关于活动目录的架设
1 创建根域DC,建立好后最好不要修改后缀:
1.1 给DC一个静态IP地址,DNS指定。网上邻居属性---TCP/IP属性—高级---DNS---在DNS注册此连接的地址,在DNS注册使用此连接的后缀,都勾上,并填上DC域名。
1.2 通过dcpromo来将计算机提升为DC----在注册中会出现诊断失败----在这里选择第二项(因为没有DNS SERVER)---最后搭建成功。
1.3 在装好后,你需要再次检查TCP/IP属性,看DNS是否改变;你还需要新建反向记录,并新建指针记录;可能在这个时候,你还是无法解析到srv记录,接下来你就需要在zhy.local属性中允许区域复制。
2 创建子域DC
和根域的创建一样。也需要网上邻居属性---TCP/IP属性—高级---DNS---在DNS注册此连接的地址,在DNS注册使用此连接的后缀,都勾上,并填上DC域名(在这里不管填上DC域名或子域名都没有什么关系),都会注册到DC域中。
3 额外DC的创建
同根DC,做DNS容错,注意在做完额外DC的搭建后,再做DNS容错,只需要在额外DC上新建辅助DNS区域,然后通过区域复制将DNS记录复制到本地来。
4 同一个目录林中的第二棵域树
首先需要在根域上新建一个dns记录(对应的第二棵域树的DNS名称)..然后步骤都同1
5 将客户机加到域成员机器,只需要在计算机管理中添加到域即可。
6 将域成员机器提升成额外DC
6.1 首先将根DC的系统状态进行备份
6.2 将备份文件复制到域成员机器上
6.3 将备份文件还原,并通过dcpromo /adv提升成额外DCS
7 域控制器的卸载
只需要通过dcpromo
需要注意的是卸载的顺序:首先将所有的域成员机器从域中脱离----将子DC降级---额外DC降级----同一目录林中的第二棵树降级----根域的降级………
_msdcs的作用
活动目录使用
DNS
作为定位来支持活动目录提供的不同的活动目录的服务。诸如全局编录服务器
(GC),Kerberos,
和轻量目录负载协议。其他非微软的服务可在
DNS
进行公告,包括,但是并不局限于非以微软实现的轻量目录负载协议和全局编录服务器。然而,有的时候客户端需要联系基于微软的服务。由于此原因,每个域中的
DNS
都包含了注册了基于微软服务且包含了
DNS
的
SRV
纪录的一个
_msdcs
子域。
Netlogon
进程会在每个域控制器动态注册这些纪录。
_msdcs
子域包含在森林中所有域和所有全局编录服务器的
GUID.
如果你在一个新的森林中安装一台运行
windows server 2003
的系统,并且使用
Dcpromo
配置他为
DNS,Dcpromo
会自动在
DNS
服务器建立一个名称为
_msdcs.
的区域。此区域配置为森林中复制到每个运行
DNS
的每一个域控制器上的应用目录区域。此复制使区域在森林的任何地方保持高可用性。