GNU/Linux >> Belajar Linux >  >> Linux

Konfigurasikan Direktori Aktif dengan DNS terintegrasi

Artikel ini menjelaskan cara menyiapkan domain Microsoft® Active Directory® dengan layanan DNS terintegrasi dan menggabungkan komputer ke domain tersebut. Anda memerlukan izin administrator di server untuk melakukan tugas ini.

Instal Active Directory dan peran server DNS

Lakukan langkah-langkah berikut untuk menginstal Layanan Domain Direktori Aktif dan Server DNS peran di server Anda:

  1. Buka Pengelola Server dari bilah tugas.
  2. Di pojok kanan atas, pilih Kelola -> Tambahkan Peran dan Fitur .
  3. Di bawah Peran Server , klik Layanan Domain Direktori Aktif dan Server DNS .
  4. Anda dapat menambahkan fitur default dengan memilih Tambahkan Fitur atau konfigurasikan layanan dan fitur yang ingin Anda instal secara manual. Wisaya memastikan bahwa Anda telah memilih semua layanan yang diperlukan jika Anda memilih pengaturan default.

Promosikan server Anda ke Pengontrol Domain

Setelah penginstalan kedua peran ini selesai, lakukan langkah-langkah berikut untuk mempromosikan server Anda ke Pengontrol Domain:

  1. Navigasikan ke Pengelola Server dasbor.
  2. Klik lansiran notifikasi di pojok kanan atas.
  3. Pilih Promosikan server ini ke pengontrol domain .
  4. Jika Anda menyiapkan domain baru, pilih Tambahkan hutan baru .
  5. Masukkan nama domain Anda. Untuk mengikuti praktik terbaik penamaan domain Active Directory, pilih subdomain yang tidak digunakan dari domain yang Anda miliki, seperti ad.testdomain.com (jika Anda memiliki dan mengelola testdomain.com ).
  6. Saat diminta, pilih Sandi pemulihan layanan direktori (DSRM) . Anda memerlukan sandi ini jika Anda perlu memperbaiki atau memulihkan database Active Directory Anda.
  7. Saat Anda diminta untuk memasukkan NetBIOS nama domain, pilih domain yang sama yang Anda gunakan sebelumnya. Dalam contoh ini, ini adalah domain uji .
  8. Anda kemudian dapat memilih folder untuk menyimpan berbagai file. Anda dapat membiarkan ini sebagai lokasi default.
  9. Setelah semua pemeriksaan prasyarat selesai, klik Instal . Server melakukan boot ulang untuk menyelesaikan penginstalan dan mengubah semua pengguna lokal yang ada sebelum penginstalan menjadi pengguna domain.

Konfigurasi DNS

Saat membuat server DNS dengan Active Directory, dua zona DNS utama dibuat secara default. Anda dapat mengonfigurasi dan mengelolanya di Pengelola DNS , ditemukan di bawah Pengelola Server -> Alat -> DNS . Lihat dua zona default di bawah Forward Lookup Zones .

Contoh sebelumnya membuat dua zona DNS, ad.testdomain.com dan _msdcs.ad.testdomain.com . Saat melihat jenisnya, Anda dapat memverifikasi bahwa kedua zona ditampilkan sebagai Active Directory-Integrated Primary . Anda dapat mereplikasi zona terintegrasi ini ke semua Pengontrol Domain Anda karena sistem menyimpannya dalam database Direktori Aktif. Semua Pengontrol Domain yang dapat ditulis di domain Anda, yang memiliki peran Server DNS terpasang, dapat mengelola dan mengonfigurasi informasi DNS untuk domain tersebut.

Lakukan langkah-langkah berikut untuk mengonfigurasi pengaturan DNS Anda:

  1. Klik kanan Zona Pencarian Terbalik di panel kiri dan pilih Zona Baru .

  2. Ikuti pengaturan default yang direkomendasikan dalam wizard sampai Anda diminta untuk Network ID , di mana Anda harus menggunakan tiga bagian atau oktet pertama dari alamat IP pribadi Anda. Jika Anda mengonfigurasi domain ini di Rackspace CloudServer, Anda dapat menemukan informasi ini di portal Rackspace Anda di Server -> Server Awan -> Nama Server Anda -> Jaringan dan Grup Keamanan -> jaringan layanan .

    Catatan: Ingat bahwa alamat IP pribadi servicenet hanya berfungsi jika Pengontrol Domain Anda dan komputer klien yang akan digabungkan berada di wilayah yang sama. Atau, Anda dapat membuka prompt PowerShell® dan ketik ipconfig . Anda dapat menemukan informasi yang diperlukan di bawah adaptor ethernet pribadi -> alamat IPv4 .

  3. Klik Berikutnya untuk menyelesaikan penyiapan zona.

Setelah Anda membuat zona, lakukan langkah-langkah berikut untuk menambahkan data PTR:

  1. Klik Zona Pencarian Terbalik di sisi kiri.
  2. Klik kanan zona yang baru dibuat dan pilih Penunjuk Baru .
  3. Isi alamat IP host lengkap seperti yang muncul di portal Anda atau saat menggunakan ipconfig .
  4. Untuk menemukan nama host Anda, buka PowerShell dan ketik nama host . Saat mengisi hostname, ketik hostname Anda diikuti dengan nama domain Anda, seperti server1.ad.testdomain.com .

Lakukan langkah-langkah berikut untuk mengonfirmasi konfigurasi Anda:

  1. Navigasi ke menu utama pengelola DNS .
  2. Klik kanan nama server Anda dan pilih Luncurkan nslookup .
  3. Ketik nama server Anda, seperti server1.ad.testdomain.com , dan klik masuk. Anda sekarang akan melihat alamat IP pribadi yang tercantum dalam hasil.
  4. Untuk memverifikasi bahwa pencarian terbalik juga berfungsi, ketik alamat IP, dan klik Enter . Hasilnya akan menunjukkan nama server Anda.

Gabungkan komputer ke domain

Lakukan langkah-langkah berikut untuk mengonfigurasi komputer agar menggunakan pengontrol domain domain Anda sebagai server DNS:

  1. Masuk ke komputer yang ingin Anda ikuti.
  2. Klik kanan simbol koneksi jaringan pada bilah tugas, dan pilih Buka Jaringan dan Pusat Berbagi .
  3. Klik adaptor jaringan pribadi Anda, pribadi0 untuk Rackspace Cloud Servers, dan pilih Properties .
  4. Di bawah Properti , klik Internet Protocol Version 4 (TCP/IPv4) dan pilih Properti .
  5. Masukkan alamat IP pribadi pengontrol domain Anda seperti yang ditemukan pada langkah terakhir di bawah Server DNS pilihan .
  6. Klik Oke untuk menerapkan perubahan ini.

Sekarang setelah Anda mengonfigurasi server DNS, lakukan langkah-langkah berikut untuk menggabungkan komputer ke domain Anda:

  1. Klik simbol Windows di bilah tugas dan ketik Panel Kontrol .
  2. Pilih Sistem dan Ubah setelan .
  3. Di bawah Nama Komputer , klik Ubah… .
  4. Ketik nama domain Anda, ad.testdomain.com .
  5. Saat dimintai kredensial administrator untuk pengontrol domain, masukkan. Ini akan menghubungkan komputer ke domain.
  6. Saat diminta, reboot workstation untuk menerapkan semua perubahan.

Linux
  1. Cara:Serangan Amplifikasi Server Nama Domain (DNS)

  2. Konfigurasikan pemantauan kinerja Direktori Aktif

  3. Dasar-dasar Kebijakan Grup di Active Directory

  1. Setel ulang kata sandi pengguna Direktori Aktif

  2. Tidak Dapat Bergabung dengan Server Samba Linux ke Domain Direktori Aktif Windows

  3. Bagaimana cara mendaftarkan server Linux dengan server DNS Windows

  1. Integrasikan Samba dengan Active Directory di CentOS

  2. Centos 7:Konfigurasi Server DNS

  3. Bergabung dengan Domain Direktori Aktif tidak akan membuat catatan DNS