A. 如何在域中配置exchange2010
1.Exchange Server 2010部署(一)部署企业中第一台Windows Server 2008 R2域控制器
(一)部署企业中第一台Windows Server 2008 R2域控制器
一、DC网络属性的基本配置
1、服务器DC的IP地址一定要是静态的IP地址,虽然不一定需要配置默认网关,但是DNS服务器指向一定要配置正确,因为AD的工作是紧密依赖于DNS服务的。本实例中整个微软网络环境都是白手起家的返烂森,考虑让这第一台DC同时充当企业网络中的DNS服务器,故需要将其首选DNS服务器地址配置为本台计算机的IP地址。
2、由于WIN08R2默认防火墙配置是根据连接网络类型来实施过滤的,所以,最好通过“网络和共享中心”将其网络类型有默认识别为的“公用网络”更改为“专用网络”。
3、除此之外,当前计算机的NetBIOS名,也就是计算机名需要设置好,因为安装完DC后,再去进行修改操作是不明智的。
二、准备安装AD服务
1、 在“运行”对话框中输入“dcpromo”点击“确定”启动向导
2、经过系统自动检测后,将出现AD安装向导的欢迎界面。在该对话框中可以选择使用标准或高级模式来进行安装。
3、点击“下一步”,对部署配置进行选择,由于是企业中的第一个DC,所以在此应选择“在新林中新建域”。创建新林需要管理员权限,所以必须是正在其上安装AD的服务器本地管理员组的成员。
4、点击“下一步”,对域林的根域进行命名。需要在之前对DNS基础结构有一个完整的计划。必须了解该林的完整DNS名称。可以在安装AD之前先安装DNS服务器服务,或者如本实例一样选择让AD安装向导安装DNS服务器服务。
5、点击“下一步”,“设置林功能级别”,功能级别确定了在域或林中启用AD的功能,还将限制可以在域或域林中DC上运行的Windows服务器版本。但是,功能级别不会影响在连接到域或域林的工作站和成员服务器上运行的操作系统
特别注意:
将域功能级漏亩别设置为某个特定值后,将无法回滚或降低域功能级别,但以下情况例外:将域功能级别提升至WIN08R2,并且林功能级别为WIN08或更低时,可以将域功能级别回滚到WIN08,且只能将其从WIN08R2降到WIN08,而不能将其回直接滚到WIN03。
将林功能级别设置为某个值之后,就不能回滚或降低林功能级别,但有一种情况例外:当您将林功能级别提升到WIN08R2且没有启用AD回收站时,则可以选择将林功能级别回滚到WIN08。且只能将其从WIN08R2降到WIN08,而不能将其回直接滚到WIN03。
6、点击“下一步”,配置“其它域控制器选项”。在AD安装期间,可以为DC选择安装DNS服务、或将其设置成为全局编录服务器(GC)或只读域控制器(RODC)。
注:
DNS服务器选项
正如“DC网络属性的基本配置”一节中谈到的在DC上同时安装DNS服务,此处就需要勾选“DNS服务器”选项。该选项的默认设置取决于此前选择的部署配置和当前网络中的DNS环境等因素。表4中列出了不同AD部署配置的默认DNS服务安装配置。
全局编录选项
由于林中的第一台DC必须是GC,因此在创建域林时“全局编录”复选框处于会被自动选中,而且变灰不能被取消。在现有域中安装其他DC时,默认也会选中该复选框。但是,可以手动取消选择。
在创建新的子域或域树时,默认情况下不会选中“全局编录”复选框,因为新域中的第一个域控制器承载着所有域范围的操作主机角色(FSMO角色),包括基础结构操作主机角色。在多域林中,除非域中的所有DC都是GC,否则在GC上承载基础结构主机角色可能会出现问题。因此,在新子域历搏或域树的第一个DC上安装全局编录,则需要在将其他DC安装到域中之后转移基础结构主机角色,或是确保安装到域中的所有其他DC也都是GC。而且,在安装其他可写域控制器时,AD安装向导会验证基础结构主机是否承载于合适的DC上,并且会验证它是否可以修复使用所选安装选项引发的问题。
RODC选项
以下条件下不允许安装 RODC:
新林中安装第一个域控制器
新域中安装第一个域控制器
林功能级别不是WIN03、WIN08或WIN08R2
要安装RODC的域中没有WIN08 或WIN08R2的可写域控制器
选项间的关系
如果选中“只读域控制器(RODC)”复选框,除非无法选中“DNS 服务器”复选框,否则向导会自动选中此选项。如果在向导选中“DNS 服务器”复选框之后将其清除,则向导会发出警告:“如果不同时安装 DNS 服务器,分支机构中的客户端可能无法找到RODC”。默认情况下,“全局编录”复选框可能也处于选中状态,具体取决于选择的其他安装选项。默认情况下,如果选中“只读域控制器”复选框,向导就会自动选中“全局编录”复选框。
8、点击“下一步”,系统会弹出DNS服务委派警告对话框。在此,点击“是”继续完成向导。这个对话框的出现是由于配置其它服务器时,选择了“DNS服务器”选项,而当前计算机又未找到指定域的权威父域Windows DNS服务器,从而无法确定是否对指定域进行了委派导致的。
9、确定AD数据库、日志文件和SYSVOL放置的位置。对于数据库来讲主要存储有关用户、计算机和网络中其它对象的信息;日志文件记录与AD有关的活动;SYSVOL存储组策略对象和脚本,其默认是位于%windir%目录中的操作系统文件的一部分。
10、点击“下一步”,向导要求输入“目录还原模式的Administrator密码”。在 AD未运行时,目录服务还原模式(DSRM)密码是登录域控制器所必需的。
注:
DSRM密码与域管理员帐户的密码不同。
11、点击“下一步”,显示安装摘要,并且可以单击“导出设置”将在此向导中指定的设置保存到一个应答文件。然后,可以使用应答文件自动执行AD的后续安装。
12、点击“下一步”,安装向导执行安装操作。
13、执行完毕后,AD安装向导将出现完成安装页。点击“完成”。 系统会提示需要重新启动计算机配置才能生效。点击“立即重新启动”完成DC安装操作。
四、完成后简单验证安装情况
重启服务器后,可以通过以下几点的验证来确定DC的基本安装成功。
1、 AD数据文件是否产生。
2、DNS服务是否工作正常,与域相关的资源记录,特别是SRV记录是否正确写入。
3、SYSVOL文件夹是否存在,能正常访问。
4、日志中是否有错误事件等。
五、在DNS上增加反向查找区域
(二)部署企业中Windows Server 2008 R2额外域控制器
额外域控制器由于不是企业中的第一台域控制器,所以在其部署之前,亦即在创建域森林的时候就应该将其规划妥当。由此,虽然其没有首台DC部署那样需要注意的事项多,但是对于WIN08R2来讲还是有很多地方值得提及,也与早期的版本不同。
一、DC网络属性的基本配置
1、其配置情况主要参考当前网络规划和首台DC的配置而定,由于本文档首台DC被规划为同时充当DNS服务器,因此该台额外域控制器首选DNS服务器配置项中的值应该指向首台DC的IP地址。当这台额外域控制器同时还要作为域中的DNS服务器,而且还从首台DC同步DNS区域数据,那么可以将首选的DNS服务器选项设置为其自身IP地址。
2、同样需要将“网络和共享中心”窗口中的“公用网络”更改为“专用网络”。这样才能保证额外域控制在配置和运行中能够正常与其他服务器和客户通信。
3、确认当前计算机的计算机名及NetBiOS名。
二、准备安装AD服务
1、在“运行”对话框中输入“dcpromo”点击“确定”启动向导
2、经过系统自动检测后,将出现AD安装向导的欢迎界面。在该对话框中可以选择使用标准或高级模式来进行安装。
3、由于现在已经存在AD目录森林,所以在“选择某一部署配置”界面要选择“现有林”。因为现在是要安装额外域控制器,因此同时选中“向现有域添加域控制器”,单击“下一步”
4、指定要将此额外域控制器安装到的森林,即为哪个森林添加额外域控制器。在这里建议填写该服务器将要安装到的域,而不要写森林中的其它域。WIN8R2在这一过程中还同时需要指定具有升级额外域控制器权限的用户。如果是在工作组中直接升级为额外域控制器,则不能用当前账户凭证进行,只能使用备用凭证。此外,即使之前将该台作为额外域控制器的服务器已经加入了域,登录进行升级操作的域用户也必须要有在域中添加删除DC权限才能直接使用当前用户凭证,否则也只能使用备用凭证进行操作。
5、指定要将该服务器安装到哪个域,作为其额外域控制器存在。选中之后单击“下一步”。
6、确定当前额外域控制器物理主机放置的站点。在早期版本中实现非首台DC的安装时是不会出现如此的操作步骤的,在进行选择的时候直接都是很含糊的进行指定,而在WIN08R2中,微软把这些步骤进行的细化,并且更加明确了。这样便于工程师在部署时更能精确的进行配置。由于本文档是新域控环境,此处选择默认站点,后续再创建站点。
7、单击“下一步”,配置“其它域控制器选项”。此处,还要将该服务器作为DNS服务器实现,为域中DNS进行备份,所以勾选“DNS服务器”。
对于全局编录并非在每台DC上都要建立,建议每个站点至少要有一个GC;只读域控制器视网络规划而定,此处为可读写额外域控制器。
8、单击“下一步”,向导可能会提示“结构主机配置冲突”的对话框。如果域森林在此前只有一台DC,那么在安装额外域控制器,即第二台DC时,肯定会遇到这一提示对话框。产生这一个提示对话框的原因是因为当前域中的基础结构主机(IM)同时又承载着GC的角色。建议IM和GC不要在同一台DC上共存。在此,选择“将结构主机角色传送到此域控制器”。
9、指定活动目录数据库文件、日志文件、SYSVOL文件夹存放的位置,并且设置目录还原模式的管理员密码。在“摘要”页面确认相关设置信息无误,单击“下一步”,直接进行网络复制安装额外域控制器。
10、选择“通过网络从现有域控制器复制数据”,单击“下一步”。
注:对于WIN08R2安装额外域控制器时,可以从介质安装(IFM),而不用通过网络复制所有的目录数据。将安装介质存储在本地驱动器、可移动媒体(如 DVD)或网络共享文件夹上。执行IFM操作来创建额外域控制器,可以大大降低安装AD时所使用的网络带宽。但是,网络连接仍然是必要的,以便将所有的新对象和对现有对象的最新更改复制到新的域控制器。
创建安装介质有两种不同的方法:
建议使用Ntdsutil.exe工具来创建,通过该工具的ifm子命令可以创建安装AD目录服务所必需的文件
还可以使用还原系统状态备份并将其用作安装介质,但域控制器的系统状态备份所包含的数据通常要多于执行 IFM 操作所需的数据。
注意:若用另一个DC的备份作为安装介质,则应该使用最新的可用备份。较早的备份需要更多网络带宽来执行复制。并且所使用的备份不能比域的墓碑生存时间更早,该生存时间被默认设置为180天(早期版本的服务器上创建的林中,默认值为60天)。
但是,出于操作的方便和稳妥,在网络资源和服务器资源允许的情况下,建议还是采用通过网络复制来完成。
11、由于额外域控制器的安装,无论是从网络复制还是通过IFM来进行,都需要从现有DC中复制数据。通过“源域控制器”界面,可以手动指定将哪台现有DC作为安装期间必须复制的数据的源,也可以让该向导自动选择DC。
注:建议指定安装伙伴时,应选择入站和出站连接数较低的DC,并且不是重要负责使用文件复制服务(FRS)复制伙伴生产或转发更改的设备。此外,若不使用IFM,系统将在安装伙伴上创建或修改新的NTDS设置对象和新的计算机账户;安装伙伴还会将SYSVOL内容复制到新域控制器上。
注意:
只读域控制器(RODC)永远不能为安装伙伴。
如果安装 RODC,则只有运行WIN08或WIN08R2的可写域控制器才可以作为安装伙伴。
如果为现有域安装额外域控制器,则只有该域的DC可以为安装伙伴。
12、指定活动目录数据库文件、日志文件、SYSVOL文件夹存放的位置,并且设置目录还原模式的管理员密码。在“摘要”页面确认相关设置信息无误,单击“下一步”,直接进行网络复制安装额外域控制器。
10、安装完成后重启计算机。
三、完成后简单验证和其它操作
与第一台DC相同,安装完成后依然需要对其进行基本的测试和验证。
(三)部署企业中第一个站点
简单说明如何部署Site站点。
主域和额外域安装完成后,登陆到主域控制器,打开 Active Directory站点和服务
一 、创建站点
默认情况下所有的域控制器都在一个站点内,当我们需要创建一个新站点时,右键点击“Sites”,选择新站点。新站点取名为Beijing,并为Beijing站点选择了一个默认的站点链接器,关于这个站点链接器的作用我们将在后面的内容中予以介绍。站点创建完毕后,系统提示我们要进行后续操作,我们接下来将按照提示实现对站点的配置。
二 、定义站点子网
现在我们有了Beijing站点,接下来要考虑如何定义站点内的IP子网。如果不同的站点管辖了不同的IP子网,那么对域内的计算机来说是非常有利的,域控制器只要根据自己的IP地址就可以判断出自己应该隶属于哪个站点,域内的客户机登录到域时也会根据自己的IP地址来查询同一站点内的域控制器进行登录。
1、创建站点所属的子网,右键单击Subnets,选择“新建子网”。
2、创建了一个子网10.2.0.0/21,然后把这个子网分配给了Beijing站点。
三、定位服务器
定义了站点子网后,我们接下来就要根据每个域控制器的IP地址来把它们加入不同的站点了。如把BJRENNDC01放在Beijing站点,右键单击BJRENNDC01,选择“移动”。
同样的方法我们把BJRENNDC02也移动到Beijing站点,移动后的域控制器分布如图所示
四 、配置站点链接器
我们配置好了站点子网,然后把域控制器放到了站点中,现在我们要考虑如何配置站点链接器了。站点链接器是一个逻辑控制单元,它并不负责域控制器之间的物理连接,链接器的作用是对不同站点间的数据传递进行控制,以便最大限度地利用好站点间的链路带宽。
有了站点之后,域控制器之间的AD复制优先在本站点内进行,然后站点会选出一个“桥头服务器”代表所在的站点和其他站点的“桥头服务器”进行通讯,这样AD的更改就可以通过两个站点间的“桥头服务器”进行跨越站点的传递。AD复制在站点内的域控制器进行时是不压缩的,而AD复制如果跨站点进行则需要压缩。跨站点的AD复制拓扑是由ISTG(站点间拓扑生成器)来设计的。ISTG和KCC(被翻译为知识一致性验证器)不同,KCC负责站点内的拓扑设计,ISTG负责站点间的拓扑设计。
打开“Active Directory站点和服务”,可以看到Inter-Site-Transports下面有IP和SMTP两个子项,这是告诉我们站点间数据复制可以使用IP协议或SMTP协议。一般我们都选择使用IP,如果使用IP,站点间的数据传输将使用RPC协议,这种协议可以传输AD的全部内容而SMTP则只能传输AD的部分内容。
打开默认的站点链接器,在常规属性中可以看到这个站点链接器连接了Beijing和Default-First-Site-Name 两个站点。站点链接器的开销是100,开销反映了站点间连接速度的快慢,开销值越小,速度越快。站点间的开销是一个宏观上的相对值,并不具体对应传输速率。站点间的默认复制频率是180分钟,也就是默认情况下三个小时才跨站点复制一次,这个频率比站点内的AD复制低了很多,显然是为了适应广域网上的低速链路。
点击站点常规属性中的“更改计划”,我们可以设置站点间数据传输的时间段,这样有利于避开链路的高峰期,在适当的时机用适当的节奏进行站点间的数据传递。
站点配置完毕后,我们检查DNS服务器,发现DNS中已经有了相关的SRV记录。如图所示,我们发现Beijing站点的SRV记录已经出现在区域中了,这样的话有利于客户机通过查找DNS来定位出和自己所属站点内的域控制器。
B. SYSVOL是什么意思
SYSVOL是指存储域公共文件服务器副本的共享文件夹,它们在域中所有的域控制器之间复制。 Sysvol文件夹是安装AD时创建的,它用来存放GPO、Script等信息。同时,存放在Sysvol文件夹中的信息,会复制到域中所有DC上。
由于用户登录(计算机)时,会首先在SYSVOL文件查找GPO和启动脚本。同时,为了保证系统的正常运行,必须为SYSVOL保留足够的宴野空间缓存。我们可以通过文件复制服务日志进行监控。
简介
在客机与服务器模式下,文件服务器(file server)是一台对中央存储和数据文件管理负责的计算机,这样在同一网络中的其他计算机就册祥正可以访问这些文件。文州悔件服务器允许用户在网络上共享信息,而不用通过软磁盘或一些其它外部存储设备来物理地移动文件。
任何计算机都能被设置为主机,并作为文件服务器(file server)运行。最简单的形式是,文件服务器可以是一台普通的个人计算机,它处理文件要求并在网络中发送它们。
C. 访问域控上的SYSVOL共享,哪个网络端口是必须的
DFS 服务是 Active Directory 域控制器瞎埋公布 SYSVOL 共享文件饥神源夹所必需的。
系统服务名称:Dfs应用程序协议 协议 端口
NetBIOS 数据报服务 UDP 138
NetBIOS 会话服务 TCP 139
LDAP 服务器 TCP 389
LDAP 服务器 UDP 389
SMB TCP 445
RPC TCP 135
随机分烂态配的高 TCP 端口 TCP 1024 – 65534 之间的随机端口号
大家参考参考吧~
D. 配置域控制器的问题
在新目录林中安装第一个域控制器
注意:您必须在提升前或在提升过程中在某一位置安装一个 DNS 服务器。在将计算机提升为域控制器后,它在 DNS 中注册服务,这些服务使轻型目录访问协议 (LDAP) 查询能够针对此域控制器上的目录执行。
1. 单击开始,单击运行,键入 dcpromo,然后单击确定。
2. 这将启动“Active Directory 安装向导”。单击下一步。
3. Active Directory 安装向导会询问一系列问题,以确定此服务器将担任的角色。因为您要将此服务器安装为目录林中的第一个域控制器,请单击“新域的域控制器”。
4. 单击下一步。
5. 由于此域控制器还将充当新域目录树中的第一个域控制器,请单击“创建一个新的域目录树”。
6. 单击下一步。
7. 由于这将是新目录林中的第一个域控制器,所以它将是您的组织中的第一个域。单击“创建域目录树的新目录林”。
8. 单击下一步。
9. 在新域名屏幕上,以完全限定域名的形式键入新域的完整 DNS 名称(例如:Microsoft.com)。
10. 在 NetBIOS 域名屏幕的 NetBIOS 名称框中,填入您的完全限定域名的第一部分(例如:MICROSOFT)。
11. 数据库位置和日志位置框将填入默认位置 (Rootdrive\Winnt\Ntds)。为获得最佳性能和可恢复性,请将数据库和日志分别存储在不同的硬盘上。将日志位置值更改为另一硬盘。
12. 单击拦和唤下一步。
13. 在共享的系统卷屏幕中,只要该卷使用 NTFS 文件系统,就可以接受 Rootdrive\Winnt\Sysvol 作为默认位置。这是 Sysvol 文件夹所要求的。
14. 单击下一步。
15. 如果没有可用的 DNS 服务器,则会出现“向导无法联系到处理名称 Domain Name 的 DNS 服务器以确定它是否支持动态更新。请确认 DNS 配置,或者在此计算机上安装并配置一个 DNS 服务器”这一消息。
16. 单击确定。
17. 在配置 DNS 屏幕上,单击“是,在这台计算机上安装和配置 DNS(推荐)”。
18. 单击下一步。
19. 在 Windows NT 4.0 RAS 服务器屏幕上,选择是否要允许远程访问服务 (RAS) 访问此服务器。单击下一步。
20. 在目录服务还原模式管理密码屏幕上,指定在以“目录服务还原”模式启动计算机时使用的管理员密码。在需要恢复 Active Directory 数据库时使用“目录服务还原”模式。
注意:一定要记住此密码,否则在需要时您将无法还原 Active Directory。
21. 在概简凯要屏幕上确认选项,然后单击下一步。棚裂
22. 通过查看屏幕上的消息验证已安装 Active Directory。安装 Active Directory 后,单击完成以关闭向导。
23. 重新启动计算机。
&∷﹏ .封忆 2007-12-28 03:35 检举
您觉得这个答案好不好?
好(0)不好(0) 相关问题
�6�1 寻找一份win2000域控制器详细安装配置的资料
�6�1 如何设置域控制器?
�6�1 不联系域控制器··
�6�1 如何在域中实现个人配置漫游?
E. 辅助域控制器问题
现在是你的主DC已经DOWN掉了吗?请查看你碰埋的主DNS是不是设定为主DC的IP,而副DNS没有设,将你的副DNS设置为辅助DC,并且将主DNS的信息允许域内DNS服务器复制就可以了,这种情况应该是你的主DNS掉了以尘搜后没有DNS服务器的缘故
如果辅助DC还是笑兄蚂不能用得话命令行下运行nsuntil,将DC角色抢夺过来
F. 关于服务器的 域控制器安全策略
1、建议将DC的备份信息恢复,覆盖掉现在的组策略设置。
2、另外,查一查有没有中病毒。
3、实在不行,准备重装服务器系统吧!
G. 域控这两个共享文件夹的作用SYSVOL 和 NETLOGON
SYSVOL:
SYSVOL是指存储域公共氏段文件服务器副本的共享文件夹,它们在域中所有的域控制器之间复制。 Sysvol文件夹是安装AD时创建的,它用来存放GPO、Script等信息。同时,存放在Sysvol文件夹中的信息,会复制到域中所有DC上。
Netlogon:
Netlogon(网络登录)服务为域控制器注册所有的srv资源纪录。这些记录出现在DNS服务器的正向祥橘查询区域你的域名中的歼宴誉_msdcs, _sites, _tcp, and _udp等文件夹中。其他计算机利用这些记录查询域活动目录相关的信息。
H. 如何隐藏系统netlogon和sysvol共享
重装系统就可以解决了,系统U盘制作及重装系统的操作步骤为:
1.制作启动U盘:到实体店买个4-8G的U盘(可以要求老板帮忙制作成系统U盘即可省略以下步骤),上网搜索下载装机员U盘启动PE制作工具,将差睁U盘插入电脑运行此软件制作成启动U盘。
2.复制系统文件:上网到装机员论坛下载WINXP或WIN7等操作系统的GHO文件,复制到U盘或启动工具指定的U盘文件夹下。
3.设置U盘为第一启动磁盘:开机按DEL键(笔记本一般为F2或其它)进入BIOS设置界面,进入BOOT选项卡设置USB磁盘为第一启动项(注做孝:部分电脑需要在此时插入U盘进行识别才能设置)。
4.U盘启动并重装系统:插入U盘启动电脑,进入U盘启动界面按提示利用下载来的GHO文件进行克隆安装。
5.如果有系统虚胡岁光盘(没有也可以去电脑商店购买),则将系统光盘插入光驱,开机后按DEL键(笔记本一般为F2或根据屏幕底行提示字符)
I. 指定的域不存在 或无法联系
症状
当您试图为新域控制器运行 Active Directory 安装向导 (Dcpromo.exe) 或者试图在域中加入运行 Windows 2000 Server 或 Windows 2000 Professional 的计算机时,您可能会收到以下错误信息:
The specified domain either does not exist or could not be contacted
系统日志可能会报告以下信息:
Event 7013 - Logon attempt with current password failed with the following error:
Logon failure:unknown user name or bad password.
如果您在域控制器上运行 Dcdiag 工具,可能还会收到 Sysvol 错误,并且可能无法解析任何操作管理器角色。当试图解析这些角色时,将收到"error 1355"信息。
原因
出现此问题毕行的原因可能是 Sysvol 目录在域控制器上不是共享的。
解决方案
要解决此问题,请共享 Sysvol 目录。没洞但是,建议您使枯数枯系统共享此目录。不建议使用 Windows 资源管理器共享此目录。
有关使系统能够独自共享此目录的其他信息,请单击下面的文章编号,查看 Microsoft 知识库中的相应文章:
257338 Troubleshooting Missing Sysvol and Netlogon Shares(缺少的 Sysvol 和 Netlogon 共享疑难解答)
若要验证 Sysvol 目录是否已共享,可以打开 Windows 资源管理器,或者在命令提示处键入 net share 以查看是否显示 Sysvol 共享。默认情况下,Sysvol 共享位于以下文件夹中:%SystemRoot%\Sysvol\Sysvol。
还建议您检查文件复制服务日志。当复制已经完成(即一个域只有一个域控制器)后,文件复制服务日志将报告以下事件:
Event 13516:The File Replication Service has stopped preventing the computer from becoming a domain controller.
根据网络的具体情况,系统卷的初始化可能需要一些时间。
更多信息
即使以下测试成功,仍然可能出现此问题:
当您检查 DNS 功能时,您发现 DNS 配置正确,并且所有 SRV 记录都在此域的"正向搜索"区域中的四个文件夹中列出。
您能够使用 ping 命令按名称和 IP 地址搜索域控制器。
您能够使用 ping 命令搜索此域的完全限定域名 (FQDN)。
当您运行 nslookup 命令时,域 LDAP 记录被解析。若要运行 nslookup 命令,请按照下列步骤操作:
在命令提示处,键入 nslookup,然后按 ENTER 键。
键入 set q=srv,然后按 ENTER 键。
键入 _ldap._tcp. FQDN,其中 FQDN 表示域控制器的 FQDN。
按照此过程,能够解析权重和优先级参数以及域控制器的名称。