LDAP - это часть AD, так что ручная запись в DNS ничего не даст. По моему, 2К3 не представляет себе домена без AD. Традиционно предлагаю почитать постоянно лежащий тут гайд.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
|