Jak utworzyć domenę dziecka i drzew w systemie Windows Server

Jeśli jesteś aspirującym systemem administratora systemu Windows Server, ucząc się sposobów rozszerzenia swojej wiedzy, natknąłeś się na właściwe miejsce docelowe. W tym poście zobaczymy, jak możeszUtwórz domenę dziecka i drzew w systemie Windows ServerAby pomóc Ci skutecznie organizować sieć i zarządzać nimi w oparciu o wymagania Twojej organizacji.

Utwórz domenę dziecka i drzew w systemie Windows Server

W systemie Windows Server Adomena dziecięcajest subdomeną w dziedzinie macierzystej, dziedzicząc polityki i relacje zaufania. Na przykład, jeśli domena nadrzędna jest przykład.com, domeną dziecięcą może być sales.example.com.

Z drugiej strony adomena drzewajest osobną domeną w tym samym lesie, która nie ma ciągłej przestrzeni nazw z domeną główną. Na przykład, jeśli domena root jest przykład.com, domena drzewa może być przykład2.com.

Główną różnicą jest to, że domeny dziecięce mają miejsce nazw z domeną macierzystą, podczas gdy domeny drzew mają unikalne przestrzenie nazw. Jednak oba mogą dzielić zasoby poprzez relacje zaufania w tym samym lesie.

Aby utworzyć domenę dziecka i drzewa, wykonaj następujące kroki:

  1. Zainstaluj usługę domeny Active Directory
  2. Ustaw domenę dziecka i drzew
  3. Skonfiguruj DNS

1] Zainstaluj usługę domeny Active Directory

Najpierw zainstalujUsługi domeny Active DirectoryRola serwera na serwerze systemu Windows, aby przygotować go do tworzenia subdomen. Zrobić to:

  1. OtwarteWindows ServerI idź doMenedżer serwera.
  2. Teraz kliknijDodaj role i funkcje.
  3. KliknijNastępny,wybieraćInstalacja oparta na roli lub oparta na funkcjach,a następnie kliknij Dalej.
  4. KleszczWybierz serwer z puli serwerówi kliknij Dalej.
  5. Teraz zaznacz pole wyboruUsługi domeny Active Directorya następnie kliknij następny przycisk, aż dotrzesz doStrona potwierdzenia.
  6. Gdy tam będziesz, zaznaczW razie potrzeby uruchom ponownie serwer docelowyopcja i kliknij instaluj.
  7. Podczas gdy instalacja jest w toku, musisz kliknąćPromuj ten serwer do kontrolera domeny.

Przejdź do następnego kroku.

2] Ustaw domenę dziecka i drzew

Po kliknięciuPromuj ten serwer do kontrolera domeny,zostaniesz powitanyKonfiguracja wdrażaniaCzarodziej, a stamtąd skonfigurujemy domenę dziecka i drzewa. Możesz wykonać poniższe kroki, aby zrobić to samo.

  1. Kiedy jesteś naKonfiguracja wdrażaniaEkran, kliknijDodaj nową domenę do istniejącego lasu,i ustawWybierz typ domenyJakDomena dziecięca.
  2. Teraz musisz wejść doNazwa domeny nadrzędnej(Lepiej jest kliknąć Wybierz, a następnie przejść przez las, aby wybrać domenę) iNowa nazwa domeny.Kliknij Zmień, aby dostarczyć poświadczenia, aby wykonać tę operację.
  3. Po zakończeniu kliknij Dalej.
  4. Następnie musimy skonfigurowaćDomena drzewa.Domena drzewa działa niezależnie od domeny macierzystej, podczas gdy domena dziecięca jest subdomeną rodzica. Aby go skonfigurować, musisz ustawićWybierz typ domenyDoDomena drzewa. Po wprowadzeniu wymaganych poświadczeń kliknij „Dalej”, aby kontynuować.
  5. Gdy jesteś naOpcje kontrolera domenyTab, ustawPoziom funkcjonalny domeny,a następnie pudełka związane zSerwer Nazwa domeny (DNS)IGlobalny katalog (GC).
  6. Wprowadź hasło dla DSRM i potwierdź je.
  7. WOpcje DNSTab, tykUtwórz delegację DNSi kliknij Dalej.
  8. Teraz przejrzyj wprowadzone zmiany i kliknij Dalej.

Podczas kontroli wstępnej możesz spotkać się z problemem DNS. Oznacza to, że domena, którą próbujesz skonfigurować, nie łączy się z domeną nadrzędną. Musisz skonfigurować serwer DNS, aby to naprawić i przejść do następnego kroku, aby zrobić to samo.

Czytać:

3] Skonfiguruj DNS

Jak wspomniano wcześniej, aby wyeliminować problem DNS, musimy dokonać pewnej konfiguracji, więc zminimalizujKreator konfiguracji usług domeny Active Directory, Kreator konfiguracji,a następnie postępuj zgodnie z poniższymi krokami.

  1. W menedżerze serwerów przejdź do karty DNS, kliknij prawym przyciskiem myszy serwer i kliknijMenedżer DNS.
  2. W menedżerze DNS kliknij prawym przyciskiem myszy serwer i kliknijSkonfiguruj serwer DNS…
  3. Kliknij Dalej, a następnie wybierzUtwórz strefę wyszukiwania do przodu (zalecana dla małych sieci).Kliknij Dalej.
  4. Teraz wybierzTen serwer utrzymuje strefęi kliknij Dalej.
  5. Musisz wypełnićNazwa strefpole i kliknij Dalej.
  6. WybieraćZezwalaj tylko na aktualizacje bezpiecznych dynamicznychi kliknij Dalej.
  7. Następnie musisz skonfigurować napastników, którzy ułatwiają zdolność tego serwera do rozwiązywania zapytań. Wprowadź adres IP wraz z w pełni kwalifikowaną nazwą domeny (FQDN) i upewnij się, że proces sprawdzania poprawności jest zakończony pomyślnie. Kliknij Dalej.
  8. Niech szukajWskazówki korzenia.Na koniec kliknijSkończyćAby potwierdzić.

Po zakończeniu możesz ponownie uruchomić komputer, a domena dziecka lub drzewa zostanie pomyślnie utworzona.

Czytać:

Jak tworzysz nowe drzewo domeny?

Aby utworzyć nowe drzewo domeny, musisz najpierw zainstalowaćUsługi domeny Active DirectoryRola serwera na twoim komputerze. Po zakończeniu możesz promować swój serwer do kontrolera domeny, a następnie dodać nowe drzewo do swojej domeny.

Czytać:

Po co tworzyć domenę dziecięcą?

Domena dziecięca jest tworzona, aby skuteczniej organizować zasoby w dużych sieciach. Umożliwia podzielenie domeny nadrzędnej na mniejsze jednostki, takie jak podziały lub lokalizacje (np. Sales.example.com). Ta struktura ułatwia delegowanie zadań administracyjnych, stosowanie określonych zasad dla różnych grup i efektywne zarządzanie bezpieczeństwem. Domeny dziecięce dziedziczą również relacje zaufania z domeny nadrzędnej, umożliwiając płynne dzielenie się zasobami w organizacji. Korzystając z domen dziecięcych, administratorzy mogą zachować jasną i skalowalną strukturę, zapewniając jednocześnie, że różne działy lub lokalizacje mają elastyczność w niezależnym działaniu w tej samej hierarchii domeny.

Przeczytaj także:

Related Posts