企业AD、DNS、WINS服务器的配置

对于企业来说,AD、DNS、WINS服务都是必须的,AD用于整合用户管理、策略配置,DNS用于域名解释,而WINS有利局域网流畅的访问,加强各服务器的冗余。因此,合理的对这些服务的配置,有利于企业的正常运行。下面本人从网络上学习的一些心得,并针对小企业配置各个服务,欢迎给予意见及讨论。

一、拓扑图,环境,目的 
<ignore_js_op>

以上是企业简单拓扑图,只列两台服务器PDC和BDC,其余电脑通过主线路访问服务器。 
前提环境:路由器一个,PDC安装windows server 2003 enterprise edition sp2,而 BDC则安装SP1(SP2亦可,我只是为了验证一下兼容性)。 
整个过程:先配置好PDC,再配置BDC。

二、PDC配置。 
㈠AD服务; 
1、登陆PDC,把windows 2003安装光盘放进光驱,打开“添加/删除windows组件”,添加DNS、WINS网络服务。如下图1.1 
<ignore_js_op>

2、配置PDC的IP,俺码,网关,DNS,WINS,为下面的配置作准备。如下图1.2 
<ignore_js_op>

3、在管理工具的服务器配置里添加AD,或者运行“dcpromo”命令进入; 
4、下一步后,选择第一项,“新域的域控制器”,下一步,如下图1.3 
<ignore_js_op>

5、选择第一项,“在新林中的域”,下一步,如下图1.4 
<ignore_js_op>

继续下一步; 
6、添加新的域名,下面填写的是我公司的域名pj.com,如下图1.5 
<ignore_js_op>

继续下一步; 
7、填写域NetBIOS名,PJ,如下图1.6 
<ignore_js_op>

继续下一步; 
8、选择保存AD的数据路径,选择默认,如下图1.7 
<ignore_js_op>

继续下一步; 
9、填写SYSVOL路径,选择默认即可,如下图1.8 
<ignore_js_op>

继续下一步; 
10、出现DNS注册诊断,大家看到诊断失败,原因是本机的DNS还没有配置好,选择第二项,安装DNS服务器,如下图1.9 
<ignore_js_op>

11、权限,选择第二项,与windows 2000兼容,如下图1.10 
<ignore_js_op>

12、出现还原管理员密码,这个用途是当你不想使用这个域时,要降级,那么就要,可以选择不设置密码,我怕以后忘记,所以就默认留空,继续下一步; 
13、摘要,最后一次确认信息,正确无误后,继续下一步; 
14、安装AD,DNS,如下图1.11 
<ignore_js_op>

15、完成,重启服务器,至此,AD安装完毕,接下来看DNS的配置。 
㈡DNS服务; 
1、进入管理工具,打开DNS。因为随着AD的配置,DNS的正向已经弄好,现在配置反向选择,比较简单,选择“反向查找区域”,右击新建,如下图2.1 
<ignore_js_op>

2、下一步,选择“区域类型”,选择第一项“主要区域”,如下图2.2 
<ignore_js_op>

继续下一步; 
3、复制作用域,选择第三项,如下图2.3 
<ignore_js_op>

4、反向查找区域,填写192.168.0,如下图2.4 
<ignore_js_op>

5、动态更新,默认选择第一项,如下图2.5 
<ignore_js_op>

6、下一步,完成区域查找; 
7、由于使用了域,所以客户端的DNS必须指向域服务器的IP,所以为了让客户端上外网更加方便,于是要在DNS服务器实现DNS的转发,这样,客户端的机子指向服务器DNS的时候,即时转发出外网,实现网内网外两不误,如下图2.6 
<ignore_js_op>

8、选择“属性”后,出现下图,点击“转发器”,添加本地ISP的DNS,这样当客户端的DNS指向服务器的IP时,即可同时指向ISP的DNS,如下图2.7 
<ignore_js_op>

至此,DNS服务配置完毕。

㈢WINS服务; 
在配置WINS服务前,先做个介绍,Windows Internet命名服务(Windows Internet Name Service)为注册和查询网络上计算机和用户组NetBIOS名称的动态映射提供分布式数据库。WINS将NetBIOS名称映射为IP地址,并设计以解决路由环境的NetBIOS名称解析中所出现的问题。WINS对于使用TCP/IP上的NetBIOS路由网络中的NetBIOS名称解析是最佳选择。 
因此,在一个网络域中,配置WINS服务可以让局域网访问更畅快。

WINS服务的安装比较简单,在添加/删除的网络服务那,PDC开始配置的时候已经安装好。 
在这个例子中,我们必须把PDC的WINS和BDC的WINS进行复制,互相“推拉”,互相同步。 
1、在管理工具打开WINS,右击“复制伙伴”,进行新建,如下图3.1 
<ignore_js_op>

2、填写被复制的服务器IP,如下图3.2 
<ignore_js_op>

3、最后效果,可以看到推拉关系,如下图3.3 
<ignore_js_op>

接下来是BDC的配置。

三、BDC配置。 
在配置各服务之前,先设置好本机IP地址,加入PDC的域pj.com里,如下图4.1 
<ignore_js_op>

系统属性,更改,隶属于pj.com,确定, 如图4.2 
<ignore_js_op>

输入域管理员用户名和密码,确定, 如图4.3 
<ignore_js_op>

加入,重启。如上图4.4 
<ignore_js_op>

重启后要用pj.com里的管理员登陆到域pj,切记!

㈠ AD服务; 
1、打开“添加/删除服务”进入“添加/删除windows组件”,添加DNS和WINS网络服务,和PDC设置添加过程一样,记得先把安装光盘放进光驱,如下图4.5 
<ignore_js_op>

2、接下来把BDC升级为额外域控制器,这里运行AD安装向导dcpromo命令快捷进入AD安装向导。接下来出现下图4.6,选择第二项“现有域的额外域控制器”。 
<ignore_js_op>

继续下一下; 
3、提供网络凭据,输入域用户名和密码,如下图4.7 
<ignore_js_op>

4、出现额外的域控制器,默认选择pj.com,下一步,如图4.8; 
<ignore_js_op>

5、出现和PDC那里的画图,保存AD数据库,按默认就行,下一步; 
6、出现和PDC一样的画面,共享的系统卷,选择默认,继续下一步; 
7、还原密码设置,可有可无,默认下一步; 
8、继续下一步,开始安装AD,如下图4.9 
<ignore_js_op>

这个步骤时间比较久,因为要把PDC的AD和DNS同步过来需要一段时间,接下来按提示重启。 
9、重启后要把BDC本机的DNS指向自己192.168.0.22,这样做的目的是为了使用BDC和PDC的AD服务和DNS服务同步,它们才能互相复制,这是关键的一步,不能省呵。如图4.10 
<ignore_js_op>

10、接着把BDC配置为“全局编录”(不懂的朋友自己查一下百度理解一下),打开管理工具,AD站点和服务,依次打开到NTDS Settings,右击,选择“属性”,如下图4.11 
<ignore_js_op>

11、打开属性后,在“全局编录”前打上勾勾选择,确定,如下图4.12 
<ignore_js_op>

到这里,AD和DNS的同步已经完成,当PDC挂掉的时候,BDC会自动担当AD和DNS的服务,给下面的客户端使用。 
附:当然,当PDC挂掉之后,BDC自然会起到了作用,但是当PDC重新安装系统后,怎么才能把AD和DNS同步过来,这又关系到FSMO的问题了,在这简要说一下。 
1、当PDC挂掉后,BDC必须马上把FSMO的角色控制权抢夺过来,自己当大哥,当然,为了不让下面的客户端混乱,BDC的IP地址必须改成PDC原来的IP地址呵,要不下面的小弟就会打架了; 
2、当PDC系统弄好后,自然重复着暂当“BDC”的角色一段时间喽,反正两台服务器互换使用,一切问题都搞定。

㈡DNS服务; 
DNS服务基本和PDC的一样,主要是加个DNS转发器,这样客户端访问更畅快了; 
1、打开管理工具,DNS服务,右击BDC属性,如下图4.13 
<ignore_js_op>

2、添加转发DNS,如下图4.14 
<ignore_js_op>

确定后就OK了。

㈢WINS服务; 
因为PDC安装了WINS和BDC已经复制同步,所以在BDC也得和PDC实现复制同步的关系,让两台机器实现同步的功能。 
1、打开管理工具,WINS服务,依次打开复制伙伴,新建一复制伙伴,如下图4.15 
<ignore_js_op>

2、填写PDC的IP地址,确定,如下图4.16和4.17 
<ignore_js_op>

<ignore_js_op>

此时,PDC和BDC的WINS已经实现同步,两台互相复制,当一台挂掉的时候,另一台则可继续为客户端进行NetBIOS计算机名解析服务。

四、测试 
就用一台客户端PC测试,我用的是深度ghost XP3 v8.1系统,安装好系统后,加入域,然后用不同的用户去测试所用到的AD是从那里分配出来的。 
1、PDB和BDC都正常运行,打开XP3,用administrator管理员登陆到AD,使用set命令查找归属。如下图,看到的logonserver=\\\\PDC,说明在正常运行的情况下,一切客户端获得AD的路径是PDC,如图5.1; 
<ignore_js_op>

2、现在关掉PDC,仅保留BDC在工作,把客户端重启,用另一用户huanghualong登陆到AD,进入DOS后再用set命令检测,如下图,大家看到了没有,logonserver=\\\\BDC了,说明当PDC挂掉后,客户端将会从BDC获取AD的分配,如图5.2; 
<ignore_js_op>

最后:实验到此就结束了,不过回过头来看看实验的目的,主要是在企业安装一个主域,然后再安装一辅助域,当主域挂掉后,辅助域就可以接管主域的管理任务,从而达到企业正常工作的效果! 
补充几点: 
1、这个实验大家可以再加一个DHCP服务,得看大家的习惯,自动让客户分配IP好还是固定分配比较好自己掌握,不过加入DHCP服务后,人性化会得到提升,操作也非常方便,但在一个大的企业,网卡会偶尔出现自动获取不了IP的情况,多出现了,管理员也就有得忙了,但固定IP出现这情况就比较少了; 
2、主域挂掉后,辅助域切记要把IP改成主域的IP,这样下面的小弟才不会混乱,以至找不到主子; 
3、主域挂掉后,当你有时间后,要记住在辅助域把主域的FSMO权限抢过来,怎么个抢法这里文章就不讨论了,以后我会再写; 
4、主域挂掉,又被你弄活后,你就可以照葫芦画圈,把主域配置成辅助域,轮流使用; 
5、这是一个办法,但一般企业都会把主域的AD和DNS备份起来,以备不时之需。

以上有不妥之处,希望大家都发表一下意见,让我们继续学习下去!

转载于:https://www.cnblogs.com/develop/p/3580448.html

企业AD、DNS、WINS服务器的配置相关推荐

  1. 2012服务器系统配置DNS,win服务器2012配置dns

    win服务器2012配置dns 内容精选 换一换 通过华为云创建的ECS服务器默认使用华为云提供的内网DNS进行解析.内网DNS不影响ECS服务器对公网域名的访问.同时,还可以不经Internet,直 ...

  2. dns辅助服务器的配置时,主dns配置的区域文件不能复制过来,使用bind部署DNS主从服务器...

    说明:这里是Linux服务综合搭建文章的一部分,本文可以作为单独搭建主从DNS服务器的参考. 注意:这里所有的标题都是根据主要的文章(Linux基础服务搭建综合)的顺序来做的. 如果需要查看相关软件版 ...

  3. DNS高速缓存服务器的配置

    DNS高速缓存服务 一. DNS高速缓存的概念: DNS高速缓存服务的出现是为了提高客户端访问的效率. 若网络中存在缓存机制,当客户端第一次访问目的主机时,会将目的主机的域名和ip缓存下来,当第二次访 ...

  4. 企业内部DNS从服务器架构的步骤

    从DNS服务器的架设 之前文章有说"主DNS服务器"的架构过程,现在来说从服务器的架构步骤,主从DNS服务器的IP地址和服务器名称跟之前的计划一样均不变.主服务器的IP:172.1 ...

  5. Gentoo下搭建DNS中转服务器基本配置

    网络环境 Hostname: zhengwing.org; mail.zhengwing.org; pop3.zhengwing.org; smtp.zhengwing.org. IP add:192 ...

  6. wins 服务器的介绍

    WINS服务<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 概 ...

  7. Jenkins服务器从linux往wins服务器传送文件jar/war

    环境: jenkins服务器部署在linux上.需要将打包的war/jar 发送到wins服务器上 jenkins插件:Publish over SSH wins 服务器 : 配置: a) manag ...

  8. 运维之DNS服务器Bind9配置解析和基础示例及附带命令

    0x03 Bind 配置解析 实例1.DNS主从区域传输介绍与配置 实例2.DNS区域传输限制 实例3.DNS部分二级域名解析 示例1.采用Bind建立一个A记录DNS服务器 示例2.采用Bind建立 ...

  9. 【Linux】DHCP、FTP、DNS、WEB服务器的配置过程

    [Linux]DHCP.FTP.DNS.WEB服务器的配置过程 要求 一.DHCP服务器配置过程 二.FTP服务器配置过程 三.DNS服务器配置过程 四.WEB服务器配置过程 要求 某企业有一个局域网 ...

最新文章

  1. YUM库与YUM源的配置实例
  2. 问题:AttributeError: module 'tensorflow' has no attribute 'gfile'
  3. [转]Android开发,实现可多选的图片ListView,便于批量操作
  4. RTTI-运行时类型识别
  5. 飞鸽传书2011比飞鸽传书2007的进化
  6. Jenkins加上linux slave出现[SSH] Connection closed.问题
  7. Svn下载及安装(附带汉化包安装)
  8. 求解一元二次方程c语言程序,一元二次方程求解程序完整代码
  9. Linux脚本i在1到10之间,Linux Shell for循环写法总结
  10. 线和面的方程区别_平面方程和直线方程的区别?
  11. songtest 歌曲下载 器
  12. Android开发效率提升利器-ButterKnife最全使用详解及ButterKnife插件的使用
  13. 微型计算机控制数字量输入输出,[工学]WX_微型计算机控制技术_第二章5.ppt
  14. 微博只显示来自android,修改手机发新浪微博显示的来源
  15. Servlet 和Session的关系
  16. 第二章 局域网技术和组网规范
  17. with check option的使用
  18. 为安卓应用申请更大的内存 largeHeap=true
  19. 推荐系统的中的正排和倒排
  20. 10种常见的回归算法总结和介绍

热门文章

  1. 网站丨别再说你找不到好用的工具了
  2. 使用SAX和XSLT实现复杂数据转换(组图)
  3. java 数字区间_(Java实现) 整数区间
  4. 214Echarts - 数据区域缩放(Wind Barb)
  5. 【计算机毕业设计】二手车估值与销售网络平台
  6. w10新建文件夹就卡死_Win10系统新建文件夹假死的3种解决方法
  7. 科技革命——智慧农业时代
  8. 详解java中的日期与时间;新旧API对比;各种日期格式转换
  9. jquery选择器引擎Sizzle
  10. stata面板数据单位根检验llc_请问stata面板数据怎么做单位根检验?程序是什么?...