如何在 Active Directory 集成 DNS 区域上创建和应用自定义应用程序目录分区
09/21/2020
本文内容
本文介绍如何使用 DnsCmd.exe 命令创建自定义应用程序目录分区。
适用于: WindowsServer 2003
原始 KB 编号: 884116
简介
本文介绍如何在 Active Directory 目录服务集成域名系统上创建和应用自定义应用程序目录分区 (DNS) 区域。
您可以使用 DnsCmd 命令创建自定义 Active Directory 分区。 本文中的步骤创建名为 CustomDNSPartition 的示例自定义应用程序目录分区。 此应用程序目录分区位于示例域 中 Contoso.com 。 这些步骤将示例应用程序目录分区配置为托管在下列两个示例域控制器上:
DC-1.contoso.com
DC-2.contoso.com
备注
DnsCmd.exe Microsoft Windows Server 2003 支持工具中。 若要安装 Windows Server 2003 支持工具,请双击 microsoft Suptools.msi Server 2003 CD 上 Support\Tools 文件夹中的 Windows。
使用 DnsCmd 命令创建应用程序目录分区
使用 DnsCmd 命令创建应用程序目录分区。 为此,请使用以下语法:
DnsCmd ServerName /CreateDirectoryPartition 分区的 FQDN
若要在名为 DC-1 的域控制器上创建名为 CustomDNSPartition 的应用程序目录分区,请按照以下步骤操作:
单击“开始”,单击“运行”,键入 cmd,然后单击“确定”。
键入以下命令,然后按 Enter:
dnscmd DC-1 /createdirectorypartition CustomDNSPartition.contoso.com
成功创建应用程序目录分区后,将显示以下信息:
DNS Server DC-1 创建的目录分区:CustomDNSPartition.contoso.com 命令成功完成。
配置其他域控制器 DNS 服务器以承载应用程序目录分区
配置充当 DNS 服务器的其他域控制器,以承载您创建的新应用程序目录分区。 为此,请使用以下语法和 DnsCmd 命令:
DnsCmd ServerName /EnlistDirectoryPartition 分区的 FQDN
若要将名为 DC-2 的示例域控制器配置为承载此自定义应用程序目录分区,请按照以下步骤操作:
单击“开始”,单击“运行”,键入 cmd,然后单击“确定”。
键入以下命令,然后按 Enter:
dnscmd DC-2 /enlistdirectorypartition CustomDNSPartition.contoso.com
将显示以下信息:
DNS Server DC-2 登记的目录分区:CustomDNSPartition.contoso.com 命令成功完成。
验证已成功创建应用程序目录分区
枚举目录分区以验证应用程序目录分区已成功创建。 为此,请使用以下语法和 DnsCmd 命令:
DnsCmd /EnumDirectoryPartitions
若要枚举目录分区,请按照以下步骤操作:
单击“开始”,单击“运行”,键入 cmd,然后单击“确定”。
键入以下命令,然后按 Enter:
dnscmd /enumdirectorypartitions
将显示以下信息:
枚举目录分区列表:
目录分区计数 = 3
CustomDNSPartition.contoso.comEnlisted
DomainDnsZones.contoso.comEnlisted Auto Domain
ForestDnsZones.contoso.comEnlisted 自动林
命令成功完成。
键入以下命令,然后按 Enter:
dnscmd DC-1 /directorypartitioninfo CustomDNSPartition.contoso.com /detail
将显示以下信息以指示此应用程序目录分区在 DC-1 和 DC-2 上具有副本:
目录分区信息:
DNS 根:CustomDNSPartition.contoso.com
标志:0x10登记
状态:0
区域计数:0
DP head: DC=CustomDNSPartition,DC=contoso,DC=com
Crossref:CN=<44788e4b-4da1-494e-a6ed-24931c1c6268>,CN=Partitions,CN=Configuration,DC=contoso,DC=com
副本:2
CN=NTDS 设置,CN=DC-2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com
CN=NTDS 设置,CN=DC-1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com
命令成功完成。
触发知识一致性检查器以创建连接对象
触发知识一致性检查 (KCC) 两次,以在域控制器之间创建连接对象。 此操作会为创建的新应用程序目录分区创建必需的复制链接。 为此,请使用 Repadmin 命令和 /kcc 选项。
备注
必须拥有域控制器之间的网络连接,此命令才能成功。 若要触发 DC-1 的 KCC,请按照以下步骤操作:
单击 "开始",单击 "运行",键入 cmd,然后单击"确定 "。
键入以下命令,然后按 repadmin /kcc DC-1 Enter:。
将显示以下信息:
DC-1 上的一致性检查成功。
验证通过您创建的新副本链接的 Active Directory 复制
验证以下命名上下文的新副本链接的 Active Directory 复制:DC=CustomDNSPartition,DC=contoso,DC=com
为此,请同时使用 Repadmin 命令和 /showrepl 选项。 为此,请按照下列步骤操作:
单击“开始”,单击“运行”,键入 cmd,然后单击“确定”。
键入以下命令,然后按 Enter:
repadmin /showrepl DC-1
将显示与以下内容类似的信息:
Default-First-Site-Name\DC-1
==== INBOUND INBOUND ========================================= =
...
DC=CustomDNSPartition,DC=contoso,DC=com
通过 RPC 的 Default-First-Site-Name\DC-2
DC 对象 GUID:c2c38539-a5d0-4666-a133-8b1b58bc4b0c
上次尝试 @ 成功。
如果您创建的新命名上下文未显示在 Repadmin 输出中,您可以使用 Ntdsutil 命令验证此命名上下文的状态。 为此,请按照下列步骤操作:
单击“开始”,单击“运行”,键入 cmd,然后单击“确定”。
键入 ntdsutil,然后按 Enter。
键入 do ma,然后按 Enter。
键入 co,然后按 Enter。
键入"连接到服务器 DC-1",然后按 Enter。 将显示以下信息:
绑定到 DC-1 ...
使用本地登录用户的凭据连接到 DC-1。
服务器连接:
键入 q,然后按 Enter 返回到域管理提示。
键入 li nc rep dc=customdnspartition,dc-contoso,dc=com,然后按 Enter。
可能会显示与以下内容类似的信息:
应用程序目录分区 dc=customdnspartition,dc=contoso,dc=com 的副本为:
CN=NTDS 设置,CN=DC-2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com *
CN=NTDS 设置,CN=DC-1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com
*"ed 项当前为非标准副本。
如果满足以下条件,则可能会发生此情况:
KCC 将配置临时命名上下文头,直到发生下一个 Active Directory 目录服务复制周期。
备注
当发生此复制周期时,将复制实际数据。
尚未进行 Active Directory 目录服务复制。
发生此行为是因为复制延迟,尤其是在站点之间发生复制时。
将 DNS 区域复制作用域配置为新应用程序目录分区的复制作用域
使用 DNS 管理工具 Dnsmgmt.msc 将 Active Directory 集成 DNS 区域复制作用域配置为新应用程序目录分区 CustomDNSPartition 的复制作用域。 为此,请按照下列步骤操作:
在承载您创建的新应用程序目录分区的域控制器之一上,启动 DNS 管理工具。 例如,在 DC-1 上,单击"开始",单击 "运行",键入 dnsmgmt.msc,然后单击"确定 "。
在 "DNS" 下, 展开"DC-1", 展开" 前向查找 区域",然后单击 Active Directory 集成 DNS 区域。
在"操作"菜单 上,单击"属性"。
单击对应于 复制 的"更改" 按钮。
Click To all domain controllers specified in the scope of the following application directory partition, click CustomDNSPartition.contoso.com in the Application directory partition name list, and then click OK.
备注
创建新 Active Directory 集成 DNS 区域时,此新的应用程序目录分区也可用。
在“拨号计划(电话上下文)”框中,单击“浏览”以查找用户的拨号计划。
将 DNS 区域复制作用域配置为使用此新的自定义应用程序目录分区后,承载此自定义应用程序目录分区的其他域控制器将自动接收在步骤 5 中配置的新复制作用域。 若要手动强制进行此更改,可以重新加载 DNS 区域。 为此,请右键单击要重新加载的 DNS 区域,然后单击"重新加载 "。