Om du är en blivande Windows Server-administratör som lär dig sätt att utöka dina kunskaper, har du snubblat på rätt destination. I det här inlägget ska vi se hur du kanskapa en underordnad och träddomän i Windows Serverför att hjälpa dig organisera och hantera nätverket effektivt baserat på din organisations krav.
I Windows Server, enbarndomänär en underdomän under en överordnad domän, som ärver policyer och förtroenderelationer. Om den överordnade domänen till exempel är example.com, kan en underdomän vara sales.example.com.
Å andra sidan, aträddomänär en separat domän inom samma skog som inte delar ett sammanhängande namnområde med rotdomänen. Till exempel, om rotdomänen är example.com, kan en träddomän vara example2.com.
Den största skillnaden är att underordnade domäner delar ett namnutrymme med sin överordnade domän, medan träddomäner har unika namnområden. Ändå kan båda dela resurser genom förtroenderelationer inom samma skog.
Följ dessa steg för att skapa en underordnad och träddomän:
- Installera Active Directory Domain Service
- Ställ in barn- och träddomän
- Konfigurera DNS
1] Installera Active Directory Domain Service

Installera förstActive Directory Domain ServicesServerroll på din Windows-server för att förbereda den för att skapa underdomäner. Gör så här:
- ÖppnaWindows Serveroch gå tillServerhanterare.
- Klicka nu påLägg till roller och funktioner.
- Klicka påNästa,väljaRollbaserad eller funktionsbaserad installation,och klicka sedan på Nästa.
- BockVälj en server från serverpoolenoch klicka på Nästa.
- Markera nu kryssrutan förActive Directory Domain Servicesoch fortsätt sedan att klicka på Nästa tills du kommer tillBekräftelsesida.
- När du är där, kryssa iStarta om destinationsservern automatiskt vid behovalternativet och klicka på Installera.
- Medan installationen pågår måste du klicka påMarknadsför denna server till en domänkontrollant.
Gå vidare till nästa steg.
2] Ställ in underordnad och träddomän

När du klickar påMarknadsför denna server till en domänkontrollant,du kommer att hälsas medImplementeringskonfigurationguiden, och därifrån kommer vi att konfigurera den underordnade och träddomänen. Du kan följa stegen nedan för att göra detsamma.
- När du är påImplementeringskonfigurationskärm, klicka påLägg till en ny domän i en befintlig skog,och ställ inVälj domäntypsomBarndomän.
- Nu måste du angeÖverordnat domännamn(det är bättre att klicka på Välj och sedan gå genom skogen för att välja domän) ochNytt domännamn.Klicka på Ändra för att ange autentiseringsuppgifterna för att utföra denna åtgärd.
- När du är klar klickar du på Nästa.
- Nästa steg måste vi konfigurera enTräddomän.En träddomän fungerar oberoende av sin överordnade domän, medan en underdomän är en underdomän till den överordnade. För att konfigurera den måste du ställa inVälj domäntyptillTräddomän. När du har angett de nödvändiga uppgifterna klickar du på "Nästa" för att fortsätta.
- När du väl är påAlternativ för domänkontrollanterfliken, ställ inDomänfunktionsnivå,och sedan lådor associerade medDomain Name System (DNS) serverochGlobal Catalog (GC).
- Ange lösenordet för DSRM och bekräfta det.
- I denDNS-alternativflik, bockSkapa DNS-delegeringoch klicka på Nästa.
- Gå nu igenom ändringarna du har gjort och klicka på Nästa.
Under förutsättningskontrollen kan du stöta på ett DNS-problem. Det betyder att domänen du försöker konfigurera inte ansluter till den överordnade domänen. Du måste konfigurera DNS-servern för att fixa detta och gå vidare till nästa steg för att göra detsamma.
Läsa:
3] Konfigurera DNS

Som nämnts tidigare, för att eliminera DNS-problemet, måste vi göra en viss konfiguration, så minimeraActive Directory Domain Services Configuration Wizard,och följ sedan stegen som nämns nedan.
- I Serverhanteraren, gå till DNS-fliken, högerklicka på servern och klicka påDNS Manager.
- I DNS Manager, högerklicka på din server och klicka påKonfigurera en DNS-server...
- Klicka på Nästa och välj sedanSkapa en framåtsökningszon (rekommenderas för små nätverk).Klicka på Nästa.
- Välj nuDenna server underhåller zonenoch klicka på Nästa.
- Du måste fylla iZonnamnfältet och klicka på Nästa.
- VäljaTillåt endast säkra dynamiska uppdateringaroch klicka på Nästa.
- Du måste sedan konfigurera vidarebefordrarna som underlättar denna servers förmåga att lösa frågor. Ange IP-adressen tillsammans med Fully Qualified Domain Name (FQDN) och se till att valideringsprocessen har slutförts framgångsrikt. Klicka på Nästa.
- Låt den söka efterRottips.Klicka slutligen påAvslutaför att bekräfta.
När du är klar kan du starta om din dator och din barn- eller träddomän kommer att skapas framgångsrikt.
Läsa:
Hur skapar man ett nytt domänträd?
För att skapa ett nytt domänträd måste du först installeraActive Directory Domain ServicesServerroll på din dator. När du är klar kan du marknadsföra din server till en domänkontrollant och sedan lägga till ett nytt träd till din domän.
Läsa:
Varför skapa en underordnad domän?
En underordnad domän skapas för att hjälpa till att organisera och hantera resurser i stora nätverk mer effektivt. Det gör det möjligt att dela upp en överordnad domän i mindre enheter, såsom divisioner eller platser (t.ex. sales.example.com). Denna struktur gör det lättare att delegera administrativa uppgifter, tillämpa specifika policyer för olika grupper och hantera säkerheten effektivt. Underordnade domäner ärver också förtroenderelationer från den överordnade domänen, vilket möjliggör sömlös resursdelning över hela organisationen. Genom att använda underordnade domäner kan administratörer upprätthålla en tydlig och skalbar struktur samtidigt som de säkerställer att olika avdelningar eller platser har flexibiliteten att arbeta oberoende inom samma domänhierarki.
Läs också:







![Intel SGX AESM-tjänsten avslutades oväntat [Fix]](https://elsefix.com/tech/tejana/wp-content/uploads/2024/12/intel-sgx-terminated.png)



![[Opera Beta / Utvecklaruppdatering] Opera 118 Utvecklare släppt](https://media.askvg.com/articles/images8/Opera_One_R2_Web_Browser_Main_UI_Screen.png)
