Windows Server 2008 R2 主域控制器委派DNS到子域控控制器

一、实验网络拓扑图:

二、实现目的:

子域控制器的域用户能查询到主域控制器的DNS服务器的A记录,主域控制器的域用户也能查询到子域控制器的DNS服务器的A记录。

标注:此章节不讲解域控和DNS服务器的安装。

子域控制器的安装说明参考本章节    http://www.cnblogs.com/zoulongbin/p/6055523.html

三、操作步骤:

+++++++++    主域控制器操作    +++++++++

标注:在创建子域控之前,要在zhuyu.com的主域控制器上修改DNS的复制区域为林中的所有DNS服务器,这样创建完子域控之后就主域控的DNS上就有子域的记录。

1、主域控制器IP地址设置如下:

2、选择zhuyu.com右键属性 ---- 常规 ---- 更改。

3、选择至此林中域控制器上运行的所有DNS服务器(A):zhuyu.com

4、选择zhuyu.com右键属性 ---- 区域传送 ---- 允许区域传送打勾 ---- 选择到所有服务器(本环境只是测试,选择“到所有服务器”安全性较差)  ----  确认。

5、安装完成子域控制器后,等几分钟后便可在主域控制器DNS服务器上看到子域的区域app(安装子域控制器+DNS这里就不作讲解)。

6、右键删除掉app区域(子域控制器)。

7、选择zhuyu.com右键属性 ----- 新建委派。

8、选择下一步。

9、输入子域控制器区域名称前缀app  ----  下一步。

10、点击添加主域控制器IP地址和计算机名称。

11、输入子域控制器计算机名称test-sonAD --- 输入子域控制器IP地址 ----- 按回车键确认 ---- 解析 ---- 确认。

12、选择下一步。

13、选择完成。

14、显示已经添加完成。

++++++++++    子域控制器操作    ++++++++++

标注:子域控制器安装这里不作讲解,如有问题请参考本人博客    http://www.cnblogs.com/zoulongbin/p/6055523.html

1、  安装完子域控制器后需要临时设置子域控制器DNS指向主域控制器IP地址 192.168.10.30

2、  一般主域控制器DNS服务器按照上面操作设置完后,子域控制器DNS服务器就会显示正常使用,如下图所示:

3、选择zhuyu.com右键属性 ----  转发器 ---- 编缉 ---- 输入主域控制器IP地址 192.168.10.30 ---- 按回车键确认 ---- 确定。

4、  确定主域控制器的DNS委派完成,需要把子域控制器的DNS指向自己IP地192.168.10.31

5、主域控制器DNS服务器创建的A记录a1.zhuyu.com 已经传送到 子域控制器DNS服务器A记录。

6、使用nslookup命令进行测试均显示正常。

时间: 2024-10-14 14:18:50

Windows Server 2008 R2 主域控制器委派DNS到子域控控制器的相关文章

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D

Windows server 2008 r2 DC 与DNS的分离与安装的两种方法

实验准备:一台DC,一台DNS服务器,一台Windows的客户机方法一:先搭建DNS再搭建DC实验步骤:1.域名设置为17net1.com.将两台计算机改名,并设置好IP地址(DC的IP地址为192.168.20.1,DNS的IP地址为192.168.20.2,客户机的IP地址为192.168.20.3).2.DNS服务器:①修改DNS服务器的计算机名称②配置DNS服务器的ip地址③关闭DNS服务器的防火墙④安装DNS服务器(1)打开服务器管理器(2)添加角色(3)下一步(4)勾选DNS服务器(

Windows server 2008 R2搭建主域控制器 + 辅域控制器

一:实验模拟环境: Zhuyu公司是一个小公司,随着公司状大,公司越来越重视信息化建设,公司考虑到计算机用户权限集中管理及共享资源同步管理,需要架设一套AD域控服务器,考虑到成本和日后管理问题, 计划把AD域控和DNS服务器架设在一起,安装了主域控制器之后,为避免出现单点故障,需要另外再部署一台辅域控制器备用. 二.公司网络部署: 主域控制器服务器 (Windows server 2008 R2 + AD域 + DNS服务器) 主域控制器服务器计算机名称:test-zhuAD 主域控制器服务器F

Windows server 2008 R2 AD DS搭建(额外DNS)

使用额外的DNS服务器搭建AD DS服务器,AD DS服务器本身不是DNS服务器. 先决条件: 1台DNS服务器,1台AD DS服务器: DNS服务器开启动态更新: 部署参考步骤如下: 1.DNS服务器信息检查 2.AD DS服务器信息检查 3.在DNS服务器上面运行dnsmgmt.msc,确定 4.右击"正向查找区域",选择"新建区域" 5.选择下一步 6.选择"主要区域" 7.输入域名"contoso.local",下一步

Windows server 2008 r2 dns域控与额外域控

实验准备:1.一台实现搭建好的主域控dns服务器2.一台Windows server 2008 r2 系统的虚拟机实验步骤:1.配置额外DC的IP地址.DNS2.关闭额外域控的防火墙3.测试域控与额外域控的连通性4.在域控DC上面为额外域控DC新建DNS正向查找区域5.选择"主要区域"6.为额外DC命名:leo.com7.选择"允许非安全和安全动态更新"8.9.查看添加好的DNS记录信息10.在额外DC上面配置AD向导工作11.安装AD12.选择"现有林&

Windows Server 2008 R2 域服务安装与配置

什么是域 域英文叫DOMAIN,是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation).信任关系是连接在域与域之间的桥梁.当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理. 域既是 Windows 网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界.域管理员只能管理域的内部,除非其他的域

WINDOWS服务器安全加固实战(适用于WINDOWS SERVER 2008 R2和WINDOWS SERVER 2012)

最近我们立方技术工作室在使用阿里云的过程中,发现服务器安全性也不是很高,而服务端的安全软件都很贵.为了为朋友们提供更加有效的解决方案,我们决定身体力行,高筑墙,大幅度提升服务器的安全防护级别! 主机安全 启用防火墙 阿里云windows Server 2008 R2默认居然没有启用防火墙.2012可能也是这样的,不过这个一定要检查! 补丁更新 启用windows更新服务,设置为自动更新状态,以便及时打补丁. 阿里云windows Server 2008 R2默认为自动更新状态,2012可能也是这

Windows Server 2008 R2 负载平衡入门篇

一.简单介绍负载均衡 负载均衡也称负载共享,它是指负载均衡是指通过对系统负载情况进行动态调整,把负荷分摊到多个操作节点上执行,以减少系统中因各个节点负载不均衡所造成的影响,从而提高系统的工作效率.在常用的大型服务器系统当中都存在着负载均衡组件,常用的像微软的网络负载平衡NLB.甲骨文的Oracle RAC.思科的负载均衡(SLB),Apach+Tomcat 负载均衡,它们能从硬件或软件不同方面实现系统各节点的负载平衡,有效地提高大型服务器系统的运行效率,从而提升系统的吞吐量.本篇文章以微软的网络

Windows Server 2008 R2 下配置证书服务器和HTTPS方式访问网站

文章来源:http://blog.csdn.net/jiftlixu/article/details/11676081 http://www.cnblogs.com/zhongweiv/archive/2013/01/07/https.html 目录 配置环境 了解HTTPS 配置CA证书服务器 新建示例网站并发布在IIS 新建自签名证书并配置HTTPS 故障排除 其它机器无法通过访问 配置环境 Windows版本:Windows Server 2008 R2 Enterprise Servic