没有合适的资源?快使用搜索试试~ 我知道了~
AD域、DNS分离+额外域控制器安装,及主域控制器损坏解决方法.pdf
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 17 浏览量
2023-10-19
22:11:03
上传
评论
收藏 3.67MB PDF 举报
温馨提示
试读
67页
AD域、DNS分离+额外域控制器安装,及主域控制器损坏解决方法.pdf
资源推荐
资源详情
资源评论
.
'.
AD 域 DNS 分离+额外域控制器安装
及主域控制器损坏解决方法
对于域控制器的安装,我们已经知道如何同 DNS 集成安装,而且集成安装的方法好处
有:使 DNS 也得到 AD 的安全保护,DNS 的区域复制也更安全,并且集成 DNS 只广播修
改的部分,相信更多情况下大家选择集成安装的方式是因为更简洁方便。当然你也许会遇到
这样的情况:客户的局域网络内已经存在一个 DNS 服务器,并且即将安装的 DC 控制器负
载预计会很重,如果觉得 DC 本身的负担太重,可把 DNS 另放在一台服务器上以分担单台
服务器的负载。
这里我们设计的环境是一台 DNS 服务器(DNS-srv)+主域控制器(AD-zhu)+额外域
控制器(AD-fu 点击查看额外控制器的作用),另外为了检验控制器安装成功与否,是否以
担负其作用,我们再安排一台客户端(client-0)用来检测。(其中由于服务器特性需要指定
AD-zhu、AD-fu、DNS-srv 为静态地址)
huanjing.png
对于 DC 和 DNS 分离安装,安装顺序没有严格要求,这里我测试的环境是先安装 DNS。
先安装 DC 在安装 DNS 的话,需要注意的就是 DC 安装完后在安装 DNS 需要重启 DC 以使
DNS 得到 DC 向 DNS 注册的 SRV 记录,Cname 记录,NS 记录。那么我们就以先安装 DNS
为例,对于实现这个环境需要三个大步骤:
1.DNS 服务器的安装;
2.DC 主控制器的安装;
3.DC 额外控制器的安装。
接下来我们分步实现······
为了更加了解 DC 和 DNS 的关系,安装前请先参阅:(v=ws.10)
安装 Active Directory 的 DNS 要求
在成员服务器上安装 Active Directory 时,可将成员服务器升级为域控制器。Active
funsion.com
AD-zhu
DC
192.168.23.20
Client-0
客户端
192.168.23.40
DNS-srv
DNS
192.168.23.10
AD-fu
额外 DC
192.168.23.30
.
'.
Directory 将 DNS 作为域控制器的位置机制,使网络上的计算机可以获取域控制器的 IP
地址。
在 Active Directory 安装期间,在 DNS 中动态注册服务 (SRV) 和地址 (A) 资源记
录,这些记录是域控制器定位程序 (Locator) 机制功能成功实现所必需的。
要在域或林中查找域控制器,客户端将在 DNS 中查询域控制器的 SRV 和 A DNS 资
源记录,这些资源记录为客户端提供域控制器的名称和 IP 地址。在这种环境中,SRV 和
A 资源记录被称为定位程序 DNS 资源记录。(这里说明需要 DNS 支持)
向林中添加域控制器时,将使用定位程序 DNS 资源记录更新 DNS 服务器上主持的
DNS 区域,同时标识域控制器。为此,DNS 区域必须允许动态更新 (RFC 2136),同时,
主持该区域的 DNS 服务器必须支持 SRV 资源记录 (RFC 2782) 才能公布 Active
Directory 目录服务。(这在安装 DNS 过程中是需要注意的一点)
如果主持权威 DNS 区域的 DNS 服务器不是运行 Windows 2000 或 Windows Server
2003 的服务器,请与您的 DNS 管理员联系,确定该 DNS 服务器是否支持所需的标准。
如果服务器不支持所需标准,或者权威 DNS 区域不能被配置为允许动态更新,则需要对现
有 DNS 结构进行修改。(这个也是很重要的一点这里需要更改“起始授权机构 SOA”和“名
称服务器”用以支持 DNS 区域被配置成“允许动态更新”,这在接下来会提到)
要点
用来支持 Active Directory 的 DNS 服务器必须支持 SRV 资源记录,定位器机制才能
运行。
建议安装 Active Directory 之前 DNS 结构应允许动态更新定位程序 DNS 资源记录
(SRV 和 A),但是,您的 DNS 管理员可以在安装后手动添加这些资源记录。
安装 Active Directory 后,可在下列位置中的域控制器上找到这些记录:后,可在下列位置中的域控制器上找到这些记录:
(这说明 DNS 设置为“不允许动态更新”时,我们
可以手动更新,但是有难度,且非常麻烦,所以一般建议选择“允许动态更新”)
另外我们说 DC 和 DNS 安装顺序没有太严格要求可从“参阅里面的连接”:
.
'.
图上标志的两点可看出它们是 DC+DNS 先后循序的要求和解决方法。
.
'.
DNS 服务器的安装
1.安装 DNS,需要给服务器指定静态 IP 地址,如下:这里要注意 DNS 要指定给 DNS-srv
服务器本身 IP,默认网关可以不用填写。
DNS-setup0.png
2.接下来安装域名系统(DNS)服务,先挂载 WIN2003 安装镜像,按照下边菜单选择“添
加或删除应用程序”
.
'.
DNS-setup1.png
3.按照下图指向,选择“域名系统(DNS)”服务,点击确定。
DNS-setup2.png
4.完成后,可在“管理工具”中看见 DNS 服务了。
剩余66页未读,继续阅读
资源评论
hhappy0123456789
- 粉丝: 61
- 资源: 5万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功