Quel processus est nécessaire pour configurer un environnement Windows afin de me permettre d'utiliser DNS CNAME pour référencer des serveurs?
Je souhaite effectuer cette opération pour pouvoir nommer mes serveurs comme SRV001, tout en gardant un \\file
point sur ce serveur. Ainsi, lorsque SRV002 le remplace, je n'ai pas à mettre à jour les liens des personnes, il suffit de mettre à jour DNS CNAME et tout le monde. se fera pointer vers le nouveau serveur.
windows
domain-name-system
file-sharing
alias
netbios
Michael Ferrante
la source
la source
Réponses:
Pour faciliter les schémas de basculement, une technique courante consiste à utiliser des enregistrements DNS CNAME (alias DNS) pour différents rôles d'ordinateur. Ensuite, au lieu de changer le nom d’ordinateur Windows du nom actuel de la machine, il est possible de changer un enregistrement DNS pour qu’il pointe vers un nouvel hôte.
Cela peut fonctionner sur des machines Microsoft Windows, mais pour que cela fonctionne avec le partage de fichiers, vous devez suivre les étapes de configuration suivantes.
Contour
1. Le problème
Sur les ordinateurs Windows, le partage de fichiers peut fonctionner via le nom de l'ordinateur, avec ou sans qualification complète, ou avec l'adresse IP. Par défaut, toutefois, le partage de fichiers ne fonctionnera pas avec des alias DNS arbitraires. Pour permettre au partage de fichiers et aux autres services Windows de fonctionner avec des alias DNS, vous devez apporter les modifications de registre décrites ci-dessous, puis redémarrer l'ordinateur.
2. La solution
Autoriser d'autres machines à utiliser le partage de fichiers via l'alias DNS (DisableStrictNameChecking)
Cette modification seule permettra aux autres machines du réseau de se connecter à la machine en utilisant n'importe quel nom d'hôte quelconque. (Cependant, cette modification ne permettra pas à une machine de se connecter à elle-même via un nom d'hôte, voir BackConnectionHostNames ci-dessous).
Editez la clé de registre
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
et ajoutez une valeurDisableStrictNameChecking
de type DWORD définie sur 1.Editez la clé de registre (sur 2008 R2)
HKLM\SYSTEM\CurrentControlSet\Control\Print
et ajoutez une valeurDnsOnWire
de type DWORD définie sur 1Autoriser le serveur à utiliser le partage de fichiers avec lui-même via l'alias DNS (BackConnectionHostNames)
Cette modification est nécessaire pour qu'un alias DNS puisse utiliser le partage de fichiers à partir d'une machine. Cela crée les noms d'hôte de l'autorité de sécurité locale pouvant être référencés dans une demande d'authentification NTLM.
Pour ce faire, procédez comme suit pour tous les nœuds sur l'ordinateur client:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
- clé de registre , ajoutez une nouvelle valeur multi-chaîneBackConnectionHostNames
Fournir des fonctionnalités de navigation pour plusieurs noms NetBIOS (OptionalNames)
Permet de voir l'alias de réseau dans la liste de navigation du réseau.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
et ajoutez une valeurOptionalNames
de type Multi-StringEnregistrez les noms principaux de service Kerberos (SPN) pour d'autres fonctions Windows telles que Impression (setspn)
REMARQUE: Cela ne devrait pas être nécessaire pour que les fonctions de base fonctionnent, documenté ici pour être complet. Dans un cas, l'alias DNS ne fonctionnait pas, car un ancien enregistrement SPN interférait. Par conséquent, si les autres étapes ne fonctionnent pas, vérifiez s'il existe des enregistrements SPN égarés.
Vous devez enregistrer les noms principaux de service Kerberos, le nom d'hôte et le nom de domaine pleinement qualifié (FQDN) pour tous les nouveaux enregistrements d'alias DNS (CNAME). Si vous ne le faites pas, une demande de ticket Kerberos pour un enregistrement d'alias DNS (CNAME) peut échouer et renvoyer le code d'erreur
KDC_ERR_S_SPRINCIPAL_UNKNOWN
.Pour afficher les SPN Kerberos des nouveaux enregistrements d'alias DNS, utilisez l'outil de ligne de commande Setspn (
setspn.exe
). L'outil Setspn est inclus dans les outils de support de Windows Server 2003. Vous pouvez installer les outils de support de Windows Server 2003 à partir du dossier Support \ Tools du disque de démarrage de Windows Server 2003.Comment utiliser l'outil pour lister tous les enregistrements pour un nom d'ordinateur:
Pour enregistrer le SPN pour les enregistrements d'alias DNS (CNAME), utilisez l'outil Setspn avec la syntaxe suivante:
3. références
Toutes les références Microsoft fonctionnent via: http://support.microsoft.com/kb/
la source
L'autre façon de partager des fichiers Windows avec redondance consiste à utiliser le système de fichiers distribués avec réplication (DFS-R). Vous aurez au moins besoin de Windows Server 2003 R2 sur vos serveurs de fichiers pour le mettre en œuvre.
Vous configurez votre racine DFS, puis pouvez spécifier plusieurs serveurs fournissant un seul partage. Si l'un des serveurs tombe en panne, les clients qui l'utilisent basculent automatiquement sur l'un des autres.
Pour plus d'informations, voir la présentation de Microsoft sur DFS .
la source