您好,登錄后才能下訂單哦!
《系統(tǒng)工程師實(shí)戰(zhàn)培訓(xùn)》
-03-部署域控制器和域名服務(wù)器
-01-安裝第1臺(tái)域控制器和DNS服務(wù)器
on Win 2019 Core
作者:學(xué) 無(wú) 止 境
QQ交流群:454544014
###
*************************************************************************************************************************************************
#################################
#安裝第1臺(tái)域控制器和DNS服務(wù)器
#################################
cmd
PowerShell
PS C:\> HostName
011-DC01
PS C:\> IPConfig /ALL
Windows IP 配置
主機(jī)名 . . . . . . . . . . . . . : 011-DC01
主 DNS 后綴 . . . . . . . . . . . :
節(jié)點(diǎn)類型 . . . . . . . . . . . . : 混合
IP 路由已啟用 . . . . . . . . . . : 否
WINS 代理已啟用 . . . . . . . . . : 否
以太網(wǎng)適配器 Ethernet0:
連接特定的 DNS 后綴 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection
物理地址. . . . . . . . . . . . . : 00-0C-29-9E-CB-6F
DHCP 已啟用 . . . . . . . . . . . : 否
自動(dòng)配置已啟用. . . . . . . . . . : 是
本地鏈接 IPv6 地址. . . . . . . . : fe80::24ac:4d2f:e6ff:de69%4(首選)
IPv4 地址 . . . . . . . . . . . . : 10.1.1.11(首選)
子網(wǎng)掩碼 . . . . . . . . . . . . : 255.255.255.0
默認(rèn)網(wǎng)關(guān). . . . . . . . . . . . . : 10.1.1.254
DHCPv6 IAID . . . . . . . . . . . : 100666409
DHCPv6 客戶端 DUID . . . . . . . : 00-01-00-01-23-9D-90-74-00-0C-29-9E-CB-6F
DNS 服務(wù)器 . . . . . . . . . . . : 10.1.1.11
10.1.1.12
TCPIP 上的 NetBIOS . . . . . . . : 已啟用
PS C:\>
#Step 1
Rename-Computer -NewName 011-DC01 Restart-Computer -Force
#Step 2
New-NetIPAddress -InterfaceIndex 12 -IPAddress 10.1.1.11 -PrefixLength 24 Set-DNSClientServerAddress -InterfaceIndex 12 -ServerAddresses 10.1.1.11
#Step 3 安裝活動(dòng)目錄角色
Install-WindowsFeature -Name AD-Domain-Services
#Step 4
#導(dǎo)入活動(dòng)目錄的PowerShell命令模塊
Import-Module ADDSDeployment
#安裝ADDS和DNS
Install-ADDSForest -DomainName "i-x-Cloud.com" -DomainNetbiosName "i-x-Cloud" -ForestMode "7" -DomainMode "7" -InstallDns:$True -DatabasePath "D:\Windows\NTDS" -LogPath "D:\Windows\NTDS" -SysvolPath "D:\Windows\SYSVOL" -NoRebootOnCompletion:$True -Force:$True
#Step 5
Restart-Computer -Force
#Step 6
#修改IP的DNS 127.0.0.1 為10.1.1.11 10.1.1.12(******)
輸入-sconfig.cmd,回車
sconfig.cmd
設(shè)置-IP 地址
選擇-8
選擇選項(xiàng):1
選擇2
10.1.1.11
10.1.1.12
選擇選項(xiàng):4
回車
15
#Step 7(準(zhǔn)備1臺(tái)虛擬機(jī)加域,安裝AD管理工具和DNS管理工具,再做以下操作!)
#新建DNS反向區(qū)域 10.1.1.x
#新建PTR記錄 10.1.1.11 011-DC01.i-x-Cloud.com
PowerShell
CD \
#Add-DnsServerPrimaryZone [-ReplicationScope] <String> [[-DirectoryPartitionName] <String> ] -NetworkId <String> [-AsJob] [-CimSession <CimSession[]> ] [-ComputerName <String> ] [-DynamicUpdate <String> ] [-LoadExisting] [-PassThru] [-ResponsiblePerson <String> ] [-ThrottleLimit <Int32> ] [-Confirm] [-WhatIf] [ <CommonParameters>]
#增加反向查找區(qū)域
Add-DnsServerPrimaryZone -NetworkId 10.1.1.0/24 -ReplicationScope "Forest" -DynamicUpdate Secure
#增加PTR記錄
Add a PTR record
#Add-DnsServerResourceRecordPtr -Name "17" -ZoneName "0.168.192.in-addr.arpa" -AllowUpdateAny -TimeToLive 01:00:00 -AgeRecord -PtrDomainName "host17.contoso.com"
Add-DnsServerResourceRecordPtr -Name "11" -ZoneName "1.1.10.in-addr.arpa" -AllowUpdateAny -TimeToLive 01:00:00 -AgeRecord -PtrDomainName "011-DC01.i-x-Cloud.com"
#測(cè)試A記錄和PTR記錄(有問(wèn)題……服務(wù)器未知,::1)
nslookup
011-DC01.i-x-Cloud.com
10.1.1.11
Windows 2019 加域:
i-x-Cloud.com
安裝AD管理工具、DNS管理工具
C:\Users\Administrator.i-x-Cloud>nslookup
默認(rèn)服務(wù)器: 011-DC01.i-x-Cloud.com
Address: 10.1.1.11
> 011-DC01.i-x-Cloud.com
服務(wù)器: 011-DC01.i-x-Cloud.com
Address: 10.1.1.11
名稱: 011-DC01.i-x-Cloud.com
Address: 10.1.1.11
> 10.1.1.11
服務(wù)器: 011-DC01.i-x-Cloud.com
Address: 10.1.1.11
名稱: 011-DC01.i-x-Cloud.com
Address: 10.1.1.11
> 100-Admin01.i-x-Cloud.com
服務(wù)器: 011-DC01.i-x-Cloud.com
Address: 10.1.1.11
名稱: 100-Admin01.i-x-Cloud.com
Address: 10.1.1.100
> 10.1.1.100
服務(wù)器: 011-DC01.i-x-Cloud.com
Address: 10.1.1.11
名稱: 100-Admin01.i-x-Cloud.com
Address: 10.1.1.100
>
測(cè)試域控制器是否正常? ///非常關(guān)鍵!
DCDiag
C:\Users\Administrator>dcdiag
目錄服務(wù)器診斷
正在執(zhí)行初始化設(shè)置:
正在嘗試查找主服務(wù)器...
主服務(wù)器 = 011-DC01
* 已識(shí)別的 AD 林。
已完成收集初始化信息。
正在進(jìn)行所需的初始化測(cè)試
正在測(cè)試服務(wù)器: Default-First-Site-Name\011-DC01
開(kāi)始測(cè)試: Connectivity
......................... 011-DC01 已通過(guò)測(cè)試 Connectivity
正在執(zhí)行主要測(cè)試
正在測(cè)試服務(wù)器: Default-First-Site-Name\011-DC01
開(kāi)始測(cè)試: Advertising
......................... 011-DC01 已通過(guò)測(cè)試 Advertising
開(kāi)始測(cè)試: FrsEvent
......................... 011-DC01 已通過(guò)測(cè)試 FrsEvent
開(kāi)始測(cè)試: DFSREvent
SYSVOL 共享后的最近 24 小時(shí)內(nèi)出現(xiàn)了警告或錯(cuò)誤事件。失敗的 SYSVOL 復(fù)制問(wèn)題可能導(dǎo)致組策略問(wèn)題。
......................... 011-DC01 沒(méi)有通過(guò)測(cè)試 DFSREvent
注意:
安裝DC前請(qǐng)打Windows 2019 Core 系統(tǒng)補(bǔ)丁。
安裝DC后請(qǐng)24小時(shí)后再測(cè)試DCDiag。
C:\Users\Administrator>dcdiag
目錄服務(wù)器診斷
正在執(zhí)行初始化設(shè)置:
正在嘗試查找主服務(wù)器...
主服務(wù)器 = 011-DC01
* 已識(shí)別的 AD 林。
已完成收集初始化信息。
正在進(jìn)行所需的初始化測(cè)試
正在測(cè)試服務(wù)器: Default-First-Site-Name\011-DC01
開(kāi)始測(cè)試: Connectivity
......................... 011-DC01 已通過(guò)測(cè)試 Connectivity
正在執(zhí)行主要測(cè)試
正在測(cè)試服務(wù)器: Default-First-Site-Name\011-DC01
開(kāi)始測(cè)試: Advertising
......................... 011-DC01 已通過(guò)測(cè)試 Advertising
開(kāi)始測(cè)試: FrsEvent
......................... 011-DC01 已通過(guò)測(cè)試 FrsEvent
開(kāi)始測(cè)試: DFSREvent
......................... 011-DC01 已通過(guò)測(cè)試 DFSREvent
開(kāi)始測(cè)試: SysVolCheck
......................... 011-DC01 已通過(guò)測(cè)試 SysVolCheck
開(kāi)始測(cè)試: KccEvent
......................... 011-DC01 已通過(guò)測(cè)試 KccEvent
開(kāi)始測(cè)試: KnowsOfRoleHolders
......................... 011-DC01 已通過(guò)測(cè)試 KnowsOfRoleHolders
開(kāi)始測(cè)試: MachineAccount
......................... 011-DC01 已通過(guò)測(cè)試 MachineAccount
開(kāi)始測(cè)試: NCSecDesc
......................... 011-DC01 已通過(guò)測(cè)試 NCSecDesc
開(kāi)始測(cè)試: NetLogons
......................... 011-DC01 已通過(guò)測(cè)試 NetLogons
開(kāi)始測(cè)試: ObjectsReplicated
......................... 011-DC01 已通過(guò)測(cè)試 ObjectsReplicated
開(kāi)始測(cè)試: Replications
......................... 011-DC01 已通過(guò)測(cè)試 Replications
開(kāi)始測(cè)試: RidManager
......................... 011-DC01 已通過(guò)測(cè)試 RidManager
開(kāi)始測(cè)試: Services
......................... 011-DC01 已通過(guò)測(cè)試 Services
開(kāi)始測(cè)試: SystemLog
......................... 011-DC01 已通過(guò)測(cè)試 SystemLog
開(kāi)始測(cè)試: VerifyReferences
......................... 011-DC01 已通過(guò)測(cè)試 VerifyReferences
正在 ForestDnsZones
上運(yùn)行分區(qū)測(cè)試
開(kāi)始測(cè)試: CheckSDRefDom
......................... ForestDnsZones 已通過(guò)測(cè)試 CheckSDRefDom
開(kāi)始測(cè)試: Cro***efValidation
......................... ForestDnsZones 已通過(guò)測(cè)試 Cro***efValidation
正在 DomainDnsZones
上運(yùn)行分區(qū)測(cè)試
開(kāi)始測(cè)試: CheckSDRefDom
......................... DomainDnsZones 已通過(guò)測(cè)試 CheckSDRefDom
開(kāi)始測(cè)試: Cro***efValidation
......................... DomainDnsZones 已通過(guò)測(cè)試 Cro***efValidation
正在 Schema
上運(yùn)行分區(qū)測(cè)試
開(kāi)始測(cè)試: CheckSDRefDom
......................... Schema 已通過(guò)測(cè)試 CheckSDRefDom
開(kāi)始測(cè)試: Cro***efValidation
......................... Schema 已通過(guò)測(cè)試 Cro***efValidation
正在 Configuration
上運(yùn)行分區(qū)測(cè)試
開(kāi)始測(cè)試: CheckSDRefDom
......................... Configuration 已通過(guò)測(cè)試 CheckSDRefDom
開(kāi)始測(cè)試: Cro***efValidation
......................... Configuration 已通過(guò)測(cè)試 Cro***efValidation
正在 i-x-Cloud
上運(yùn)行分區(qū)測(cè)試
開(kāi)始測(cè)試: CheckSDRefDom
......................... i-x-Cloud 已通過(guò)測(cè)試 CheckSDRefDom
開(kāi)始測(cè)試: Cro***efValidation
......................... i-x-Cloud 已通過(guò)測(cè)試 Cro***efValidation
正在 i-x-Cloud.com
上運(yùn)行企業(yè)測(cè)試
開(kāi)始測(cè)試: LocatorCheck
......................... i-x-Cloud.com 已通過(guò)測(cè)試 LocatorCheck
開(kāi)始測(cè)試: Intersite
......................... i-x-Cloud.com 已通過(guò)測(cè)試 Intersite
C:\Users\Administrator>
Windows 2019 Core 加域:(PowerShell)
Add-Computer -ComputerName 013-DC03 -DomainName i-x-Cloud -Credential i-x-Cloud\Administrator -Restart -Force
關(guān)機(jī)
011-DC01.i-x-Cloud.com
100-Admin01.i-x-Cloud.com
快照
002-011-DC01-install-DC-DNS-OK
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。