GNU/Linux >> Znalost Linux >  >> Linux

Nakonfigurujte Active Directory s integrovaným DNS

Tento článek popisuje, jak nastavit doménu Microsoft® Active Directory® s integrovanými službami DNS a připojit počítač k doméně. K provádění těchto úkolů potřebujete oprávnění správce na serveru.

Instalace rolí serveru Active Directory a DNS

Chcete-li nainstalovat Active Directory Domain Services, proveďte následující kroky a Server DNS role na vašem serveru:

  1. Otevřete Správce serveru z hlavního panelu.
  2. V pravém horním rohu vyberte možnost Spravovat -> Přidat role a funkce .
  3. V části Role serveru , klikněte na Doménové služby Active Directory a Server DNS .
  4. Výchozí funkce můžete přidat výběrem Přidat funkce nebo ručně nakonfigurujte služby a funkce, které chcete nainstalovat. Pokud zvolíte výchozí nastavení, průvodce zajistí, že jste vybrali všechny potřebné služby.

Povýšit svůj server na řadič domény

Po dokončení instalace těchto dvou rolí proveďte následující kroky k povýšení serveru na řadič domény:

  1. Přejděte do Správce serveru řídicí panel.
  2. Klikněte na upozornění v pravém horním rohu.
  3. Vyberte Povýšit tento server na řadič domény .
  4. Pokud nastavujete novou doménu, vyberte možnost Přidat novou doménovou strukturu .
  5. Zadejte název své domény. Chcete-li dodržovat doporučené postupy pro pojmenování domény Active Directory, vyberte nepoužívanou subdoménu domény, kterou vlastníte, například ad.testdomain.com (pokud vlastníte a spravujete testdomain.com ).
  6. Po zobrazení výzvy vyberte Heslo pro obnovení adresářových služeb (DSRM) . Toto heslo potřebujete v případě, že potřebujete opravit nebo obnovit databázi Active Directory.
  7. Když budete požádáni o zadání NetBIOS název domény, vyberte stejnou doménu, kterou jste používali dříve. V tomto příkladu je to testdoména .
  8. Potom můžete vybrat složky, do kterých chcete různé soubory uložit. Tato umístění můžete ponechat jako výchozí.
  9. Po dokončení všech nezbytných kontrol klikněte na Instalovat . Server se restartuje, aby dokončil instalaci a převedl všechny místní uživatele, kteří existovali před instalací, na uživatele domény.

Konfigurace DNS

Při vytváření serveru DNS se službou Active Directory se ve výchozím nastavení vytvoří dvě primární zóny DNS. Můžete je konfigurovat a spravovat ve Správci DNS , který najdete pod Správcem serveru -> Nástroje -> DNS . Zobrazte dvě výchozí zóny v části Zóny dopředného vyhledávání .

Předchozí příklad vytvořil dvě zóny DNS, ad.testdomain.com a _msdcs.ad.testdomain.com . Když se podíváte na typ, můžete ověřit, že se obě zóny zobrazují jako Primární s integrovanou službou Active Directory . Tyto integrované zóny můžete replikovat na všechny své řadiče domény, protože je systém ukládá v databázi Active Directory. Všechny zapisovatelné řadiče domény ve vaší doméně, které mají nainstalovanou roli DNS Server, mohou spravovat a konfigurovat informace DNS pro doménu.

Chcete-li nakonfigurovat nastavení DNS, proveďte následující kroky:

  1. Klikněte pravým tlačítkem na Zóny zpětného vyhledávání v levém panelu a vyberte Nová zóna .

  2. Postupujte podle výchozího nastavení doporučeného v průvodci, dokud nebudete vyzváni k zadání ID sítě , pro který byste měli použít první tři části nebo oktety své soukromé IP adresy. Pokud tuto doménu konfigurujete na cloudovém serveru Rackspace, můžete tyto informace najít na svém portálu Rackspace pod Servery -> Cloudové servery -> Název vašeho serveru -> Sítě a skupiny zabezpečení -> servicenet .

    Poznámka: Pamatujte, že privátní IP adresy servisní sítě fungují pouze v případě, že váš řadič domény a klientské počítače, ke kterým se chcete připojit, jsou ve stejné oblasti. Případně můžete otevřít výzvu PowerShell® a zadat ipconfig . Potřebné informace naleznete v části ethernetový adaptér soukromý -> adresa ipv4 .

  3. Klikněte na Další dokončete nastavení zóny.

Po vytvoření zóny přidejte záznam PTR podle následujících kroků:

  1. Klikněte na Zóny zpětného vyhledávání na levé straně.
  2. Klikněte pravým tlačítkem na nově vytvořenou zónu a vyberte Nový ukazatel .
  3. Vyplňte úplnou IP adresu hostitele tak, jak se zobrazuje na vašem portálu nebo při použití ipconfig .
  4. Chcete-li najít název hostitele, otevřete PowerShell a zadejte název hostitele . Při vyplňování názvu hostitele zadejte název hostitele a za ním název domény, například server1.ad.testdomain.com .

Proveďte následující kroky k potvrzení konfigurace:

  1. Přejděte do hlavní nabídky Správce DNS .
  2. Klikněte pravým tlačítkem na název serveru a vyberte možnost Spustit nslookup .
  3. Zadejte název svého serveru, například server1.ad.testdomain.com a klikněte na enter. Nyní byste měli vidět soukromou IP adresu uvedenou ve výsledcích.
  4. Chcete-li ověřit, že zpětné vyhledávání funguje také, zadejte adresu IP a klikněte na tlačítko Enter . Výsledek by měl zobrazovat název vašeho serveru.

Připojení počítače k ​​doméně

Chcete-li nakonfigurovat počítač tak, aby používal řadič domény vaší domény jako server DNS, proveďte následující kroky:

  1. Přihlaste se k počítači, ke kterému se chcete připojit.
  2. Klikněte pravým tlačítkem myši na symbol síťového připojení na hlavním panelu a vyberte možnost Otevřít Centrum sítí a sdílení .
  3. Klikněte na svůj privátní síťový adaptér private0 pro cloudové servery Rackspace a vyberte Vlastnosti .
  4. V části Vlastnosti , klikněte na Internet Protocol Version 4 (TCP/IPv4) a vyberte Vlastnosti .
  5. Zadejte soukromou IP adresu svého řadiče domény, jak jste našli v posledním kroku v části Preferovaný server DNS .
  6. Klikněte na tlačítko OK k použití těchto změn.

Nyní, když jste nakonfigurovali server DNS, proveďte následující kroky pro připojení počítače k ​​vaší doméně:

  1. Klikněte na symbol Windows na hlavním panelu a zadejte Ovládací panely .
  2. Vyberte Systém a Změnit nastavení .
  3. V části Název počítače , klikněte na Změnit… .
  4. Zadejte název své domény, ad.testdomain.com .
  5. Po zobrazení výzvy k zadání přihlašovacích údajů správce pro řadič domény je zadejte. Tím se počítač připojí k doméně.
  6. Po zobrazení výzvy restartujte pracovní stanici, aby se všechny změny projevily.

Linux
  1. Jak na to:Útok na zesílení serveru doménových jmen (DNS).

  2. Základy zásad skupiny v Active Directory

  3. Jak zaregistruji server Linux se serverem Windows DNS

  1. Konfigurace sledování výkonu služby Active Directory

  2. Obnovte heslo uživatele služby Active Directory

  3. Nelze se připojit k serveru Linux Samba k doméně Windows Active Directory

  1. Integrujte Sambu s Active Directory na CentOS

  2. Centos 7 :Konfigurace serveru DNS

  3. Připojením k doméně Active Directory se nevytvoří DNS záznam