Welcher Prozess ist erforderlich, um eine Windows-Umgebung zu konfigurieren, damit ich mithilfe von DNS CNAME auf Server verweisen kann?
Ich möchte dies tun, damit ich meine Server wie SRV001 benennen kann, aber immer noch auf diesen Server \\file
verweisen kann. Wenn SRV002 ihn ersetzt, muss ich keine der Links aktualisieren, die Benutzer haben. Aktualisiere einfach den DNS-CNAME und alle wird auf den neuen Server verwiesen.
windows
domain-name-system
file-sharing
alias
netbios
Michael Ferrante
quelle
quelle
Antworten:
Um Failover-Schemata zu vereinfachen, werden häufig DNS-CNAME-Einträge (DNS-Aliase) für verschiedene Computerrollen verwendet. Anstatt den Windows-Computernamen des tatsächlichen Computernamens zu ändern, kann ein DNS-Eintrag so geändert werden, dass er auf einen neuen Host verweist.
Dies kann auf Microsoft Windows-Computern funktionieren. Damit dies jedoch mit der Dateifreigabe funktioniert, müssen die folgenden Konfigurationsschritte ausgeführt werden.
Gliederung
1. Das Problem
Auf Windows - Rechnern, File - Sharing kann über die Computernamen arbeitet, mit oder ohne vollständige Qualifizierung oder durch die IP - Adresse. Standardmäßig funktioniert Filesharing jedoch nicht mit beliebigen DNS-Aliasnamen. Damit Filesharing und andere Windows-Dienste mit DNS-Aliasen arbeiten können, müssen Sie die unten aufgeführten Registrierungsänderungen vornehmen und den Computer neu starten.
2. Die Lösung
Zulassen, dass andere Computer Filesharing über den DNS-Alias (DisableStrictNameChecking) verwenden
Diese Änderung allein ermöglicht es anderen Computern im Netzwerk, unter Verwendung eines beliebigen Hostnamens eine Verbindung mit dem Computer herzustellen. (Durch diese Änderung kann sich ein Computer jedoch nicht über einen Hostnamen mit sich selbst verbinden, siehe BackConnectionHostNames unten.)
Bearbeiten Sie den Registrierungsschlüssel,
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
und fügen Sie einen WertDisableStrictNameChecking
vom Typ DWORD hinzu, der auf 1 festgelegt ist.Bearbeiten Sie den Registrierungsschlüssel (unter 2008 R2)
HKLM\SYSTEM\CurrentControlSet\Control\Print
und fügen Sie einen WertDnsOnWire
vom Typ DWORD hinzu, der auf 1 festgelegt istZulassen, dass der Server das Filesharing über den DNS-Alias (BackConnectionHostNames) mit sich selbst verwendet
Diese Änderung ist erforderlich, damit ein DNS-Alias mit Filesharing von einem Computer aus arbeiten und sich selbst finden kann. Dadurch werden die Hostnamen der lokalen Sicherheitsautorität erstellt, auf die in einer NTLM-Authentifizierungsanforderung verwiesen werden kann.
Gehen Sie hierzu für alle Knoten auf dem Clientcomputer folgendermaßen vor:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
neuen Multi-String Value hinzuBackConnectionHostNames
Durchsuchungsfunktionen für mehrere NetBIOS-Namen (OptionalNames) bereitstellen
Ermöglicht die Anzeige des Netzwerkalias in der Netzwerk-Suchliste.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
und fügen Sie einen WertOptionalNames
vom Typ Multi-String hinzuRegistrieren Sie die Kerberos-Dienstprinzipalnamen (SPNs) für andere Windows-Funktionen wie Drucken (setspn).
HINWEIS: Sollte dies nicht erforderlich sein, damit grundlegende Funktionen ausgeführt werden können, die hier der Vollständigkeit halber dokumentiert sind. In einer Situation funktionierte der DNS-Alias nicht, weil ein alter SPN-Eintrag gestört wurde. Wenn andere Schritte nicht funktionieren, überprüfen Sie, ob streunende SPN-Einträge vorhanden sind.
Sie müssen die Kerberos-Dienstprinzipalnamen (SPNs), den Hostnamen und den vollqualifizierten Domänennamen (FQDN) für alle neuen DNS-Aliasdatensätze (CNAME) registrieren. Wenn Sie dies nicht tun, schlägt möglicherweise eine Kerberos-Ticketanforderung für einen DNS-Alias (CNAME) -Eintrag fehl und gibt den Fehlercode zurück
KDC_ERR_S_SPRINCIPAL_UNKNOWN
.Verwenden Sie das Setspn-Befehlszeilentool (
setspn.exe
) , um die Kerberos-SPNs für die neuen DNS-Alias-Einträge anzuzeigen . Das Setspn-Tool ist in den Windows Server 2003-Supporttools enthalten. Sie können die Windows Server 2003-Supporttools vom Ordner Support \ Tools auf der Windows Server 2003-Startdiskette installieren.So verwenden Sie das Tool, um alle Datensätze für einen Computernamen aufzulisten:
Verwenden Sie das Setspn-Tool mit der folgenden Syntax, um den SPN für die DNS-Alias-Einträge (CNAME) zu registrieren:
3. Referenzen
Alle Microsoft-Referenzen funktionieren über: http://support.microsoft.com/kb/
quelle
Die andere Möglichkeit, Windows-Dateifreigabe mit Redundanz durchzuführen, besteht in der Verwendung des verteilten Dateisystems mit Replikation (DFS-R). Sie benötigen mindestens Windows Server 2003 R2 auf Ihren Dateiservern, um dies zu implementieren.
Sie richten Ihren DFS-Stamm ein und können dann mehrere Server angeben, die eine einzelne Freigabe bereitstellen. Wenn einer der Server ausfällt, wechseln die Clients, die ihn verwenden, automatisch zu einem der anderen Server.
Weitere Informationen finden Sie in der Microsoft- Übersicht zu DFS .
quelle