注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 35岁技术人遭遇年龄坎儿,..
 帮助

分离安装域控、子域、DNS的方法


2008-04-28 09:45:21
 标签:域控 子域 DNS   [推送到博客圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://chuan.blog.51cto.com/130796/73836
 
分离安装子域的方法
一、 说明:
在很多情况下我们用VMware安装域的时候都是在一台计算机上安装域控制器和DNS的,不过在现实环境中,一台服务器既做域控制器和DNS,服务器的负担是比较重的,那么可不可以将域控制器跟DNS服务器分开安装呢?答案肯定是可以的,不过,需要在DNS服务器里设置相关属性。
二、 环境:
VS1安装域控制器,域名:benet.com,IP地址:192.168.10.1/24,DNS:192.168.10.2
VS2安装DNS服务器,IP地址:192.168.10.2/24,DNS:192.168.10.2
VS3安装子域,域名:bj.benet.com,域控:Benet.com,IP地址:192.168.10.3,DNS:192.168.10.2
实验完成的目的:VS3能够加入到benet.com域,明白“起始授权机构”和“名称服务器”的作用。
三、 步骤:
1、在这里是先安装域控制器还是先安装DNS,这个顺充没有关系的,先安装那个都无所谓,我这里先安装DNS服务。
2、在VS2上安装DNS服务器,放入windows2003光盘至光驱,安装DNS服务,(这里不再述DNS安装方法,如有不明白安装的朋友请查阅相关资料。)
3、新建benet.com区域,值得注意的在“动态更新”需要勾选“允许非安全和安全动态更新”,如果选默认值客户端是加不入域的,如下图1:
 
 
4、 新建一条A记录,如下图2:
 
 
图3:
 
 
5、 点击“benet.com”---“属性”,如下图4:
 
 
6、 修改“起始授权机构”和“名称服务器”的“主服务器”为vs2.benet.com如下图5、图6:
图5
 
 
图6
 
 
7、 重启系统。
8、 在VS1上安装域控制器,放入windows2003光盘至光驱,点击“开始”---“运行”,输入"dcpromo",安装benet.com域,(这里不再述域控制安装方法,如有不明白安装的朋友请查阅相关资料。)完成安装如下图7:
 
 
9、 查看DNS服务器的“benet.com”区域,会多出VS1相关信息,如图8:
 
 
10、 在VS3上安装benet.com的子域bj.benet.com,安装子域跟安装域控的方法一样,只是在“创建一个新域”选择如图9所示:
 
 
11、 在“网络凭据”填域控的管理员用户、密码、域,如图10所示:
 
 
12、 填写子域的相关信息,如图11所示:
 
 
13、 此时可以一路按默认值安装,完成安装后重启系统,如下图12所示:
 
 
 
14、 查看DNS服务器的“benet.com”区域,会多出bj相关信息,如下图13所示:
 
 
四、 结束语:
到此就完成了子域、域控、DNS的分离安装,最主要的是要将DNS的属性修改,即修改“起始授权机构”和“名称服务器”的主服务器为本机的FQDN名,文章中有不足的地方,请指点,谢谢!!
 
本人创建了一个网络工程师QQ群:60236406,欢迎新手老手的网络工程师加入,大家共同学习,共同交流,因为我在之前想加入一些网络交流群的时候,发现那些群的人数都满了,我想应该还有很多朋友想加入交流群学习的,故我创建了一个,其目的是:一为我自己,二为大家,希望大家在群里得到帮忙,谢谢大家!!

本文出自 “小张” 博客,请务必保留此出处http://chuan.blog.51cto.com/130796/73836





    文章评论
 
2008-04-28 10:20:23
这个分离安装的方法很不错啊 支持

2008-04-28 13:22:57
很好的文章 多谢了

2008-04-28 21:17:56
很好很好的文章

2008-05-03 23:38:36
一 DNS安装的顺序和域控制器安装的顺序不是无所谓的,应该先DNS,后DC,否则DC安装时需要向DNS的区域中动态注册Cname,SRV,A记录时会出错的,那时就只能靠netlogon.dns了。

二 DNS除了设置正确NS和SOA记录,还要注意允许动态更新,这是关键。

2008-05-05 17:22:58
不错,狠好,受教了!

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: