轻松重建Active Directory 中DNS 服务器

简介:

通过最近的学习,俺对Active Directory 中的 DNS 问题终于有了一些新的理解,现在我就和大家一起来分享一下自己的学习心得!
我们大家应该知道,在域的环境中,用户和计算机是通过DNS 中的 SRV 记录来定位DC(Domain Control)域控制器,如果DNS 服务器出现故障呢,(暂且不讨论DC时架设在独立服务器上还是与DC架设在一起),这下我们很多人会想到,这下SRV记录没有啦,怎么办呢,是不是 从新建立DNS 服务器是从新写入 SRV记录啊!(这个需要对区域数据文件很熟悉哦!),其实刚开始我也是这么想的,不过DNS 在域环境中的SRV记录数据从何处而来?从活动目录中加载的!正是因为这一点,我们的工作制只需要从新加载一遍喽!
好了, 现在我们开始做一个简单的实验,来验证这个上面的说法:



实验布置:
Florence 做域控制器和DNS服务器 IP  地址 192.168.18.1,Berlin 做客户机
IP 地址是 192.168.18.12  两台机器都是 windows server 2003 的操作系统
我们在创建域的时候模拟 DNS 的故障!
实验过程:
一 ,Florence 升级为域控制器DC,
1、在 “开始”—“运行”中 输入  dcpromo 


出现 安装向导的欢迎界面


提示操作系统无法与以前的版本兼容


下面我们选择 “新域中的域控制器”


我们创建一个域林中的新域(此处只是我们创建的第一个域林中第一个域树的树根)


新域的名称是“itat.com”


当 Florence 检测完是否有重复的NetBIOS 名称后,就会出现下面的提示
这个名称只是 用来 兼容早期版本的用户!


数据库和日志文件夹我们放在默认位置就可以,但是在实际的生产环境中最好是分开存放!
可以用于以后恢复嘛!


共享的系统卷 sysvol 也同样采用默认的存储位置!

下面这一步很重要,上面提示:我们所指定的DNS 没有在规定时间内给予响应,这很正常啊,我们到现在为止还没有架设DNS 服务器,为了模拟DNS 故障,我们选择第三项: “我将在以后通过手工配置DNS 来更正这个问题.


权限我们选择 只与 windows 2000 以后的版本兼容,防止其他用户利用匿名用户登录!


目录还原模式是安全模式,主要用于 数据库的维护此处的密码应该和管理员的登录密码不同!


这是我们架设 域控制器的 摘要信息


下面已经进入 Active Directory 的 安装过程!


好啦.到现在为止 Active Directory 已经安装完毕!


重新启动机器!

在开机时,我们可以看到以下的画面,此时DC正在向DNS server 中 注册自己的信息,但是根本没有 DNS server ,所以 这一段时间可以要长点!


登录界面中,已经有我们itat  域的选项啦!


此时我们还没有DNS server 客户机 Berlin 一定不能加入 itat.com 

二、重建DNS 服务器
在这儿我还是想提一下,DNS 服务器中的 SRV记录是从Active Directory 中加载,因为DNS 和 DC 是在一台机器上,DNS 的区域我们直接建设一个集成的区域

1、在“开始”—“添加删除程序中”—“添加组件”

在网络服务中 选择 “域名系统DNS”

安放 windows 2003 的安装光盘




在“开始“—”管理工具“ 中我们打开 “DNS”


2、新建区域
这个时候我们对区域的数据存储的位置有两个选择,一是 建立区域数据文件,二是存储在
Active Directory 中,因为DNS 和 DC 是放在一起的,我们可以直接放在 Active Directoy 中,这个时候这个区域称为 集成区域!


右键 选择 “新建区域”


我们选择“集成区域”

区域数据文件复制,我们选择复制到所有的域控制器(此选项是告诉我们无论DNS 服务器中是否有活动目录都要复制!)


区域的名称必须和域名相同!
  
我们选择“支持动态更新”,这样才能让DC 来注册哦!


3、区域已经建立成功,如何让DC在DNS注册自己呢,重启机器当然是没有问题啦
我们只要重启服务就可以啦,在 “命令提示符中”输入以下命令!

现在我们到 DNS 中,查看一下是否有 Florence 的 SRV 记录!


三、测试
让 Berlin 来加入itat.com 这个域看能否成功,首先Berlin 的 首选DNS服务器 必须指向Florence!
在计算机属性中 ,单击更改计算机所在的域,写入 itat.com


输入 有权限的用户
 
当出现 欢迎提示的 时候我们的实验已经成功!


总结:实验的最终的根据是 DNS 中的 SRV 记录 是从 Active Directory 加载的!只要DNS能支持动态更新,DC 就能注册自己!
可能有的人要问,要是DNS 是一台独立服务器或者是成员服务器,那该怎么办啊,其实这个与DNS和 DC 在一台机器上一样的道理,重新加载嘛!呵呵!






本文转自 位鹏飞 51CTO博客,原文链接:http://blog.51cto.com/weipengfei/310814,如需转载请自行联系原作者

目录
相关文章
|
17天前
|
域名解析 网络协议 Linux
使用 Webmin+bind9快速搭建私有DNS服务器
使用 Webmin+bind9快速搭建私有DNS服务器
54 1
|
29天前
|
域名解析 存储 网络协议
Linux中搭建主从DNS服务器
搭建主从DNS架构以提升DNS服务的高可用性、负载均衡和数据冗余。主服务器配置涉及编辑`/etc/named.conf`,设置监听IP和允许查询的范围,并定义主区域及允许的数据传输。从服务器配置需指定为奴隶类型,并指明主服务器的IP。测试表明正反向查询解析均正常。注意配置文件的语法正确性和权限设置。
|
2月前
|
弹性计算 Ubuntu Windows
2024年部署幻兽帕鲁/Palworld服务器多少钱?阿里云帕鲁主机优惠价格解析
对于热爱《幻兽帕鲁》的玩家们来说,一个稳定、高效的游戏服务器是畅享游戏乐趣的关键。那么,搭建一个这样的服务器需要多少钱呢?别担心,阿里云已经为大家准备了超值的幻兽帕鲁Palworld游戏服务器!
|
13天前
|
监控 负载均衡 网络协议
DNS服务器的搭建之初体验
通过这些步骤,你可以在初次搭建DNS服务器时获得基本的体验,了解如何为域名提供解析服务,促进网络的正常运行。 买CN2云服务器,免备案服务器,高防服务器,就选蓝易云。百度搜索:蓝易云
34 7
|
20天前
|
网络协议 Linux 网络安全
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
17 0
|
2月前
|
弹性计算 固态存储 Linux
阿里云上Palworld/幻兽帕鲁服务器搭建全解析:超详细步骤,轻松掌握
想要在阿里云上轻松开服玩《幻兽帕鲁》吗?跟着我们的步骤来,简单几步就能搞定!
|
2月前
|
弹性计算 Ubuntu Linux
新手也能玩转幻兽帕鲁联机服务器:Palworld/幻兽帕鲁搭建攻略全解析
随着《幻兽帕鲁》的持续火爆,越来越多的玩家希望与好友在这款游戏中共同冒险。为了实现这一愿望,搭建一个属于自己的《幻兽帕鲁》服务器成为不少玩家的首选。今天,就为大家带来一篇关于如何轻松搭建《幻兽帕鲁》服务器的完整攻略,即使你是新手小白,也能轻松上手!
21 0
|
2月前
|
弹性计算 Ubuntu Linux
2024年Palworld/幻兽帕鲁服务器自建手册:详细步骤解析与设置指南
爆款游戏《幻兽帕鲁》是很多玩家在与好友开黑时的首选,因为《幻兽帕鲁》有着十分丰富的游戏内容,玩家在联机游玩《幻兽帕鲁》时能够获得非常多的快乐。 但在《幻兽帕鲁》进行联机时,是需要自行搭建服务器的,下面就带来,最新《幻兽帕鲁》服务器设置全步骤大全,方便玩家更好的进行联机游玩。 以下就是幻兽帕鲁服务器自建:幻兽帕鲁服务器设置全步骤大全的相关内容。
49 3
|
2月前
|
存储 弹性计算 安全
2024阿里云服务器ECS全方位解析_云主机详解
2024阿里云服务器ECS全方位解析_云主机详解,阿里云服务器是什么?云服务器ECS是一种安全可靠、弹性可伸缩的云计算服务,云服务器可以降低IT成本提升运维效率,免去企业或个人前期采购IT硬件的成本,阿里云服务器让用户像使用水、电、天然气等公共资源一样便捷、高效地使用服务器
|
2月前
|
弹性计算 大数据 测试技术
阿里云服务器服务费怎么算的?详细解析
2024年阿里云服务器租用价格表更新,云服务器ECS经济型e实例2核2G、3M固定带宽99元一年、ECS u1实例2核4G、5M固定带宽、80G ESSD Entry盘优惠价格199元一年,轻量应用服务器2核2G3M带宽轻量服务器一年61元、2核4G4M带宽轻量服务器一年165元12个月、2核4G服务器30元3个月,幻兽帕鲁4核16G和8核32G服务器配置,云服务器ECS可以选择经济型e实例、通用算力u1实例、ECS计算型c7、通用型g7、c8i、g8i等企业级实例规格

相关产品

  • 云解析DNS
  • 推荐镜像

    更多