AD伺服器的架設

2021-04-13 23:47:20 字數 1551 閱讀 6441

關於活動目錄的架設

1 建立根域dc,建立好後最好不要修改字尾:

1.1 給dc乙個靜態ip位址,dns指定。網路上的芳鄰屬性---tcp/ip屬性—高階---dns---在dns註冊此連線的位址,在dns註冊使用此連線的字尾,都勾上,並填上dc網域名稱。

1.2 通過dcpromo來將計算機提公升為dc----在註冊中會出現診斷失敗----在這裡選擇第二項(因為沒有dns server)---最後搭建成功。

1.3 在裝好後,你需要再次檢查tcp/ip屬性,看dns是否改變;你還需要新建反向記錄,並新建指標記錄;可能在這個時候,你還是無法解析到srv記錄,接下來你就需要在zhy.local屬性中允許區域複製。

2 建立子域dc

和根域的建立一樣。也需要網路上的芳鄰屬性---tcp/ip屬性—高階---dns---在dns註冊此連線的位址,在dns註冊使用此連線的字尾,都勾上,並填上dc網域名稱(在這裡不管填上dc網域名稱或子網域名稱都沒有什麼關係),都會註冊到dc域中。

3 額外dc的建立

同根dc,做dns容錯,注意在做完額外dc的搭建後,再做dns容錯,只需要在額外dc上新建輔助dns區域,然後通過區域複製將dns記錄複製到本地來。

4 同乙個目錄林中的第二棵域樹

首先需要在根域上新建乙個dns記錄(對應的第二棵域樹的dns名稱)..然後步驟都同1

5 將客戶機加到域成員機器,只需要在計算機管理中新增到域即可。

6 將域成員機器提公升成額外dc

6.1 首先將根dc的系統狀態進行備份

6.2 將備份檔案複製到域成員機器上

6.3 將備份檔案還原,並通過dcpromo /adv提公升成額外dcs

7 域控制器的解除安裝

只需要通過dcpromo

需要注意的是解除安裝的順序:首先將所有的域成員機器從域中脫離----將子dc降級---額外dc降級----同一目錄林中的第二棵樹降級----根域的降級………

_msdcs的作用

活動目錄使用

dns作為定位來支援活動目錄提供的不同的活動目錄的服務。諸如全域性編錄伺服器

(gc),kerberos,

和輕量目錄負載協議。其他非微軟的服務可在

dns進行公告,包括,但是並不侷限於非以微軟實現的輕量目錄負載協議和全域性編錄伺服器。然而,有的時候客戶端需要聯絡基於微軟的服務。由於此原因,每個域中的

dns都包含了註冊了基於微軟服務且包含了

dns的

srv紀錄的乙個

_msdcs

子域。netlogon

程序會在每個域控制器動態註冊這些紀錄。

_msdcs

子域包含在森林中所有域和所有全域性編錄伺服器的

guid.

如果你在乙個新的森林中安裝一台執行

windows server 2003

的系統,並且使用

dcpromo

配置他為

dns,dcpromo

會自動在

dns伺服器建立乙個名稱為

_msdcs.

的區域。此區域配置為森林中複製到每個執行

dns的每乙個域控制器上的應用目錄區域。此複製使區域在森林的任何地方保持高可用性。

架 設 W e b 服 務 器

伺服器是 的靈魂,是開啟 的必要載體。按照體系架構來區分,伺服器主要分為非x86伺服器 x86伺服器。非x86伺服器使用risc 精簡指令集 或epic 並行指令 處理器 x86伺服器又稱cisc 複雜指令 架構伺服器。管理資源並為使用者提供服務的計算機軟體,通常分為檔案伺服器 能使使用者在其它計算...

RSTP伺服器架設

windows 4.執行c cpan module name 5.根據提示建立webadmin帳號和密碼 執行c program files darwin streaming server perl winpasswdassistant.pl 6.執行webadmin帳號管理器 執行c progra...

架設WEB伺服器

網頁伺服器 web server 一詞有兩個意思 一台負責提供網頁的電腦,主要是各種程式語言構建而成,通過http協議傳給客戶端 一般是指網頁瀏覽器 乙個提供網頁的伺服器程式。每一台網頁伺服器 第1個意思 會執行最少乙個網頁伺服器程式 第2個意思 作為第1個意思,大陸地區稱為 伺服器。此外,也通稱作...