实验环境:主机为windows xp +两台2003标准版构成实验环境
 
实验目的:BDC提供PDC容灾
 
配置vmware虚拟机〈一〉
 
先安装vmware6.0,安装2003clone一台。
两台虚拟机相同物理配置如下:
内存 256M
音频和USB禁用
网络模式 桥接
宿主机IP配置:
IP   219.233.54.2
Net  255.255.255.0
虚拟机网络配置:
PDC  简称A
IP:  219.233.54.103
NET255.255.255.0
DNS219.233.54.103
219.233.54.104
BDC  简称B
IP  219.233.54.104
NET255.255.255.0
DNS219.233.54.103
219.233.54.104
配置win2003DNS服务<>
1 A机更改计算机名和后缀名
Computer name :test01
后缀名: xyz.com
 
2在控制面板/网络服务添加DNS组件
在管理工具里打开DNS如图1
win2003域控及DNS集成_休闲
 
新建正向区域:如图2
win2003域控及DNS集成_职场_02
 
选择主区域如图3
win2003域控及DNS集成_休闲_03
 
区域全名与域根一致如图4
 win2003域控及DNS集成_冗余_04
创建区域文件如图5
win2003域控及DNS集成_职场_05
 
动态更新窗口中,考虑到此DNS服务的安全性,一般按其默认不允许动态更新,当然如果已在服务端加装了硬件防火墙等安全措施,则可以选择允许动态更新;最后单击完成即可。如图6
win2003域控及DNS集成_休闲_06 
 
新建反向区域如图7
 win2003域控及DNS集成_域_07
反向区域选择主区域(PDC)如图8
 win2003域控及DNS集成_冗余_08
输入欲建立反向查找的服务器网段 如图9
 win2003域控及DNS集成_DNS_09
创建反向区域的文件 如图10
 win2003域控及DNS集成_DNS_10
允许动态更新 如图11
 win2003域控及DNS集成_DNS_11
反向区域建立完成 如图12
 win2003域控及DNS集成_DNS_12
新建反向搜索区域PTR指针 如图13
 win2003域控及DNS集成_DNS_13
xyz的正向区域传送 本例为任何服务器都可以连接出于安全考虑应选择只有下列服务器
如图14
 win2003域控及DNS集成_职场_14
Xyz的反向区域传送 如图15
win2003域控及DNS集成_职场_15
2更改computer name test-02
 更改后缀名xyz.com
在控制面板/网络服务添加DNS组件
BDC上安装从DNS服务
新建DNS正向搜索区域如图1
 win2003域控及DNS集成_休闲_16
选择次区域 (备份DNS)如图2
 win2003域控及DNS集成_DNS_17
输入与域根一致全名如图3
 win2003域控及DNS集成_DNS_18
输入主DNS IP如图4
 win2003域控及DNS集成_休闲_19
新建反向区域搜索 如图5
 win2003域控及DNS集成_域_20
输入欲建立反向查找的服务器网段 如图6
 win2003域控及DNS集成_冗余_21
输入主DNS IP如图7
 win2003域控及DNS集成_DNS_22
反向区域建立完成 如图8
 win2003域控及DNS集成_DNS_23
正向搜索区域从主DNS上复制 如图9
 win2003域控及DNS集成_职场_24
反向搜索区域从主DNS上复制 如图10
win2003域控及DNS集成_休闲_25
3安装完主次DNS A机升级为域控PDC
安装完DNS以后,就可以进行提升操作了,先点击开始运行,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导
  在这里直win2003域控及DNS集成_域_26接点击下一步 如图1
 
这里是一个兼容性的要求,Windows 95NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击下一步 如图2
 win2003域控及DNS集成_休闲_27
在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器,然后点下一步 如图3
 win2003域控及DNS集成_冗余_28
既然是第一台域控,那么当然也是选择在新林中的域如图4
 win2003域控及DNS集成_冗余_29
在这里我们要指定一个域名,我在这里指定的是xyz.com如图5
 win2003域控及DNS集成_休闲_30
这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦如图6
 win2003域控及DNS集成_域_31
在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认如图7
 win2003域控及DNS集成_休闲_32
这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改: 如图8
 win2003域控及DNS集成_DNS_33
这是一个测试DNS诊断的画面看到 The operation completed successfully就可以下一步如图9
 win2003域控及DNS集成_DNS_34
这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000Window 2003操作系统兼容的权限,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在如图11
 win2003域控及DNS集成_冗余_35
这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。如图12
 win2003域控及DNS集成_冗余_36
这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点下一步就正式开安装了: 如图13
 win2003域控及DNS集成_DNS_37
安装完成
win2003域控及DNS集成_休闲_38