Назад | Перейти на главную страницу

Базовая настройка DNS / ADDS / DC в Windows 2000 R2 в Amazon VPC

Сисадмин-новичок здесь. Я хотел бы отточить свои навыки, развернув Windows 2000 R2 в рамках предложения Amazon VPC. Я использую книгу Тома Карпентера «Основы администрирования Windows Server» (подготовка сертификата MTA) для руководства по администрированию Windows. После небольшого поиска в Google я нашел полезную ветку на форуме Amazon VPC - (открытие портов для AD) https://forums.aws.amazon.com/thread.jspa?messageID=260524&#260524

Для начала я создал новый базовый экземпляр Windows 2000 R2 (ami-f31ccb9a), связав его с VPC. Будет ли иметь значение, какая подсеть? - http://i.imgur.com/DLIw4.png

Как мне настроить параметры DNS для сервера? Сетевая часть меня немного сбивает с толку.

Мое намерение -

  1. Установите роли DNS / ADDS / DC для нескольких виртуальных машин.
  2. Установите VPN (через программное обеспечение? Я помню, что видел аппаратную опцию VPN в развертывании VPC, однако я не верю, что она применима в этой ситуации) связь с клиентом Windows 7 (я использую дома), чтобы применить GPO для практики рабочего стола администрация.
  3. Создайте тома EBS и свяжите их с экземплярами в качестве общих сетевых ресурсов, и пусть эти общие ресурсы будут использоваться на моем клиентском компьютере.
  4. Поэкспериментируйте с App-V и SCCM12.

Спасибо!

В среде Active Directory все ваши компьютеры-члены домена (включая компьютеры контроллеров домена) должны обращаться к компьютерам контроллера домена (DC), выполняющим роль DNS-сервера для их DNS. Для вашего первого DC вы можете оставить настройки DNS пустыми и dcpromo Утилита предложит установить роль DNS-сервера и настроить параметры DNS.

Ваши последующие контроллеры домена должны начать свою жизнь с первого контроллера домена в качестве DNS-сервера. После того, как они будут продвигаться и правильно реплицироваться, вы можете установить на них роль DNS-сервера и настроить их так, чтобы они ссылались на самих себя для DNS (хотя их «вторичный» DNS-сервер должен быть другим DC).

Вы никогда не должны указывать DNS-серверы, отличные от DC, на компьютерах-членах домена, если вы специально не знаете, зачем вы это делаете и какие последствия это имеет.