子域部署Exchange服务器完全攻略及故障剖析实验拓扑如下图所示 test.com是父域 Florence是父域的域控制器。Shanghai. test.com是子域 Firenze是子域的域控制器 Berlin是子域的成员服务器我们准备把Exchange2003部署在Berlin上。域树中的三台计算机都使用192. 168. 11. 1作为DNS服务器。为了演示得更彻底我们搭建这个实验环境从部署AD开始 因为我发现有不少朋友部署Exchange时出现的错误其实源于AD。
一创建DNS区域
我部署AD的习惯是用单独的DNS服务器为AD提供解析服务而不是将DNS安装在域控制器上。这些做的好处是DNS非常容易维护只要把引导文件区域数据文件复制出来就完成了备份重建DNS服务器只需要几分钟时间。而且这种拓扑对初学者来说很容易把握只要把所有的计算机都指向同一个DNS就可以了。免得很多管理员在域树环境下很是困惑父域的计算机应该使用哪个DNS服务器子域的计算机又该使用哪个DNS服务器。如果你使用虚拟机搭建实验环境可以考虑象我这样把DNS搭建在物理计算机上。好了我们不过多讨论DNS和AD的关系现在开始具体的部署工作。我们需要在创建AD之前先在DNS服务器中创建出相关区域然后允许区域进行动态更新。
在DNS服务器上打开DNS管理器如下图所示右键点击正向查找区域选择“新建区域” 。
出现新建区域向导 点击下一步继续。
区域类型应该选择“主要区域” 。
区域名称为Test.com和AD使用的域名完全相同。
Test.com区域的数据存储在Windows\System32\DNS\Test.com.dns文件中我们只要保存好这个文件就能轻松实现DNS服务器的重建。
注意 区域必须允许动态更新因为在创建AD的过程中需要向这个区域写入ACname和SRV记录。
点击完成结束DNS区域的创建。
区域创建完毕之后如下图所示我们看到区域中已经有了一条NS记录和SOA 记录从逻辑上来说这两条记录对一个区域来说是不可或缺的。 NS记录说明这个区域有哪些DNS服务器可以解析 SOA记录则进一步说明这些DNS服务器中的哪一个是主服务器。我们不能掉以轻心要看看系统创建的NS和SOA记录是否正确。
如下图所示我们发现NS记录不正确 因为Server6.并不是一个可以解析的完全合格域名这样会导致DNS的客户机无法得知这个区域的解析服务器到底是谁。因此我们要对NS记录进行修改只要你让修改后的完全合格域名能解析为
192. 168. 11. 1这个修改就是成立的。
如下图所示我把NS记录改为了server6.home.com. DNS服务器可以把这个域名解析为192. 168. 11. 1。再次强调 NS记录对应的域名可以是任意的只要这个域名能解析为DNS服务器的IP即可。
如下图所示 SOA记录也要如法炮制地修改一番主要是修改主服务器这是关键参数。至此我们完成了AD创建前的DNS准备工作。
二创建父域
DNS区域准备好之后我们就可以创建域树中的父域了。在Florence上运行Dcpromo如下图所示 出现Active Direcotry安装向导 点击下一步继续。
DMIT.io是成立于2018年的一家国外主机商,提供VPS主机和独立服务器租用,数据中心包括中国香港、美国洛杉矶和日本等,其中日本VPS是新上的节点,基于KVM架构,国际线路,1Gbps带宽,同时提供月付循环8折优惠码,或者年付一次性5折优惠码,优惠后最低每月8.72美元或者首年65.4美元起,支持使用PayPal或者支付宝等付款方式。下面列出部分日本VPS主机配置信息,价格以月付为例。CPU:...
趣米云早期为做技术起家,为3家IDC提供技术服务2年多,目前商家在售的服务有香港vps、香港独立服务器、香港站群服务器等,线路方面都是目前最优质的CN2,直连大陆,延时非常低,适合做站,目前商家正在做七月优惠活动,VPS低至18元,价格算是比较便宜的了。趣米云vps优惠套餐:KVM虚拟架构,香港沙田机房,线路采用三网(电信,联通,移动)回程电信cn2、cn2 gia优质网络,延迟低,速度快。自行封...
优林怎么样?优林好不好?优林 是一家国人VPS主机商,成立于2016年,主营国内外服务器产品。云服务器基于hyper-v和kvm虚拟架构,国内速度还不错。今天优林给我们带来促销的是国内东北地区哈尔滨云服务器!全部是独享带宽!首月5折 续费5折续费!地区CPU内存硬盘带宽价格购买哈尔滨电信2核2G50G1M53元直达链接哈尔滨电信4核4G50G1M83元直达链接哈尔滨电信8核8G50G1M131元直...