日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

四種活動(dòng)目錄AD安裝的情況以及配置方法

【四種活動(dòng)目錄AD安裝的情況以及配置方法】
兩臺(tái)win2k server,配置如下

1: 計(jì)算機(jī)名: server1
IP: 192.168.0.1

2: 計(jì)算機(jī)名: server2
IP: 192.168.0.2

--------


----------------情況一:單域 , 單域控制器--------------
目標(biāo):
將server1做成域控制器 , 域名為test.com , server2作為member server


AD需要DNS的支持 , DNS可以在安裝AD的前中后裝 , 建議在AD安裝之前裝 , 并手動(dòng)配置

(1A) 安裝DNS(server1上)

1:安裝DNS服務(wù) 。(如果是給forestroot做DNS , 建議先將機(jī)器上原來的DNS卸干凈 , 包括system32下DNS目錄也刪掉 。再安裝服務(wù))

2:創(chuàng)建forward lookup zone,為test.com 。reverse lookup zone填網(wǎng)絡(luò)號(hào)192.168.0

3:設(shè)置兩個(gè)zone允許dynamic update

4:在本地連接中將DNS地址指向192.168.0.1

5:設(shè)置primary dns suffix為test.com

6:按照提示 , restart , 建議一定重起 。

7: 重起后發(fā)現(xiàn)test.com中有server1的A記錄 , 說明一切正常 。反向zone中有ptr記錄

(需要注意的是 , 域名第一片和計(jì)算機(jī)名不要一樣 , 如果在計(jì)算機(jī)abc上不要做abc.com , 否則默認(rèn)情況下domain的netbios名和計(jì)算機(jī)的netbios名會(huì)一樣)

(1B)

按照正常情況Dcpromo , 選擇安裝成新域的域控制器 , 新樹 , 新森林 。

安裝過程中應(yīng)不會(huì)提示任何諸如“DNS找不到”的信息 , 這就正常了 。

裝完AD后看看DNS的的test.com內(nèi)是否有放置SRV記錄的四個(gè)目錄 , 目錄名為TCP,UDP,MSDCS,Sites 。如果一個(gè)也沒有 , 重新啟動(dòng)Net logon服務(wù) , 如果還是沒有 , 那裝得有問題 。一般應(yīng)該都是正常的 。

同時(shí)查看事件查看器中是否有任何關(guān)于Directory service的錯(cuò)誤日志 。

(1C) 將server2設(shè)置成member server

在server2上將dns指向server1 , 修改primary dns suffix為test.com , 重起 , 然后將server2加入domian , 在server1上打開ad user andcomputer , 其中computer容器內(nèi)可以看到server2的計(jì)算機(jī)帳號(hào) 。DNS中也會(huì)有server2的A記錄 。查看事件查看器 , 確保無任何不良記錄 。


----------------情況2 , 單域 , 兩個(gè)域控制器---------

目標(biāo):server1作為第一臺(tái)域控制器 , server2作為第二臺(tái)域控制器 , 域名test.com
server1的安裝同1a , 1b 。

對(duì)于server2 。

(2a)
1:安裝前 , 此機(jī)器屬于domain或者工作組沒有關(guān)系 。

2:將dns指向server1(192.168.0.1)

3:修改primary suffix為test.com (suffix是可以自動(dòng)改 , 但是手動(dòng)改總是放心些)

4:重起機(jī)器 , 建議一定重起 。

5:檢查server1上的dns , 在test.com這個(gè)zone內(nèi)會(huì)發(fā)現(xiàn)server2的a記錄 。如果沒有 , 那配置有問題 , 可以用ipconfig/registerdns手動(dòng)注冊(cè) , 再看有沒有 , 如果還是沒有 , 那就有問題了(dns沒有按照1a設(shè)置好) 。

(2b)

1:dcpromo , 啟動(dòng)向?qū)?
2:選擇 , 安裝成一個(gè)已經(jīng)存在的域的另外一臺(tái)域控制器
3:按照提示 , 輸入身份 , 這個(gè)身份是enterprise admins的身份 , 也就是現(xiàn)在test.com的administrator以及其密碼
4:選擇要加入的domain , 這里是test.com
5:完成其他選項(xiàng)

(3c)
1:安裝后可以在ad user and computer (ad u&c)中的domain controller ou中看見server1和server2的計(jì)算機(jī)帳號(hào)
2:dns的test.com的四個(gè)目錄(tcp udp msdcs sites , 里面為srv記錄)中可以發(fā)現(xiàn)server2的srv記錄 。如果沒有 , 重起server2上的netlogon服務(wù) , 同時(shí)可以嘗試用ipcpnfig /registerdns重新注冊(cè) 。
3:可以在兩臺(tái)域控制器上添加新的對(duì)象 , 然后看相互復(fù)制是否正常 。

推薦閱讀