Si vous êtes un aspirant à des moyens d'apprentissage de l'administrateur de Windows Server pour étendre vos connaissances, vous êtes tombé sur la bonne destination. Dans cet article, nous verrons comment vous pouvezCréer un domaine d'enfant et d'arbre dans Windows Serverpour vous aider à organiser et à gérer efficacement le réseau en fonction des exigences de votre organisation.
Créer un domaine d'enfant et d'arbre dans Windows Server
Dans Windows Server, undomaine des enfantsest un sous-domaine dans le domaine des parents, des politiques héritées et des relations de confiance. Par exemple, si le domaine parent est example.com, un domaine enfant peut être sales.example.com.
D'un autre côté, undomaine des arbresest un domaine distinct dans la même forêt qui ne partage pas un espace de noms contigu avec le domaine racine. Par exemple, si le domaine racine est example.com, un domaine d'arbre peut être example2.com.
La principale différence est que les domaines enfants partagent un espace de noms avec leur domaine parent, tandis que les domaines d'arbre ont des espaces de noms uniques. Pourtant, les deux peuvent partager des ressources par le biais de relations de confiance dans la même forêt.
Pour créer un domaine enfant et arbre, suivez ces étapes:
- Installer le service de domaine Active Directory
- Définir le domaine des enfants et des arbres
- Configurer DNS
1] Installez le service de domaine Active Directory
Tout d'abord, installez leServices de domaine Active DirectoryRôle du serveur sur votre serveur Windows pour le préparer à la création du sous-domaine. Pour ce faire:
- OuvrirWindows Serveret aller àServeur Manager.
- Maintenant, cliquez surAjoutez des rôles et des fonctionnalités.
- Cliquer surSuivant,sélectionnerInstallation basée sur les rôles ou basée sur les rôles,puis cliquez sur Suivant.
- CocherSélectionnez un serveur dans le pool de serveurset cliquez sur Suivant.
- Maintenant, cochez la case deServices de domaine Active Directorypuis continuez à cliquer sur le bouton suivant jusqu'à ce que vous atteigniez lePage de confirmation.
- Une fois que vous y êtes, cochez leRedémarrez automatiquement le serveur de destination si nécessaireOption et cliquez sur Installer.
- Pendant que l'installation est en cours, vous devez cliquer surPromouvez ce serveur avec un contrôleur de domaine.
Passez à l'étape suivante.
2] Définir le domaine des enfants et des arbres
Lorsque vous cliquez surPromouvoir ce serveur avec un contrôleur de domaine,vous serez accueilli avec leConfiguration de déploiementWizard, et à partir de là, nous configurerons le domaine enfant et arborescence. Vous pouvez suivre les étapes mentionnées ci-dessous pour faire de même.
- Lorsque vous êtes sur leConfiguration de déploiementÉcran, cliquez surAjouter un nouveau domaine à une forêt existante,et définir leSélectionner le type de domainecommeDomaine enfant.
- Maintenant, vous devez entrer dans leNom de domaine parent(Il est préférable de cliquer sur Sélectionner, puis de traverser la forêt pour sélectionner le domaine) etNouveau nom de domaine.Cliquez sur Modifier pour fournir les informations d'identification pour effectuer cette opération.
- Une fois terminé, cliquez sur Suivant.
- Ensuite, nous devons configurer unDomaine d'arbre.Un domaine d'arbre fonctionne indépendamment de son domaine parent, tandis qu'un domaine enfant est un sous-domaine du parent. Pour le configurer, vous devez définir leSélectionner le type de domaineàDomaine des arbres. Après avoir saisi les informations d'identification requises, cliquez sur «Suivant» pour continuer.
- Une fois que vous êtes sur leOptions de contrôleur de domaineonglet, définissez leNiveau fonctionnel du domaine,puis des boîtes associées auServer du système de noms de domaine (DNS)etCatalogue mondial (GC).
- Entrez le mot de passe pour DSRM et confirmez-le.
- Dans leOptions DNSOnglet, cocheCréer la délégation DNSet cliquez sur Suivant.
- Maintenant, passez par les modifications que vous avez apportées et cliquez sur Suivant.
Pendant la vérification préalable, vous pourriez faire face à un problème DNS. Cela signifie que le domaine que vous essayez de configurer ne se connecte pas au domaine parent. Vous devrez configurer le serveur DNS pour résoudre ce problème et passer à l'étape suivante pour faire de même.
Lire:
3] Configurer DNS
Comme mentionné précédemment, pour éliminer le problème DNS, nous devons effectuer une configuration, donc minimiser leAssistant de configuration des services de domaine Active Directory,puis suivez les étapes mentionnées ci-dessous.
- Dans le gestionnaire de serveur, accédez à l'onglet DNS, cliquez avec le bouton droit sur le serveur et cliquez surDNS Manager.
- Dans le gestionnaire DNS, cliquez avec le bouton droit sur votre serveur et cliquez surConfigurer un serveur DNS…
- Cliquez sur Suivant, puis sélectionnezCréez une zone de recherche directe (recommandée pour les petits réseaux).Cliquez sur Suivant.
- Maintenant, sélectionnezCe serveur maintient la zoneet cliquez sur Suivant.
- Vous devez peupler leNom de zonechamp et cliquez sur Suivant.
- SélectionnerAutoriser uniquement les mises à jour sécurisées-dynamiqueet cliquez sur Suivant.
- Vous devez ensuite configurer les transitaires qui facilitent la capacité de ce serveur à résoudre les requêtes. Entrez l'adresse IP avec le nom de domaine entièrement qualifié (FQDN) et assurez-vous que le processus de validation est terminé avec succès. Cliquez sur Suivant.
- Laissez-le chercherConseils racinaires.Enfin, cliquez surFinitionpour confirmer.
Une fois terminé, vous pouvez redémarrer votre ordinateur et votre domaine enfant ou arbre sera créé avec succès.
Lire:
Comment créez-vous un nouvel arbre de domaine?
Pour créer une nouvelle arborescence de domaine, vous devez d'abord installer leServices de domaine Active DirectoryRôle de serveur sur votre ordinateur. Une fois terminé, vous pouvez promouvoir votre serveur sur un contrôleur de domaine, puis ajouter une nouvelle arborescence à votre domaine.
Lire:
Pourquoi créer un domaine enfant?
Un domaine enfant est créé pour aider à organiser et gérer les ressources dans les réseaux importants plus efficacement. Il permet de diviser un domaine parent en unités plus petites, telles que des divisions ou des emplacements (par exemple, Sales.example.com). Cette structure facilite la délégation des tâches administratives, en appliquant des politiques spécifiques pour différents groupes et en gérant efficacement la sécurité. Les domaines enfants héritent également des relations de confiance du domaine parent, permettant le partage de ressources transparentes dans l'organisation. En utilisant des domaines enfants, les administrateurs peuvent maintenir une structure claire et évolutive tout en garantissant que différents départements ou emplacements ont la flexibilité de fonctionner indépendamment dans la même hiérarchie de domaine.
Lisez également: