摘要:解决Windows2000中的常见ActiveDirectory安装问题 概要
您在 Active Directory 的安装和配置中可能遇到的一些常见问题有可能会导致 Active Directory 功能部分丢失或全部丢失。这些问题可能包括(但不限于):
域名系统 (DNS) 配置错误
网络配置问题
从 Microsoft Windows NT 升级时遇到困难
本文介绍如何通过找出常见配置问题来解决 Active Directory 问题。有关本文介绍的
任何问题的其他信息,请参阅 Windows 2000 帮助系统和 Deployment Planning Guide
(部署规划指南),后者位于以下 Microsoft Web 站点:
http://www.microsoft.com/windows2000/library/resources/reskit/dpg/default.asp
Deployment Planning Guide 的第 9 章介绍了 Active Directory 结构的设计,它是成
功进行 Windows 2000 Active Directory 部署的基础。Deployment Planning Guide 位
于 Internet 上下面的 Microsoft Web 站点:
http://www.microsoft.com/windows2000/library/resources/reskit/dpg/chapt-9.asp
更多信息
在检查 Active Directory 安装问题时,请考虑以下各项。
域名系统 (DNS)
您必须正确配置 DNS,以确保 Active Directory 功能正常。有关 Active Directory
的 DNS 配置的深入介绍,请参阅下面的 Microsoft 知识库文章:
237675 Setting Up the Domain Name System for Active Directory
检查下列配置项,以确保 DNS 是健康的而且 Active Directory DNS 条目将能够正确
注册:
DNS IP 配置
Active Directory DNS 注册
动态区域更新
DNS 转发器
DNS IP 配置
对于承载 DNS 的 Active Directory 服务器,必须正确配置其 TCP/IP 设置。必须配
置 Active Directory DNS 服务器上的 TCP/IP,使该服务器指向其自身,这样它就可
以向其自己的 DNS 服务器进行注册。若要查看当前的 IP 配置,请打开一个命令窗口
并键入 ipconfig /all 以显示详细内容。您可以按照下列步骤修改 DNS 配置:
右键单击网上邻居,然后单击属性。
右键单击本地连接,然后单击属性。
单击 Internet 协议 (TCP/IP),然后单击属性。
单击高级,然后单击 DNS 选项卡。按照下列步骤配置 DNS 信息:
配置 DNS 服务器地址,使之指向 DNS 服务器。如果该计算机是第一个服务器或者不计
划配置专用的 DNS 服务器,则此地址就应是该计算机自己的 IP 地址。
如果不合格名称解析设置被设置为附加这些 DNS 后缀(按顺序),则 Active Directory
DNS 域名应列在首位(位于列表的顶端)。
检查确认此连接的 DNS 后缀的设置是否与 Active Directory 域名相同。
检查确认在 DNS 中注册此连接的地址复选框是否已选中。
在命令提示符下,键入 ipconfig /flushdns 以清除 DNS 解析缓存,然后键入 ipconfig /registerdns 以注册 DNS 资源记录。
启动 DNS 管理控制台。该计算机名应该有一个主机记录(“高级”查看中的“A”记录)。
还应该有一个指向域控制器 (DC) 的起始授权机构(“高级”查看中的 SOA)记录和名称
服务器记录(“高级”查看中的 NS)。
Active Directory DNS 注册
Active Directory DNS 记录必须在 DNS 中注册。DNS 区域可以是一个标准主要区域,
也可以是一个 Active Directory 集成的区域。Active Directory 集成的区域与标准
的主要区域有多方面的不同。Active Directory 集成的区域可提供下面的优点:
Windows 2000 DNS 服务将区域数据存储在 Active Directory 中。这将导致 DNS 复制
创建多个母版,而且它允许任何 DNS 服务器接受对目录服务集成区域的更新。使用
Active Directory 集成还减少了另外维护一个 DNS 区域传输复制拓朴的需要。
安全的动态更新与 Windows 安全机制集成在一起。这使管理员能够精确地控制哪些计
算机能够更新哪些名称,而且防止了未授权计算机从 DNS 中获取现有名称。
使用下列步骤以确保 DNS 在注册 Active Directory DNS 记录:
启动 DNS 管理控制台。
在服务器名称下展开域信息。
展开正向搜索区域,右键单击 Active Directory 域的 DNS 区域的名称,单击属性
,然后检查确认允许动态更新是否设置为“是”。
如果 DNS 在正确配置 Active Directory DNS 记录,将存在四个具有以下名称的文件
夹。这些文件夹的名称是:
_msdcs
_sites
_tcp
_udp
如果这些文件夹不存在,