使用两个DNS创建两个域控制器.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用两个DNS创建两个域控制器

一个域内可以有多台域控制器,每一台控制器的地位是平等的,各存储着一份相同的活动目录我们需要的DNS配置有三种:第一种其他的域控制器和第一台域控制器公用一台DNS服务器,这时我们需要将其他的DC的TCP/ip属性中的DNS的IP设为这台共用的dns的IP地址第二种为使用单独的DNS服务器,第二胎DC的TCP/IP属性中的DNS中的DNS的ip为这台DNS的IP第三种为将DNS和活动目录分别装在不同的计算机中,但是不能紧密集成。下面创建第二中,选择使用单独的DNS服务器实验需求,一台2003做AD一台XP做客户端一台2003做另一台AD 第一步我们先将计算机名称更改成可用的计算机名称,后缀名为我们要创建域的名称我们也要改一下TCP/IP协议的DNS配置,把DNS设为127.0.0.1,即为本身更改完成之后我们来创建DNS。因为AD和DNS是紧密集成在一起的。创建完成之后我们不需要对DNS进行设置,我们需要在运行中输入DCPROMO来创建AD输入之后出现AD欢迎界面这一步第一和选项指的是创建第一个域控制器的选项,第二个选项是创建第二个或者更多选择的选项这一步第一个选项是这台计算机创建的第一个域,第二个是创建一个域树选择的选项第三个是选择创建域数或者域林的选项、这一步是选选择DNS的全名,可以选择计算机的后缀名。这一步就是我们要登录时候的域名。如果没有跳出这一个名字,则安装错误,需要重新检查DNS和AD这一步是AD的数据存放。我们也可以选择放在另一块硬盘里面来保护数据、这一步是选择域的副本,在此指定SYSVOL共享文件夹的位置、这一步的第一个选项是DNS的错误问题已经被更正,第二个是让AD自己为DNS排错。第三个是我装完AD之后更正DNS的错误,这一步的第一个选项是选择与windows 2000兼容的权限,用于客户端的计算机还是windows 2000的计算机。第二个选项卡是选择与windows 2003也兼容的权限。这一步是选择还原密码,我们可以再开机时按F8来进入界面,还原密码使用的是强密码。最后一步,创建AD,之后关机AD就创建完成,选择立即重新启动重启之后我们打开DNS查看文件的属性,我们可以看到DNS和AD是紧密集成的如果不是紧密集成的我们可以更改DNS的区域类型下面的《在AD中存储区域》现在我们需要将客户端计算机加入域当中我们的第一步是将客户端计算机更改计算机名称。更改之后重启计算机,计算机名称就更该了,我们需要将计算机加入到域中在域中输入我们要加入的域的名称。在这里输入域控制器的账号和密码输入完成之后重启计算机就加入域环境了在2003中AD 用户和计算机当中computers就出现了加入的计算机。我们也可以对其进行管理、现在我们重新启动一天2003创建域,创建中我们需要先安装DNS并在TCP/IP中把DNS设为第一台AD的ip地址。现在我们安装DNS安装步骤和安装第一台有区别,第二台AD的安装方法为开始运行中输入DCPROMO这步骤选择第二个域控制器输入第一台DNS的用户名 密码和域输入之后出现DNS名称对话框输入DNS的名称之后我们选择下一步然后安装DNS安装完成之后我们重启就成为域控制器了重启之后我们在DNS上面正向查找区域创建一个辅助区域创建一个辅助区域。选择区域名称为第一台AD的DNS名称现在我们需要从第一台AD上复制DNS的内容我们就需要在第一台DNS上打开区域复制,输入第二台AD的IP地址现在我们在第二台AD上的DNS来查看DNS的内容是否过来。第二台DNS也已经复制过来,现在我们需要查看AD是否与DNS紧密集成,查看属性如果没有紧密集成就需要吧DNS设置为主要区域并开启《AD中的存储区域》现在我们打开AD用户和计算机我们也可以看到加上去的计算机在第二台AD上面也出现了,则创建两个DNS的域控制器实验完成。

文档评论(0)

dajuhyy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档