熱點推薦:
您现在的位置: 電腦知識網 >> 電腦常識 >> 正文

四種AD安裝的情況以及配置方法(簡易版)

2013-11-11 13:42:50  來源: 電腦常識 

  AD涉及的內容還是比較多的所以今晚寫一個簡易的安裝AD的步驟出來AD有問題的時候可以check一下看安裝是否正確
  我這裡寫的比較簡單主要是沒有詳細寫關於DNS delegate如何做所有場景均使用一個dns服務器如果要設置更詳細可以參考win dns white paper微軟網站有下載
  
  另外個人建議如果要管理好AD對DNS還是要下一些功夫弄清楚否則即使裝了管理起來出問題也很難排錯
  
  
  
  環境
  兩台wink server配置如下
  
   計算機名 server
  IP:
  
  : 計算機名 server
  IP:
  
  --------
  
  
  ----------------情況一單域單域控制器--------------
  目標
  將server做成域控制器域名為server作為member server
  
  
  AD需要DNS的支持DNS可以在安裝AD的前中後裝建議在AD安裝之前裝並手動配置
  
  (A) 安裝DNS(server上)
  
  :安裝DNS服務(如果是給forestroot做DNS建議先將機器上原來的DNS卸干淨包括system下DNS目錄也刪掉再安裝服務)
  
  創建forward lookup zonereverse lookup zone填網絡號
  
  設置兩個zone允許dynamic update
  
  在本地連接中將DNS地址指向
  
  :設置primary dns suffix為
  
  按照提示restart建議一定重起
  
  : 重起後發現中有server的A記錄說明一切正常反向zone中有ptr記錄
  
  (需要注意的是域名第一片和計算機名不要一樣如果在計算機abc上不要做否則默認情況下domain的netbios名和計算機的netbios名會一樣)
  
  (B)
  
  按照正常情況Dcpromo選擇安裝成新域的域控制器新樹新森林
  
  安裝過程中應不會提示任何諸如DNS找不到的信息這就正常了
  
  裝完AD後看看DNS的的內是否有放置SRV記錄的四個目錄目錄名為TCPUDPMSDCSSites如果一個也沒有重新啟動Net logon服務如果
  
  還是沒有那裝得有問題一般應該都是正常的
  
  同時查看事件查看器中是否有任何關於directory service的錯誤日志
  
  (C) 將server設置成member server
  
  在server上將dns指向server修改primary dns suffix為重起然後將server加入domian在server上打開ad user and
  
  computer其中computer容器內可以看到server的計算機帳號DNS中也會有server的A記錄查看事件查看器確保無任何不良記錄
  
  
  ----------------情況單域兩個域控制器---------
  
  目標server作為第一台域控制器server作為第二台域控制器域名
  
  server的安裝同ab
  
  對於server
  
  (a)
  安裝前此機器屬於domain或者工作組沒有關系
  
  將dns指向server
  
  :修改primary suffix為 (suffix是可以自動改但是手動改總是放心些)
  
  重起機器建議一定重起
  
  檢查server上的dns在這個zone內會發現server的a記錄如果沒有那配置有問題可以用ipconfig/registerdns手動注冊再看
  
  有沒有如果還是沒有那就有問題了(dns沒有按照a設置好)
  
  (b)
  
  dcpromo啟動向導
  選擇安裝成一個已經存在的域的另外一台域控制器
  按照提示輸入身份這個身份是enterprise admins的身份也就是現在的administrator以及其密碼
  選擇要加入的domain這裡是
  完成其他選項
  
  (c)
  安裝後可以在ad user and computer (ad u&c)中的domain controller ou中看見server和server的計算機帳號
  dns的的四個目錄(tcp udp msdcs sites裡面為srv記錄)中可以發現server的srv記錄如果沒有重起server上的netlogon服務
  
  同時可以嘗試用ipcpnfig /registerdns重新注冊
  可以在兩台域控制器上添加新的對象然後看相互復制是否正常
  當然其他比如dcdiagrepmonitor等工具可以用來檢查一些問題不過這是個簡易貼就不說了阿
  查看事件查看器確保無任何不良記錄
  
  
  
  ----------------情況一個森林一個樹兩個域------
  安裝完後森林內有一棵樹兩個domain 其中server為sub的DC
  
  關於testcom的安裝方法仍然參照ab
  
  下面是將server安裝成的dc
  
  
  a)dns配置
  
  在server的dns上(簡易做法)創建的zone設置動態更新為yes
  將server的dns指向
  修改server的primary dns suffix為
  重起
  在這個zone中找到server的a記錄
  
  
  
  b)
  dcpromo
  選擇安裝為新域的域控制器--放入一個已經存在的樹
  填入enterprise admin的身份信息(administrator/password/)
  : 出來一個界面讓填域名上面是父域的名字()中間填入sub下面自動完成顯示全名為
  完成其他選項
  
  c)
  完成後在server的 ad user and computer中的domain controller ou中可以找到server的計算機帳號
  在dns的這個zone中可以找到關於server的srv記錄(四個目錄)如果沒有c的方法在注冊一次
  看看server上的ad domain and trust工具中是否顯示出這個domain(在下有個sub)
  打開ad site and service看看是否有所有的site信息說明configuration分區的復制大致沒有什麼問題
  查看事件查看器確保無任何不良記錄
  有其他問題到論壇提問吧 ^_^
  
  情況一個森林兩棵樹兩個域---------
  安裝完成後server為的dcserver為的dc
  
  a)准備
  在server的dns上創建這個zone設置動態更新
  將server的dns指向
  修改server的primary dns suffix為
  重起
  在這個zone中找到server的a記錄
  
  b)
  dcpromo
  選擇安裝為新域的域控制器--新樹--放入一個已經存在的森林
  填入enterprise admin的身份信息(administrator/password/)
  填入樹名為
  完成其他選項
  
  c)
  完成後在server的 ad user and computer中的domain controller ou中可以找到server的計算機帳號
  在dns的這個zone中可以找到關於server的srv記錄(四個目錄)如果沒有c的方法在注冊一次
  看看server上的ad domain and trust工具中是否顯示出這個domain
  打開ad site and service看看是否有所有的site信息說明configuration分區的復制大致沒有什麼問題
  查看事件查看器確保無任何不良記錄
From:http://tw.wingwit.com/Article/Common/201311/4746.html
    推薦文章
    Copyright © 2005-2013 電腦知識網 Computer Knowledge   All rights reserved.