Contacte

Salutăm Corele Server Windows. Salutăm setarea de bază a serverului Windows și aplicarea politicii de grup WSE

Creați imaginea de instalare Windows Server 2012 R2instalat pe server Dell PowerEdge R620. cu un adaptor de rețea cu 4 porturi Intel Ethernet 10G 2P X520 Adaptor (2 port 1Gbit \\ s + 2 porturi 10gbit, suport VLANS., Echipament., Pachetul Jumbo. și încărcarea in iSCSI \\ PXE.). Imaginea va conține toate driverele și software-ul preinstalat. Pentru a crea o imagine și o implementare ulterioară, folosim componenta Windows Server: Servicii de implementare Windows (WDS)
Așa cum am identificat deja - vom transforma zona de testare pe serverele Dell PowerEdge din gama de modele R620, cu adaptoare de rețea cu 4 porturi cu Intel Ethernet 10G X520 (dintre care două sunt 10 GB) și summit-ul rețelelor extreme x670V (porturi de 10 GB ). Ca depozitare, vom folosi unul dintre serverele pe care este instalat componenta Windows Server 2012 R2 - "Services File și Servicii ISCSI - Serverul Obiectiv ISCSI" și sistemul de stocare hardware Hitachi HUS110 (pentru a evalua toate avantajele multipartitului I / O ).
Pe computerul din care vom crea o imagine pentru implementarea ulterioară a rețelei prin WDS, setați toate driverele și actualizările necesare (de exemplu, pentru utilizarea integrală a adaptorului de rețea, aveți nevoie de un driver Intel și nu unul care instalează Sistemul singur. Și el, la rândul său, este necesar pentru Windows Server 2012 R2 (KB2883200) După instalarea tuturor driverelor și actualizărilor necesare, adăugați componenta MPIO System (aici merge mai multe imagini - deci nu serviți dacă mergem puțin în ochii;):

Și configurați-l (adăugați suport pentru dispozitivele ISCSI și SAS):

După repornire (necesar după activarea suportului pentru dispozitivele ISCSI și SAS), procesăm la stabilirea rețelei.

Iată setările minime necesare din comutator:

configurați Jumbo-Frame-Dimensiune 9014
Activați porturile Jumbo-cadru

Creați VLAN "ISCSI"
Configurați Tagul VLAN ISCSI 11
Creați VLAN "VLAN10"
Configurați VLAN VLAN10 TAG 10

Activați partajarea 1:26 Gruparea 1:26, 2:26 Algoritmul bazat pe L2 L2 Lacp
Activați partajarea 1:25 Gruparea 1:25, 2:25 Algoritmul bazat pe L2 L2 Lacp
Activați partajarea 1:27 Gruparea 1:27, 2:27 Algoritmul bazat pe L2 Lacp
Activați partajarea 1:28 Gruparea 1:28, 2:28 algoritmul bazat pe L2 L2 Lacp
Activați partajarea 1:29 Gruparea 1:29, 2:29 algoritmul bazat pe L2 L2 Lacp

Configurați VLAN ISCSI Adăugați porturile 1: 1, 1: 25-29 Tagged
Configurați Vlan Vlan10 Adăugați porturile 1: 1, 1: 25-29 Tagged

Acum ne întoarcem la configurație de la servere. Pentru a începe cu, vom combina cartelele de rețea (în cazul nostru) - în cazul nostru (Lacp, fiecare port este conectat la o unitate fizică separată a stivei de switcher) nu este doar agregarea canalului, ci și o creștere a toleranței la defecțiuni. Puteți face acest lucru cu ambele Windows Server 2012 R2 și utilizând setările driverului. Vom merge în al doilea rând :)

multe imagini:

deschideți "Centrul de acces la rețea și partajat"

Corectați că pachetul Jumbo este pornit și dimensiunea sa este indicată 9014 octeți:

Creați un nou grup, veniți cu numele ei

Alegeți adaptoarele dorite (porturile)

Iar principalul punct este tipul de configurație pentru sincronizare:


Noi am ales IEEE 802.3Ad Agregarea legăturii dinamice. Iată caracteristicile cheie ale unei astfel de configurații:
  • IEEE 802.3Ad suportă de la două până la opt porturi din grup
  • toate porturile trebuie să mențină aceeași viteză.
  • toți membrii grupului trebuie să funcționeze în modul complet duplex
  • comutatorul trebuie să fie configurat corect și de preferință înainte de a crea un grup. Și, bineînțeles, trebuie să susțină standardul 802.3ad
  • crearea grupurilor de adaptare (porturi) în această configurație implică echilibrarea întregului trafic

Rezultatul eforturilor noastre.

Astăzi voi continua povestea de a configura Windows Server 2012 R2 esențiale care a început în prima parte, care poate fi găsită prin referință. Numărul rămas de sarcini nu este mare

am luat-o la el:

  • Raportul de sănătate în WSE

Conectarea stațiilor de lucru la WSE

Ca stații de lucru care pot fi conectate la WSE 2012 R2, se utilizează astfel de sisteme:

  • Windows 7 SP1,
  • Windows 8.
  • Windows 8.1.
  • Mac OS X 10.6 - 10.8

Din partea practică, conexiunea va arăta ca instalarea unui client suplimentar WSE ( Conector esențial pentru Windows Server) Ca o actualizare a sistemului de operare. Capacitățile clientului pot fi atribuite:

    Vizualizați starea de backup și lansarea manuală;

    Lansați tabloul de bord.

Ceea ce se mișcă funcțional pentru dispozitivele Mac OS, apoi lansarea tabloului de bord nu este furnizată. Pentru a conecta stația de lucru, în primul rând, trebuie să descărcați clientul WSE. Pentru a face acest lucru, pe partea serverului este furnizată de un director special. / Conectați.care este disponibil atât în \u200b\u200bcadrul rețelei intra și internetului. Datorită faptului că directorul este publicat în rețeaua externă, există posibilitatea conectării computerelor care se află în afara limitei organizației. Adresele de catalog vor fi:

hTTPS: //<внутренее имя сервера>/ Conectați.

hTTPS: //<внешний домен>/ Conectați.

Dacă mașina de la distanță este conectată la WSE, atunci în timpul conexiunii vor fi instalate prize VPN, pașii rămași sunt complet identici.

Pentru a demonstra procesul de conectare, voi folosi mașina plasată local cu sistemul de operare Windows 8.1. Intreprindere. Să facem clic pe link hTTPS: //<внешний домен>/ Conectați. , În cazul meu, hTTPS: // SRV-WSE / Conectarepagina de conectare a clienților se deschide și trebuie să descărcați Conector esențial de server Windows.

Suntem de acord cu acordul de licență.

În pasul următor, Expertul este necesar pentru a reporni.

După repornire, trebuie să introduceți acreditările din care, în viitor, configurația conectorului va fi configurată. Acreditările de administrator vor fi utilizate.

După introducerea acreditărilor, trebuie să reporniți computerul din nou.

După finalizarea celei de-a doua reporniri, se va conecta automat la sistem în contul de servicii, unde va continua activitatea expertului.

În pasul următor, alegeți al doilea punct.

Dacă intenționați să distribuiți un computer cu mai mulți utilizatori, conturile lor vor trebui să fie selectate din listă.

În ultimul pas, definim setările politicii de rezervă.

Atunci când configurația reușită, la sfârșitul expertului, va fi afișată o finalizare reușită.

Caracteristica clientului în WSE 2012 R2 va fi posibilă automat, dacă nu există nicio conexiune la server, pentru a instala o conexiune VPN cu aceasta. Această caracteristică poate fi activată prin selectarea setării. Ține-mă să mă conectezi la Regenet.

Pe partea serverului, în Bord. Noul computer va fi afișat în secțiune Dispozitive..

Configurarea și aplicarea politicii Grupului WSE

La bordul WSE există o serie de politici de grup pregătite anterior, care vă vor permite să configurați redirecționarea folderului ( Dosarul redirecționar.), precum și povestea falvării ( Istoricul fișierului.). În aceste scopuri, în timpul instalării, sunt create două catalog de rețea. Dosarul redirecționar. și Backups istoric de fișiere.. După activarea politicii, aceste directoare vor conține date de utilizator ale fiecărui utilizator. Sub acțiunea politicianului, centrul de sincronizare și istoricul fișierelor vor fi configurate pe partea clientului (pentru Windows 8 și 8.1)

Pentru a configura, de la Bord. Du-te la secțiunea. Dispozitive. și alegeți Punerea în aplicare a politicii de grup..

Masterul deschis va informa că vor fi configurate politicile de securitate, precum și dosarele de redirecționare.

În etapa următoare, specificăm care directoare din profilurile de utilizatori vor intra în politica de grup creată.

După stabilirea politicilor necesare, așteptăm capătul vrăjitorului și închideți fereastra.

O altă oportunitate interesantă WSE 2012 R2 este suport pentru cache-ul ramificației. Activat cu un singur buton, în acest moment configurația BranchCache va fi configurată pe server și va crea politicile de grup necesare pentru server și clienți. Permiteți-mi să vă reamintesc că tehnologia va funcționa numai pe Windows 7, 8, 8.1 din Enterprise Edition

Verificați dacă setările de politică au fost finalizate, puteți deschide editorul de politică de grup rotind rădăcina de domeniu.

Stații de lucru de rezervă

În opinia mea, unul dintre cele mai mari avantaje ale WHS poate fi considerat posibilitatea unor stații de lucru centralizate de backup, precum și mijloace simple de recuperare a acestora. Tuningul în sine nu este distins printr-o spinie specială. Trebuie să selectați computerul dorit și să faceți clic pe Configurați backupul pentru acest computer.

În fereastra Wizard de deschidere, atunci când selectați prima opțiune, va fi marcată o copie de rezervă a tuturor volumelor logice și a directoarelor de pe computer.

La selectarea unui al doilea element, va fi deschisă o listă cu un conținut de disc logic, precum și structurile de directoare ale acestora. Aici putem elimina cataloage nedorite pentru backup.

Configurarea aceluiași parametri de rezervă va ajuta la determinarea programului de rezervă, precum și timpul de depozitare.

Configurați serviciul de restaurare a clientului

Serviciul de restaurare a clientului. - Aceasta este o nouă caracteristică care a apărut în WSE 2012 R2, concepută pentru a simplifica procesul de restabilire a computerelor de la backup. Mai devreme, în cazul în care nevoia de recuperare a apărut, administratorul a înregistrat o imagine specială de recuperare a mediilor detașabile și, de fapt, a produs procesul. Acum, nevoia unui astfel de dispărut, deoarece cu Serviciul de restaurare a clientului. Există o modalitate de a livra aceeași imagine pe rețeaua PXE utilizând Servicii de implementare Windows. Sau doar servicii WDS.

Pentru a continua configurația, în tabloul de bord, ne întoarcem la secțiune Dispozitive. și alegeți Sarcina de rezervă a computerului client.

Deschis Serviciul de restaurare a clientului. și faceți clic pe Start.Imediat va fi emis o alertă de sistem Setul de evaluare și implementare a ferestrelornu este instalat. De sine Adk.luăm de aici sau urmați legătura din expert.

După descărcare Adk., alegeți locul de instalare.

Pentru sarcina noastră, nu avem nevoie de toate componentele, pe care le lăsăm doar Instrumente de implementare. și Mediul de preinstalare a ferestrelor (Windows PE).

După instalare Adk. presa Repornire. Iar maestrul configurează toate serviciile necesare pentru a funcționa. Serviciul de restaurare a clientului..

Raportul de sănătate în WSE

WSE 2012 R2 Întrebarea de creare a rapoartelor este implementată din cutie. Pentru comparație, WSE 2012 în aceste scopuri, era necesar să se livreze un addon separat ( Raportul de sănătate) Acum este construit în funcționalitatea standard. Sănătate Raport Vă permite să monitorizați activitatea serverului și să trimiteți rezultate prin e-mail. Principalele elemente pe care sunt posibile monitorizate:

  • Alerte și avertismente critice
  • Erori critice în jurnalele de evenimente
  • Server Backup.
  • Serviciile AutoStart care nu rulează
  • Actualizări.
  • Depozitare

Pentru a configura, de la Bord. Du-te la secțiunea. ACASĂ și alegeți Sănătate Raport

Pentru a activa monitorizarea, setați o casetă de selectare corespunzătoare Dacă este necesar să trimiteți rapoarte de e-mail, trebuie să configurați suplimentar setările serverului SMTP.

Concluzii

În acest punct și în articolul anterior am analizat problemele de configurare de bază necesare executării imediat după implementarea desfășurării WSE 2012 R2. Permiteți-mi să vă reamintesc lista de întrebări revizuite:

  • Adăugarea conturilor de utilizator
  • Crearea resurselor comune
  • Configurarea backup-ului serverului
  • Configurarea accesului pe scară largă
  • Conectarea stațiilor de lucru la WSE
  • Configurarea și aplicarea politicii Grupului WSE
  • Stații de lucru de rezervă
  • Configurați serviciul de restaurare a clientului
  • Raportul de sănătate în WSE
Etichetate.

Corele Windows Server este o opțiune minimă de instalare a serverului pentru computerele care rulează pe sistemul de operare și acest subiect merge la configurarea miezului Windows Server 2012 R2. Server Core oferă un mediu de server cu întreținere redusă, cu funcționalitate limitată.
Ca și în Windows Server 2008 R2 și Windows Server 2008, Windows Server 2012 R2 și Windows Server 2012 oferă opțiuni de instalare Full Server și Server. Începând cu Windows Server 2012, este posibilă tranziția între serverul complet și miezul serverului cu reinstalarea sistemului de operare.

Când ați terminat cu succes instalarea de bază a serverului, conectați-vă la contul de administrator și veți vedea doar o comandă de comandă pe desktop-ul negru.


Aici am instalat Core Server pe Hyper-V.

1. Schimbarea numelui de server implicit

Primul pas este să schimbați numele serverului implicit. Numele implicit al serverului Windows este un nume lung și greu de citit. Pentru a schimba comanda "Netdom" de mai jos sau "PowerShell".

C: \\\u003e netdom RenameComputer% CompuneternAme% / NouName: SRV-core


Când te întrebi. Doriți să continuați? Doar tastați " y."Și apăsați ENTER pentru a schimba numele cu succes.

Acum reporniți sistemul cu " Închide."Comandă pentru a finaliza procesul.

C: \\\u003e shutdown -R -T 0

Schimbarea numelui de server implicit cu PowerShell

O.K. Să o facem cu PowerShell. Pentru a deschide PowerShell în miezul serverului, tastați Începeți PowerShell."În comanda de comandă să o deschidă într-o fereastră sparatească.


PS C: \\\u003e Redenumire-computer -Newname ServerCore -Restart

" Redenumire-computer " Comanda va schimba numele serverului la Servercore. Și reporniți Sysmte cu " -Repornire"Opțiune.

O.K. Când sistemul are reporniți, verificați numele computerului cu " numele de gazdă."Comandă, schimbată sau nu încă.

2. Configurarea adresei IP

Adresa IP va seta va retea Shell netsh.". Comanda de mai jos afișează toate cardurile de interfață de rețea.

C: \\\u003e Netsh Interfețe IPv4 Afișați interfețele


" Ethernet 2."Cu index ID" 13 "Este interfața de rețea pe care o voi folosi pentru acest articol.


Pentru a afla mai multe despre configurarea interfețelor de rețea cu instrumentul de linie Commander Netsh, citiți postul "".

Alăturați-vă Server Core la un domeniu cu " netdom se alătură."Comandă sau comandă PowerShell.

C: \\\u003e netdom Anunțați% CompuneternAme% / Domeniu: Technig.Local / Userd: Shais / parolaDD: * / Reboot: 10

După comanda de tastare, apăsați iNTRODUCE Și introduceți parola, atunci sistemul va reporni după 10 secunde.

TINE MINTE.Când numele de parolă sau de domeniu Woud este greșit, comanda va emite erori. Încercați să rezolvați în funcție de mesajele de eroare.

4. Activarea desktopului la distanță pe miezul serverului

Trebuie să controlați telecomanda Server Core, deci mai întâi trebuie să fie activat cu scriptul "Scrizedit.wsf". Scriptul de scriere.wsf este situat în folderul System32. Schimbați directorul la dosarul C: \\ Windows \\ System32.

C: \\ Windows \\ System32\u003e cscritp scrizedit.wsf / ar / v


Pentru a permite desktop-ul la distanță, schimbați valoarea de registry " 1 "La" 0

C: \\ Windows \\ System32\u003e cscritp scrizedit.wsf / AR 0


Rezultatul trebuie să fie " 0 "Ca screenshot-ul.

5. Creați regula firewall pentru desktopul la distanță

Când activați desktopul la distanță pe miezul serverului, excepția firewallului trebuie să o creeze manual. Așa că o faci cu cele de mai jos " netsh."Comanda.

C: \\\u003e netsh Firewall Set Service Type \u003d Remotededesktop Mod \u003d Activare

O.K. Este suficient să configurați acum Miezul Windows Server 2012 R2. Voi adăuga mai multe opțiuni în curând. Acum trebuie să merg la clasă.

Hop vă bucurați de articolul Configurare Windows Server 2012 R2 și întrebați-vă întrebarea prin comentarii.

Server Core.- Modul special de instalare a serverului Windows este un mediu în care nu există interfață grafică și controale, precum și unele roluri și componente ale serverului. Gestionarea melodiilor Windows Server este asumată din linia de comandă utilizând PowerShell sau de la alte servere / stații de lucru cu un RSAT instalat (). Pentru prima dată, serverul Microsoft Server OS a fost deschis în Windows Server 2008. Main Avantajele de bază ale serveruluiÎnainte de instalarea completă a Windows Server: economisirea resurselor de sistem, creșterea stabilității și siguranței datorită mai puține componente, simplificarea serviciului, mai puțin la instalarea actualizărilor, reducerea suprafeței atacului de către intruși.

Una dintre principalele deficiențe din Corele Windows Server 2008 a fost imposibilitatea trecerii la un mod grafic (GUI) sau în direcția opusă (din modulul GUI în modul Core). În cazul unei astfel de necesități, a trebuit să reinstalați pe deplin sistemul de operare.

În Windows Server 2012, Microsoft a decis să elimine această restricție, în plus, a apărut o altă versiune a serverului - interfața minimă a serverului (interfață minimă a serverului). În acest mod, nu există nici un dirijor, Internet Explorer, un birou și un ecran inițial).

În Windows Server 2012, acum puteți instala și configura serverul în administratorii GUI familiar, apoi traduceți serverul în modul Core. Această abordare simplifică procedura de înființare a serverului, fără a forța administratorii să înțeleagă uneori comenzile consolei suficient de complexe și cmdlele posibile.

Deci, în Windows Server 2012, este posibil să lucrăm în mai multe moduri, între care administratorul poate comuta în timpul exploatării și configurației serverului.

  • Server complet cu GUI - server complet cu GUI
  • Server Core cu GUI Management (interfață minimă a serverului) - interfața minimă de server cu Windows Server 2012, inclusiv Utilități grafice de gestionare a serverului
  • Server Core. - Modul liniei de comandă

Rețineți că în modul de interfață de server minimal, sistemul durează aproximativ 400 MB mai puțin decât un sistem de operare complet cu GUI. În cazul miezului serverului, economiile ating aproximativ 4G pe disc.

Treceți de la modul de bază al serverului în GUI

În cazul în care serverul a fost instalat în modul Windows Server 2012, nu există fișiere necesare în componentele instalate pentru a instala GUI (conceptul de minimizare a spațiului de disc ocupat în modul Core). În mod implicit, dacă componentele necesare nu sunt pe disc, sistemul încearcă să le descărcă din site-ul Windows Update. Dacă nu există acces la Internet de la server, va trebui să specificăm o sursă alternativă de instalare (utilizând comanda powerShell Install-WindowsFeature cu -Source).

Pentru a seta interfața grafică, vom avea nevoie de o distribuție Windows Server 2012. Să introduceți (montat o imagine ISO) distribuția Windows Server 2012 la dispozitivul la care litera D: \\.

DISM / GET-WIMINFO / WIMFILE :: \\ surse \\ instalare.wim

pentru că Windows Server 2012 Datacenter este instalat pe server, suntem interesați de distribuția ServerDatCenter, despre care este 4.

Install-WindowsFeature Server-GUI-MGMT-infra, server-gui-shell -Restart -source: Wim: D: \\ surse \\ install.wim: 4

Procedura de instalare va dura aproximativ 5-10 minute. În cazul în care instalați probleme, încercați să dezactivați cartelele de rețea, astfel încât Windows să nu încerce să descărcați fișiere de pe site-ul Windows Update.

După executarea comenzii, serverul va reporni automat și va fi deja în modul grafic.

Componentele grafice ale Windows Server 2012 pot fi, de asemenea, instalate utilizând DISM, aceeași operație va fi efectuată utilizând două comenzi:

DISM / Online / Enable-Caracteristică / Funcție: Server-GUI-MGMT / All / Sursa: Wim: D: \\ surse \\ install.wim: dezmembrare / Online / Enable-Caracteristică / Caracteristică: Server-Gui-Shell / Sursa: Wim : D: \\ surse \\ install.wim: 4

În cazul în care serverul a fost inițial setat la modul GUI, care a fost apoi deconectat, acesta poate fi returnat la comandă:

Instalați WindowsFeature Server-GUI-MGMT-INFRA, Server-Gui-Shell -Rest

Comutați din modul GUI în miez

Ștergeți modul GUI în Win Server 2012 în Core în mai multe moduri:

  • Folosind PowerShell.
  • Din interfața grafică

Rulați șirul posh și executați comanda

Eliminare-WindowsFeature Server-Gui-Shell, Server-GUI-MGMT-infra -Restart

După executarea comenzii, serverul va reporni automat și va încărcat deja în modul Core.

Analogul Cmdlet de eliminare-WindowsFeature este o comandă de dezinstalare-WindowsFeature și să meargă de la server cu modul GUI în modul Core Server, utilizați comenzile:

Import-Module ServerManager Uninstall-WindowsFeature Server-GUI-MGMT-infra -Restart

Dacă sunteți mai convenabil să utilizați utilități grafice, deschideți consola Manager Server:


Comutarea de la Windows Server 2012 GUI în interfața minimă a serverului

În modul de operare a interfeței serverului minim, există toate instrumentele de gestionare grafică de bază ale serverului (consola MMC Snap-in, Server Manager, elemente de panou de control), cu toate acestea, componente precum Windows Explorer, Internet Explorer 10, desktop, ecranul de pornire a ecranului de pornire .

Cu PowerShell, treceți la modul de interfață minimă de server utilizând comanda:

Îndepărtați-WindowsFeature Server-Gui Shell -Restart

Același lucru în consola grafică a managerului serverului:

  • Consola deschisă Server manager.
  • Alege Îndepărtați rolurile sau caracteristicile
  • Debifați caseta din element Server Shell Graphical.
  • După finalizarea expertului, reporniți serverul

Trecerea de la Core în interfața minimă a serverului în Windows 2012

Deschideți consola PowerShell și executați comanda:

Instalare-WindowsFeature Server-GUI-MGMT-INFRA -ReRestart -Source: Wim: D: \\ surse \\ install.wim: 4

În această notă, luați în considerare în detaliu procesul de introducere a primului controler de domeniu în întreprindere. Și toți vor fi trei:

1) Controller principal de domeniu, OS - Windows Server 2012 R2 cu GUI, Nume rețea: DC1.

Selectați opțiunea implicită, faceți clic pe Următorul. Apoi alegeți protocolul implicit IPv4 și apăsați din nou din nou.

În ecranul următor, setați ID-ul rețelei (ID-ul rețelei). În cazul nostru, 192.168.0. În câmpul Zonei de căutare inversă, vom vedea cum adresa zonei de vizionare inversă va înlocui automat. Faceți clic pe Următorul.

În ecranul de actualizare dinamică, veți alege una dintre cele trei opțiuni posibile de actualizare dinamică.

Permiteți numai actualizări dinamice securizate (permit doar actualizări dinamice securizate). Această opțiune este disponibilă numai dacă zona este integrată în Active Directory.

Permiteți actualizări dinamice sigure și sigure (permit actualizărilor dinamice nonsecure și securizate). Acest comutator permite oricărui client să-și actualizeze înregistrările de resurse la DNS dacă există modificări.

Nu permiteți actualizări dinamice (nu permiteți actualizări dinamice). Această opțiune dezactivează actualizările DNS dinamice. Ar trebui să fie utilizat numai dacă nu există o integrare a zonei cu Directory Active.

Selectați prima opțiune, faceți clic pe Următorul și completați setarea apăsând pe Finish.

O altă opțiune utilă care este de obicei configurată în DNS este serverele de expediere sau expeditorii, scopul principal poate fi solicitat de cache și redirecționarea solicitărilor DNS de la un server DNS local la un server extern DNS de pe Internet, de exemplu, că furnizorul este localizat. De exemplu, dorim computere locale din rețeaua noastră de domenii, în care serverul DNS este înregistrat în setările de rețea (192.168.0.3) au putut accesa Internetul, este necesar ca serverul nostru DNS local să fie configurat pentru a rezolva cererile DNS a serverului superior. Pentru a configura serverele de expediere (expeditorii), accesați consola DNS Manager. Apoi, în proprietățile serverului, accesați fila Transporders și faceți clic pe Editare.

Specificăm cel puțin o adresă IP. Preferabil oarecum. Faceți clic pe OK.

Acum configurați serviciul DHCP. Rulați repede.

La început, setați gama full-time de adrese din care vor fi luate adresele pentru a emite clienți. Selectați acțiunea \\ Domeniul nou. Zona de adăugare a zonei va fi lansată. Setați numele zonei.

Apoi, specificați adresa inițială și finală a intervalului de rețea.

Apoi, adăugați adrese pe care vrem să le excludem de la emiterea clienților. Faceți clic pe Următorul.

Pe ecranul Lease Durata, indicați timpul de leasing implicit dacă este necesar. Faceți clic pe Următorul.

Apoi sunt de acord că dorim să configuram opțiunile DHCP: Da, vreau să configurez aceste opțiuni acum.

Specificăm secvențial gateway-ul, numele de domeniu, adresele DNS, victorii trece și în cele din urmă suntem de acord cu activarea zonei prin apăsarea: Da, vreau să activez acest domeniu acum. FINALIZAREA.


Pentru a asigura serviciul DHCP, trebuie să configurați un cont special pentru actualizarea dinamic a intrărilor DNS. Acest lucru trebuie făcut, pe de o parte, pentru a preveni înregistrarea dinamică a clienților în DNS utilizând contul administrativ al domeniului și posibilele abuzuri, pe de altă parte, în cazul redundanței serviciului DHCP și a eșecului principal al serverului, Puteți transfera copia de rezervă a zonei la al doilea server și pentru că aveți nevoie de un prim cont de server. Pentru a efectua aceste condiții, în directorii Active Directory și Computere Snap-in va crea un cont cu numele DHCP și atribuiți o parolă permanentă selectând parola nu expiră niciodată parametrul.

Atribuiți utilizatorului o parolă fiabilă și adăugați la grupul DNSUPDADeproxy. Apoi, ștergeți utilizatorul din grupul de utilizatori de domenii, pre-atribuit grupului primar utilizator "DNSUPDAPROXY". Acest cont va fi responsabil exclusiv pentru actualizarea dinamică a înregistrărilor și nu are acces la alte resurse în cazul în care sunt suficiente drepturi de domeniu de bază.

Faceți clic pe Aplicați și apoi aprox. Deschideți din nou consola DHCP. Accesați proprietățile protocolului IPv4 din fila Avansată.

Faceți clic pe acreditări și indicați utilizatorul nostru DHCP acolo.

Faceți clic pe OK, reporniți serviciul.

Mai târziu, vom reveni la configurarea DHCP atunci când configuram redundanța serviciului DHCP, dar pentru aceasta trebuie să creștem cel puțin controlorii de domeniu.



Ți-a plăcut articolul? Împărtășește-l