111qqq

Es necesario configurar Dns.

AD implica una gran cantidad de contenido, así que esta noche escribiré un paso simple para instalar AD. Si tiene problemas con AD, puede verificar si está instalado correctamente.

Lo que escribí aquí es relativamente simple, principalmente porque no escribí en detalle cómo hacer DNSdelegate. Todos los escenarios usan un servidor DNS. Si desea configurar configuraciones más detalladas, puede consultar. win2000dnswhitepaper, que se puede descargar desde el sitio web de Microsoft.

Otra sugerencia personal es que si desea administrar bien AD, aún debe esforzarse en descubrir el DNS. De lo contrario, incluso si está instalado, será difícil solucionar los problemas de administración.

----------------

----------------

Entorno:

Dos servidores win2k, configurados de la siguiente manera

1: Nombre de la computadora: servidor1

IP: 192.168.0.1

2: Nombre de la computadora: servidor2

IP: 192.168.0.2

--

-------- --- ------Escenario 1: Dominio único, controlador de dominio único------------——

Objetivo:

Hacer server1 Controlador de dominio, el nombre de dominio es test.com, server2 se usa como miembroservidor

AD requiere soporte DNS que se puede instalar antes y después de instalar AD. Se recomienda instalarlo antes de instalar AD y configurarlo. manualmente

(1A) Instalar DNS (en el servidor1)

1: Instalar el servicio DNS. (Si está utilizando DNS para forestroot, se recomienda desinstalar primero el DNS original en la máquina, incluida la eliminación del directorio DNS en system32. Luego instale el servicio)

2: Cree una zona de búsqueda directa para la prueba. com. Complete el número de red 192.168.0 en la zona de búsqueda inversa

3: establezca dos zonas para permitir la actualización dinámica

4: apunte la dirección DNS a 192.168.0.1 en la conexión local

5: Establezca el sufijo primario en test.com

6: Siga las instrucciones y reinicie. Se recomienda reiniciar.

7: Después de reiniciar, se encuentra que hay un registro A del servidor1 en test.com, lo que indica que todo es normal. Hay registros ptr en la zona inversa

(Cabe señalar que la primera parte del nombre de dominio y el nombre de la computadora no deben ser iguales. Si está en la computadora abc, no haga abc. com, de lo contrario, de forma predeterminada, el nombre netbios del dominio y el nombre de la computadora serán los mismos. El nombre netbios será el mismo)

(1B)

Según Dcpromo normal, seleccione el controlador de dominio, el nuevo árbol y el nuevo bosque instalados como un nuevo dominio.

Durante el proceso de instalación, no debería aparecer ningún mensaje como "DNS no encontrado". Esto es normal.

Después de instalar AD, verifique si hay cuatro directorios que contengan registros SRV en test.com de DNS. Los directorios se denominan TCP, UDP, MSDCS y Sites. Si no hay ninguno, reinicie el servicio Netlogon. Si todavía no hay ninguno, hay algún problema con la instalación. En general debería ser normal.

También consulte el visor de eventos para ver si hay registros de errores sobre el servicio de directorio.

(1C) Configure el servidor2 como servidor miembro

Apunte el dns del servidor2 al servidor1, modifique el sufijo dns principal a test.com, reinicie, luego agregue el servidor2 al domian y ábralo en el servidor1. aduserand

computadora, donde la cuenta de computadora del servidor2 se puede ver en el contenedor de la computadora. También habrá un registro A para el servidor2 en DNS. Consulte el visor de eventos para asegurarse de que no haya registros incorrectos.

---------------Caso 2, dominio único, dos controladores de dominio---------

Objetivo: server1 sirve como primer controlador de dominio, server2 sirve como segundo controlador de dominio y el nombre de dominio test.com

La instalación de server1 es la misma que 1a y 1b.

Para el servidor2.

(2a)

1: Antes de la instalación, no importa si esta máquina pertenece a un dominio o a un grupo de trabajo.

2: Apunte dns al servidor1 (192.168.0.1)

3: Modifique el sufijo principal a test.com (el sufijo se puede cambiar automáticamente, pero siempre es más seguro cambiarlo manualmente)

p>

4: Reinicia la máquina, se recomienda reiniciarla.

5: Verifique el dns en el servidor1. Encontrará el registro del servidor2 en la zona test.com. Si no, entonces hay algún problema con la configuración. Puede usar ipconfig/registerdns para registrarse manualmente y ver si está allí. Si aún no está allí, entonces hay un problema (el DNS no está configurado de acuerdo con 1a). .

(2b)

1: dcpromo, inicia el asistente

2: Selecciona e instala otro controlador de dominio en un dominio existente

p>

3: Siga las indicaciones e ingrese la identidad. Esta identidad es la identidad de Enterpriseadmins, que es el administrador actual de test.com y su contraseña.

4: Seleccione el dominio al que unirse. aquí está test.com

5: Complete otras opciones

(3c)

1: Después de la instalación, puede ver el servidor1 y el servidor2 en el controlador de dominio en aduserandcomputer. (aduamp;c) Cuenta de computadora

2: el registro srv del servidor2 se puede encontrar en los cuatro directorios de dns test.com (tcpudpmsdcssites, que contiene registros srv). De lo contrario, reinicie el servicio netlogon en el servidor2

e intente volver a registrarse usando ipcpnfig/registerdns.

3: Puede agregar nuevos objetos en dos controladores de dominio y luego ver si la replicación mutua es normal.

4: Por supuesto, se pueden usar otras herramientas como dcdiag, repmonitor y otras herramientas para verificar algunos problemas, pero esta es una publicación simple, por lo que no entraré en detalles.

5: Revisa el visor de eventos para asegurarte de que no haya registros incorrectos.

---------------Caso 3, un bosque, un árbol, dos dominios------

Instalación completada finalmente , hay un árbol en el bosque y dos dominios: test.com y sub.test.com, donde server2 es el DC de sub.

Acerca de la prueba.

Para conocer el método de instalación de com, consulte 1a y 1b.

Lo siguiente es instalar server2 como dc de sub.test.com.

3a)configuración de dns

1: En el dns del servidor1 (método simple), cree una zona de sub.test.com y configure la actualización dinámica en sí

2: Apunte el dns del servidor2 a 192.168.0.1

3: Modifique el sufijo dns primario del servidor2 a sub.test.com

4: Reinicie

5: Busque el registro a del servidor2 en la zona sub.test.com

3b)

1: dcpromo

2: Elija instalar como nuevo dominio controlador del dominio: coloque un árbol existente

3: Complete la información de identidad del administrador empresarial (administrador/contraseña/test.com)

4: Aparece una interfaz que le permite complete el nombre de dominio, la parte superior es el nombre del dominio principal (test.com), complete sub en el medio y la parte inferior se completa automáticamente, mostrando el nombre completo sub.test.com

5: Complete otras opciones

3c)

1: Después de completar, la cuenta de la computadora del servidor2 se puede encontrar en el controlador de dominio rou en aduserandcomputer del servidor2

2: En sub.test.com de dns puede encontrar el registro srv (cuatro directorios) sobre el servidor2 en la zona. Si no, regístrelo nuevamente según el método 3c-2

3: Verifique si sub. La prueba se muestra en la herramienta addomainandtrust en el dominio server2 .com (hay un subbajo test.com)

4: Abra adsiteandservice para ver si toda la información del sitio está disponible. En caso afirmativo, significa que está disponible. Generalmente no hay ningún problema con la replicación de la partición de configuración.

5: Revisa el visor de eventos para asegurarte de que no haya registros incorrectos.

6: Si tienes otras preguntas, por favor pregunta en el foro^_^

-------------------- --- -----Caso 4, un bosque, dos árboles, dos dominios---------

Una vez completada la instalación, el servidor1 es el dc de test.com, y server2 es el dc del lab.com

4a) Preparación

1: Cree la zona lab.com en el dns del servidor1 y configure las actualizaciones dinámicas

2: Cambie el dns de los puntos del servidor2 a 192.168.0.

1

3: Modifique el sufijo dns principal del servidor2 a lab.com

4: Reinicie

5: Busque el registro a del servidor2 en la zona lab.com

4b)

1: dcpromo

2: Seleccione el controlador de dominio instalado como un nuevo dominio - nuevo árbol - colocado en un bosque existente

3: Complete la información de identidad de Enterpriseadmin (administrador/contraseña/test.com)

4: Complete el nombre del árbol lab.com

5: Completo otras opciones

4c)

1: Una vez completado, la cuenta de la computadora del servidor2 se puede encontrar en el controlador de dominio rou en un usuario y computadora del servidor2

2: En el dns Puede encontrar el registro srv (cuatro directorios) sobre el servidor2 en la zona lab.com. Si no, regístrelo nuevamente según el método 3c-2

3: Verifique si se muestra en la herramienta addomainandtrust. en el servidor2 Salga del dominio lab.com

4: Abra adsiteandservice para ver si toda la información del sitio está disponible. En caso afirmativo, significa que generalmente no hay ningún problema al copiar la partición de configuración.

5: Revisa el visor de eventos para asegurarte de que no haya registros incorrectos.