l AD1上安装DC域控、AD活动目录和DNS。
Ø 首先安装DC域控。在“运行”中输入“dcpromo”命令,回车即可。
Ø 接着出现“活动目录安装向导”界面,该向导可以使该活动目录服务成为域控制器。
Ø 接着是操作系统兼容性的一些提示信息,“下一步”即可。
Ø 选择“域控制器类型”为“新域的域控制器”。
Ø 选择域的类型为“在新林中的域”。
Ø 接着为新域键入一个DNS全名,这里的实验环境我们用这个域名:main.example.123.com。
Ø 然后指定新域的NETBIOS名称,程序会默认取DNS全名的第一个字段,这里保持默认,“下一步”即可。
Ø 接下来配置活动目录数据库和日志文件的存放路径。这里就安装程序默认的就行。
Ø 接下来配置SYSVOL(共享系统卷)的存放路径,该文件夹下的内容会复制到域中所有的域控上,并且该文件夹必须在NTFS卷上。这里路径保持默认。
Ø 因为AD1上还没有安装DNS,所以这里选择第二项来安装DNS并且将其设置为AD1的首选DNS服务器。
Ø 接下来选择用户和组对象的权限,因为AD1和AD2两台机子上安装的都是windows 2003的操作系统,所以这里选择第二项。
Ø 接着设置目录服务还原模式的管理员密码,它与域账户管理员的密码可以不同,所以要记住这个密码。
Ø 接下来是活动目录安装向导的详细配置信息。
Ø 紧接着就是活动目录的安装过程。
Ø 由于之前选择了安装DNS,所以会出现下面配置DNS组件的界面。
Ø 配置DNS组件完成后,会提示配置IP地址。
Ø 单击“确定”按钮,就会弹出本地连接属性对话框,选中“Internet协议(TCP/IP)”项目,然后单击“属性”按钮,又会弹出Internet协议(TCP/IP)属性对话框,选择“使用下面的IP地址”和“使用下面的DNS服务器地址”,填写上AD1公网网卡的IP地址:192.168.4.201,子网掩码:255.255.255.0,首选DNS服务器:192.168.4.201(AD1自己),备用的DNS就填写AD2的公网网卡地址即可。
Ø 配置完后就开始安装DNS服务器。
Ø 出现下面的界面就表示安装活动目录及域控制器完成了。计算机需要重启才能使服务生效。
Ø 重启之后, 首先在登录界面就会看见域的netbios名称,如果没看见,可以单击“选项”按钮,将域这一栏展开。
Ø 另外可以在“管理工具”菜单中看到多出了如下的几个子菜单。
Ø 而且右键单击“我的电脑”选择“属性”选项,在弹出的“系统属性”选项卡中单击“计算机名”选项卡,就能看见详细的计算机名信息。
Ø 安装活动目录的过程中,虽然程序自动安装了DNS,但只是配置了正向区域,并没有建立相应的反向区域,所以当我们在CMD中输入“nslookup”命令是会看到如下的显示,提示Default Server:Unknown,这就是没有建立反向区域造成的。下面手动建立反向区域。依次单击“开始”→“管理工具”→“DNS”,打开DNS管理器,右键单击“反向查找区域”,在右键菜单中单击“新建区域”选项,如图:
Ø 接着就出现“新建区域向导”界面。
Ø 接下来是区域类型配置界面,默认是主要区域并且勾选了“在AD中存储区域”选项,直接“下一步”即可。
Ø 接下来配置如何复制DNS数据,按默认选第三项。
Ø 接下来设置反向区域的名称,服务器AD1上的DNS的IP是192.168.4.201,我们就输入前三段,那么就会建立一个4.168.192.in-addr.arpa的反向区域。
Ø 指定DNS区域的更新方式,按默认即可。
Ø 接下来显示配置的详细信息。
Ø 单击“完成”按钮,就会看到在反向查找区域文件夹下多了“192.168.4.x Subnet”子文件夹。但是里面没有任何反向PTR记录。
Ø 接下来右键单击“192.168.4.x Subnet”子文件夹,在弹出的右键菜单中单击“新建指针(PTR)”选项来创建一条反向PTR记录。
Ø 在“新建资源记录”界面中填写主机的IP号和主机名。
Ø 单击上图中的“确定”按钮,就会看到多了一条PTR记录。
Ø 接下来用“nslookup”命令进行正向和反向的解析测试,从下面的图中可以看出DNS工作正常,并且服务器的名字也不再是unknown。
Ø 做完上面的事情之后,再来对三块网卡重命名一下(意义在于便于识别)。打开网络连接,右键单击任意一个网络连接,在弹出的右键菜单中单击“重命名”菜单,然后将网卡改名即可。因为有三块网卡,我们将它们分别改为public、private和data。
Ø 接下来调整网卡连接的优先级。在网络连接窗口中单击菜单栏上的“高级”菜单,在弹出的子菜单中单击“高级设置”菜单,打开高级设置窗口,将public网卡上移到第一位,其次是private网卡,最后是data网卡。
Ø 最后就是要对private网卡(心跳网卡)进行一些配置,首先是IP的配置,不要配置网关和DNS地址。
Ø 接着单击上图中的“高级”按钮,打开“高级TCP/IP设置”窗口,在DNS选项卡中取消“在DNS中注册此连接的地址”选项,在WINS选项卡中取消“启用LMHOSTS查找”选项,并且在netbios设置中选择“禁用TCP/IP上的NetBIOS”选项,之后一路“确定”即可。这样做的目的是禁止心跳网卡的DNS和NetBIOS查询。这样能够消除可能出现的通信问题,也有利于减少不必要的网络流量。因为服务器集群节点间的通信对于集群的顺畅运行至关重要。
备注:到这里在AD1这台服务器上配置集群服务的准备工作就全部做好了。
l AD2上安装AD活动目录和DNS。
Ø 在AD1运行的情况下启动AD2,在AD2的开始菜单中单击“配置您的服务器向导”会打开如下界面。
Ø 接着是一些安装前的提示信息。
Ø 接下来会进行网络配置的检测。
Ø 接下来是活动目录安装向导界面提示选择域控制器的类型,由于AD1是开启着的,之前也进行了网络配置的检测,所以这里默认的是“现有域的额外域控制器”,因为AD1上面的是第一个域控制器。
Ø 接着输入域名以及对该域具有管理权限的域管理用户账户和口令,因为在AD1上用的是Administrator,所以这里也用此账户,当然不推荐使用此账户。
Ø 接着指定域名,可以单击“浏览”按钮查看现有域。
未完待续!
转载于:https://blog.51cto.com/cloudstream/762359