あなたがあなたの知識を拡大する方法を学んでいるWindows Server管理者である場合、あなたは正しい目的地につまずきました。この投稿では、どのようにできるかを確認しますWindows Serverで子供とツリードメインを作成します組織の要件に基づいて、ネットワークを効率的に整理および管理するのに役立ちます。
Windows Serverで子供とツリードメインを作成します
Windows Serverで、a子ドメイン親ドメインの下のサブドメインであり、ポリシーを継承し、関係を信頼することです。たとえば、親ドメインがexample.comの場合、子ドメインはsales.example.comである可能性があります。
一方、aツリードメインルートドメインと隣接する名前空間を共有しないのと同じ森の中の別のドメインです。たとえば、ルートドメインがexample.comの場合、ツリードメインはexample2.comになる可能性があります。
主な違いは、子ドメインが親ドメインと名前空間を共有し、ツリードメインには一意の名前空間があることです。しかし、どちらも同じ森林内の信頼関係を通じてリソースを共有できます。
子とツリードメインを作成するには、次の手順に従ってください。
- Active Directoryドメインサービスをインストールします
- 子ドメインとツリードメインを設定します
- DNSを構成します
1] Active Directoryドメインサービスをインストールします
まず、インストールしますActive DirectoryドメインサービスWindowsサーバーでのサーバーの役割は、サブドメインの作成に向けて準備します。そうするために:
- 開けるWindowsサーバーそして、行きますサーバーマネージャー。
- 次に、クリックしてください役割と機能を追加します。
- クリックしてください次、選択しますロールベースまたは機能ベースのインストール、次にクリックします。
- ティックサーバープールからサーバーを選択します次にクリックします。
- 次に、チェックボックスをチェックしますActive Directoryドメインサービス次に、次のボタンをクリックしてください。確認ページ。
- あなたがそこにいたら、チェックします必要に応じて、宛先サーバーを自動的に再起動しますオプションと[インストール]をクリックします。
- インストールが進行中ですが、クリックする必要がありますこのサーバーをドメインコントローラーに宣伝します。
次のステップに進みます。
2]子ドメインとツリードメインを設定します
クリックするとこのサーバーをドメインコントローラーに宣伝し、あなたはで迎えられます展開構成ウィザード、そしてそこから、子供と木のドメインを構成します。同じことをするために、以下の手順に従うことができます。
- あなたがにいるとき展開構成画面、クリックしてください既存の森に新しいドメインを追加し、と設定しますドメインタイプを選択しますとして子ドメイン。
- これで、入力する必要があります親ドメイン名(選択をクリックして、フォレストを通過してドメインを選択することをお勧めします)とドメインを選択することをお勧めします)新しいドメイン名。[変更]をクリックして資格情報を提供して、この操作を実行します。
- 完了したら、[次へ]をクリックします。
- 次に、aを構成する必要がありますツリードメイン。ツリードメインは親ドメインから独立して動作しますが、子ドメインは親のサブドメインです。構成するには、設定する必要がありますドメインタイプを選択しますにツリードメイン。必要な資格情報を入力したら、「次へ」をクリックして続行します。
- 一度あなたがいますドメインコントローラーオプションタブ、設定しますドメイン機能レベル、そして、に関連付けられたボックスドメイン名システム(DNS)サーバーそしてグローバルカタログ(GC)。
- DSRMのパスワードを入力して確認してください。
- でDNSオプションタブ、ティックDNS委任を作成します次にクリックします。
- 次に、行った変更を検討して、次にクリックします。
前提条件チェック中、DNSの問題に直面する可能性があります。これは、セットアップしようとしているドメインが親ドメインに接続していないことを意味します。これを修正するためにDNSサーバーを構成し、次のステップに進んで同じことをする必要があります。
読む:
3] DNSを構成します
前述のように、DNSの問題を排除するには、ある程度の構成を行う必要があるので、Active Directoryドメインサービス構成ウィザード、次に、以下の手順に従ってください。
- サーバーマネージャーで、[DNS]タブに移動し、サーバーを右クリックしてクリックしますDNSマネージャー。
- DNSマネージャーで、サーバーを右クリックしてクリックしますDNSサーバーを構成する…
- [次へ]をクリックして、選択しますフォワードルックアップゾーン(小さなネットワークに推奨)を作成します。次にクリックします。
- 次に、選択しますこのサーバーはゾーンを維持します次にクリックします。
- あなたはに入力する必要がありますゾーン名フィールドと[次へ]をクリックします。
- 選択します安全なダイナミックの更新のみを許可します次にクリックします。
- その後、このサーバーのクエリを解決する能力を促進するフォワーダーを構成する必要があります。 IPアドレスを完全に適格なドメイン名(FQDN)とともに入力し、検証プロセスが正常に完了していることを確認します。次にクリックします。
- 検索させてくださいルートヒント。最後に、クリックします仕上げる確認する。
完了したら、コンピューターを再起動でき、子供やツリードメインが正常に作成されます。
読む:
新しいドメインツリーをどのように作成しますか?
新しいドメインツリーを作成するには、最初にインストールする必要がありますActive Directoryドメインサービスコンピューターでのサーバーの役割。完了したら、サーバーをドメインコントローラーに宣伝し、ドメインに新しいツリーを追加できます。
読む:
なぜ子ドメインを作成するのですか?
子ドメインは、大規模なネットワークでリソースをより効果的に整理および管理するのに役立つように作成されています。親ドメインを部門や場所などの小さなユニットに分割することができます(sales.example.comなど)。この構造により、管理タスクの委任が容易になり、さまざまなグループに特定のポリシーを適用し、セキュリティを効率的に管理します。子ドメインはまた、親ドメインからの信頼関係を継承し、組織全体でシームレスなリソース共有を可能にします。子ドメインを使用することにより、管理者は明確でスケーラブルな構造を維持しながら、異なる部門や場所が同じドメイン階層内で独立して柔軟に動作できるようにします。
また読む: