如何配置額外域控制器上的DNS?
額外域控制器是什么?它有什么優(yōu)點(diǎn)?額外域控制器上的DNS又是如何配置呢?下文給出了詳細(xì)的解答。
所謂域外控制器,是指除***臺(tái)域控制器之外的其他域控制器。在同一域內(nèi)安裝多臺(tái)域控制器時(shí),將具有以下優(yōu)點(diǎn):
1.提高用戶(hù)登錄的效率。因?yàn)槎嗯_(tái)域控制器可以同時(shí)分擔(dān)審核用戶(hù)的工作,因此,可以加快用戶(hù)的登錄速度。當(dāng)網(wǎng)絡(luò)內(nèi)的用戶(hù)數(shù)量較多,或者多種網(wǎng)絡(luò)服務(wù)都需要進(jìn)行身份認(rèn)證時(shí),應(yīng)當(dāng)安裝多臺(tái)域外控制器。
2.提供容錯(cuò)功能。即使其中一臺(tái)域控制器出現(xiàn)故障,仍然可以由其他域控制器提供服務(wù),讓用戶(hù)可以正常登錄,并提供用戶(hù)身份認(rèn)證。
3.無(wú)需備份活動(dòng)目錄。當(dāng)域內(nèi)存在不止一臺(tái)域控制器(DC,Domain Controller)時(shí),域控制器之間可以相互復(fù)制和備份。因此,當(dāng)重新安裝其中的一臺(tái)DC時(shí),備份Active Directory并不是必需的,只需將其從域中刪除,再重新安裝,并使之回到域中,那么,其他DC會(huì)自動(dòng)將數(shù)據(jù)復(fù)制到這臺(tái)DC上。也就是說(shuō),如果一個(gè)域內(nèi)只有或者只剩下***一臺(tái)DC時(shí),才有必要而且必須對(duì)Active Directory進(jìn)行備份。
額外域控制器上的DNS配置的步驟:
1. 在添加/刪除程序->添加/刪除Windows組件中添加DNS服務(wù)。
2. 在第二臺(tái)DNS服務(wù)器上,打開(kāi)DNS服務(wù)器管理控制臺(tái)。
3. 展開(kāi)正向搜索區(qū)域,右鍵點(diǎn)擊正向搜索區(qū)域,選擇新建區(qū)域,單擊下一步。
4. 選擇“在Active Directory中存儲(chǔ)區(qū)域”,選擇創(chuàng)建“主要區(qū)域”,單擊下一步。注:只有選擇“在Active Directory中存儲(chǔ)區(qū)域”,才能在有主要DNS區(qū)域的DNS域中創(chuàng)建第二臺(tái)DNS服務(wù)器。
5. 選擇DNS的復(fù)制范圍,建議選擇“至Active Directory林中的所有DNS服務(wù)器”,單擊下一步。 注:在只有一個(gè)域的環(huán)境下,至林中與至域中所有DNS服務(wù)器是一樣的。
6. 輸入域DNS名稱(chēng),單擊下一步。
7. 選擇“允許安全動(dòng)態(tài)更新”,單擊下一步,點(diǎn)擊完成,第二臺(tái)DNS服務(wù)器配置完成。
8. 返回DNS服務(wù)器控制臺(tái),展開(kāi)正向搜索區(qū)域,右鍵點(diǎn)擊新建區(qū)域,選擇屬性,單擊區(qū)域復(fù)制,勾選“允許區(qū)域復(fù)制”,選擇“到所有服務(wù)器”,單擊確定。這樣,DNS服務(wù)器之間的DNS數(shù)據(jù)將會(huì)同步更新。
本文中額外域控制器上的DNS配置的方法希望能夠?qū)ψx者有所幫助。
【編輯推薦】