Proses apa yang diperlukan untuk mengonfigurasi lingkungan Windows agar saya dapat menggunakan DNS CNAME ke server referensi?
Saya ingin melakukan ini sehingga saya dapat memberi nama server saya sesuatu seperti SRV001, tetapi masih ada \\file
titik ke server itu, jadi ketika SRV002 menggantinya saya tidak harus memperbarui salah satu tautan yang dimiliki orang, cukup perbarui DNS CNAME dan semua orang akan diarahkan ke server baru.
windows
domain-name-system
file-sharing
alias
netbios
Michael Ferrante
sumber
sumber
Jawaban:
Untuk memfasilitasi skema failover, teknik umum adalah dengan menggunakan catatan DNS CNAME (DNS Alias) untuk peran mesin yang berbeda. Kemudian alih-alih mengubah nama pengguna Windows dari nama mesin yang sebenarnya, seseorang dapat mengganti catatan DNS untuk menunjuk ke host baru.
Ini dapat bekerja pada mesin Microsoft Windows, tetapi untuk membuatnya bekerja dengan berbagi file langkah-langkah konfigurasi berikut harus diambil.
Garis besar
1. Masalahnya
Pada mesin Windows, berbagi file dapat berfungsi melalui nama komputer, dengan atau tanpa kualifikasi penuh, atau dengan Alamat IP. Secara default, bagaimanapun, berbagi file tidak akan berfungsi dengan alias DNS sewenang-wenang. Untuk mengaktifkan berbagi file dan layanan Windows lainnya untuk bekerja dengan alias DNS, Anda harus membuat perubahan registri seperti yang dijelaskan di bawah ini dan reboot mesin.
2. Solusinya
Mengizinkan mesin lain menggunakan filesharing melalui Alias DNS (DisableStrictNameChecking)
Perubahan ini sendiri akan memungkinkan mesin lain di jaringan untuk terhubung ke mesin menggunakan nama host sembarang. (Namun perubahan ini tidak akan memungkinkan mesin untuk terhubung dengan dirinya sendiri melalui nama host, lihat BackConnectionHostNames di bawah).
Edit kunci registri
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
dan tambahkan nilaiDisableStrictNameChecking
dari jenis DWORD yang diatur ke 1.Edit kunci registri (pada 2008 R2)
HKLM\SYSTEM\CurrentControlSet\Control\Print
dan tambahkan nilaiDnsOnWire
jenis DWORD yang ditetapkan ke 1Mengizinkan mesin server menggunakan filesharing dengan sendirinya melalui Alias DNS (BackConnectionHostNames)
Perubahan ini diperlukan agar alias DNS dapat berfungsi dengan berbagi file dari mesin untuk menemukan dirinya sendiri. Ini menciptakan nama host Otoritas Keamanan Lokal yang dapat direferensikan dalam permintaan otentikasi NTLM.
Untuk melakukan ini, ikuti langkah-langkah ini untuk semua node di komputer klien:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
, tambahkan Nilai Multi-String baruBackConnectionHostNames
Menyediakan kapabilitas penelusuran untuk beberapa nama NetBIOS (Nama Opsional)
Memungkinkan kemampuan untuk melihat alias jaringan dalam daftar penelusuran jaringan.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
dan tambahkan nilaiOptionalNames
tipe Multi-StringDaftarkan nama prinsip layanan Kerberos (SPNs) untuk fungsi Windows lainnya seperti Mencetak (setspn)
CATATAN: Seharusnya tidak perlu melakukan ini untuk fungsi dasar untuk bekerja, didokumentasikan di sini untuk kelengkapan. Kami memiliki satu situasi di mana alias DNS tidak berfungsi karena ada catatan SPN lama yang mengganggu, jadi jika langkah-langkah lain tidak berfungsi, periksa apakah ada catatan SPN yang tersesat.
Anda harus mendaftarkan nama prinsip layanan Kerberos (SPN), nama host, dan nama domain yang memenuhi syarat (FQDN) untuk semua catatan DNS alias (CNAME) yang baru. Jika Anda tidak melakukan ini, permintaan tiket Kerberos untuk catatan DNS alias (CNAME) mungkin gagal dan mengembalikan kode kesalahan
KDC_ERR_S_SPRINCIPAL_UNKNOWN
.Untuk melihat Kerberos SPN untuk catatan alias DNS baru, gunakan alat baris perintah Setspn (
setspn.exe
). Alat Setspn termasuk dalam Alat Dukungan Windows Server 2003. Anda dapat menginstal Alat Dukungan Windows Server 2003 dari folder Support \ Tools dari disk startup Windows Server 2003.Cara menggunakan alat ini untuk mendaftar semua catatan untuk nama pengguna:
Untuk mendaftarkan SPN untuk catatan DNS alias (CNAME), gunakan alat Setspn dengan sintaks berikut:
3. Referensi
Semua referensi Microsoft berfungsi melalui: http://support.microsoft.com/kb/
sumber
Cara lain untuk melakukan berbagi file Windows dengan redundansi adalah dengan menggunakan Sistem File Terdistribusi dengan Replikasi (DFS-R). Anda memerlukan setidaknya Windows Server 2003 R2 di server file Anda untuk mengimplementasikannya.
Anda mengatur root DFS Anda, dan kemudian dapat menentukan beberapa server yang menyediakan satu saham. Jika salah satu server turun, klien yang menggunakannya akan secara otomatis gagal ke yang lain.
Untuk informasi lebih lanjut, lihat ikhtisar Microsoft tentang DFS .
sumber