在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
admin
2023-02-03 20:01:03
0

一.实验目的:
1.实现DC与DNS的分离
二.实验验环境:
1.在虚拟机上准备三台原始的干净的Windows Server 2008 R2的操作系统
2.DNS server 的IP地址为172.18.11.2 dns为172.18.11.2
3.DC server的IP地址为172.18.11.1 dns为172.18.11.2
4.客户机的ip地址为172.18.113 dns为172.18.11.2
5.测试三台虚拟机的连通性,且能够相互ping通
三.实验步骤:
首先安装DNS然后安装DC

  1. 在安装DNS服务器之前除了配置IP地址,还要改计算机的名字我改为了SDP,且修改完主机名要进行重启计算机才能生效。
  2. 接下来进行DNS的安装,首先打开服务器管理器,点击添加角色
    在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

  3. 在选择服务器角色中选中DNS服务器,然后选择下一步,直至安装完成。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

4.首先点击左下方的开始——>然后选择服务器管理工具——>然后打开DNS管理器且在此界面对DNS进行配置,展开DNS的下拉列表右击正向查找区域,选择新建区域。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

5.新建区域选择主要区域。然后点击下一步。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
6.将新区域的名称设为ping.com。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

7.选择允许动态更新,然后点击下一步,直至创建完成。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
8.在这个新建的区域中创建一条主机A记录,指向DNS本身。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

9修改SOA记录为主机名+域名.

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

10.服务器的完全限定的域名填写dns服务器主机名+域名,ip地址为DNS本身的地址。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

这样DNS就做完了。

接下来就开始搭建DC
1.在安装DC之前除了配置IP地址,还要改计算机的名字我改为了PDS,且修改完主机名要进行重启计算机才能生效。
2.首先来进行DC的搭建。打开服务器管理器,点击添加角色,在选择域控时会弹出以下的这个窗口,要点击标记的选项。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

3.然后选择Active Directory域服务,选择下一步,直至安装完成。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
4.服务器管理器中安装完域控服务之后,还需要进行二次配置。
在运行框中输入。输入dcpromo
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
5.点击下一步。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
6.选择在新林中创建域
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
7..在DC中创建的域要与DNS中添加的主域的名称保持一致。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
8.要把DNS服务这个选项去掉
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
9.之后会显示注册失败,这时点击是,接着下一步。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

  1. 输入一个密码,并且这个密码很重要,是用来降级域的,然后点击下一步,直至安装完成。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

11.完成安装先不要重启,先去关闭域的防火墙,然后再去重启。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
12.这时在DNS管理器里刷新一下正向解析会出现以下记录,说明搭建成功了。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
13.接下来打开客户机去测试,为客户机改名为SD,然后重启。
14.然后再去改主机名的地方去加域,
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法
15.在你加入之前会出现一个框输入用户名和密码的,需要填写域控的域管理账号和密码。
在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

16.如下表明加入域成功。

在Windows Server 2008 R2上实现域控和DNS分离的其中一种方法

实验中需要注意的地方:
首先DNS上:(1)在新建域中选择新建主域
(2)选择允许动态更新
(3)创建一条主机A记录,指向DNS本身

            DC上:  (1)要注意首选DNS填写DNS的IP地址
                                        (2)在DC上建与DNS同名的域
                                        (3)加入域之前要记得关闭域的防火墙

相关内容

热门资讯

德国总理:美国正在被伊朗羞辱 德国之声4月27日报道,德国总理默茨在访问一所学校时表示,在当前的持续冲突中,伊朗领导层正试图羞辱美...
理响中国|“长”歌以行,风云激... 光阴如梭,东方潮阔。这里是中国的长三角,世界的长三角。无论过去、现在还是未来,这片土地都因时代而生,...
白宫:特朗普及其国安团队开会讨... 新华社华盛顿4月27日电 美国白宫新闻秘书莱维特27日在记者会上证实,总统特朗普及其国家安全团队当天...
人民日报刊文:日本放开杀伤性武... 日本放开杀伤性武器出口推高地缘冲突风险(国际论坛)常思纯《人民日报》(2026年04月28日 第 0...
医疗保障法草案二审:明确生育保... 满足多样化健康保障需求本报记者 彭 波4月27日,医疗保障法草案二审稿提请十四届全国人大常委会第二十...
天津一景区发生自转旋翼机事故1... 澎湃新闻记者 吕新文中国民用航空华北地区管理局4月22日公布《豪客通航“10•1”天津长芦汉盐旅游区...
卡塔尔埃米尔与美国总统特朗普通... 当地时间24日,卡塔尔埃米尔塔米姆与美国总统特朗普通电话,重点就中东地区局势以及伊朗与美国谈判问题交...
男子30年前被扣押2859克黄... 澎湃新闻记者 王鑫家住辽宁省大连市的潘永嘉近日向澎湃新闻反映称,三十年前,他在大连周水子机场被盖州市...
商务部:取消反制欧盟两家金融机... 中华人民共和国商务部令二〇二六年 第1号鉴于欧盟已取消对中国两家金融机构的制裁措施,现公布《关于取消...
过去24小时共有5艘船只通过霍... 总台记者当地时间24日获悉,过去24小时内,共有5艘船只通过霍尔木兹海峡,其中包括一艘伊朗油轮。(总...