踏雪寻梅 发表于 2015-11-4 09:35:45

windows server 2012 AD 域和站点部署系列(六)在站点中创建林中另一域树

  前一篇博文中我们已经介绍了在不同站点同一域中的额外域控的创建,本篇博文将介绍在其他两站点(beijing、guangzhou)中来创建林中不同的域,具体步骤如下:
  

  
一、网络配置:
1、准备两台虚拟机DC4和DC5,DC4位于beijing站点的网段,DC5位于guangzhou站点的网段,IP配置如下:
DC2:192.168.20.3,DC3:192.168.30.3 , DNS都指向DC1:192.168.10.2,如下图:






2、确保在DC4和DC5上都能ping通DC1的IP:192.168.10.2,若不通,请检查路由器配置。


二、加入域:
1、将DC4和DC5分别加入到contoso.com中,如下图:



2、重启两台虚拟机,分别以域管理员身份登录,如下图:




三、创建林中的域树:
1、打开服务器管理器,分别在DC4和DC5上添加角色“Active Directory域服务”,如下图:




2、安装好后,点击“将此服务器提升为域控制器”,打开配置向导,选择部署操作:“将新域添加到现有林”,再选择域类型:“树域”,林名称已有:contoso.com,在DC4上输入新域名:bjtest.com,在DC5上输入新域名:gztest.com,并输入凭据为:contoso\administrator,如下图:




3、在DC4中,选择之前所创建好的站点:beijing,如下图:




4、在DC5中,选择之前所创建好的站点:guangzhou,如下图:




5、其他步骤默认下一步,到最后完成安装!


四、配置条件转发器:
当林中另外两个域创建好后,此时在DC1上仍然ping不通这两个域名:bjtest.com和gztest.com,这就需要在DC1上配置条件转发器:
1、登陆DC1,打开“DNS管理器”,右键点击“条件转发器”,选择“新建条件转发器”,如下图:




2、为DNS域“bjtest.com”解析为IP:192.168.20.3,为DNS域“gztest.com”解析为IP:192.168.30.3,并勾选“在Active Directory中存储此条件转发器,并按如下方式复制它”,选择“此林中的所有DNS服务器”,如下图:






3、条件转发器配置完成,现在就可以解析以下两个域了!




到此,已完成在其他两个站点上安装两个不同的域,本系列结束!


本博文配置简单,只贴出关键的截图,其他截图已省,若要看详细步骤,请参照前一系列中的博文:
windows server 2012 AD 活动目录部署系列(二)创建域控制器

windows server 2012 AD 活动目录部署系列(三)加入域并创建域用户



原创博文,转载请注明出处:http://blog.iyunv.com/xiezuoyong/article/details/25773491



         版权声明:本文为博主原创文章,未经博主允许不得转载。
页: [1]
查看完整版本: windows server 2012 AD 域和站点部署系列(六)在站点中创建林中另一域树