四种活动目录AD安装的情况以及配置方法( 二 )


4:当然 , 其他比如dcdiag , repmonitor等工具可以用来检查一些问题 , 不过这是个简易贴 , 就不说了阿 。
5:查看事件查看器 , 确保无任何不良记录 。



----------------情况3 , 一个森林 , 一个树 , 两个域------
安装完后 , 森林内有一棵树 , 两个domain:test.com, sub.test.com,其中server2为sub的DC 。

关于test 。com的安装方法 , 仍然参照1a,1b

下面是将server2安装成sub.test.com的dc 。


3a)dns配置

1:在server1的dns上(简易做法) , 创建sub.test.com的zone , 设置动态更新为yes
2:将server2的dns指向192 。168 。0 。1
3:修改server2的primary dns suffix为sub.test.com
4:重起
5:在sub.test.com这个zone中找到server2的a记录



3b)
1:dcpromo
2:选择安装为新域的域控制器--放入一个已经存在的树
3:填入enterprise admin的身份信息(administrator/passWord/test.com)
4: 出来一个界面 , 让填域名 , 上面是父域的名字(test.com) , 中间填入sub,下面自动完成 , 显示全名为sub.test.com
5:完成其他选项

3c)
1:完成后 , 在server2的 ad user and computer中的domain controller ou中可以找到server2的计算机帐号
2:在dns的sub.test.com这个zone中可以找到关于server2的srv记录(四个目录) , 如果没有 , 按3c-2的方法在注册一次
3:看看server2上的ad domain and trust工具中是否显示出sub.test.com这个domain(在test.com下有个sub)
4:打开ad site and service看看是否有所有的site信息 , 有 , 说明configuration分区的复制大致没有什么问题 。
5:查看事件查看器 , 确保无任何不良记录 。

----------------------------情况4 , 一个森林 , 两棵树 , 两个域---------
安装完成后 , server1为test.com的dc , server2为lab.com的dc

4a)准备
1:在server1的dns上创建lab.com这个zone , 设置动态更新
2:将server2的dns指向192 。168 。0 。1
3:修改server2的primary dns suffix为lab.com
4:重起
5:在lab.com这个zone中找到server2的a记录

4b)
1:dcpromo
2:选择安装为新域的域控制器--新树--放入一个已经存在的森林
3:填入enterprise admin的身份信息(administrator/password/test.com)
4:填入树名为lab.com
5:完成其他选项

4c)
1:完成后 , 在server2的 ad user and computer中的domain controller ou中可以找到server2的计算机帐号
2:在dns的lab.com这个zone中可以找到关于server2的srv记录(四个目录) , 如果没有 , 按3c-2的方法在注册一次
3:看看server2上的ad domain and trust工具中是否显示出lab.com这个domain
4:打开ad site and service看看是否有所有的site信息 , 有 , 说明configuration分区的复制大致没有什么问题 。
5:查看事件查看器 , 确保无任何不良记录 。中

推荐阅读