Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Глава 9

имя _1шс1сз.имя_домена. Например, в случае домена contoso.com эта зона получит имя _msdcs.contoso.com. Кроме того, DNS создает внутри FLZ еще одну зону для самого корневого домена (рис. 9-7).

РЕ

Слмм

 

«хал» Дсйстм

 

 

0

г i

С.ютчщ :гг*р4 (SRvtROtJ

 

S faп.

S *. 045 «мер а %

Jj seivfROi

J>B&» contota.uni

3 !e2ddSS-970f*td-M?i-CO. Гсгедо^ч. CNAME;( ЗМв«в%»«293-»?аОчИИ-2. П<ееао*<и CNAME)(

. Jc-w ofx^'xvc тоэтстра

С rats» >озепои ncoecwi»J и с/т,»*». *cs\* q« ecu* »

DkKUry -погыоюте/м и i

L)

ЙУЙЯ

[16), serveiOl.cofttceo.c served, can toso.com. served 2. car toso.сот. served I .cor toso. com.

Рис. 9-7. Зоны прямого просмотра леса contoso.com

Когда процесс AD DS создает доменное дерево в существующем лесу, перед этим он требует проведения делегирования вручную. Поскольку имя доменного дерева отличается от имени корневого домена (оно должно отличаться, потому что таково определение дерева в лесу), мастер не может самостоятельно создать делегирование. Если два именных пространства DNS отличаются, причем ни одно из них не уполномочено делегировать информацию для другого, возникает необходимость в делегировании вручную. Затем после создания делегирования мастер установки AD DS создает именное пространство DNS и сохраняет его соответственно в разделе каталогов нового доменного дерева.

Когда процесс AD DS создает дочерний домен в существующем лесу, он автоматически создает делегирование в корневом домене высшего уровня, а затем сохраняет данные DNS дочернего домена в разделе дочернего домена.

Чтобы удалить домен, нужно вновь запустить Мастер установки доменных служб Active Directory (Active Directory Domain Services Installation Wizard) и удалить роль контроллера домена, после чего можно удалить роль AD DS, Однако из-за отсутствия интерфейса доступа к мастеру для его запуска нужно открыть меню Пуск (Start) и в поле Поиск (Search) ввести команду Dcpromo. ехе. При удалении роли контроллера домена, который является последним в домене, также удаляются созданные для него данные DNS. Кроме того, если контроллер домена является сервером глобального каталога GC (Global Catalog), во время удаления контроллера домена появится предупреждение, поскольку серверы глобального каталога поддерживают функции поиска в AD DS. Во время удаления роли контроллера домена будет предложено удалит^

Занятие 1

Установка DNS 4"| 429

делегирование DNS, как показано на рис. 9-8. Если удаляется домен высшего уровня, такой, например, как корневой домен дерева или леса, установите этот флажок. В противном случае вы получите ошибку, поскольку мастер потребует учетные данные для удаления делегирования. Ввиду отсутствия делегирования корневого уровня (для имен .com, .net, .org и т. д.) вы не можете указать такие данные и делегировать корневой уровень. Однако для дочернего домена вы можете совершенно спокойно удалить делегирование DNS.

Удаление DNS-яелегирооамия

«к

Дж+ь'Я cepst<>также являвтся DNS-ospeepo* и содержи' зокл. имта-рирсзе»»«*е с AcOve DrectOiy. Эти ззиы будут уавяены гри удалении доме-чиъос служб <43rve ПгесЮг/ с данного сервере. П о д п ^ с к т ^ у д е т м в W»;T«(>;<M DNS-iKnernpoeamS. }К4|и»9оиЦ«$ кэ д а т ы ? «ревр .

Г" Уда.-и-ъ доегировемк DNS. р с а з & е м ш м ь а э ' о г сераеь. Г>#ес ynsrmwwi депепссвамии мэ*ет Сы гь еьеедеио л р и г л к t a m t указать

у«етмыв данной.

• Если ив yfiamtb делегирование DM S сЬЬлс, прилете* адомую дагыть соответствующую зыисъ в роливльском осме«е

Рис. 9-В. Удаление делегирования DNS с помощью мастера установки AD DS

Практические занятия. Установка службы DNS

Впредложенных далее упражнениях вам необходимо установить службу DNS.

Вупражнении 1 вы это сделаете в независимом режиме, чтобы научиться создавать традиционный основной сервер. Затем, в упражнении 2, вы установите службы AD DS и создадите корневой домен в новом лесу. Таким образом на DNS-сервере будут созданы DNS-зоны леса. В упражнении 3 вы создадите делегирование зоны вручную для подготовки к интеграции нового доменного дерева в тот же лес, где расположен первый сервер. В результате в DNS будут созданы зоны леса на основе предложенного вами делегирования. И наконец, в упражнении 4 вы установите AD DS и создадите дочерний домен для просмотра зон дочернего домена в DNS. Отметим, что в данном случае мастер корректно создает соответствующее делегирование для дочернего домена. Для выполнения упражнений понадобятся машины SERVER10, SERVER20

иSERVER30.

Упражнение 1. Установка основного DNS-сервера

В данном упражнении вы используете независимый компьютер для установки службы DNS и анализа ее работы в нединамическом режиме. Это упражнение (следует выполнить на машине SERVER10.

f 4 3 0

Интеграция DNS с AD DS

Глава 9

1.Войдите на машину SERVER10 как локальный администратор.

2.В Диспетчере сервера (Server Manager) щелкните правой кнопкой мыши узел Роли (Roles) и примените команду Добавить роли (Add Roles).

3.Просмотрите информацию на странице Перед началом работы (Before You Begin) и щелкните кнопку Далее (Next).

4.На странице Выбор ролей сервера (Select Server Roles) мастера добавления

ролей (Add Roles Wizard) установите ф л а ж о к DNS-сервер (DNS Server)

и щелкните кнопку Далее (Next).

5.Просмотрите информацию на странице DNS-сервер ( D N S Server) и щелкните кнопку Далее (Next).

6.Просмотрите выбранные параметры и щелкните кнопку Установить (Install).

7.Просмотрите результаты установки и щелкните кнопку Закрыть (Close). Ваша установка завершена.

8.В Диспетчере сервера (Server Manager) перейдите к узлу DNS-сервер (DNS Server) и разверните все его секции. Д л я обновления узлов может потребоваться закрыть и заново открыть диспетчер сервера.

Как видите, при установке DNS создаются все контейнеры, необходимые для запуска службы DNS в Windows Server 2008, однако поскольку этот процесс используется для установки традиционного DNS-сервера, в структуре контейнеров DNS не содержится никакой информации (рис. 9-9). Информацию зон на старых DNS-серверах нужно создавать вручную. Этот процесс ввода данных можно автоматизировать, но поскольку система Windows не знает, для чего будет использоваться этот DNS-сервер, она не будет создавать эти данные для вас.

• J f f l a l

Юхсиъ ДвЧтале бия Crvew-a

 

ШлЫШ

 

 

 

 

 

 

Дкпег^ер сервер* (S6RVERQI)

 

 

 

 

Дейсгтал

 

 

 

 

 

 

 

 

 

 

Е

CNS-cepeep

 

 

 

 

Зоны прямоте просмотра

 

 

 

Добавить ноаух» JOMY

Дополнительные действия

»

 

е i ONS

 

 

 

 

 

Ё

Гпоба/ьиь* журпм»

 

 

 

DNS псиеоляет ратб^авто пространства иг*и

 

 

 

 

Зс**я ncwMjro чх>>стрв

DNS на jcrtji. Каждая эона хранит t

 

 

 

ffi S3 3c»*j оЬратхго

псхююгрл

об одном uiu более соогдии» домнах ONS.

 

 

 

ЕЕ

Сервер» усложвй переа*лки

Чтобы ас^гвмть пзеую зону, в пемо

 

 

Ш

KOrtXHTbJ

 

 

 

 

"Действие* выверите ыханлу "Создать л х у '

 

 

й8в Д.«агиостм<4

ЖЙЗ Конфигурации а И Храиимде

Рис. 9-9. Контейнеры DNS-сервера по умолчанию

9. Перед тем как переходить к упражнению 2, просмотрите структуру контейнеров DNS-сервера.

Упражнение 2. Установка AD DS и с о з д а н и е нового леса

Вэтом упражнении вы используете независимый компьютер для установки роли AD DS, а затем создадите новый лес. После установки AD DS вы используете мастер установки доменных служб Active Directory для создания корневого домена в новом лесу.

Занятие 1

Установка DNS 4"| 43 1

1.Войдите на машину SERVER10 как локальный администратор.

2.В Диспетчере сервера (Server Manager) щелкните правой кнопкой мыши узел Роли (Nodes) и примените команду Добавить роли (Add Roles).

3.Просмотрите информацию на странице Перед началом работы (Before You Begin) и щелкните кнопку Далее (Next).

4.На странице Выбор ролей сервера (Select Server Roles) мастера добавления ролей (Add Roles Wizard) установите флажок Доменные службы Active Directory (Active Directory Domain Services) и щелкните кнопку Далее (Next).

5.Просмотрите информацию на странице Доменные службы Active Directory

(Active Directory Domain Services) и щелкните кнопку Далее (Next).

6. Просмотрите в ы б р а н н ы е параметры и щелкните кнопку Установить (Install).

7.Просмотрите результаты установки и щелкните кнопку Закрыть (Close). Ваша установка завершена.

8.Затем в Диспетчере сервера (Server Manager) выберите узел Доменные службы Active Directory (Active Directory Domain Services).

9.В панели сведений щелкните ссылку Запустите мастер установки доменных служб Active Directory (Run The Active Directory Domain Services Installation Wizard).

Запустится Мастер установки доменных служб Active Directory (Active Directory Domain Services Installation Wizard).

10.Щелкните кнопку Далее (Next).

11.Просмотрите информацию на странице Совместимость операционных систем (Operating System Compatibility) и щелкните кнопку Далее (Next).

12.На странице Выберите конфигурацию развертывания (Choose A Deployment Configuration) выберите тип конфигурации Создать новый домен в новом лесу (Create A New Domain In A New Forest)

13.На странице Укажите имя корневого домена леса (Name The Forest Root Domain) введите имя treyresearch.net и щелкните кнопку Далее (Next). Вы используете имя с расширением .net, поскольку не будете применять модель разделения DNS. В Интернете компания Trey Research использует публичное имя с расширением .com, а для внутренних целей применяет расширение .net. Компания Trey Research приобрела оба доменных имени, поэтому никто не может использовать их для структур AD DS. Если компания будет поглощена или присоединена к другой корпорации, ей будет намного проще интегрировать свой лес с еще одним лесом.

14.На странице Задание режима работы леса (Set Forest Functional Level) выберите в раскрывающемся списке режим Windows Server 2008 и щелкните кнопку Далее (Next).

15.На странице Дополнительные параметры контроллера домена (Additional Domain Controller Options) проверьте установленные флажки DNS-сервер (DNS Server) и Глобальный каталог (Global Catalog) и щелкните кнопку Далее (Next). Отметим, что на этом сервере уже установлена служба DNS.

4 3 2

Интеграция DNS с AD DS

Глава 9

16. Если вы не назначали статический IP-адрес, мастер установки доменных служб Active Directory отобразит предупреждение об использовании дина- J мического IP-адреса. Щелкните опцию Да, компьютер будет использовать

I динамически назначаемый IP-адрес (не рекомендуется) (Yes, The Computer

IWill Use A Dynamically Assigned IP Address (Not Recommended)).

17.Мастер установки доменных служб Active Directory сообщит о невозможности создания делегирования для этого сервера. Щелкните кнопку Да (Yes). Эта ошибка возникает по двум причинам. Во-первых, поскольку вы назначили IP-адрес данного сервера в сетевой конфигурации DNS-сервера, то не можете связаться с соответствующим DNS-сервером для создания делегирования. Во-вторых, даже если вы можете связаться с DNS-сервером, то используете при этом имя на основе корневого имени высшего уровня (.net) и не авторизованы для создания делегирования для этого расширения.

18.На странице Расположение для базы данных, файлов журнала и SYSVOL (Location For Database, Log Files And SYSVOL) примите параметры по умолчанию и щелкните кнопку Далее (Next).

19.На странице Пароль администратора для режима восстановления служб каталогов (Directory Services Restore Mode Administrator Password) введите строгий пароль и щелкните кнопку Далее (Next).

20.Просмотрите выбранные параметры на странице Сводка (Summary) и щелкните кнопку Далее (Next).

21.Установите флажок Перезагрузка по завершении (Reboot On Completion) и подождите, пока будет выполняться операция.

22.После перезагрузки компьютера войдите на него с помощью новых учетных данных (TreyResearch\AflMHHHCTpaTop) и в Диспетчере сервера (Server Manager) перейдите на узел DNS-сервер ( D N S Server).

Просмотрите изменения, внесенные в зоны прямого просмотра при уста-

новке AD DS. Данные DNS разбиты на две секции: первая влияет на весь лес, а вторая, как показано на рис. 9-10, только на корневой домен.

иг

Конекъ

Дебетам:

Спял^е

f

ЩОЖащ7"

I &«петчер сермра

(CSlvtRlO)

! f» > Par*

 

 

j SRVERIO

 

'•i ij СгоЬнъЯсЯ *>Р*41Ы

 

•S ...,j 5»1Ы пэсяэго проочгр»

 

'iik ."wfct «ntojo.com

 

Й! ;

jntiatreyi esevdi.net

ШШШI

Ль

'borvarOruZone»

. FweitDceZooeJ

; (как narva верльего уровни) Начагмш м

m)Сервер men

1уровни) yjen (A) Узея (A) Узея (A)

tfi 21 O&r+rOneZcrKt

SB F®estDni2onei Зоы оттого фоэтстра

<e сi\f*M Artvt Diectory

-«JSf-SJ

192.163 0. 192.166.0. 192.168.0.

Рис. 9-10. Записи доменных служб Active Directory для нового леса

Источник: https://studfile.net/preview/16435895/