2 .搭建dns服务
根dns上:安装dns组件—→开始—→运行dhsmgmt.msc—→正向区域—→新建区域—→主要区域—→. —→允许非安全和安全的动态更新—→完成。
右击根域—→新建委派—→下一步—→.com—→下一步—→添加.com的主机名和ip—→完成。
顶级域.com上:安装dns组件—→开始—→运行dhsmgmt.msc—→正向区域—→新建区域—→主要区域—→.com —→允许非安全和安全的动态更新—→完成。
右击.com—→新建委派—→下一步—→baidu.com—→下一步—→添加baidu.com的主机名和ip—→完成。
右击.com—→新建委派—→下一步—→google.com—→下一步—→添加google.com的主机名和ip—→完成。
右击.com—→新建委派—→下一步—→sohu.com—→下一步—→添加sohu.com的主机名和ip—→完成。
右击.com—→新建委派—→下一步—→sina.com—→下一步—→添加sina.com的主机名和ip—→完成。
右击服务器—→属性—→根提示—→删除十三个默认根提示—→添加根dns的ip地址和主机名
Baidu.com上:安装dns组件—→开始—→运行dhsmgmt.msc—→正向区域—→新建区域—→主要区域—→baidu.com —→允许非安全和安全的动态更新—→完成。
右击服务器—→属性—→根提示—→删除十三个默认根提示—→添加根dns的ip地址和主机名
Google.com上:安装dns组件—→开始—→运行dhsmgmt.msc—→正向区域—→新建区域—→主要区域—→google.com —→允许非安全和安全的动态更新—→完成。
右击服务器—→属性—→根提示—→删除十三个默认根提示—→添加根dns的ip地址和主机名
Sina.com上:安装dns组件—→开始—→运行dhsmgmt.msc—→正向区域—→新建区域—→主要区域—→.com —→允许非安全和安全的动态更新—→完成。
右击服务器—→属性—→根提示—→删除十三个默认根提示—→添加根dns的ip地址和主机名
Dc1上:安装dns组件—→开始—→运行dhsmgmt.msc—→正向区域—→新建区域—→主要区域—→sohu.com —→允许非安全和安全的动态更新—→完成。
右击服务器—→属性—→根提示—→删除十三个默认根提示—→添加根dns的ip地址和主机名
Sina.com上(子域):开始—→运行dhsmgmt.msc—→右击sina.com—→新建域—→名称:bj—→确定
3.搭建sohu.com企业内网
Dc1上:开始—→运行dhsmgmt.msc—→新建A记录dc1的计算机名和ip地址—→双击soa添加后缀sohu.com。
开始运行dcpromo—→新林中的域—→sohu.com—→重启
Dc2上:开始运行dcpromo—→现有域的额外域控制器—→administrator 123 —→重启
Dc1上:开始—→运行dsa.mac—→创建用户***server、nlbweb1、nlbweb2、cluster1、cluster2、ftpsever、zica、 dhcpsever、client、qq、pp密码均为123.com
将它们加入Enterprise admins (除client外),还将它们加入相应的服务器的本地管理员组。
内网里的所有pc都加入域sohu.com,并用相应的域用户登陆。
转载于:https://blog.51cto.com/guoshaoliang789/371985