Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverチュートリアル >> Active DirectoryのADの4種類のインストールだけでなく、2台のwin2kのサーバー

Active DirectoryのADの4種類のインストールだけでなく、2台のwin2kのサーバー

  
への道を設定するには、次のように、構成がある
は1
:コンピュータ名:IP
SERVER1:192.168.0.1

2:コンピュータ名:server2
IP:192.168.0.2

--------

--------------- - ケース1:単一ドメイン、単一ドメインコントローラ--------------
ターゲット:
server1をドメイン名test.comおよびserver2をメンバとするドメインコントローラにします。 Server


ADはDNSをサポートしている必要があります。ADをインストールする前後にDNSをインストールできます。ADをインストールする前にインストールし、手動で設定することをお勧めします。
(1A)DNSをインストールする(server1)トップ)

1:DNSサービスをインストールします。 (フォレストルートでDNSを実行している場合は、最初にsystem32の下のDNSディレクトリを含む、元のDNSをマシンからアンロードすることをお勧めします。次にサービスをインストールします)

2:前方参照ゾーンを作成します。これはtest.comです。逆引き参照ゾーンにネットワーク番号192.168.0を入力

3:動的更新を許可するように2つのゾーンを設定する

4:ローカル接続でDNSアドレスを192.168.0.1に設定する

5 :プライマリDNSサフィックスをtest.comに設定します。
6:プロンプトに従って再起動します。再起動することをお勧めします。

7:再起動後、test.comにserver1のレコードがあることがわかりました。これは、すべて正常であることを示しています。リバースゾーンにptrレコードがあります。

(最初のドメイン名とコンピュータ名は、コンピュータabcでabc.comを実行していない場合は同じではありません。それ以外の場合は、ドメインNetBIOS名とコンピュータはデフォルトで設定されます) NetBIOS名は同じになります)

(1B)

通常の状況Dcpromoによると、新しいドメインドメインコントローラ、新しいツリー、新しいフォレストをインストールすることを選択します。

インストールプロセス中に「DNSが見つかりません」などの情報があってはいけません。これは正常な動作です。

ADをロードした後、DNS test.comでSRVレコードを含む4つのディレクトリ(TCP、UDP、MSDCS、およびサイト)を探します。存在しない場合はNet Logonサービスを再起動し、それでも起動しない場合は問題です。通常は正常なはずです。

ディレクトリサービスに関するエラーログがないかイベントビューアで確認します。
(1C)server2をメンバserverに設定する

server2のserver1にdnsをポイントし、test.comのプライマリdnsサフィックスを変更し、再起動し、server1のdomianにserver2を追加するコンピュータコンテナ内のserver2のコンピュータアカウントを確認できる広告ユーザーとコンピュータを開きます。 DNSにserver2のAレコードもあります。イベントビューアを調べて、不正なレコードがないことを確認してください。


----------------ケース2、シングルドメイン、2つのドメインコントローラ---------

ターゲット:最初のドメインコントローラとしてserver1、2番目のドメインコントローラとしてserver2、ドメイン名test.com
server1は1a、1bと同じにインストールされています。

server2の場合。

(2a)
1:インストール前は、このマシンはドメインに属しているか、ワークグループは関係ありません。
2:DNSをserver1(192.168.0.1)に設定します。
3:プライマリサフィックスをtest.comに変更します(サフィックスは自動的に変更できますが、手動による変更は常に安全です)

4:マシンを再起動します。再起動することをお勧めします。

5:server1のDNSを確認し、test.comのゾーンでserver2のレコードを見つけます。そうでなければ、それから設定に問題があります、あなたは手動でipconfig /registerdnsで登録することができます、それからまだある場合、そしてそこにある場合、問題があります(dnsは1aに従って設定されません)。

(2b)

1:dcpromo、スタートアップウィザード
2:選択し、既存のドメインに別のドメインコントローラをインストールします。
3:プロンプトに従います。 IDを入力します。このIDは、エンタープライズ管理者のIDです。これは、test.comの管理者とそのパスワードです。
4:参加するドメインを選択します。ここでは、test.comです。 Br>(3c)
1:インストール後、広告ユーザーとコンピューターのドメインコントローラーouにserver1とserver2のコンピューターアカウントが表示されます(ad u& c)
2:dnsのtest.comの4 server2のsrvレコードはディレクトリ(scpレコードであるtcp udp msdcs sites)にあります。起動していない場合は、server2でnetLogonサービスを再起動し、ipcpnfig /registerdnsに再登録してください。
3:2つのドメインコントローラに新しいオブジェクトを追加して、相互の複製が正常かどうかを確認できます。
4:もちろん、dcdiagやrepmonitorなどの他のツールを使用して問題を確認することもできますが、これは単純な投稿です。Ahは言うまでもありません。
5:イベントビューアをチェックして、不正なレコードがないことを確認します。



----------------シチュエーション3、森、木、2つのドメイン------
インストールその後、フォレスト内にtest.com、sub.test.comという2つのドメインのツリーがあります。ここで、server2はサブDCです。

テストについて。 comのインストール方法はまだ1a、1bを参照しています。
次は、sub.test.comとしてserver2をインストールするdcです。


3a)DNS設定
1:server1のDNS(簡単な方法)で、sub.test.comのゾーンを作成し、動的更新をyesに設定します。
2: server2のdnsを192.168.0.1に設定する
3:server2のプライマリdnsサフィックスをsub.test.comに変更する
4:再起動
5:このゾーンのsub.test.comにserver2のレコードを検索します。

2:新しいドメインとしてインストールするドメインコントローラを選択します。既存のツリーを配置します。
3:エンタープライズ管理者の識別情報(administrator /password /test.com)を入力してください。
4:インターフェースから出て、ドメイン名を入力してください、上記は親ドメインの名前(test.com)、中間のsubに入力してください、下オートコンプリート、フルネームを表示するsub.test.com
5:その他のオプションをすべて設定する

3c)
1:完了後、ドメインコントローラーでou server2広告ユーザーとコンピューターでserver2のコンピューターアカウントを探す
2:dnsのsub.test.comのゾーンにはserver2のsrvレコード(4つのディレクトリ)があります。 :server2の広告を見てくださいsub.test.comドメインがドメインおよび信頼ツールに表示されているかどうか(test.comの下にsubがあります)
4:広告サイトとサービスを開いてサイト情報があるかどうかを確認し、構成パーティションの説明があることを確認します。コピーしても基本的に問題はありません。
5:イベントビューアをチェックして、不正なレコードがないことを確認します。

----------------------------シチュエーション4、森、2本の木、2つのドメイン--- ------
インストールが完了したら、server1はtest.comのdc、server2はlab.comのdcです。
4a)
1:server1のdnsにlabを作成します。このゾーンでは、動的更新を設定します。
2:server2のDNSを192.168.0.1に設定します。
3:lab.comのserver2のプライマリDNSサフィックスを変更します。
4:再起動
5 :lab.comのゾーンでserver2のレコードを見つけてください。
2:新しいドメインとしてインストールするドメインコントローラを選択してください - 新しいツリー - 1つ入れてください既存のフォレスト
3:エンタープライズ管理者のID情報(administrator /password /test.com)を入力します。
4:ツリー名を入力しますlab.com
5:その他のオプションを入力します。
< Br> 4c)
1:完了後、server2のコンピュータアカウントはserver2 adユーザーとcomputer
2のドメインコントローラouにあります。server2はdns lab.comのゾーンにあります。 Srvレコード(4つのディレクトリ)、そうでなければ、3c-2メソッドで登録する
3:servを見てくださいlab.comのドメインがer2の広告ドメインと信頼ツールに表示されているかどうか
4:広告サイトとサービスを開いてサイト情報があるかどうかを確認しますはい、構成パーティションの複製に問題はありません。
5:イベントビューアをチェックして、不正なレコードがないことを確認します。で