本文將告訴您,如何建立並套用自訂的應用程式目錄磁碟分割上 Active Directory 目錄服務整合網域名稱系統 (DNS) 區域。
您可以使用
DnsCmd 命令來建立自訂的 Active Directory 磁碟分割。在本文步驟會建立名為 CustomDNSPartition 的範例自訂應用程式目錄磁碟分割。此應用程式目錄磁碟分割] 位於 [範例網域 Contoso.com。下列步驟設定範例應用程式目錄磁碟分割,以裝載在下列兩個範例網域控制站上:
- DC 1.contoso.com
- DC 2.contoso.com
附註DnsCmd.exe 併入 Microsoft Windows Server 2003 支援工具。若要安裝 Windows Server 2003 支援工具,按兩下 Suptools.msi 在 Microsoft Windows Server 2003 光碟上的 [Support\Tools] 資料夾中。
使用 DnsCmd 命令來建立應用程式目錄磁碟分割
使用
DnsCmd 命令來建立應用程式目錄磁碟分割。若要執行此動作使用下列語法:
DnsCmd ServerName /CreateDirectoryPartition FQDN of partition
若要建立應用程式目錄磁碟分割名為 DC 1 的網域控制站上名為 CustomDNSPartition,請依照下列步驟執行:
- 按一下 [開始],再按一下 [執行]、 輸入 cmd,] 然後再按一下 [確定]。
- 輸入下列命令並按下 ENTER:
dnscmd DC 1 /createdirectorypartition CustomDNSPartition.contoso.com
當已順利建立應用程式目錄磁碟分割時,會出現下列資訊:
DNS 伺服器 DC-1 建立的目錄磁碟分割: CustomDNSPartition.contoso.com 命令已順利完成。
設定其他的網域控制站 DNS 伺服器來主控應用程式目錄磁碟分割
設定其他的網域控制站做為 DNS 伺服器,以便裝載新應用程式目錄磁碟分割所建立之。若要執行此動作使用 [以
DnsCmd 指令的 [下列語法]:
DnsCmd ServerName /EnlistDirectoryPartition FQDN of partition
若要進行範例網域控制站名為 DC-2 來主控此自訂應用程式目錄磁碟分割,請依照下列步驟執行:
- 按一下 [開始],再按一下 [執行]、 輸入 cmd,] 然後再按一下 [確定]。
- 輸入下列命令並按下 ENTER:
dnscmd DC 2 /enlistdirectorypartition CustomDNSPartition.contoso.com
會出現下列資訊:
DNS 伺服器 DC 2 編列目錄磁碟分割: CustomDNSPartition.contoso.com 命令已順利完成。
請確認已成功建立應用程式目錄磁碟分割
列舉目錄磁碟分割,以確認您的應用程式目錄磁碟分割已經成功建立。若要執行此動作使用 [以
DnsCmd 指令的 [下列語法]:
DnsCmd /EnumDirectoryPartitions
若要列舉的目錄磁碟分割,請依照下列步驟執行:
- 按一下 [開始],再按一下 [執行]、 輸入 cmd,] 然後再按一下 [確定]。
- 輸入下列命令並按下 ENTER:
dnscmd /enumdirectorypartitions
會出現下列資訊: Enumerated directory partition list:
Directory partition count = 3
CustomDNSPartition.contoso.com Enlisted
DomainDnsZones.contoso.com Enlisted Auto Domain
ForestDnsZones.contoso.com Enlisted Auto Forest
Command completed successfully. - 輸入下列命令並按下 ENTER:
dnscmd DC 1 /directorypartitioninfo CustomDNSPartition.contoso.com /detail
表示此應用程式目錄磁碟分割在 DC-1 和 DC 2 上具有複本便會顯示下列資訊:
Directory partition info:
DNS root: CustomDNSPartition.contoso.com
Flags: 0x10 Enlisted
State: 0
Zone count: 0
DP head: DC=CustomDNSPartition,DC=contoso,DC=com
Crossref: CN=<44788e4b-4da1-494e-a6ed-24931c1c6268>,CN=Partitions,CN=Configuration,DC=contoso,DC=com
Replicas: 2
CN=NTDS Settings,CN=DC-2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com
CN=NTDS Settings,CN=DC-1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com
Command completed successfully. 觸發知識一致性檢查程式建立連接物件
觸發兩次知識一致性檢查程式 (KCC) 建立網域控制站之間的連線物件。這個動作會建立新應用程式目錄磁碟分割建立必要的複寫連結。若要執行這使用
Repadmin 命令搭配
/ kcc 選項。
附註您必須擁有網域控制站,才能繼續此命令之間的網路連線能力。如果要觸發 KCC DC 1,請依照下列步驟執行:
- 按一下 [開始],再按一下 [執行]、 輸入 cmd,] 然後再按一下 [確定]。
- 輸入下列命令並按下 ENTER:
repadmin /kcc DC-1
會出現下列資訊:
在 DC 1 成功的一致性檢查。
透過新建立的複本連結確認 Active Directory 複寫
透過下列命名內容的新的複本連結,確認 Active Directory 複寫:
DC = CustomDNSPartition,DC = contoso DC = com
若要執行此動作使用
Repadmin 命令搭配
/ showrepl 選項。要這麼做,請您執行下列步驟:
- 按一下 [開始],再按一下 [執行]、 輸入 cmd,] 然後再按一下 [確定]。
- 輸入下列命令並按下 ENTER:
repadmin /showrepl DC-1
會出現類似下列的資訊:
Default-First-Site-Name\DC-1
==== INBOUND NEIGHBORS ======================================
...
DC=CustomDNSPartition,DC=contoso,DC=com
Default-First-Site-Name\DC-2 via RPC
DC object GUID: c2c38539-a5d0-4666-a133-8b1b58bc4b0c
Last attempt @ <date> <time> was successful. 如果您建立新命名內容沒有出現在
Repadmin 輸出,您可以使用
Ntdsutil 命令來檢查此命名內容的狀態。 要這麼做,請您執行下列步驟:
- 按一下 [開始],再按一下 [執行]、 輸入 cmd,] 然後再按一下 [確定]。
- 鍵入 ntdsutil,並按下 ENTER。
- 輸入 執行台中,並按下 ENTER。
- 鍵入 co,並按下 ENTER。
- 輸入 連接到伺服器的 DC 1,並按下 ENTER。會出現下列資訊:
繫結到 DC 1...
連接到 DC 1 使用的認證本機登入的使用者。
伺服器連線:
- 輸入 q,並按 ENTER,以返回網域管理提示。
- 型別 li nc 複寫 dc = customdnspartition、 dc contoso、 dc = com,然後按 ENTER 鍵。
可能會出現類似下列的資訊:
應用程式目錄磁碟分割 dc = customdnspartition,dc = contoso,dc = com 的複本是:
CN = NTDS 設定 CN = DC-2,CN = 伺服器 CN = 預設值--站台-名,CN = CN 的網站 = 組態 DC = contoso DC = com *
CN = NTDS 設定 CN = DC-1,CN = 伺服器 CN = 預設值--站台-名,CN = CN 的網站 = 組態 DC = contoso DC = com
* ' ed 項目是目前未執行個體化的複本。
如果下列情況成立,可能就會發生這種情況:
- KCC 設定暫存的命名內容標頭,直到下一個 Active Directory 目錄服務複寫週期,就會發生。
附註這個複寫循環時實際的資料會複寫。 - 使用中目錄的目錄服務複寫不尚未發生。
特別是如果站台間的複寫就會發生,這個問題之所以發生是因為複寫延遲。
設定複寫領域的新應用程式目錄磁碟分割的 DNS 區域的
使用 DNS 管理工具 Dnsmgmt.msc,若要設定複寫領域 Active Directory 的整合,新的應用程式目錄磁碟分割 CustomDNSPartition DNS 區域。要這麼做,請您執行下列步驟:
- 在其中一個裝載新應用程式目錄磁碟分割所建立的網域控制站上, 啟動 DNS 管理工具。比方說 DC-1 上按一下 [開始]、 按一下 [執行]、 輸入 dnsmgmt.msc,然後按一下 [確定]。
- 在 DNS 下, 展開 DC-1、 展開 [正向對應區域],然後按一下 [Active Directory 整合的 DNS 區域。
- 按一下 [動作] 功能表 內容]。
- 按一下對應到 複寫 的 [變更] 按鈕。
- 按一下 [到下列的應用程式目錄磁碟分割的範圍內所指定的所有網域控制站、 按一下 [應用程式目錄磁碟分割名稱] 清單中的 [CustomDNSPartition.contoso.com,然後按一下 [確定]。
附註當您建立新的 Active Directory 則也可以使用此新的應用程式目錄磁碟分割整合的 DNS 區域。 - 按一下 [套用],然後再按一下 [確定]。
設定 DNS 區域複寫領域,若要使用此新的自訂應用程式目錄磁碟分割之後自動裝載這個自訂的應用程式目錄磁碟分割的其他網域控制站收到新步驟 5 中設定的複寫領域。若要以手動方式強制這項變更,您可以重新載入 DNS 區域。若要執行此動作以滑鼠右鍵按一下您想要重新載入,DNS 區域,然後按一下 [
重新載入]。