- 1、本文档共55页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DNS重建ActiveDirectory灾难恢复
试验:DNS重建+Active Directory灾难恢复
网络拓扑:
内网有3台域控制器,分别为一台为主域控制器,其余二台是额外域控制器,DNS服务器是在主域控制器上,现在主域控制器与其他二台额外域控制器连接不上。如图
试验1: DNS重建
思路:由于DNS上存有域控制器的主机名称,IP地址及所扮演的角色等数据,所以在转移操作主机前,要重建DNS,添加主机记录,把剩余两台域控制器的NETLOGON.DNS文件内的DNS备份复制到新建的DNS文件中(要先停止DNS,在保存修改的内容)。
过程:因原DNS服务器已丢失,所以可以在FLORENCE和PERTH中任选一台DC作为DNS服务器,这里我选用florence作为DNS服务器。(在这里注意把设置ip里的DNS指向florence的IP)1.安装DNS,在开始--设置--控制面板里打开添加或删除程序--添加windows组件--在windows组件向导中选择网络服务,在网络服务中选择域名系统DNS,
点确定----下一步即安装。(在安装过程中会提示???要系统盘上的文件,所以提前准备哦)
2.恢复DNS,点击开始---程序---管理工具---DNS,打开DNS服务器,然后新建区域
在这注意在最末行我们看见了一项默认打钩的“在AD中存储区域”的选项,我们需要去掉这个钩后在点击下一步,因为待会儿重建DNS需要区域文件,我们去掉这个钩,区域文件将存贮在本地计算机,方便随后的重建操作。如图
我们去掉这个钩,然后继续下一步进行配置,出现定义区域名称向导界面,我们输入实验域名然后点击下一步,出现下图提示
问打算将的区域文件怎样命名并存贮与哪里,(如果之前DNS服务器完好,我们可以选择使用此现存文件,然后挂入之前的区域文件即可),这里由于DNS和AD安装在一台PC上,而这台PC以连接不上,故选择新建区域文件,同时为方便记忆,我们选择默认的区域文件名称,确认无误后点击下一步。
这时,向导出现了提示是否允许动态更新的界面,这是关键的一步,我们要想让AD复制拓扑正常,一定要选用允许动态更新,因为只有允许了动态更新,AD之间数据的变化才能及时传递给对方,所以我们在此项一定要选用:允许安全和非安全动态更新,然后我们点击下一步,确认无误后,完成安装。在向DNS区域文件中导入各域控制器的Netlogon.dns记录
由于之前DNS?文件的丢失,要重建DNS服务器,必须要向DNS区域文件中导入各域控制器中Netlogon.dns中的SRV记录、Cname记录、A记录和NS记录,进行导入。
步骤:
首先在DNS服务器Florence中添加一条Perth的A记录,并指明Perth的IP地址:,输入确认无误后点击添加主机。如图
二.添加个域NETLOGON中的各项记录
在Florence上开始运行(也可以win+R)cmd进入命令提示符
然后输入cd %windir%\system32\config 进入系统配置目录
然后输入:notepad netlogon.dns打开netlogon文件
这时我们看到了这其中记载的各SRV记录、Cname记录、A记录和NS记录,如下图
三. 然后全选这里的记录然后Ctrl+C复制,然后关闭这个文件,切换到命令提示符下,输入:net stop dns 先停止DNS服务,来方便我们更改DNS区域文件,接着输入:cd %windir%\system32\dns 进入DNS目录,然后我们输入:notepad .dns 来打开域的区域文件,这时我们看到了区域文件中的内容,这时我们在最后一行Ctrl+V粘贴我们刚才复制自己的netlogon.dns文件中的所有记录,如图
现在去Perth用刚才的方法,命令提示符下输入:cd %windir%\system32\config 然后输入:notepad netlogon.dns打开netlogon文件同样复制其中的所有内容,然后回到Florence的.dns文件中,在最后一行粘贴进去我们刚才复制Perth中netlogon.dns文件中的记录,然后Ctrl+S保存并Alt+F4关闭。如下图
注意现在不要保存文件,先要停止DNS服务。打开“开始”—“运行”—“services.msc”,回车打开服务管理器。找到“DNS Server”服务,点击“停止”,停止DNS服务如图
然后在保存刚修改过的“.dns”文件,回到服务管理器,重新启动DNS服务。然后分别在Florence与Perth机器里重启Netlogon服务如图命令输入:net stop netlogon ,服务停止后在输入:net start netlogon开启netlogon服务如图
接下来我们复制拓扑来进行测试DNS重建是否成功。域控制器Florence的站点与服务,展开Sit
您可能关注的文档
- 土木工程系杨雷刚.doc
- 可视化技术的发展.ppt
- XX集团管控体系母子管控管控体系培训全集.pdf
- 部门季度考核评价标准汇编.doc
- 电磁感应综合提升讲义.doc
- 第5讲-R化音.pdf
- 第3讲一笔画学生版.doc
- 第八章 圆柱螺纹公差与检测.ppt
- 第八章现代物理实验方法-x.ppt
- 2.3离散型随机变量的期望与方差.ppt
- 2024北京市怀柔区喇叭沟门满族乡社区工作者考试真题及答案汇总.docx
- 2024五指山市昌洒镇社区工作者招聘考试真题汇总.docx
- 2024五指山市博厚镇社区工作者招聘考试真题汇总.docx
- 2024中山市阜沙镇社区工作者招聘考试真题汇总.docx
- 2024中山市民众镇社区工作者招聘考试真题汇总.docx
- 2024石家庄市藁城区九门回族乡社区工作者考试真题及答案汇总.docx
- 2024石家庄市正定县诸福屯街道社区工作者考试真题及答案汇总.docx
- 2024葫芦岛市南票区小凌河街道社区工作者考试真题及答案汇总.docx
- 2024五指山市打安镇社区工作者招聘考试真题汇总.docx
- 2024东莞市中堂镇社区工作者招聘考试真题汇总.docx
最近下载
- 北京市海淀区2022-2023学年七年级上学期期中考试语文试卷(含答案).docx VIP
- 数据科学与工程专业建设的成果与经验.pptx VIP
- 26个英语字母教学(教学设计)-2023-2024学年人教PEP版英语三年级上册.docx
- 2023年国家新版GSP实施细则.doc
- 教科版科学五年级上册全册单元测试卷(含答案).docx VIP
- 商业秘密管理程序.doc
- GB T 22090-2008_冷热饮水机_高清版_可检索.pdf
- 22G101 三维彩色立体图集.docx
- 2023-2024学年广东省深圳市深圳中学高二上学期期中考试数学试卷含详解.docx VIP
- 给排水及采暖工程安全技术操作管理规程.doc VIP
文档评论(0)