![]() |
Развертывание и настройка AD
Всем привет! Очень нужна Ваша помощь, обратиться некуда. Пытаюсь научится разворачивать AD, но с настройками испытываю проблемы. Что сделано:
1. Развернута ВМ на Hyper-V с Win Server 2016 - будущий контроллер домена. 2. Развернута роль AD. При настройке столкнулась с проблемами, буду рада и чрезмерно благодарна, если доступно подскажите где и что подправить, также если нужна какая-то доп. инфа - все сделаю. Вроде все свои эксперименты откатила, но в центре управления сетями и общим доступом отображается просто "Частная сеть" вместо домена (ниже nslookup dc об этом тоже скажет). Очень очень прошу помощи! dcdiag Код:
C:\Windows\system32>dcdiag Код:
C:\Windows\system32>ipconfig /all Код:
C:\Windows\system32>nslookup dc |
Сервер имеет имя srv-dc, следовательно надо делать так:
Цитата:
Шлюз 192.168.1.1 существует? Ping 192.168.1.1 какой результат выдаёт? |
paranoya, поняла. Сейчас занимаюсь чистой установкой виртуальной машины и снова подниму роль AD, при этом настройки теперь буду производить обдуманно.
Меня смущает еще вот эта ошибка "Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных." А если я пытаюсь снять флажок "Разрешить кеширование этого устройства" в политиках HDD - Windows пишет отказ. В итоге сейчас сняла этот флажок на хосте (Windows 10 Pro), хотя врядли это поможет? Забыла после этого перезагрузить ПК. Сейчас установлю все это дело и сделаю ping 192.168.1.1. А вообще - это адрес роутера железного. Он даже на хостовой машине у "внешнего" коммутатора Hyper-V выставлен как шлюз по умолчанию. Кстати, может стоит в настройках роутера убрать поддержку ipv6? Update1. 192.168.1.1 пингуется |
После развертывания AD нужно ли что-то делать в DNS менеджере? Я прописала в свойствах DNS сервера Сервера пересылки - 8.8.8.8, 8.8.4.4 и dns провайдера. Нужно ли что-то делать еще?
Не получается ввести в домен хостовую машину, хотя все в одной подсети. |
Цитата:
Для целей изучения он не важен, а в рабочей среде у сервера должен быть ИБП. Сам флажек отвечает за то, как данные будут записываться на жесткий диск - сразу, если кеш (буфер записи) отключен, или через некоторое время, если кеш включен. Он важен, скорее был важен, для правильного функционирования AD, ведь AD, по сути - база данных и чтобы что-то не потерялось при изменениях нужно было их сразу записывать. Поле развертывания AD и прописывания серверов (молодец! многие этого не делают и получают геморрой, и отсутствие Интернета) в пересылке больше ничего не надо делать. Но хостовую машину в такой домен ты не введёшь обычным способом. Тебе нужна связь между хостой и сервером (упрощённо, чтобы сервер пинговался как по имени, так и по ip-адресу с хостовой машины. А у тебя, скорее всего, в хостовой машине прописан в DNS адрес роутера, а нужно адрес сервера прописать. Тогда её можно будет ввести в домена, но она потом будет плохо себя вести, так как будет обращаться к серверу, а сервер не запущен, потому что хостовая машина перезагрузилась. Если ввод в домен нужен для целей изучения\обучения, то лучше поднять ещё одну виртуалку с Win10Pro и её ввести в домен. |
Ошибки у вас в dcdiag в том, что вы запустили cmd не от имени администратора и у вас просто не хватает прав
|
|
paranoya, Спасибо огромное!!! Все так, как Вы и говорите, в хосте прописан DNS адрес роутера. Я так и думала, что хост в домен не вариант вводить. Добавлю оперативки в свой домашний"серверочек" и разверну еще пару ВМ. Буду учиться оргазизовывать кластер WSFC))
spanjokus, попробую, но помоему от имени админа запускала. cameron, да, мне на это уже указал paranoya в первом ответе. |
Egevika, посмотрите статью по быстрой настройке AD с помощью PowerShell. Всё необходимое там есть.
|
Время: 18:09. |
Время: 18:09.
© OSzone.net 2001-