2018年2月17日 星期六

Windows Server 2016 上的 DNS Server 與 ADDS 整合

延續之前的設定, 再將 Server1 安裝 ADDS 來做整合(使用 Server2 或 Server3 都可)
ADDS and DNS integration

1. 首先將 Server1 網路設定中的 DNS Server 設定為原始 ADDS Server 的 IP, 不然使用 Server 1 的 IP 時後面安裝 ADDS 時會有問題

2. Server1 安裝 ADDS 之前查看一下 DNS 設定, wey.com 區域(網域)是設定在條件轉寄站這裡

3. 接著開啟伺服器管理員, 安裝伺服器角色 ADDS 網域服務

4. ADDS 安裝完成

5. 回到伺服器管理員儀表板上, 點擊旗標驚嘆號, 將此伺服器升級為網域控制站

6. 開始設定 AD網域服務, 將網域控制站新增至現有網域

7. 站台功能及資訊不要變動, 設定 DSRM 密碼後再繼續下一步

8. 在DNS選項中因為我們的DNS正向對應區域還未設定原始網域(wey.com)的記錄, 所以這邊會出現黃色的警示, 不用管它繼續下一步

9. 其他選項不用修改, 跳過

10. 路徑如有特殊需求才做修改, 跳過

11. 檢閱選項

12. 先決條件檢查沒問題後就能開始安裝, 之前說到網路設定要改 DNS IP, 如果沒先修改則這邊要安裝時會造成死當的問題
w-studio.idv.tw
13. 正與原始 ADDS 伺服器連線複寫資料, 之後安裝完成會自動重新開機

14. 重新開機後, 開啟 DNS 管理員, 可以發現正向對應區域多了兩個整合 AD 的區域, 而原來條件轉寄站也不見了

15. 開啟 Server1 的 wey.com 正向對應區域內容查看

16. 開啟 Server1 的 w-studio.idv.tw 正向對應區域內容查看, 可以看出兩個區域內容不太一樣
w-studio.idv.tw

17. 接著在 wey.com 區域(網域)中測試新增一個主機(A)的記錄

18. 確認新增主機(A)記錄

19. 接著我們到原始ADDS伺服器上開啟 DNS管理員, 查看 wey.com 正向對應區域的記錄, 並沒有同步 Server1 上面剛新增的主機(A)記錄 (就算按重新整理按到死也不會出現, 除非 ADDS 進行資料複寫)

20. 解決方式, 開啟 AD Sites and Services 站台及服務, 在 Default-First-Site-Name 項目下 Servers 中, 開啟 Wey-DC(原始ADDS) 下的 NTDS Settings, 右邊視窗中的項目按下滑鼠右鍵, 再按下立即複寫 (Server1也做同樣步驟)

21. 回到 DNS 管理員, 按下重新整理, 可以看到在 Server1 新增的主機(A)記錄同步到 Wey-DC 這台主機上

沒有留言:

張貼留言