AD服务器的架设

 

关于活动目录的架设
1 创建根域DC,建立好后最好不要修改后缀:
1.1 给DC一个静态IP地址,DNS指定。网上邻居属性---TCP/IP属性—高级---DNS---在DNS注册此连接的地址,在DNS注册使用此连接的后缀,都勾上,并填上DC域名。
1.2 通过dcpromo来将计算机提升为DC----在注册中会出现诊断失败----在这里选择第二项(因为没有DNS SERVER)---最后搭建成功。
1.3 在装好后,你需要再次检查TCP/IP属性,看DNS是否改变;你还需要新建反向记录,并新建指针记录;可能在这个时候,你还是无法解析到srv记录,接下来你就需要在zhy.local属性中允许区域复制。
2 创建子域DC
和根域的创建一样。也需要网上邻居属性---TCP/IP属性—高级---DNS---在DNS注册此连接的地址,在DNS注册使用此连接的后缀,都勾上,并填上DC域名(在这里不管填上DC域名或子域名都没有什么关系),都会注册到DC域中。
3 额外DC的创建
同根DC,做DNS容错,注意在做完额外DC的搭建后,再做DNS容错,只需要在额外DC上新建辅助DNS区域,然后通过区域复制将DNS记录复制到本地来。
4 同一个目录林中的第二棵域树
首先需要在根域上新建一个dns记录(对应的第二棵域树的DNS名称)..然后步骤都同1
5 将客户机加到域成员机器,只需要在计算机管理中添加到域即可。
6 将域成员机器提升成额外DC
6.1 首先将根DC的系统状态进行备份
6.2 将备份文件复制到域成员机器上
6.3 将备份文件还原,并通过dcpromo /adv提升成额外DCS
7 域控制器的卸载
只需要通过dcpromo
需要注意的是卸载的顺序:首先将所有的域成员机器从域中脱离----将子DC降级---额外DC降级----同一目录林中的第二棵树降级----根域的降级………
 _msdcs的作用
活动目录使用 DNS 作为定位来支持活动目录提供的不同的活动目录的服务。诸如全局编录服务器 (GC),Kerberos, 和轻量目录负载协议。其他非微软的服务可在 DNS 进行公告,包括,但是并不局限于非以微软实现的轻量目录负载协议和全局编录服务器。然而,有的时候客户端需要联系基于微软的服务。由于此原因,每个域中的 DNS 都包含了注册了基于微软服务且包含了 DNS SRV 纪录的一个 _msdcs 子域。 Netlogon 进程会在每个域控制器动态注册这些纪录。 _msdcs 子域包含在森林中所有域和所有全局编录服务器的 GUID.
如果你在一个新的森林中安装一台运行 windows server 2003 的系统,并且使用 Dcpromo 配置他为 DNS,Dcpromo 会自动在 DNS 服务器建立一个名称为 _msdcs. 的区域。此区域配置为森林中复制到每个运行 DNS 的每一个域控制器上的应用目录区域。此复制使区域在森林的任何地方保持高可用性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值