注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 负载均衡技术沙龙问答汇集
 帮助

win2003域控及DNS集成


2008-04-20 11:06:52
 标签:DNS 冗余   [推送到技术圈]

版权声明:原创作品,谢绝转载!否则将追究法律责任。
实验环境:主机为windows xp +两台2003标准版构成实验环境
 
实验目的:BDC提供PDC容灾
 
配置vmware虚拟机〈一〉
 
先安装vmware6.0,安装2003clone一台。
两台虚拟机相同物理配置如下:
内存 256M
音频和USB禁用
网络模式 桥接
宿主机IP配置:
IP   219.233.54.2
Net  255.255.255.0
虚拟机网络配置:
PDC  简称A
IP:  219.233.54.103
NET255.255.255.0
DNS219.233.54.103
219.233.54.104
BDC  简称B
IP  219.233.54.104
NET255.255.255.0
DNS219.233.54.103
219.233.54.104
配置win2003DNS服务<>
1 A机更改计算机名和后缀名
Computer name :test01
后缀名: xyz.com
 
2在控制面板/网络服务添加DNS组件
在管理工具里打开DNS如图1
 
新建正向区域:如图2
 
选择主区域如图3
 
区域全名与域根一致如图4
 
创建区域文件如图5
 
动态更新窗口中,考虑到此DNS服务的安全性,一般按其默认不允许动态更新,当然如果已在服务端加装了硬件防火墙等安全措施,则可以选择允许动态更新;最后单击完成即可。如图6
 
 
新建反向区域如图7
 
反向区域选择主区域(PDC)如图8
 
输入欲建立反向查找的服务器网段 如图9
 
创建反向区域的文件 如图10
 
允许动态更新 如图11
 
反向区域建立完成 如图12
 
新建反向搜索区域PTR指针 如图13
 
xyz的正向区域传送 本例为任何服务器都可以连接出于安全考虑应选择只有下列服务器
如图14
 
Xyz的反向区域传送 如图15
2更改computer name test-02
 更改后缀名xyz.com
在控制面板/网络服务添加DNS组件
BDC上安装从DNS服务
新建DNS正向搜索区域如图1
 
选择次区域 (备份DNS)如图2
 
输入与域根一致全名如图3
 
输入主DNS IP如图4
 
新建反向区域搜索 如图5
 
输入欲建立反向查找的服务器网段 如图6
 
输入主DNS IP如图7
 
反向区域建立完成 如图8
 
正向搜索区域从主DNS上复制 如图9
 
反向搜索区域从主DNS上复制 如图10
3安装完主次DNS A机升级为域控PDC
安装完DNS以后,就可以进行提升操作了,先点击开始运行,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导
  在这里直接点击下一步 如图1
 
这里是一个兼容性的要求,Windows 95NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击下一步 如图2
 
在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器,然后点下一步 如图3
 
既然是第一台域控,那么当然也是选择在新林中的域如图4
 
在这里我们要指定一个域名,我在这里指定的是xyz.com如图5
 
这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦如图6
 
在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认如图7
 
这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改: 如图8
 
这是一个测试DNS诊断的画面看到 The operation completed successfully就可以下一步如图9
 
这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000Window 2003操作系统兼容的权限,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在如图11
 
这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。如图12
 
这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点下一步就正式开安装了: 如图13
 
安装完成

本文出自 “一点就懂” 博客,谢绝转载!







    文章评论
 
2008-04-20 19:47:04
DNS不可或缺 写的很详细啊 很值得学习

2008-04-20 21:18:43
感谢分享好文,赶明儿我也照着学习一下.

2008-04-21 17:07:21
看见英文头就开始疼了~~
没办法啦~~

反向搜索区域PTR指针 是什么意思啊?
我没懂~!!

2008-04-25 09:55:11
This is pretty basic.
Recently I successfully integrated windows AD and BIND together(using BIND as primary DNS, windows as second DNS), and smoothly switch the primary DNS and second DNS.

Probably you want to try that. Very interesting :-)

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: