Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

458

Интеграция DNS с AD DS

Глава 9

Создание и назначение настраиваемых разделов каталога приложений

Настраиваемые разделы каталога приложений создаются в командной строке с помощью команды Dnscmd.exe. Для создания этих разделов графический интерфейс не предусмотрен. Однако графический интерфейс можно использовать для назначения уже созданных разделов. При желании все операции можно производить в командной строке. Необходимо выполнить три задачи:

создать раздел;

включить в него DNS-серверы;

назначить новому разделу зоны, область репликации которых нужно изменить.

Чтобы иметь возможность создавать разделы каталога приложений, нужно быть членом группы Администраторы предприятия (Enterprise Admins), поскольку требуется полный доступ к лесу.

1.Войдите на DNS-сервер как член группы Администраторы предприятия (Enterprise Admins) леса.

2.С помощью команды контекстного меню запустите окно командной строки от имени администратора.

3.Введите следующую команду:

dnscmd HMR_dns_cepBepa /createdirectorypartition fqdn_nm_pa3nena

В качестве имени DNS-сервера введите F Q D N - и м я DNS-сервера или его IP-адрес.

Например, если вам нужно создать на машине SERVER10 новый раздел с именем partition01.treyresearch.net, введите следующую команду:

dnscmd server10.treyresearch.net /createdirectorypartition partitionOI. treyresearch. net

4.Включите сервер в этот раздел. Для этого вы снова можете использовать команду Dnscmd.exe. Введите следующую команду:

dnscmd HMR_dns_cepeepa /enlistdirectorypartition ?рс!п_имя_раздела

Эту команду нужно выполнить на каждом DNS-сервере, который включается в раздел. Отметим, что сервер, используемый для создания раздела, включен в этот раздел по умолчанию. В предыдущем сценарии в раздел следует включить все DNS-серверы производственного домена, а также

все DNS-серверы домена разработчиков. Например, чтобы включить в новый раздел partition01.treyresearch.net сервер дочернего домена SERVER30 в качестве дополнительного сервера, введите следующую команду:

dnscmd server30.intranet.treyresearch.net / e n l i s t d i r e c t o r y p a r t i t i o n partition01.treyresearch.net

Теперь вы можете изменить область репликации зон, которые хотите сделать доступными для членов нового раздела каталога приложений.

5.В Диспетчере сервера (Server Manager) вернитесь к узлу DNS-сервер (DNS Server), щелкните правой кнопкой мыши имя зоны, область репликации которой хотите изменить, и примените команду Свойства (Properties).

Занятие 2

Настройка и использование DNS 45-1

6.На вкладке Общие (General) щелкните кнопку Изменить (Change), чтобы изменить область репликации.

7.В диалоговом окне Изменение области видимости зоны репликации (Change Zone Replication Scope) выберите область Для всех контроллеров домена в области данного раздела каталога (То All Domain Controllers In The Scope Of This Directory Partition) и щелкните раскрывающийся список, чтобы выбрать новый раздел. Дважды щелкните ОК.

и и и ш щ щ я ^ ^ г1 » ' ^ ' * - •• "••л-л

fc—М——М^И—М»»' II • и : -. .. за

8ы5ер«те, какин обрах*» следует реллиифовать ннфорнаиоо <~ Для всех DNS<epfiepos в этой лесг: 1reyreseardi.net

Для всех DNS-серверов в у г о н донене: treyre3eard1.net

xj>

I

Г" Для всех контроллеров донеиа в зтон домене (для совнестдаостнс Windows 2000): Ireyresearch.rie1

G Для всех контроллеров домена в области д๫го раздела каталога:

С*

|

Отмена J

Работать с разделами каталога приложений нужно осторожно, поскольку многие команды вводятся вручную. В случае ввода ошибочной команды можно повредить область репликации серверов и отключить разрешение имен.

К СВЕДЕНИЮ

Разделы каталога приложений

Более подробную информацию о разделах каталога приложений можно найти по адресу http://technet2.microsoft.com/windowsserver2008/en/library/2e2e0678-1775-4cdd- 8779-32d5c281540f1033.mspx?mfr-true.

СОВЕТ К ЭКЗАМЕНУ

Области видимости репликации и разделы каталога приложений являются важными темами сертификационного экзамена 70-640, поэтому их следует досконально изучить.

Администрирование DNS-серверов

Выполняя практические занятия и пошаговые инструкции, вы уже видели в действии некоторые инструменты. Однако при работе с DNS-серверамн могут потребоваться и другие средства. В табл. 9-4 описаны различные инструменты, которые можно использовать для управления DNS.

СОВЕТ К ЭКЗАМЕНУ

Попрактикуйтесь в работе со всеми этими инструментами. Оперирование DNS является важной темой сертификационного экзамена 70-640.

460

Интеграция DNS с AD DS

Глава 9

 

 

 

Т а 6 л 9.4. распространенные средства администрирования DNS

 

Т ^ ^ у м е н Г з ^ Г

Расположение

"qNS(DNS •

Выполняет начальную настройку нового

Программная

Manager)

сервера.

группа Админист-

 

Подключается к локальному-DNS-cepBepy

рирование (Admi-

 

nistrative Tools)

 

 

и управляет им.

 

 

или Диспетчер

 

Добавляет и удаляет зоны прямого и обратного

 

сервера (Server

 

 

просмотра.

Manager)

Модифицирует хранение и репликацию зон среди серверов.

Модифицирует обработку запросов и управление динамическими обновлениями на сервере.

Модифицирует безопасность конкретных зон и записей ресурсов.

Выполняет техническое обслуживание.

Отслеживает содержимое кзша сервера.

Выполняет настройку дополнительных параметров сервера.

Конфигурирует устаревшие записи ресурсов и производит их очистку

Dnscmd

Управляет всеми аспектами DNS-серверов. Самое

Командная строка

 

мощное средство командной строки для админист-

 

 

рирования DNS. Далее приведен список переключа-

 

 

телей команды:

 

 

/info — для получения сведений о сервере;

 

 

/condig — для модификации параметров

 

 

 

конфигурации сервера;

 

 

/statistics — для получения данных статистики

 

 

 

оперирования на сервере;

 

 

/clearcache — для очистки и сброса данных кэша;

 

 

 

/startscavenging — для инициирования очистки;

 

 

 

/directorypaititioninfo — для получения сведений

 

 

 

 

о разделах;

 

 

 

/exportsettings — для создания резервного файла

 

 

 

 

параметров сервера

 

Dnslint

 

Выполняет диагностику распространенных-иепола-

Командная строка

 

док, связанных с разрешением имен. Далее приведен

 

 

список переключателей команды:

 

 

 

/d — для запроса тестов разрешения доменных

 

 

 

 

имен;

 

 

 

/ql — для проверки тестов запросов DNS

 

 

 

 

из списка;

 

• /ad — для проверки записей, связанных с Active Directory

 

 

Настройка и использование DNS

461

Табл. 9-4

(окончание)

 

 

Инструмент Задача

Расположение

 

Просмотр

Для мониторинга DNS-серверов используются две

Диспетчер сервера

событий

опции:

(Server Manager)

(Event

Регистрация событий DNS-сервера в журнале

 

 

Viewer)

 

событий DNS-сервер (DNS Server).

 

 

 

Ведение журнала отладки DNS-сервера с запи-

 

 

 

 

сью в текстовый файл. Эта опция включается в

 

 

 

 

диалоговом окне свойств DNS-сервера. По умол-

 

 

 

чанию она отключена; ее следует использовать

 

 

 

 

только в сценариях отладки

 

 

Jpconfig

Отображает и модифицирует параметры коифигу-

Командная строка

 

рации IP. Далее приведен список распространенных

 

 

 

переключателей этой команды:

 

 

 

/all — для отображения всех параметров конфи-

 

 

 

 

гурации сети в системе;

 

 

 

/renew — для запроса обновления динамического

 

 

 

1Ру4-адреса из DHCP;

 

 

 

/release — для освобождения динамического

 

 

 

 

IPv4-адреса;

 

 

 

/releasee — для освобождения динамического

 

 

 

 

IPvG-адреса;

 

 

 

/flushdns —для очистки кэша разрешителя DNS

 

 

 

 

в системе;

 

 

 

/registerdns — для обновления динамической ре-

 

 

 

 

гистрации DNS в системе

 

 

Nslookup

Выполняет тестирование запросов пространства

Командная строка

 

имен DNS. Утилита Nslookup также является коман-

 

 

 

дным интерпретатором, вход в который выполняет-

 

 

 

ся с помощью команды nslookup. Чтобы вернуться к

 

 

 

командной строке, введете exit. Однако указанную

 

 

 

утилиту можно использовать и напрямую. Для этого

 

 

 

введите команду nslookup с именем узла или IP-ад-

 

 

 

ресом компьютера

 

 

Системный

Создает диаграммы и графики трендов производи-

Диспетчер сервера

монитор

тельностй сервера. Определяет критерии произво-

(Server Manager),

 

(System

дительности

Диагностика

 

Monitor)

 

 

(Diagnostics),Ста-

 

 

 

бильность и про-

 

 

 

 

изводительность

 

 

 

 

(Reliability, and

 

 

 

 

Performance)

 

Если следовать приведенным здесь инструкциям, ничего плохого с внутренней реализацией DNS не случится. Тем не менее всегда существует вероятность неуправляемых неполадок. Поэтому нужно уметь работать с инструментами, перечисленными в табл. 9-4. Проанализируйте события DNS, чтобы понять причины их возникновения.

f 462

Интеграция DNS с AD DS

Глава 9

К СВЕДЕНИЮ

Устранение неполадок DNS

 

Более подробную информацию об устранении неполадок DNS и потенциальных решениях проблем, связанных с DNS, можно найти по адресу http://technet2. mimsoft.com/mndowsseiver2008/en/libmiy/8e3f7e44-91dd-44c4-81cf-158cea7089021033. mspx?mfr**true. Утилиту Dnslint.exe можно загрузить по адресу http://support.microsoft. com/kb/321045.

Практические занятия. Завершение настройки DNS-серверов

влесу

Впредложенных далее упражнениях вы завершите настройку службы DNS. Вначале вы включите управление именами из одной метки в лесу компании Trey Research. Затем вы создадите имена из одной метки для заполнения зоны GlobalNames (GNZ). И наконец, модифицируете глобальный список адресовзапросов для защиты серверов от фальсификации записей динамического обновления.

Упражнение 1. Управление именами из одной метки

В этом упражнении вы создадите и отконфигурируете зону GlobalNames для леса treyresearch.net. Эта операция выполняется вручную с использованием учетных данных администратора домена, поскольку ваши DNS-серверы запущены на контроллерах домена. Для выполнения упражнения понадобятся машины SERVER10, SERVER20 и SERVER30.

1.Войдите на машину SERVER10 с использованием учетной записи Тгеуге5еагсЬ\Администратор.

2.В Диспетчере сервера (Server Manager) разверните роль DNS-сервера (DNS Server) и выберите узел Зоны прямого просмотра (Forward Lookup Zones).

3.Щелкните правой кнопкой мыши узел Зоны прямого просмотра (Forward Lookup Zones) и примените команду Создать зону (New Zone).

4.На странице приветствия щелкните кнопку Далее (Next).

5.Выберите тип Основная зона (Primary Zone) и установите флажок Сохранять зону в Active Directory (Store The Zone In Active Directory). Щелкните кнопку Далее (Next).

6. На следующей странице выберите область репликации Д л я всех DNSсерверов в этом лесу: treyresearch.net (То АН DNS Servers In This Forest: treyresearch.net) и щелкните кнопку Далее (Next).

7.На странице Имя зоны (Zone Name) введите имя GlobalNames и щелкните кнопку Далее (Next).

8.На странице Динамическое обновление (Dynamic Update) выберите тип

Запретить динамические обновления (Do Not Allow Dynamic Updates) и щелкните кнопку Далее (Next).

Мы запрещаем динамическое обновление этой зоны, поскольку все имена из одной метки вручную создаются в DNS.

Источник: https://studfile.net/preview/16435895/