Come creare un dominio per bambini e alberi in Windows Server

Se sei un aspirante Windows Server Admin Learning Modi per espandere le tue conoscenze, ti sei imbattuto nella destinazione giusta. In questo post, vedremo come puoiCrea un dominio figlio e un albero in Windows ServerPer aiutarti a organizzare e gestire la rete in modo efficiente in base ai requisiti della tua organizzazione.

Crea un dominio figlio e un albero in Windows Server

In Windows Server, aDominio figlioè un sottodominio sotto un dominio genitore, ereditando politiche e relazioni di fiducia. Ad esempio, se il dominio principale è Esempio.com, un dominio figlio potrebbe essere vendite.example.com.

D'altra parte, aDominio degli alberiè un dominio separato all'interno della stessa foresta che non condivide uno spazio dei nomi contiguo con il dominio principale. Ad esempio, se il dominio root è Esempio.com, un dominio ad albero potrebbe essere Esempio2.com.

La differenza principale è che i domini figlio condividono uno spazio dei nomi con il proprio dominio principale, mentre i domini di albero hanno spazi nomi univoci. Tuttavia, entrambi possono condividere risorse attraverso le relazioni di fiducia all'interno della stessa foresta.

Per creare un dominio per bambini e alberi, seguire questi passaggi:

  1. Installa il servizio di dominio Active Directory
  2. Imposta il dominio di bambini e alberi
  3. Configurare DNS

1] Installa il servizio di dominio Active Directory

Innanzitutto, installa ilServizi di dominio Active DirectoryRuolo del server sul server Windows per prepararlo per la creazione del sottodominio. Per farlo:

  1. AprireWindows Servere vai aGestione server.
  2. Ora, fai clic suAggiungi ruoli e funzionalità.
  3. Fare clic suProssimo,selezionareInstallazione basata su ruoli o basati su funzionalità,e quindi fare clic su Avanti.
  4. Tic tacSeleziona un server dal pool di servere fare clic su Avanti.
  5. Ora, spunta la casella di controllo diServizi di dominio Active Directorye quindi continua a fare clic sul pulsante successivo fino a raggiungere ilPagina di conferma.
  6. Una volta che sei lì, spunta ilRiavvia automaticamente il server di destinazione, se necessarioOpzione e fare clic su Installa.
  7. Mentre l'installazione è in corso, è necessario fare clic suPromuovere questo server a un controller di dominio.

Passa al passaggio successivo.

2] Imposta il dominio di bambini e alberi

Quando fai clic suPromuovere questo server a un controller di dominio,sarai accolto con ilConfigurazione di distribuzioneWizard, e da lì, configureremo il dominio figlio e albero. Puoi seguire i passaggi menzionati di seguito per fare lo stesso.

  1. Quando sei sulConfigurazione di distribuzioneschermo, fare clic suAggiungi un nuovo dominio a una foresta esistente,e imposta ilSeleziona Tipo di dominioCOMEDominio figlio.
  2. Ora devi entrare nelNome del dominio genitore(È meglio fare clic su Seleziona e quindi attraversare la foresta per selezionare il dominio) eNome del nuovo dominio.Fai clic su Modifica per fornire le credenziali per eseguire questa operazione.
  3. Una volta fatto, fare clic su Avanti.
  4. Successivamente, dobbiamo configurare unDominio degli alberi.Un dominio ad albero opera indipendentemente dal suo dominio genitore, mentre un dominio figlio è un sottodominio del genitore. Per configurarlo, è necessario impostare ilSeleziona Tipo di dominioADominio degli alberi. Dopo aver inserito le credenziali richieste, fare clic su "Avanti" per continuare.
  5. Una volta che sei sulOpzioni del controller di dominioTab, imposta ilLivello funzionale del dominio,e poi scatole associate al fileServer Domain Name System (DNS)ECatalogo globale (GC).
  6. Immettere la password per DSRM e confermarla.
  7. NelOpzioni DNSScheda, ticchettioCrea delegazione DNSe fare clic su Avanti.
  8. Ora, passa attraverso le modifiche che hai apportato e fai clic su Avanti.

Durante il controllo prerequisito, potresti affrontare un problema DNS. Ciò significa che il dominio che stai cercando di configurare non si collega al dominio principale. Dovrai configurare il server DNS per correggere questo e passare al passaggio successivo per fare lo stesso.

Leggere:

3] Configurare DNS

Come accennato in precedenza, per eliminare il problema DNS, dobbiamo fare una certa configurazione, quindi minimizza ilWizard di configurazione dei servizi di dominio Active Directory,e quindi seguire i passaggi menzionati di seguito.

  1. Nel gestore del server, vai alla scheda DNS, fai clic con il pulsante destro del mouse sul server e fai clic suManager DNS.
  2. Nel gestore DNS, fai clic con il pulsante destro del mouse sul server e fai clic suConfigurare un server DNS ...
  3. Fai clic su Avanti, quindi selezionaCrea una zona di ricerca in avanti (consigliata per piccole reti).Fai clic su Avanti.
  4. Ora, selezionaQuesto server mantiene la zonae fare clic su Avanti.
  5. Devi popolare ilNome della zonacampo e fai clic su Avanti.
  6. SelezionareConsenti solo aggiornamenti sicuri-dinamicie fare clic su Avanti.
  7. Devi quindi configurare gli spedizionieri che facilitano la capacità di questo server di risolvere le query. Inserisci l'indirizzo IP insieme al nome di dominio completamente qualificato (FQDN) e assicurati che il processo di convalida sia completato correttamente. Fai clic su Avanti.
  8. Lascialo cercareSuggerimenti radicali.Infine, fai clic suFinePer confermare.

Una volta fatto, puoi riavviare il tuo computer e il tuo dominio per bambini o alberi verrà creato correttamente.

Leggere:

Come si crea un nuovo albero di dominio?

Per creare un nuovo albero di dominio, è necessario prima installare ilServizi di dominio Active DirectoryRuolo del server sul tuo computer. Una volta fatto, puoi promuovere il tuo server a un controller di dominio e quindi aggiungere un nuovo albero al tuo dominio.

Leggere:

Perché creare un dominio figlio?

Viene creato un dominio infantile per aiutare a organizzare e gestire le risorse in reti di grandi dimensioni in modo più efficace. Consente di dividere un dominio genitore in unità più piccole, come divisioni o posizioni (ad es. Sales.example.com). Questa struttura semplifica la delega delle attività amministrative, applicando politiche specifiche per diversi gruppi e gestendo la sicurezza in modo efficiente. I domini dei bambini ereditano anche le relazioni di fiducia dal dominio dei genitori, consentendo la condivisione delle risorse senza soluzione di continuità all'interno dell'organizzazione. Utilizzando i domini figlio, gli amministratori possono mantenere una struttura chiara e scalabile garantendo al contempo che diversi dipartimenti o sedi abbiano la flessibilità di operare in modo indipendente all'interno della stessa gerarchia del dominio.

Leggi anche:

Related Posts