在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

一.实验目的:
1.实现DC与DNS的分离
二.实验验环境:
1.在虚拟机上准备三台原始的干净的Windows Server 2008 R2的操作系统
2.DNS server 的IP地址为172.18.11.2 dns为172.18.11.2
3.DC server的IP地址为172.18.11.1 dns为172.18.11.2
4.客户机的ip地址为172.18.113 dns为172.18.11.2
5.测试三台虚拟机的连通性,且能够相互ping通
三.实验步骤:
首先安装DNS然后安装DC

  1. 在安装DNS服务器之前除了配置IP地址,还要改计算机的名字我改为了SDP,且修改完主机名要进行重启计算机才能生效。
  2. 接下来进行DNS的安装,首先打开服务器管理器,点击添加角色
    在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

  3. 在选择服务器角色中选中DNS服务器,然后选择下一步,直至安装完成。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

4.首先点击左下方的开始——>然后选择服务器管理工具——>然后打开DNS管理器且在此界面对DNS进行配置,展开DNS的下拉列表右击正向查找区域,选择新建区域。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

5.新建区域选择主要区域。然后点击下一步。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
6.将新区域的名称设为ping.com。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

7.选择允许动态更新,然后点击下一步,直至创建完成。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
8.在这个新建的区域中创建一条主机A记录,指向DNS本身。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

9修改SOA记录为主机名+域名.

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

10.服务器的完全限定的域名填写dns服务器主机名+域名,ip地址为DNS本身的地址。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

这样DNS就做完了。

接下来就开始搭建DC
1.在安装DC之前除了配置IP地址,还要改计算机的名字我改为了PDS,且修改完主机名要进行重启计算机才能生效。
2.首先来进行DC的搭建。打开服务器管理器,点击添加角色,在选择域控时会弹出以下的这个窗口,要点击标记的选项。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

3.然后选择Active Directory域服务,选择下一步,直至安装完成。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
4.服务器管理器中安装完域控服务之后,还需要进行二次配置。
在运行框中输入。输入dcpromo
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
5.点击下一步。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
6.选择在新林中创建域
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
7..在DC中创建的域要与DNS中添加的主域的名称保持一致。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
8.要把DNS服务这个选项去掉
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
9.之后会显示注册失败,这时点击是,接着下一步。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

  1. 输入一个密码,并且这个密码很重要,是用来降级域的,然后点击下一步,直至安装完成。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

11.完成安装先不要重启,先去关闭域的防火墙,然后再去重启。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
12.这时在DNS管理器里刷新一下正向解析会出现以下记录,说明搭建成功了。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
13.接下来打开客户机去测试,为客户机改名为SD,然后重启。
14.然后再去改主机名的地方去加域,
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
15.在你加入之前会出现一个框输入用户名和密码的,需要填写域控的域管理账号和密码。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

16.如下表明加入域成功。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

实验中需要注意的地方:
首先DNS上:(1)在新建域中选择新建主域
(2)选择允许动态更新
(3)创建一条主机A记录,指向DNS本身

            DC上:  (1)要注意首选DNS填写DNS的IP地址
                                        (2)在DC上建与DNS同名的域
                                        (3)加入域之前要记得关闭域的防火墙
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DNS的查询过程      如查询过程的初始步骤所示,DNS 域名由本机的程序使用。该请求随后传送至 DNS 客户服务,以通过使用就地缓存的信息进行解析。如果可以解析查询的名称,则查询将被应答,并且此过程完成。其中,本地解析程序的缓存可从以下2个可能的来源获取名称  信息:      ● 如果主机文件就地配置,则来自该文件的任何主机名称到地址的映射都将在DNS 客户服务启动时预先加载到缓存中。      ● 从以前DNS查询应答的响应中获取的资源记录将被添加至缓存并保留一段时间。      如果此查询不匹配缓存中的项目,则解析过程继续进行,客户机查询 DNS 服务器来解析名称。      接下来查询 DNS 服务器,当本地的DNS不能就地解析查询时,可根据需要查询 DNS 服务器来解析名称。如图4-1所示,客户机将查询首选 DNS 服务器。在此过程中使用的实际服务器是从全局列表中选择的。当 DNS 服务器接收到查询时,首先检查它能否根据在服务器的就地配置区域中获取的资源记录信息作出权威性的应答。如果查询的名称与本地区域信息中的相应资源记录匹配,则服务器作出权威性的应答,并且使用该信息来解析查询的名称。      如果查询的名称没有区域信息,则服务器检查它能否通过本地缓存的先前查询信息来解析名称。如果从中发现匹配的信息,则服务器使用它应答查询。接着,如果首选服务器可使用来自其缓存的肯定匹配响应来应答发出请求的客户机,则此次查询完成。      如果查询名称在首选服务器中未发现来自缓存或区域信息的匹配应答,则查询过程可继续进行,使用递归来完全解析名称,包括来自其他 DNS 服务器的支持,以帮助解析名称。在默认情况下,DNS 客户服务要求服务器在返回应答前使用递归过程来代表客户机完全解析名称。在大多数情况下,DNS 服务器的默认配置支持递归过程,如图4-2所示。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值