Hoe u een onderliggend en boomdomein maakt in Windows Server

Als u een aspirant-Windows Server-beheerder bent die manieren leert om uw kennis uit te breiden, bent u op de juiste bestemming terechtgekomen. In dit bericht zullen we zien hoe je dat kunt doenmaak een onderliggend en boomdomein in Windows Serverom u te helpen het netwerk efficiënt te organiseren en te beheren op basis van de vereisten van uw organisatie.

In Windows Server wordt eenonderliggend domeinis een subdomein onder een bovenliggend domein, dat beleid en vertrouwensrelaties overneemt. Als het bovenliggende domein bijvoorbeeld example.com is, kan een onderliggend domein sales.example.com zijn.

Aan de andere kant: eenboom domeinis een afzonderlijk domein binnen hetzelfde forest dat geen aaneengesloten naamruimte deelt met het hoofddomein. Als het hoofddomein bijvoorbeeld voorbeeld.com is, kan een boomdomein voorbeeld2.com zijn.

Het belangrijkste verschil is dat onderliggende domeinen een naamruimte delen met hun bovenliggende domein, terwijl boomdomeinen unieke naamruimten hebben. Toch kunnen beide bronnen delen via vertrouwensrelaties binnen hetzelfde forest.

Volg deze stappen om een ​​onderliggend en boomdomein aan te maken:

  1. Installeer Active Directory Domain Service
  2. Stel het Kind- en Boomdomein in
  3. Configureer DNS

1] Installeer Active Directory Domain Service

Installeer eerst deActive Directory-domeinservicesServerrol op uw Windows Server om deze voor te bereiden op het maken van een subdomein. Om dit te doen:

  1. OpenWindows-serveren ga naarServerbeheerder.
  2. Klik nu opVoeg rollen en functies toe.
  3. Klik opVolgende,selecterenRolgebaseerde of functiegebaseerde installatie,en klik vervolgens op Volgende.
  4. VinkSelecteer een server uit de serverpoolen klik op Volgende.
  5. Vink nu het selectievakje aanActive Directory-domeinservicesen blijf vervolgens op de knop Volgende klikken totdat u deBevestigingspagina.
  6. Als je daar bent, vink dan het vinkje aanStart de doelserver indien nodig automatisch opnieuw opoptie en klik op Installeren.
  7. Terwijl de installatie bezig is, moet u op klikkenPromoot deze server tot domeincontroller.

Ga verder met de volgende stap.

2] Stel het kind- en boomdomein in

Wanneer u op kliktPromoot deze server tot domeincontroller,u wordt begroet met deImplementatieconfiguratiewizard, en van daaruit zullen we het kind- en boomdomein configureren. U kunt de onderstaande stappen volgen om hetzelfde te doen.

  1. Wanneer u op deImplementatieconfiguratiescherm, klik opVoeg een nieuw domein toe aan een bestaand forest,en stel deSelecteer domeintypealsOnderliggend domein.
  2. Nu moet u deBovenliggende domeinnaam(het is beter om op Selecteren te klikken en vervolgens door het bos te lopen om het domein te selecteren) enNieuwe domeinnaam.Klik op Wijzigen om de referenties op te geven om deze bewerking uit te voeren.
  3. Als u klaar bent, klikt u op Volgende.
  4. Vervolgens moeten we een configurerenBoomdomein.Een boomdomein werkt onafhankelijk van het bovenliggende domein, terwijl een onderliggend domein een subdomein van het bovenliggende domein is. Om het te configureren, moet u deSelecteer domeintypenaarBoomdomein. Nadat u de vereiste inloggegevens heeft ingevoerd, klikt u op “Volgende” om door te gaan.
  5. Zodra u op deDomeincontrolleroptiestabblad, stel deDomein functioneel niveau,en vervolgens de vakken die zijn gekoppeld aan deDomain Name System (DNS)-serverEnGlobale Catalogus (GC).
  6. Voer het wachtwoord voor DSRM in en bevestig het.
  7. In deDNS-optiestabblad, vinkjeDNS-delegatie makenen klik op Volgende.
  8. Doorloop nu de wijzigingen die u heeft aangebracht en klik op Volgende.

Tijdens de controle op de vereisten kunt u te maken krijgen met een DNS-probleem. Dit betekent dat het domein dat u probeert in te stellen geen verbinding maakt met het bovenliggende domein. U moet de DNS-server configureren om dit te verhelpen en doorgaan naar de volgende stap om hetzelfde te doen.

Lezen:

3] DNS configureren

Zoals eerder vermeld, moeten we, om het DNS-probleem op te lossen, enige configuratie uitvoeren, dus minimaliseer deConfiguratiewizard Active Directory Domain Services,en volg vervolgens de onderstaande stappen.

  1. Ga in Serverbeheer naar het tabblad DNS, klik met de rechtermuisknop op de server en klik opDNS-beheerder.
  2. Klik in DNS Manager met de rechtermuisknop op uw server en klik opConfigureer een DNS-server…
  3. Klik op Volgende en selecteer vervolgensMaak een forward lookup-zone (aanbevolen voor kleine netwerken).Klik op Volgende.
  4. Selecteer nuDeze server onderhoudt de zoneen klik op Volgende.
  5. U moet deZonenaamveld en klik op Volgende.
  6. SelecteerSta alleen veilig-dynamische updates toeen klik op Volgende.
  7. Vervolgens moet u de doorstuurservers configureren die ervoor zorgen dat deze server vragen kan oplossen. Voer het IP-adres samen met de Fully Qualified Domain Name (FQDN) in en zorg ervoor dat het validatieproces met succes is voltooid. Klik op Volgende.
  8. Laat het zoekenRoot-tips.Klik ten slotte opFinishbevestigen.

Als u klaar bent, kunt u uw computer opnieuw opstarten en wordt uw kind- of boomdomein met succes aangemaakt.

Lezen:

Hoe maak je een nieuwe domeinboom aan?

Om een ​​nieuwe domeinboom aan te maken, moet u eerst hetActive Directory-domeinservicesServerrol op uw computer. Als u klaar bent, kunt u uw server promoveren tot domeincontroller en vervolgens een nieuwe boom aan uw domein toevoegen.

Lezen:

Waarom een ​​onderliggend domein maken?

Er wordt een onderliggend domein gemaakt om bronnen in grote netwerken effectiever te organiseren en te beheren. Hiermee kunt u een bovenliggend domein opsplitsen in kleinere eenheden, zoals divisies of locaties (bijvoorbeeld sales.example.com). Deze structuur maakt het eenvoudiger om administratieve taken te delegeren, specifiek beleid voor verschillende groepen toe te passen en de beveiliging efficiënt te beheren. Onderliggende domeinen nemen ook vertrouwensrelaties over van het bovenliggende domein, waardoor het naadloos delen van bronnen binnen de organisatie mogelijk wordt. Door onderliggende domeinen te gebruiken, kunnen beheerders een duidelijke en schaalbare structuur behouden en er tegelijkertijd voor zorgen dat verschillende afdelingen of locaties de flexibiliteit hebben om onafhankelijk binnen dezelfde domeinhiërarchie te opereren.

Lees ook:

Related Posts