原创地址:http://www.cnblogs.com/jfzhu/p/4006545.html

转载请注明出处

前面介绍过如何创建一个域,下面再介绍一下如何在该父域中添加一个子域。

活动目录中的森林是eindhoven.local,根域也是eindhoven.local,子域为gagelbosch.eindhoven.local。

和创建根域域控制器类似,子域的域控制器也要先设置静态IP,DNS IP为父域DNS。

更改计算机名

重启计算机,然后为计算机添加AD DS的新角色。如何添加AD DS角色,请参见《Step by step 如何创建一个新森林》

装好后AD DS后,要将该计算机提升为域控制器。

安装好后,计算机自动重启,然后以gagelbosch\administrator的身份登陆,查看一下计算机的DNS,发现第一选择已经是loop back地址,因为该计算机自己也已经是一台DNS服务器了。

打开DNS Manager

右键点击GAGELBOSCH-DC1节点,选择Properties

子域DNS服务器有一个指向父域DNS服务器的forwarder,也就是说,子域DNS服务器无法解析父域的名字(比如server1.eindhoven.local),会forward up给父域DNS服务器来处理。

登陆到父域DNS服务器上,打开DNS Manager,发现多了delegation,也就是说,父域DNS服务器无法解析的子域的名字(比如server2.gagelbosch.eindhoven.local),会delegate down给子域DNS服务器来处理。

关于父域子域DNS服务器间的关系,可以用下图来表示:

父域和子域之间,系统会自动创建一个双向可传递的信任关系(参见《活动目录的信任关系 》),所以子域中的用户在给予权限后,是可以访问父域中的资源的。

假设在子域中,有一个用户:

在父域域控制器中,打开 Active Directory Users and Computers,然后点击View –> Advanced Features。

然后在左边的面板中选择Domain Controllers,在右边的面板中右键点击EINDHOVEN-DC1 –> Properties

然后选择Security

点击Add按钮,然后在弹出的对话框中,将From this location改为gagelbosch.eindhoven.local,在下面的object name中输入brenda,然后点击Check Names,系统会自动在子域中查找到Brenda Patimkin这个用户。

总结:

(1) 安装子域的控制器和根域控制器很类似,添加AD DS角色,提升计算机为域控制器,但是dcpromo的时候,deployment option为add a new domain to an existing forest,domain type为child domain。

(2) 安装完子域域控制器后,DNS也自动装好了,子域DNS服务器会forward up到父域DNS服务器,父域DNS服务器会delegate down到子域DNS服务器。

Step by step 活动目录中添加一个子域的更多相关文章

  1. 006.Adding a controller to a ASP.NET Core MVC app with Visual Studio -- 【在asp.net core mvc 中添加一个控制器】

    Adding a controller to a ASP.NET Core MVC app with Visual Studio 在asp.net core mvc 中添加一个控制器 2017-2-2 ...

  2. 在/proc文件系统中增加一个目录hello,并在这个目录中增加一个文件world,文件的内容为hello world

    一.题目 编写一个内核模块,在/proc文件系统中增加一个目录hello,并在这个目录中增加一个文件world,文件的内容为hello world.内核版本要求2.6.18 二.实验环境 物理主机:w ...

  3. 008.Adding a model to an ASP.NET Core MVC app --【在 asp.net core mvc 中添加一个model (模型)】

    Adding a model to an ASP.NET Core MVC app在 asp.net core mvc 中添加一个model (模型)2017-3-30 8 分钟阅读时长 本文内容1. ...

  4. [保姆级教程] 如何在 Linux Kernel (V5.17.7) 中添加一个系统调用(System call)

    最近在学习 <linux Kernel Development>,本书用的linux kernel 是v2.6 版本的.看完"系统调用"一节后,想尝试添加一个系统调用, ...

  5. 如何在RCP程序中添加一个banner栏

    前言:这段时间还算比较空闲,我准备把过去做过的有些形形色色,甚至有些奇怪的研究总结一下,也许刚好有人用的着也不一定,不枉为之抓耳挠腮的时光和浪费的电力.以前有个客户提出要在RCP程序中添加一个bann ...

  6. mysql中添加一个和root一样的用户用于远程连接

    mysql中添加一个和root一样的用户用于远程连接: 大家在拿站时应该碰到过.root用户的mysql,只可以本地连,对外拒绝连接. 下面语句添加一个新用户administrtor: CREATE ...

  7. 在数据表中添加一个字段的SQL语句怎么写

    如果要在数据表中添加一个字段,应该如何表示呢?下面就为您介绍表添加字段的SQL语句的写法,希望可以让您对SQL语句有更深的认识.   通用式: alter table [表名] add [字段名] 字 ...

  8. 创建一个目录info,并在目录中创建一个文件test.txt,把该文件的信息读取出来,并显示出来

    /*4.创建一个目录info,并在目录中创建一个文件test.txt,把该文件的信息读取出来,并显示出来*/ #import <Foundation/Foundation.h>#defin ...

  9. Entity Framework 的小实例:在项目中添加一个实体类,并做插入操作

    Entity Framework 的小实例:在项目中添加一个实体类,并做插入操作 1>. 创建一个控制台程序2>. 添加一个 ADO.NET实体数据模型,选择对应的数据库与表(Studen ...

随机推荐

  1. form表单提交问题

    1.提交后不能跳转到指定页面 jsp代码 <form class="form-horizontal" role="form"> <p clas ...

  2. junit的学习

    junit 是一种单元检测的工具包,他能解决的问题主要是有两点 : 1.  不用将方法都调到main方法去执行一次来看结果 2.  测试的结果可以不用我们人工去对比,这里主要使用的是junit的断言类 ...

  3. Echart地图城市用json返回格式

    用Echarts中,使用地图的series部分中展示城市如果用json返回数据的话,js不能直接用字符串使用.需要处理一下. php中的部分 json返回的数据 js中获取json信息 用ajax实现 ...

  4. Android资源站

    用这个帖子记录下看到的好的android资源站 1.各种资源:http://appxcode.com/ 2.图标 2.1 http://www.easyicon.net 2.2 http://www. ...

  5. vs2012 发布web应用程序

    Visual Studio 2012 Visual Studio Express 2012 for Web 与 的Visual Studio 2010  Visual Studio Web发布更新 与 ...

  6. 单片机与控制实验(5)——重量测量并在LCD12864显示

    一.实验目的和要求 掌握点阵式液晶显示屏的原理和控制方法,掌握点阵字符的显示方法.掌握模拟/数字(A/D)转换方式,进一步掌握使用C51语言编写程序的方法,使用C51语言编写实现重量测量的功能. 二. ...

  7. 【原】iOS学习之应用之间的操作

    关于应用之间的相互操作,小编一直觉得非常高大上,在一次面试中被面试官一顿暴虐,今天小编就决定学习一下!经过一顿度娘,找到一些博客,不过都比较凌乱,我就打算自己整理一下! 首先要说的是每一个APP都可以 ...

  8. JSTL标签库

    JSP页面作为内嵌java的Html简化了Servlet在控制页面显示的语法,但JSP脚本中的表达式功能不够强大,语法也稍显繁杂,EL(Expression Language)表达式语言的出现能够大大 ...

  9. 命名困惑系列之一:关于state和status的粗浅研究

    牛津高阶词汇的解释 state: CONDITION OF SB/STH  状态:the mental,emotional or physical condition that a person or ...

  10. Nginx反向代理和负载均衡

    一.Nginx反向代理设置 从80端口转向其他端口反向代理(Reverse Proxy)方式是指以代理服务器来接受internet上的连接请求,然后将请求转发给内部网络上的服务器,并将从服务器上得到的 ...