE ST5 LICENSE MANAGER

Nadere informatie

Inhoud S003. Vak: Windows 7 niv 3/4

Inhoud S003. Vak: Windows 7 niv 3/4 Inhoud Windows 7 imaging.... 3 Voorbereiding; een ingerichte installatie strippen met Sysprep:... 4 Een Image maken met ImageX.... 7 De nieuwe schijf voorbereiden op de installatie van de image.... 9 Uitrollen

Nadere informatie

Installeren van het programma:

Installeren van het programma: Versie: 1.0 Gemaakt door: Whisper380 Eigenaar: Whisper380-computerhulp.net Datum: 20-2-2011 Inhoudsopgave Installeren van het programma:...3 Configureren van het programma:...7 Mappen aanmaken:...9 Groepen

Nadere informatie

Handleiding NL pagina 2. Manual UK page 6. Network Settings

Handleiding NL pagina 2. Manual UK page 6. Network Settings Handleiding NL pagina 2 Manual UK page 6 Network Settings 2 NEDERLANDS Netwerkinstellingen Inhoudsopgave Netwerkinstellingen voor Windows 98 en ME... 2 Netwerkinstellingen voor Windows 2000 en XP... 3

Nadere informatie

Installatie SQL Server 2014

Installatie SQL Server 2014 Installatie SQL Server 2014 Download de SQL Server Express net advanced Services van de website: https://www.microsoft.com/en-us/download/details.aspx?id=42299 klik op Download. Als u een 64 bit variant

Nadere informatie

Handleiding Installatie Windows Server 2008 in een VM-omgeving (VM Workstation 7)

Handleiding Installatie Windows Server 2008 in een VM-omgeving (VM Workstation 7) Handleiding Installatie Windows Server 2008 in een VM-omgeving (VM Workstation 7) Download Windows Server 2008 Datacenter Enterprise and Standard (x86) van de MSDNAA-site. Bewaar de licentiecode goed!

Nadere informatie

Introductie Algemene instellingen POP3, SMTP, IMAP, wat is het, en wat is aan te raden voor u? Standaard of Secure?...

Introductie Algemene instellingen POP3, SMTP, IMAP, wat is het, en wat is aan te raden voor u? Standaard of Secure?... Introductie In deze handleiding leggen we uit hoe u het beste uit uw e-mail kunt halen met QSIT. Iedereen kan met de duidelijke voorbeelden zijn of haar e-mail op de juiste wijze instellen. De belangrijkste

Nadere informatie

Computer vanop afstand overnemen via Extern Bureaublad.

Computer vanop afstand overnemen via Extern Bureaublad. Computer vanop afstand overnemen via Extern Bureaublad. Op het internet zijn heel wat tools te vinden om een computer van op afstand over te nemen, denken we aan LogMeIn, NTR-Connect,. Beperking van deze

Nadere informatie

- Mail enabled user: - Mailbox enabled user: - Mailbox later aan iemand geven:

- Mail enabled user: - Mailbox enabled user: - Mailbox later aan iemand geven: - Mail enabled user: Een mail enabled user is een user die wel tpegang krijgt tot het netwerk maar gaan mailbox krijgt binnen je exchange organisatie. Dit is meestal een persoon die er tijdelijk werkt.

Nadere informatie

Rodin installatiehandleiding (vanaf versie 2.1.xxx.x)

Rodin installatiehandleiding (vanaf versie 2.1.xxx.x) Rodin installatiehandleiding (vanaf versie 2.1.xxx.x) Introductie De Rodin applicatie bestaat uit een programma en een database. Het programma zal altijd lokaal op uw computer worden geïnstalleerd, terwijl

Nadere informatie

10/5 Integratie met Windows

10/5 Integratie met Windows Integratie 10/5 Integratie met Windows 10/5.1 Novell Domain Services for Windows 10/5.1.1 Inleiding Tot de belangrijkste vernieuwingen in Open Enterprise Server 2 SP 1 dat in december 2008 is uitgekomen,

Nadere informatie

Connectivity SQL Er kan geen verbinding worden gemaakt met de SQL server

Connectivity SQL Er kan geen verbinding worden gemaakt met de SQL server Connectivity SQL Er kan geen verbinding worden gemaakt met de SQL server Introductie Probleem: Het lukt het niet om verbinding te maken met de SQL server. Of: op het werkstation komt de melding na het

Nadere informatie

Installeer Apache2: Landstede februari 2009 versie 3 1 Bertil Hoentjen

Installeer Apache2: Landstede februari 2009 versie 3 1 Bertil Hoentjen Installeer Apache2: Deze howto gaat over name based virtual hosting onder Apache 2.x., en is getest onder OpenSUSE 11 maar is in feite ook van toepassing op de andere distributies. Alleen Debian en afgeleide

Nadere informatie

Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators

Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators Installatie Handleiding voor: TiC Narrow Casting Certified System Integrators Installatiehandleiding TiC Narrow Casting Manager Inhoudsopgave 1. Algemeen - 3-2. Installatie PostgreSQL database server -

Nadere informatie

Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators

Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators Installatie Handleiding voor: TiC Narrow Casting Certified System Integrators Installatiehandleiding TiC Narrow Casting Manager Inhoudsopgave 1. Algemeen - 3-2. Installatie PostgreSQL database server -

Nadere informatie

TIPS & TRICKS PASSIVE FALLBACK

TIPS & TRICKS PASSIVE FALLBACK TIPS & TRICKS PASSIVE FALLBACK Contents TIPS & TRICKS PASSIVE FALLBACK... 2 TERMEN... 2 VOORBEREIDING... 2 VAPP TEMPLATE INLADEN... 2 NETWERKEN INSTELLEN... 5 HARDDISKS EN NETWERKEN KOPPELEN... 6 WIJZIGEN

Nadere informatie

IAAS - QUICK START GUIDE

IAAS - QUICK START GUIDE IAAS - QUICK START GUIDE Contents IAAS QUICK START GUIDE... 2 STAPPEN... 2 AANMAKEN VAPP... 2 NETWERK BESCHIKBAAR MAKEN IN VAPP... 3 UITROLLEN WINDOWS SERVERS... 3 VERSIES VAN WINDOWS SERVER TEMPLATES...

Nadere informatie

Installatie SQL: Server 2008R2

Installatie SQL: Server 2008R2 Installatie SQL: Server 2008R2 Download de SQL Server 2008.exe van onze site: www.2work.nl Ga naar het tabblad: Downloads en meld aan met: klant2work en als wachtwoord: xs4customer Let op! Indien u een

Nadere informatie

Installatie handleiding Telefoon Assistent v0.4

Installatie handleiding Telefoon Assistent v0.4 Installatie handleiding Telefoon Assistent v0.4 Inhoudsopgave - Inleiding Pagina 3 - Server installatie Pagina 4 - Server installatie Update Pagina 9 - Administrator installatie/update Pagina 10 - Cliënt

Nadere informatie

VPN Remote Dial In User. DrayTek Smart VPN Client

VPN Remote Dial In User. DrayTek Smart VPN Client VPN Remote Dial In User DrayTek Smart VPN Client Inhoudsopgave VPN Remote Dial In... 3 Verbinding maken met de DrayTek router... 4 DrayTek VPN Remote Dial In configuratie PPTP VPN... 5 VPN verbinding opzetten

Nadere informatie

Installatie SQL Server 2012

Installatie SQL Server 2012 Installatie SQL Server 2012 Download de SQL Server express net Advanced Services van de website: https://www.microsoft.com/en-us/download/details.aspx?id=29062 klik op Download. Als u een 64 bit variant

Nadere informatie

Installatiehandleiding. Facto minifmis

Installatiehandleiding. Facto minifmis Installatiehandleiding Facto minifmis 1. Installatie Facto MiniFMIS 1.1 Achtergrond Facto MiniFMIS biedt facilitaire organisaties een eenvoudige en gebruikersvriendelijke hulpmiddel bij het uitvoeren van

Nadere informatie

vcloud getting started

vcloud getting started vcloud getting started Previder vdc Versie: 1.0 2013 11 22 [11:48] Versie: 1.0 Pagina 1 van 10 Inhoudsopgave 1 Getting started... 3 1.1 Inleiding... 3 1.1.1 Standaard omgeving met NAT routing... 3 1.1.2

Nadere informatie

IAAS BACKUPS MAKEN MET IASO

IAAS BACKUPS MAKEN MET IASO IAAS BACKUPS MAKEN MET IASO Contents IAAS BACKUPS MAKEN MET IASO... 2 STAPPEN... 2 BACKUP.MANAGEMENT PORTAL... 3 INLOGGEN IN DE CLOUD MANAGEMENT CONSOLE... 3 ACCOUNTS AANMAKEN... 4 INSTALLEREN EN CONFIGUREREN...

Nadere informatie

4/5 Installatieservers

4/5 Installatieservers Netwerk Services 4/5 Installatieservers 4/5.1 Een Su SE -installatieserver maken 4/5.1.1 Inleiding Als u maar één server te installeren hebt, doet u dat natuurlijk vanaf de installatie-dvd. Als er meerdere

Nadere informatie

Inhoudsopgave. versie 0.8

Inhoudsopgave. versie 0.8 JOOMLA! INSTALLATIE HANDLEIDING versie 0.8 Inhoudsopgave Stappenplan...3 Inrichten database...4 Configuratiecentrum cpanel...4 Aanmaken van een database gebruiker...5 Aanmaken van een database...6 Gebruiker

Nadere informatie

Absentie Presentie Server Migratie

Absentie Presentie Server Migratie Absentie Presentie Server Migratie Auteur A. Boerkamp Versie V1.2 Datum 11-08-2010 Status Voor Intern / Extern gebruik Pincash International, 3066GS Rotterdam, Anthonetta Kuijlstraat 43-45, 010-2868000

Nadere informatie

Handleiding telewerken GGD Amsterdam

Handleiding telewerken GGD Amsterdam Handleiding telewerken GGD Amsterdam Versie 1.4 Mei 2014 Door Dennis Smith Inhoud 1. Benodigdheden... 3 2. Met een browser... 4 3. Windows Apparaten... 6 4. De Citrix receiver installeren... 6 5. De Citrix

Nadere informatie

Wat te doen na de aanschaf van:

Wat te doen na de aanschaf van: Wat te doen na de aanschaf van: - Een nieuw werkstation - Een nieuwe server Inhoud Inleiding... 2 De juiste werkomgeving... 2 Eén computer, één gebruiker... 2 De database op een server en één of meerdere

Nadere informatie

3 Installatie Vmware Player 3.1

3 Installatie Vmware Player 3.1 25 3 Installatie Vmware Player 3.1 Om m eerde besturingssystem en en netwerken te testen gebruiken we een virtualisatietoepassing. Dit is een program ma dat ons toelaat om bovenop een besturingssysteem,

Nadere informatie

Drenthe College Desktop. VMware View 6.1.0. Toegang met je Windows Laptop, of -PC.

Drenthe College Desktop. VMware View 6.1.0. Toegang met je Windows Laptop, of -PC. Drenthe College Desktop. VMware View 6.1.0 Toegang met je Windows Laptop, of -PC. Patrick Lubbers d.d. 8-6-2015 1. Inloggen in de DrentheCollege Desktop (VMware View) Ga met je internetbrowser (Internet

Nadere informatie

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren. SSL VPN SSL VPN SSL VPN is een web based versie van VPN waarbij er geen VPN client software nodig is. Het wordt niet beperkt door netwerkomgevingen en is zeer eenvoudig te configureren. SSL staat voor

Nadere informatie

Chapter 4. eenvoudige webserver opzetten

Chapter 4. eenvoudige webserver opzetten Chapter 4. eenvoudige webserver opzetten Table of Contents 4.1. overzicht... 44 4.2. software beheren op Linux... 44 4.3. vi... 45 4.4. html... 45 4.5. apache2... 45 4.6. twee extra websites op de apache

Nadere informatie

Installatie MicroSoft SQL server 2012 Express

Installatie MicroSoft SQL server 2012 Express Installatie MicroSoft SQL server 2012 Express Het installeren van deze MicroSoft SQL server 2012 Express dient te gebeuren door iemand met volledige rechten op het systeem. Wij adviseren dit door een systeembeheerder

Nadere informatie

IPFire: Firewall en primary domain controller

IPFire: Firewall en primary domain controller IPFire: Firewall en primary domain controller 1. IPFire firewall-proxy server 1.1. Installatie 1. Boot vanaf CD ENTER 2. English OK OK 3. I accept this license OK 4. Prepare harddisk [ ] partitioned[ ]

Nadere informatie

De polling is er nu dan ook in een service variant en kan dus in plaats van de normale polling gebruikt worden.

De polling is er nu dan ook in een service variant en kan dus in plaats van de normale polling gebruikt worden. FAQ 1. Inleiding TwPoll is een proces dat continu loopt. Bij veel bedrijven wordt dan ook de polling op een server geplaatst. Wanneer een server om een of andere rede uit valt zal de polling niet automatisch

Nadere informatie

Installatie King Task Centre

Installatie King Task Centre Installatie King Task Centre In deze handleiding wordt beschreven hoe u het King Task Centre moet installeren. Deze handleiding geldt voor zowel een nieuwe installatie, als voor een upgrade van een bestaande

Nadere informatie

Een Windows XP-netwerk maken

Een Windows XP-netwerk maken Een Windows XP-netwerk maken Inleiding Deze beschrijving geldt voor Windows XP Professional (Home edition komt in zekere maten overeen met Professional), Nederlandse versie. Ook geldt dit document alleen

Nadere informatie

Installatie Windows Server 2003 UK Standard Edition

Installatie Windows Server 2003 UK Standard Edition 1 Installatie Windows Server 2003 UK Standard Edition 1-1 Installatie Windows Server 2003 UK Standard Edition In dit hoofdstuk gaan we op een volledig nieuwe PC met een lege harde schijf Windows Server

Nadere informatie

Configuratie Siemens SE565 SurfSnelADSL (connected by BBned) Controleren van de aansluiting. Toegang tot de router. De Siemens SE565 configureren

Configuratie Siemens SE565 SurfSnelADSL (connected by BBned) Controleren van de aansluiting. Toegang tot de router. De Siemens SE565 configureren Controleren van de aansluiting Configuratie Siemens SE565 SurfSnelADSL (connected by BBned) Als u gebruik maakt van Linesharing en u wilt bellen met uw KPN lijn, dan dient u de splitter te gebruiken die

Nadere informatie

1. Installatie netwerklock

1. Installatie netwerklock 1. Installatie netwerklock Bij het gebruik van een netwerklock wordt de lock op de server in het netwerk geactiveerd. De werkstations (cliënts) voeren de lockverificatie via het netwerk uit met behulp

Nadere informatie

Installatie SQL Server 2008R2

Installatie SQL Server 2008R2 Installatie SQL Server 2008R2 Download de SQL Server 2008.exe van onze site: www.2work.nl Ga naar tabblad: Downloads en meld aan met: klant2work en wachtwoord: xs4customer Let op! Indien u een Windows

Nadere informatie

Werken met het DOS commando Fdisk

Werken met het DOS commando Fdisk Werken met het DOS commando Fdisk Bij een nieuwe harde schijf of bij het opnieuw instellen van partities moet Fdisk gebruikt worden. Ik krijg soms de vraag hoe dit nu precies werkt. Voor mij is het vrij

Nadere informatie

Raspberry Pi VPN-server. Auteur: Ger Stok

Raspberry Pi VPN-server. Auteur: Ger Stok Raspberry Pi VPN-server Auteur: Ger Stok Installatieschema (1) 1. Wat is je externe IP-adres Wat is mijn ip-adres? Is het een vast IP-adres, prima Is het een dynamisch IP-adres, overweeg een DynDNS-dienst

Nadere informatie

AutoArchive. Via File -> Archive kun je voortwee2 manieren archiveren kiezen.

AutoArchive. Via File -> Archive kun je voortwee2 manieren archiveren kiezen. AutoArchive. Archiveren is het opslaan van e-mails naar een bestand, zodat deze items geen ruimte meer innemen in de mailbox op de server. De e-mails blijven visueel in dezelfde mappen of submappen staan.

Nadere informatie

De Fiery-software installeren voor Windows en Macintosh

De Fiery-software installeren voor Windows en Macintosh 13 De Fiery-software installeren voor Windows en Macintosh Op de cd-rom met gebruikerssoftware bevinden zich softwareinstallatieprogramma s voor Fiery Link. Fiery-hulpprogrammasoftware wordt ondersteund

Nadere informatie

Installatie en configuratie documentatie

Installatie en configuratie documentatie Installatie en configuratie documentatie Assistance Web Portal v. 2.58, 2.60 Voor Windows 2003 / 2008 / XP / Vista / Windows 7 Assistance PSO handleiding, uitgegeven door Assistance Software. Alle rechten

Nadere informatie

Samba installeren en configureren

Samba installeren en configureren Samba installeren en configureren Inleiding Samba is een serie Unix applic aties die gebruik kunnen maken van het SMB (Server Message Block) protocol. Veel besturingssystemen, inclusief Windows en OS/2,

Nadere informatie

Laten we eens beginnen met de mouwen op te stropen en een netwerk te bouwen.

Laten we eens beginnen met de mouwen op te stropen en een netwerk te bouwen. Practicum Filius In deze proefles gaan we jullie kennis laten maken met computernetwerken. Na afloop van dit practicum heb je een goede basis van waar een netwerk uit kan bestaan, hoe je een netwerk bouwt

Nadere informatie

Secure File Sync - Quick Start Guide

Secure File Sync - Quick Start Guide Secure File Sync - Quick Start Guide Secure File Sync Quick Start Guide 1. Installatie van de applicatie op een computer; 2. Gebruik van de applicatie; 3. Bestanden delen vanuit de applicatie; 4. Gebruik

Nadere informatie

Installatie Excel Controller voor Exact Online

Installatie Excel Controller voor Exact Online Installatie Excel Controller voor Exact Online Installatie Excel Controller Ga naar de folder met installatiebestanden. Klik op Als administrator uitvoeren. (Zie Problemen met installatie voor afwijkende

Nadere informatie

De netwerkversie van een Jabbla softwarepakket installeren

De netwerkversie van een Jabbla softwarepakket installeren De netwerkversie van een Jabbla softwarepakket installeren Copyright Jabbla Alle rechten voorbehouden. Niets uit deze uitgave mag worden verveelvoudigd, overgedragen, overgeschreven, opgeslagen in een

Nadere informatie

Handleiding Inloggen met SSL VPN

Handleiding Inloggen met SSL VPN Handleiding Inloggen met SSL VPN Beveiligd verbinding maken met het bedrijfsnetwerk via de Desktop Portal Versie: 24 april 2012 Handleiding SSL-VPN Pagina 1 van 10 Inleiding SSL VPN is een technologie

Nadere informatie

mymanualsolarapp - What s Your Solar Power Today?

mymanualsolarapp - What s Your Solar Power Today? mymanualsolarapp - Inleiding De manual versie is speciaal gemaakt voor zonnesysteem eigenaren die hun pc niet de hele dag aan willen laten staan of geen computer gekoppelde inverter systemen hebben. Door

Nadere informatie