|
环境:
两台win2k server,配置如下
1: 计算机名: server1
IP: 192.168.0.1
2: 计算机名: server2
IP: 192.168.0.2
--------
----------------情况一:单域,单域控制器--------------
目标:
将server1做成域控制器,域名为test.com,server2作为member server
AD需要DNS的支持,DNS可以在安装AD的前中后装,建议在AD安装之前装,并手动配置
(1A) 安装DNS(server1上)
1:安装DNS服务。(如果是给forestroot做DNS,建议先将机器上原来的DNS卸干净,包括system32下DNS目录也删掉。再安装服务)
2:创建forward lookup zone,为test.com。reverse lookup zone填网络号192.168.0
3:设置两个zone允许dynamic update
4:在本地连接中将DNS地址指向192.168.0.1
5:设置primary dns suffix为test.com
6:按照提示,restart,建议一定重起。
7: 重起后发现test.com中有server1的A记录,说明一切正常。反向zone中有ptr记录
(需要注意的是,域名第一片和计算机名不要一样,如果在计算机abc上不要做abc.com,否则默认情况下domain的netbios名和计算机的netbios名会一样)
(1B)
按照正常情况Dcpromo,选择安装成新域的域控制器,新树,新森林。
安装过程中应不会提示任何诸如“DNS找不到”的信息,这就正常了。
装完AD后看看DNS的的test.com内是否有放置SRV记录的四个目录,目录名为TCP,UDP,MSDCS,Sites。如果一个也没有,重新启动Net logon服务,如果还是没有,那装得有问题。一般应该都是正常的。
同时查看事件查看器中是否有任何关于directory service的错误日志。
(1C) 将server2设置成member server
在server2上将dns指向server1,修改primary dns suffix为test.com,重起,然后将server2加入domian,在server1上打开ad user andcomputer,其中computer容器内可以看到server2的计算机帐号。DNS中也会有server2的A记录。查看事件查看器,确保无任何不良记录。 |
|