如何配置額外域控制器上的DNS?
額外域控制器是什么?它有什么優(yōu)點?額外域控制器上的DNS又是如何配置呢?下文給出了詳細的解答。
所謂域外控制器,是指除***臺域控制器之外的其他域控制器。在同一域內(nèi)安裝多臺域控制器時,將具有以下優(yōu)點:
1.提高用戶登錄的效率。因為多臺域控制器可以同時分擔(dān)審核用戶的工作,因此,可以加快用戶的登錄速度。當(dāng)網(wǎng)絡(luò)內(nèi)的用戶數(shù)量較多,或者多種網(wǎng)絡(luò)服務(wù)都需要進行身份認證時,應(yīng)當(dāng)安裝多臺域外控制器。
2.提供容錯功能。即使其中一臺域控制器出現(xiàn)故障,仍然可以由其他域控制器提供服務(wù),讓用戶可以正常登錄,并提供用戶身份認證。
3.無需備份活動目錄。當(dāng)域內(nèi)存在不止一臺域控制器(DC,Domain Controller)時,域控制器之間可以相互復(fù)制和備份。因此,當(dāng)重新安裝其中的一臺DC時,備份Active Directory并不是必需的,只需將其從域中刪除,再重新安裝,并使之回到域中,那么,其他DC會自動將數(shù)據(jù)復(fù)制到這臺DC上。也就是說,如果一個域內(nèi)只有或者只剩下***一臺DC時,才有必要而且必須對Active Directory進行備份。
額外域控制器上的DNS配置的步驟:
1. 在添加/刪除程序->添加/刪除Windows組件中添加DNS服務(wù)。
2. 在第二臺DNS服務(wù)器上,打開DNS服務(wù)器管理控制臺。
3. 展開正向搜索區(qū)域,右鍵點擊正向搜索區(qū)域,選擇新建區(qū)域,單擊下一步。
4. 選擇“在Active Directory中存儲區(qū)域”,選擇創(chuàng)建“主要區(qū)域”,單擊下一步。注:只有選擇“在Active Directory中存儲區(qū)域”,才能在有主要DNS區(qū)域的DNS域中創(chuàng)建第二臺DNS服務(wù)器。
5. 選擇DNS的復(fù)制范圍,建議選擇“至Active Directory林中的所有DNS服務(wù)器”,單擊下一步。 注:在只有一個域的環(huán)境下,至林中與至域中所有DNS服務(wù)器是一樣的。
6. 輸入域DNS名稱,單擊下一步。
7. 選擇“允許安全動態(tài)更新”,單擊下一步,點擊完成,第二臺DNS服務(wù)器配置完成。
8. 返回DNS服務(wù)器控制臺,展開正向搜索區(qū)域,右鍵點擊新建區(qū)域,選擇屬性,單擊區(qū)域復(fù)制,勾選“允許區(qū)域復(fù)制”,選擇“到所有服務(wù)器”,單擊確定。這樣,DNS服務(wù)器之間的DNS數(shù)據(jù)將會同步更新。
本文中額外域控制器上的DNS配置的方法希望能夠?qū)ψx者有所幫助。
【編輯推薦】