Win08R2
环境
设置Server1 Hostname:win08r2pc1
IP_Addr:192.168.1.100
DNS :192.168.1.100
设置Server1Hostname:win08r2pc2
IP_Addr:192.168.1.200
DNS :192.168.1.100
一、在Server1上配置DNS服务
1、安装DNS服务角色
2、主要区域命名为自己名字的全拼 cuiyanfei.com
选择动态更新
3、新建反向解析区域
反向解析网段为:192.168.1
4、新建主机A记录
win08r2pc1ßà 192.168.1.100
win08r2pc2ßà 192.168.1.200
wwwßà 192.168.1.8
smtpßà 192.168.1.100
5、新建别名CNAME记录
ftpßà 目标主机为的完全合格域名为win08r2pc1.xxx.com(xxx = 自己名字的全拼)
dns1ßà 目标主机为的完全合格域名为win08r2pc1.xxx.com
dns2ßà目标主机为的完全合格域名为win08r2pc2.xxx.com
6、新建邮箱交换器资源MX记录
新建MX记录:smtp.xxx.com
7、在主要区域中新建子域
子域命名为renhat
在子域redhat下新建主机A记录 www.redhat.xxx.com ßà 192.168.1.100
二、在Server2上新建DNS辅助区域
1、安装DNS服务角色实现Server1中的主DNS区域和Server2中的辅助DNS区域间的区域传送
2、 使用nslookup指令来检查DNS服务器中的所有解析记录,包括正反向解析
三、在Server1上部署AD域控制器
1、安装AD域服务
2、在新林中新建域,林根域命名为自己名字的全拼 EG.fanguiju.com
3、更改DNS的区域类型,让DNS服务和AD DS服务联立
4、检查AD DS域控制器是否安装成功
使用nslookup指令来解析 _ldap._tcp.dc._msdcs.xxx.com
使用net share指令来查看存储域的SYSVOL文件夹和其子文件夹script是否为共享文件夹。
5、更改Server1中DNS的动态更新类型为安全
6、在AD DS中新建组织单位wanggong
7、在组织单位wanggong中添加域用户Mary
域用户登录名为mary@xxx.com 或 XXX\mary
域用户Mary的密码下次登陆不需要修改且永不过期
规定域用户Mary每周六12:00 到 24:00不能登陆