Om du är en blivande Windows Server Admin -lärande sätt att utöka din kunskap har du snubblat över rätt destination. I det här inlägget kommer vi att se hur du kanSkapa en barn- och träddomän i Windows ServerFör att hjälpa dig att organisera och hantera nätverket effektivt baserat på din organisations krav.
Skapa en barn- och träddomän i Windows Server
I Windows Server, abarndomänär ett underdomän under en moderdomän, ärvning av policyer och förtroendeförhållanden. Till exempel, om moderdomänen är exempel.com, kan en barndomän vara försäljning.example.com.
Å andra sidan, aträddomänär en separat domän inom samma skog som inte delar ett sammanhängande namnområde med rotdomänen. Till exempel, om rotdomänen är exempel.com, kan en träddomän vara exempel2.com.
Huvudskillnaden är att barndomäner delar ett namnområde med sin förälderdomän, medan träddomäner har unika namnutrymmen. Ändå kan båda dela resurser genom förtroendeförhållanden inom samma skog.
För att skapa en barn- och träddomän, följ dessa steg:
- Installera Active Directory Domain Service
- Ställ in barn- och träddomän
- Konfigurera DNS
1] Installera Active Directory Domain Service
Installera förstActive Directory Domain ServicesServerroll på din Windows-server för att förbereda den för skapandet av underdomänen. Att göra det:
- ÖppnaWindows -serveroch gå tillServerhanterare.
- Klicka nu påLägg till roller och funktioner.
- Klicka påNästa,väljaRollbaserad eller funktionsbaserad installation,Och klicka sedan på nästa.
- BockVälj en server från serverpoolenoch klicka på nästa.
- Koppla nu kryssrutan påActive Directory Domain Servicesoch fortsätt sedan att klicka på nästa knapp tills du nårBekräftelsesida.
- När du är där, kryssa förStarta om destinationsservern automatiskt vid behovAlternativ och klicka på Installera.
- Medan installationen pågår måste du klicka påFrämja denna server till en domänkontroller.
Gå vidare till nästa steg.
2] Ställ in barn- och träddomän
När du klickar påFrämja denna server till en domänkontroller,Du kommer att hälsas medDistributionskonfigurationWizard, och därifrån konfigurerar vi barn- och träddomänen. Du kan följa de steg som nämns nedan för att göra detsamma.
- När du är påDistributionskonfigurationSkärm, klicka påLägg till en ny domän i en befintlig skog,och ställ inVälj domäntypsomBarndomän.
- Nu måste du gå in iFörälders domännamn(Det är bättre att klicka på Välj och sedan korsa genom skogen för att välja domänen) ochNytt domännamn.Klicka på Ändra för att leverera referenser för att utföra denna operation.
- När du är klar klickar du på nästa.
- Därefter måste vi konfigurera enTräddomän.En träddomän fungerar oberoende av sin förälderdomän, medan en barndomän är en underdomän av föräldern. För att konfigurera det måste du ställa inVälj domäntyptillTräddomän. När du har angett de nödvändiga referenserna klickar du på "Nästa" för att fortsätta.
- När du är påDomänkontrollalternativflik, ställ inDomänfunktionsnivå,och sedan lådor associerade medDomännamnsystem (DNS) -serverochGlobal Catalog (GC).
- Ange lösenordet för DSRM och bekräfta det.
- IDNS -alternativflik, kryssSkapa DNS -delegationoch klicka på nästa.
- Gå nu igenom de ändringar du har gjort och klicka på nästa.
Under den förutsättningskontrollen kan du möta en DNS -fråga. Detta betyder att domänen du försöker ställa in inte ansluter till moderdomänen. Du måste konfigurera DNS -servern för att fixa detta och gå vidare till nästa steg för att göra detsamma.
Läsa:
3] Konfigurera DNS
Som nämnts tidigare, för att eliminera DNS -frågan måste vi göra en viss konfiguration, så minimeraActive Directory Domain Services Configuration Wizard,och följ sedan stegen som nämns nedan.
- I serverhanteraren, gå till fliken DNS, högerklicka på servern och klicka påDNS -chef.
- Högerklicka på din server i DNS-chefenKonfigurera en DNS -server ...
- Klicka på Nästa och välj sedanSkapa en framåtuppslagningszon (rekommenderas för små nätverk).Klicka på nästa.
- Välj nuDenna server underhåller zonenoch klicka på nästa.
- Du måste fylla iZonnamnfält och klicka på nästa.
- VäljaTillåt endast säkra-dynamiska uppdateringaroch klicka på nästa.
- Du måste sedan konfigurera de speditörer som underlättar den här serverns förmåga att lösa frågor. Ange IP -adressen tillsammans med det fullt kvalificerade domännamnet (FQDN) och se till att valideringsprocessen är klar. Klicka på nästa.
- Låt det söka efterRotstips.Slutligen klickar du påAvslutaför att bekräfta.
När du är klar kan du starta om din dator och ditt barn eller träddomän skapas framgångsrikt.
Läsa:
Hur skapar du ett nytt domännräd?
För att skapa ett nytt domännräd måste du först installeraActive Directory Domain ServicesServerroll på din dator. När du är klar kan du marknadsföra din server till en domänkontroller och sedan lägga till ett nytt träd till din domän.
Läsa:
Varför skapa en barndomän?
En barndomän skapas för att hjälpa till att organisera och hantera resurser i stora nätverk mer effektivt. Det tillåter att dela en förälder domän i mindre enheter, till exempel divisioner eller platser (t.ex. sales.example.com). Denna struktur underlättar delegering av administrativa uppgifter, tillämpar specifika policyer för olika grupper och hanterar säkerheten effektivt. Barndomäner ärver också förtroendeförhållanden från moderdomänen, vilket möjliggör sömlös resursdelning över hela organisationen. Genom att använda barndomäner kan administratörer upprätthålla en tydlig och skalbar struktur samtidigt som de säkerställer att olika avdelningar eller platser har flexibilitet att fungera oberoende inom samma domänhierarki.
Läs också: