Come creare un dominio figlio e un albero in Windows Server

Se sei un aspirante amministratore di Windows Server e stai imparando come espandere le tue conoscenze, sei incappato nella destinazione giusta. In questo post vedremo come è possibilecreare un dominio figlio e un albero in Windows Serverper aiutarti a organizzare e gestire la rete in modo efficiente in base alle esigenze della tua organizzazione.

In Windows Server, adominio figlioè un sottodominio sotto un dominio principale, che eredita politiche e relazioni di fiducia. Ad esempio, se il dominio principale è example.com, un dominio secondario potrebbe essere sales.example.com.

D'altra parte, adominio dell'alberoè un dominio separato all'interno della stessa foresta che non condivide uno spazio dei nomi contiguo con il dominio radice. Ad esempio, se il dominio principale è example.com, un dominio ad albero potrebbe essere example2.com.

La differenza principale è che i domini secondari condividono uno spazio dei nomi con il dominio principale, mentre i domini ad albero hanno spazi dei nomi univoci. Tuttavia, entrambi possono condividere risorse tramite relazioni di fiducia all'interno della stessa foresta.

Per creare un dominio figlio e un albero, attenersi alla seguente procedura:

  1. Installa il servizio di dominio Active Directory
  2. Imposta il dominio figlio e quello dell'albero
  3. Configura DNS

1] Installa il servizio di dominio Active Directory

Innanzitutto, installa il fileServizi di dominio Active DirectoryRuolo server sul tuo server Windows per prepararlo alla creazione del sottodominio. Per fare ciò:

  1. AprireWindows Servere vai aGestore del server.
  2. Ora fai clic suAggiungi ruoli e funzionalità.
  3. Fare clic suProssimo,selezionareInstallazione basata su ruoli o funzionalità,e poi fare clic su Avanti.
  4. Tic tacSeleziona un server dal pool di servere fare clic su Avanti.
  5. Ora seleziona la casella di controlloServizi di dominio Active Directorye poi continua a fare clic sul pulsante Avanti fino a raggiungere il filePagina di conferma.
  6. Una volta che sei lì, spunta la casellaRiavviare automaticamente il server di destinazione, se necessarioopzione e fare clic su Installa.
  7. Mentre l'installazione è in corso, è necessario fare clic suPromuovere questo server a controller di dominio.

Passare al passaggio successivo.

2] Imposta il dominio figlio e quello dell'albero

Quando fai clic suPromuovi questo server a controller di dominio,verrai accolto con ilConfigurazione della distribuzioneprocedura guidata e da lì configureremo il dominio figlio e quello dell'albero. Puoi seguire i passaggi indicati di seguito per fare lo stesso.

  1. Quando sei sulConfigurazione della distribuzioneschermo, fare clic suAggiungi un nuovo dominio a una foresta esistente,e impostare ilSeleziona il tipo di dominioCOMEDominio figlio.
  2. Ora devi inserire il fileNome del dominio principale(è meglio cliccare su Seleziona e poi attraversare la foresta per selezionare il dominio) eNuovo nome di dominio.Fare clic su Modifica per fornire le credenziali per eseguire questa operazione.
  3. Una volta terminato, fare clic su Avanti.
  4. Successivamente, dobbiamo configurare aDominio dell'albero.Un dominio ad albero opera indipendentemente dal dominio principale, mentre un dominio figlio è un sottodominio del dominio principale. Per configurarlo è necessario impostare ilSeleziona il tipo di dominioADominio dell'albero. Dopo aver inserito le credenziali richieste, fare clic su “Avanti” per continuare.
  5. Una volta che sei sulOpzioni del controller di dominioscheda, impostare ilLivello funzionale del dominio,e poi le caselle associate alServer DNS (Domain Name System).ECatalogo Globale (GC).
  6. Immettere la password per DSRM e confermarla.
  7. NelOpzioni DNSscheda, segno di spuntaCrea delega DNSe fare clic su Avanti.
  8. Ora, esamina le modifiche apportate e fai clic su Avanti.

Durante il controllo dei prerequisiti, potresti riscontrare un problema DNS. Ciò significa che il dominio che stai tentando di configurare non si connette al dominio principale. Dovrai configurare il server DNS per risolvere questo problema e passare al passaggio successivo per fare lo stesso.

Leggere:

3] Configura DNS

Come accennato in precedenza, per eliminare il problema DNS, dobbiamo effettuare alcune configurazioni, quindi ridurre al minimo il fileConfigurazione guidata dei servizi di dominio Active Directory,e quindi seguire i passaggi indicati di seguito.

  1. Nel Server Manager, vai alla scheda DNS, fai clic con il pulsante destro del mouse sul server e fai clic suGestore DNS.
  2. Nel Gestore DNS, fai clic con il pulsante destro del mouse sul tuo server e fai clic suConfigura un server DNS...
  3. Fare clic su Avanti, quindi selezionareCrea una zona di ricerca diretta (consigliato per reti di piccole dimensioni).Fare clic su Avanti.
  4. Ora selezionaQuesto server mantiene la zonae fare clic su Avanti.
  5. È necessario popolare il fileNome della zonacampo e fare clic su Avanti.
  6. SelezionareConsenti solo aggiornamenti secure-dynamice fare clic su Avanti.
  7. È quindi necessario configurare gli spedizionieri che facilitano la capacità di questo server di risolvere le query. Inserisci l'indirizzo IP insieme al nome di dominio completo (FQDN) e assicurati che il processo di convalida sia completato con successo. Fare clic su Avanti.
  8. Lascia che cerchiSuggerimenti per la radice.Infine, fare clic suFineper confermare.

Una volta terminato, puoi riavviare il computer e il dominio figlio o albero verrà creato correttamente.

Leggere:

Come si crea un nuovo albero di domini?

Per creare un nuovo albero di domini è necessario prima installare il fileServizi di dominio Active DirectoryRuolo server sul tuo computer. Una volta terminato, puoi promuovere il tuo server a controller di dominio e quindi aggiungere un nuovo albero al tuo dominio.

Leggere:

Perché creare un dominio figlio?

Viene creato un dominio figlio per organizzare e gestire le risorse in reti di grandi dimensioni in modo più efficace. Consente di dividere un dominio principale in unità più piccole, come divisioni o posizioni (ad esempio, vendite.esempio.com). Questa struttura semplifica la delega delle attività amministrative, l'applicazione di policy specifiche per gruppi diversi e la gestione efficiente della sicurezza. I domini secondari ereditano inoltre le relazioni di trust dal dominio principale, consentendo una condivisione continua delle risorse all'interno dell'organizzazione. Utilizzando i domini secondari, gli amministratori possono mantenere una struttura chiara e scalabile garantendo al tempo stesso che diversi dipartimenti o sedi abbiano la flessibilità necessaria per operare in modo indipendente all'interno della stessa gerarchia di domini.

Leggi anche:

Related Posts