[原创]windows server 2012 AD架构 试验 系列 - 2创建AD单林单域

简介:

[原创]windows server 2012 AD架构 试验 系列 - 2创建AD单林单域

DNS与DC分开

DNS信息

name :dc1

Dns IP ADDRESS: 192.168.20.100

DC信息

Name dc2

Ip add 192.168.20.101

Dns指向192.168.20.100

如何添加DNS服务,我就忽略了

区域创建完成后,一定要检查一下区域的 NS 记录和 SOA 记录。NS 记录描述了有多少个 DNS 服务器可以解析这个区域,SOA 记录描述了哪个 DNS 服务器是区域 的主授权服务器。如果 NS 记录和 SOA 记录出错,域的创建过程中就无法向 DNS 区域中写入应有的记录。

1 - 打开 DNS 管理器,在test.com区域中检查 ns 记录,如下图所示,我们发现 ns 记录不是一个有效的完全合格 域名,我们需要对它进行修改。

clip_image002

clip_image004

2 –切换到DC2 ,把DNS指向192.168.20.100 (DNS server)

如果ping 不通 192.168.20.100的话,更改下 dc1 与dc2的防火墙,加一条permit all 就可以.

clip_image006

3-在 dc2上添加AD服务

clip_image008

4-提升DC 2为域控

把DNS服务器给去掉

GC的沟是去不掉,(为什么去不掉呢?)

其他的,请参考我写的前一个试验document

这里欲检测环境只有一个error 看看它到底是什么意思?

下面这个link可以给予很好的解释

https://technet.microsoft.com/zh-cn/library/cc731130%28v=ws.10%29.aspx

clip_image010

clip_image012

5-最后在DC1 上检查下DNS

clip_image014

clip_image016

6-DNS 和DC分开的小缺陷

微软是建议:把DNS和AD集成

clip_image018

有问题可以随时交流

Mail to : eric.fu@hm.com Or reply in blog


本文转自 bilinyee博客,原文链接:    http://blog.51cto.com/ericfu/1624753    如需转载请自行联系原作者


相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1月前
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
45 1
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
32 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
53 2
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
27 0