Добавить суффикс dns командная строка
Вы можете попробовать выполнить некоторые из этих инструкций, если выполняется одно или несколько из следующих условий.
- Для установки одной из следующих операционных систем используется корпоративный носитель и универсальный ключ многократной установки:
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows Server 2008 R2
- Windows Server 2008
- Windows 10
- Windows 8.1
- Windows 8
При попытке активировать клиентскую систему мастер активации использует DNS для размещения соответствующего компьютера, на котором работает программное обеспечение KMS. Если мастер запрашивает DNS и не находит запись DNS для главного компьютера узла KMS, он сообщает об ошибке.
Чтобы найти инструкции, соответствующие вашим условиям, просмотрите следующий список.
- Если вам не удается установить узел KMS или использовать активацию KMS, попробуйте изменить ключ продукта на MAK.
- Если вам нужно установить и настроить узел KMS, попробуйте настроить узел KMS для активации клиентов.
- Если клиенту не удается определить существующий узел KMS, выполните следующие инструкции по устранению неполадок с конфигурациями маршрутизации. Процедуры перечислены по возрастанию сложности:
-
; ; ; ; ; ; .
Сводка
В этой статье не описывается, когда необходимо настроить список поиска суффикса домена на клиенте. В этой статье описывается только распространение списка поиска суффикса домена.
Изменение ключа продукта на MAK
Если по какой-то причине вам не удается установить узел KMS или использовать активацию KMS, попробуйте изменить ключ продукта на MAK. Если вы скачали образы Windows с сайта Microsoft Developer Network (MSDN) или TechNet, номера SKU, перечисленные под носителем, обычно связаны с корпоративными лицензиями на носители, а предоставленный ключ продукта является ключом MAK.
Чтобы изменить ключ продукта на MAK, сделайте следующее:
- Откройте окно командной строки с повышенными правами. Для этого нажмите клавиши Windows+X, щелкните правой кнопкой мыши элемент Командная строка и выберите Запуск от имени администратора. При появлении запроса на ввод или подтверждение пароля администратора введите пароль или подтвердите его.
- В командной строке выполните следующую команду:
Заполнитель xxxxx-xxxxx-xxxxx-xxxxx-xxxxx представляет ключ продукта MAK.
Итеративные и рекурсивные запросы
Определение типа проблемы с маршрутизацией
Вы можете определить, связана ли проблема с разрешением имен или записью SRV, с помощью следующих команд.
На клиенте KMS откройте окно командной строки с повышенными правами.
В командной строке введите следующие команды:
В этой команде представляет полное доменное имя (FQDN) главного компьютера KMS, а представляет TCP-порт, используемый KMS.
Если эти команды помогли устранить проблему, значит проблема была в записи SRV. Вы можете устранить ее с помощью одной из команд, описанных в инструкциях по назначению узла KMS клиенту KMS вручную.
Если проблема не устранена, выполните следующие команды:
В этой команде представляет IP-адрес главного компьютера KMS, а представляет TCP-порт, используемый KMS.
Если эти команды помогли устранить проблему, это указывает на возможную проблему с разрешением имен. Дополнительные сведения об устранении неполадок см. в инструкциях по проверке конфигурации DNS.
Если ни одна из этих команд не устраняет проблему, проверьте конфигурацию брандмауэра компьютера. Любой обмен данными для активации между клиентами KMS и узлом KMS, происходит с использованием TCP-порта 1688. Брандмауэры должны разрешать обмен данными через порт 1688 как на клиенте KMS, так и на узле KMS.
Порядок просмотра суффиксов DNS
Если использовать Nslookup для тестирования разрешения DNS, выясняется, что без просмотра суффиксов DNS необходимо ввести полное имя ресурса, расположенного в домене HR, поскольку Nslookup, как инструмент для тестирования преобразования имен DNS, использует исключительно DNS. Чтобы протестировать DNS с помощью Nslookup, откройте командную строку из меню Start и введите nslookup.
В ответ на приглашение введите полное или однокомпонентное имя, которое нужно преобразовать, и нажмите клавишу Enter. Nslookup выдаст IP-адрес или сообщит о неудачном завершении поиска.
Как правило, IP-адреса компьютеров серверов не изменяются, поэтому защищенными зонами можно управлять вручную.
Проверка основного IP-подключения к DNS-серверу
Проверьте основное IP-подключение к DNS-серверу с помощью команды ping. Для этого выполните следующие действия как на клиенте KMS, на котором возникла ошибка, так и на узле KMS:
- Откройте окно командной строки с повышенными правами.
- В командной строке выполните следующую команду:
Если выходные данные этой команды не содержат фразу Reply from, это указывает на проблему с сетью или DNS, которую необходимо устранить, прежде чем можно будет переходить к другим инструкциям, описанным в этой статье. Узнайте больше об устранении неполадок TCP/IP при сбое проверки связи с DNS-сервером в расширенном руководстве по устранению неполадок с TCP/IP.
Тестирование с использованием Dcdiag
После завершения работы Dcpromo перезагрузите сервер. Чтобы убедиться, что с новым сервером все в порядке, откройте командную строку и запустите утилиту Dcdiag. Если DNS и другие важные компоненты AD настроены верно, последовательность тестов будет выполнена успешно.
Тест должен завершиться успешно.
Интеграция Active Directory и DNS
Чтобы понять, как DNS сочетается с AD, подготовим типовую структуру AD для средних и крупных компаний. Построим один лес с двумя доменами (рисунок 1). Первый домен часто именуется пустым корневым (empty root) или просто корневым доменом. Пустой корневой домен находится на верхнем уровне иерархии AD и, как видно из имени, не содержит никаких ресурсов. Благодаря доменам такого типа компании получают более гибкие и лучше разделенные роли безопасности, нежели в единственном лесе/единственном домене. Второй домен расположен ниже пустого корневого и потому является дочерним; он функционирует как основной домен компании, в котором расположены ресурсы (например, группы, учетные записи пользователей и компьютеров).
Рисунок 1. Один лес с двумя доменами Начнем с запуска утилиты Dcpromo на первом сервере, чтобы создать лес и пустой корневой домен. Зарегистрируйтесь на сервере Server 2008 R2 в качестве администратора. Убедитесь, что серверу назначено подходящее имя, такое как DC1, и задайте IP-адрес, маску подсети и шлюз по умолчанию на сетевом адаптере сервера. Настройки DNS для сетевого адаптера можно оставить пустыми и предоставить Windows ввести локальный адрес.
В зоне DNS содержатся все записи ресурсов для одной части пространства имен, такой как ADCOMPANY или COM. Это внутренний корневой домен AD, поэтому запись делегирования в общедоступной зоне COM необязательна, и предупреждение можно игнорировать. Значение делегирования прояснится после создания дочернего домена.
Делегирование и пересылка
Рисунок 2. Делегирование и пересылка Настройка узла KMS для публикации в нескольких доменах DNS
Внимательно выполните действия, описанные в этом разделе. Неправильное изменение реестра может привести к серьезным проблемам. Перед внесением изменений создайте резервную копию реестра для его восстановления в случае возникновения проблем.
Как описано в инструкциях по назначению узла KMS клиенту KMS вручную, клиенты KMS обычно используют процесс автоматического обнаружения для обнаружения узлов KMS. Для этого необходимо, чтобы записи SRV _vlmcs были доступными в зоне DNS клиентского компьютера KMS. Зона DNS соответствует либо основному DNS-суффиксу компьютера, либо одному из следующих компонентов:
- для компьютеров, присоединенных к домену, — домену компьютера, назначенному системой DNS (например, DNS AD DS);
- для компьютеров, входящих в рабочую группу — домену компьютера, назначенному протоколом DHCP. Это доменное имя определяется параметром с кодом, имеющим значение 15, как определено в RFC 2132.
Если узел и клиенты KMS используют разные зоны DNS, вам нужно включить для узла KMS автоматическую публикацию записей SRV в нескольких доменах DNS. Для этого выполните следующие действия:
- На узле KMS откройте редактор реестра.
- Найдите и выберите подраздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform (ранее вместо SoftwareProtectionPlatform в Windows Server 2008 и Windows Vista было указано SL).
- В разделе Сведения щелкните правой кнопкой мыши пустую область, а затем выберите Создать и Мультистроковый параметр.
- В качестве имени новой записи введите DnsDomainPublishList.
- Щелкните правой кнопкой мыши новую запись DnsDomainPublishList и выберите Изменить.
- В диалоговом окне Редактирование мультистроки введите в отдельную строку каждый суффикс домена DNS, который KMS публикует, и щелкните ОК.
В Windows Server 2008 R2 формат для DnsDomainPublishList отличается. Сведения см. в техническом справочнике по активации корпоративных лицензий.
В данной статье предпринята попытка выйти за пределы структуры единственного леса/единственного домена AD, в которой конфигурация DNS сравнительно проста, и исследовать работу DNS в более сложной архитектуре AD. Одновременно рассматривается несколько новых концепций DNS, реализованных в Windows Server 2008 R2
Служба DNS, обеспечивающая преобразование доменных имен в IP-адреса, — не просто система распознавания имен для всего Интернета. Это критически важный компонент Active Directory (AD), необходимый для обнаружения сетевых ресурсов. Но несмотря на повсеместный переход с системы WINS на DNS в сетях Windows в последнее десятилетие, начинающим администраторам все так же трудно разобраться в сложной иерархической организации DNS.
Условная пересылка
Рисунок 3. Условная пересылка В одной статье невозможно всесторонне рассмотреть проблему. Например, существуют два типа зон, дополнительные и зоны-заглушки, с помощью которых можно повысить производительность, а также новая функция Server 2008 R2, такая как DNSSEC. Но понимание основ совместной работы DNS и AD в интегрированном решении поможет более успешно развертывать AD и выполнять диагностику. Главное, в ходе тестирования новой или существующей инфраструктуры AD убедитесь, что каждый домен может обращаться к ресурсам во всех доверенных доменах. Кроме того, организуйте делегирование и условную пересылку для разрешения между пространствами имен. Соблюдение этих основных правил поможет более эффективно использовать DNS в сложной среде AD.
Поскольку мне часто приходится тестировать конфигурации компьютеров для клиентов, исследовать различные вопросы для будущих статей или настраивать демонстрационные системы для обучения, я постоянно строю с нуля сети с Active Directory (AD). Инструменты типа мастеров настройки быстро надоедают, и иногда я чувствую, что трачу слишком много времени впустую, ожидая приглашения программы с графическим интерфейсом на ввод настроек. Как убежденный пользователь пакетных файлов еще со времен PC-DOS 1.0, я создал на их базе ряд инструментов, которые позволяли мне быстро настраивать сети, оснащенные AD, и хочу поделиться с читателями опытом применения этих весьма полезных автоматизированных решений.
Ради простоты пример статьи ограничен сетью из двух серверов с именами UptownDC и DowntownDC. На одном сервере установлена Windows Server 2003, на другом Windows 2000 и на обоих предусмотрены средства поддержки и служба DNS Server. Прежде всего, необходимо назначить статические IP-адреса для UptownDC и DowntownDC и установить суффикс DNS для зоны DNS, которая будет создана впоследствии. IP-адрес сервера UptownDC — 192.168.0.2, а сервера DowntownDC — 10.0.0.2. Оба сервера расположены в сетях класса C, т. е. используют маску подсети 255.255.255.0.
Регрессирование DNS
Настройка конфигурации дочернего домена
Прежде чем начать, выполните команду
чтобы убедиться в правильности настроек, необходимых для назначения сервера контроллером домена, указанного с использованием ключа /dnsdomain.
Экран 2. Создание нового домена в существующем лесу Экран 3. Назначение имени новому домену В ответ на приглашение перезагрузите сервер и запустите Dcdiag на контроллере домена HR, чтобы убедиться в правильности функционирования всех компонентов. При запуске Dcdiag соблюдайте рекомендации, приведенные выше.
Откройте командную строку и выполните
Обратите внимание, что основной сервер DNS сетевого адаптера сервера настроен на локальный адрес сервера, а IP-адрес сервера DNS корневого домена смещен для использования в качестве дополнительного сервера DNS.
Проверка конфигурации DNS
Если не указано иное, выполните следующие действия на клиенте KMS, где возникла соответствующая ошибка.
- Проверьте IP-адрес, имя узла, порт и домен узла KMS.
- Если эти записи _vlmcs существуют и содержат ожидаемые имена узла KMS, перейдите к инструкциям по назначению узла KMS клиенту KMS вручную.
Если команда nslookup находит узел KMS, это не значит, что клиент DNS может найти узел KMS. Если команда nslookup находит узел KMS, но активация с помощью узла KMS по-прежнему не удается, проверьте другие параметры DNS, включая основной суффикс DNS и список суффиксов DNS.
Настройка DNS и WINS
Настройка TCP/IP на сетевом адаптере охватывает не только IP-адрес и шлюз. Потребуется также указать серверы DNS и WINS. Для этого я мог бы воспользоваться графическим интерфейсом, но почему бы не задействовать пакетный файл? Настройка на использование DNS или WINS производится с помощью Netsh следующим образом:
netsh int ip set [dns|wins]
staticПредположим, что в соответствии с моим планом сервер UptownDC (сервер с адресом 192.168.0.2) должен выступать в роли сервера WINS и DNS для этой сети. Но я уже настроил UptownDC, поэтому непонятно, какие адреса следует предоставить для DNS и WINS. Обычно я даю серверу (в данном случае UptownDC) команду разрешать имена в DNS и WINS локально, поэтому в пакетный файл просто добавляю следующие строки:
netsh int ip set dns
L static 192.168.0.2
netsh int ip set wins
L static 192.168.0.2Еще одно соображение по Netsh: если требуется выполнить сложную настройку IP, которую вы хотели бы создать из командной строки, то помочь в этом может команда Netsh Int Dump. После настройки TCP/IP следует просто набрать:
netsh int dump
и Netsh создаст сценарий, позволяющий менять конфигурацию TCP/IP.
Назначение узла KMS клиенту KMS вручную
По умолчанию клиенты KMS используют процесс автоматического обнаружения. При этом клиент KMS запрашивает у DNS список серверов, которые опубликовали записи SRV _vlmcs в зоне членства клиента. DNS возвращает список узлов KMS в случайном порядке. Клиент выбирает узел KMS и пытается открыть на нем сеанс. Если попытка удается, клиент кэширует имя узла KMS и попытается использовать его для следующей попытки продления. В случае сбоя клиент случайным образом выбирает другой узел KMS. Мы настоятельно рекомендуем использовать процесс автоматического обнаружения.
Но вы также можете назначить узел KMS определенному клиенту KMS. Для этого выполните следующие действия.
- На клиенте KMS откройте окно командной строки с повышенными правами.
- В зависимости от реализации выполните одно из следующих действий:
- Чтобы назначить узел KMS с помощью FQDN, выполните следующую команду:
- Чтобы назначить узел KMS с помощью IPv4, выполните следующую команду:
- Чтобы назначить узел KMS с помощью IPv6, выполните следующую команду:
- Чтобы назначить узел KMS с помощью NetBIOS, выполните следующую команду:
- Чтобы вернуться к автоматическому обнаружению на клиенте KMS, выполните следующую команду:
В этих командах используются следующие заполнители:
- KMS_FQDN>> — полное доменное имя (FQDN) главного компьютера KMS;
- >IPv4Address — IP-адрес версии 4 главного компьютера KMS;
- >IPv6Address — IP-адрес версии 6 главного компьютера KMS;
- >NETBIOSName — имя NetBIOS главного компьютера KMS;
- port> — TCP-порт, используемый KMS.
Корневые ссылки
Если AD DNS функционирует, а DC подключен к Интернету, установленный сервер DNS должен преобразовывать имена доменов Интернета, хотя серверы пересылки не настроены и не указан IP-адрес сервера DNS провайдера Интернета в настройках сетевого адаптера DC. Сервер DNS содержит корневые ссылки, указывающие на серверы DNS верхнего уровня в Интернете. Таким образом можно обслуживать запросы относительно имен, которых он не имеет в своем кэше.
Чтобы увидеть корневые ссылки, загруженные из файла cache.dns, откройте оснастку DNS из раздела Administrative Tools в меню Start. В консоли DNS щелкните правой кнопкой мыши на сервере DNS в левой области и выберите пункт Properties. В диалоговом окне свойств сервера перейдите на вкладку Root Hints (экран 1).
Экран 1. Просмотр корневых ссылок Иногда возникают ситуации (например, если требуется использовать службу OpenDNS для фильтрации веб-контента), в которых вместо корневых ссылок для преобразования имен Интернета применяется сервер пересылки. Проектируя инфраструктуру DNS, помните, что, если на сервере DNS заданы серверы пересылки, они используются для преобразования имен прежде корневых ссылок.
Доменный суффикс DNS
Я не нашел ни одного задокументированного Microsoft способа установить доменный суффикс из пакетного файла, поэтому разработал собственный метод. Напомню, что я отталкиваюсь от простой системы, которая является членом рабочей группы, а не домена. Такие системы содержат минимум программного обеспечения: по существу, оно ограничено собственно сервером и серверными службами DNS и WINS. Так что, хотя я гарантирую, что теоретически этот метод работает на компьютерах рабочих групп с минимальным набором предустановленного программного обеспечения, ручаться за его эффективность на более сложных системах не могу. Поэтому советую протестировать данный метод, прежде чем на него полагаться.
Но нельзя ли автоматизировать эту процедуру? В Windows 2003, Windows XP и Windows 2000 имеется полезный инструмент командной строки для управления реестром — reg.exe. Вот пример команды reg.exe, создающей параметр реестра и присваивающей ему значение в разделе HKEY_LOCAL_MACHINE:
reg add HKLM /v
/d /fКлюч /v означает, что вы хотите присвоить параметру конкретное значение (а не создать пустой параметр). Ключ /f делает команду приоритетной. Если не сделать команду reg.exe приоритетной и в процессе выполнения она обнаруживает, что определенное значение или параметр уже существует, выполнение команды прерывается с требованием подтверждения необходимости выполнения изменений. Пополнив багаж своих знаний этой командой, я могу добавить в пакетный файл настройки еще две строки:
Обычно всякий раз при изменении доменного суффикса компьютера система настаивает на перезагрузке. Я не знаю, чем объясняется необходимость перезагрузки, но подозреваю, что дело в следующем: Windows запрограммирована на обязательную перезагрузку после смены имени компьютера, а доменный суффикс DNS расположен на той же самой странице Properties. По своему опыту могу сказать, что перезагрузку после настройки этих параметров реестра выполнять не обязательно.
Можно ли обеспечить обязательную перезагрузку после смены доменного суффикса? В Windows 2003 и XP имеется полезная команда под названием shutdown.exe, которая предназначена как раз для этого. Хотя в Windows 2000 такой команды нет, XP-версия хорошо работает в Windows 2000 и, кроме того, можно воспользоваться командой shutdown.exe из комплекта Microsoft Windows 2000 Server Resource Kit. Синтаксис команды shutdown.exe в Windows 2003 и Windows 2000 различен, поэтому пакетные файлы будут разные в зависимости от операционной системы. Пакетный файл в Windows 2003 будет заканчиваться строкой
shutdown /r /t 0 /f
а пакетный файл в Windows 2000 — строкой
shutdown /r /t:0 /cВ этой статье описывается, как автоматизировать процесс настройки списка поиска суффикса домена в клиентах системы доменных имен (DNS).
Эта статья применяется к Windows 2000. Поддержка Windows 2000 заканчивается 13 июля 2010 г. Центр Windows 2000 года является отправной точкой для планирования стратегии миграции с 2000 г. Windows 2000 г. Дополнительные сведения см. в политике жизненного цикла поддержки Майкрософт.
Применяется к: Windows Server 2012 R2
Исходный номер КБ: 275553Проверка конфигурации узла KMS
Проверьте реестр сервера узла службы KMS, чтобы определить, выполняется ли его регистрация в DNS. По умолчанию сервер узла службы KMS динамически регистрирует запись SRV DNS каждые 24 часа.
Внимательно выполните действия, описанные в этом разделе. Неправильное изменение реестра может привести к серьезным проблемам. Перед внесением изменений создайте резервную копию реестра для его восстановления в случае возникновения проблем.
Для проверки сделайте следующее:
- Откройте редактор реестра. Для этого щелкните правой кнопкой мыши Пуск, выберите Выполнить, введите regedit и нажмите клавишу ВВОД.
- Найдите подраздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform (ранее вместо SoftwareProtectionPlatform в Windows Server 2008 и Windows Vista было указано SL) и просмотрите значение записи DisableDnsPublishing. Эта запись может иметь следующие значения:
- 0 или не определено (по умолчанию). Сервер узла KMS регистрирует запись SRV каждые 24 часа.
- 1. Сервер узла KMS не регистрирует записи SRV автоматически. Если ваша реализация не поддерживает динамические обновления, см. руководство по созданию записи SRV KMS вручную.
- Если запись DisableDnsPublishing отсутствует, создайте ее (тип — DWORD). Если динамическая регистрация допускается, оставьте неопределенное значение или укажите 0.
Дополнительная информация
Типичный процесс разрешения имен для Microsoft Windows 2000 использует основной Суффикс DNS и все Суффиксы DNS, характерные для подключения. Если эти суффиксы не работают, процесс делегации основного суффикса DNS пытается предпринять процесс разрешения имен.
При настройке списка поиска суффикса домена на клиенте используется только этот список. Основной Суффикс DNS и суффиксы DNS, определенные для подключения, не используются, равно как и попытка делегации основного суффикса. Список поиска суффикса домена является административным переопределием всех стандартных механизмов поиска доменных имен (DNR).
Дополнительные сведения об использовании суффиксов DNS см. в разделе Справка Windows 2000 и раздел Настройка клиентских Параметры (расположен в разделе Networking/DNS/Concepts/Using DNS/Managing Clients/folder).
Создание записи SRV KMS вручную
Чтобы вручную создать запись SRV для узла KMS, использующего DNS-сервер Майкрософт, сделайте следующее:
- Откройте на DNS-сервере диспетчер DNS. Чтобы открыть диспетчер DNS, щелкните Пуск, Администрирование и Служба DNS.
- Выберите DNS-сервер, на котором необходимо создать запись ресурса SRV.
- В дереве консоли разверните узел Зоны прямого просмотра, щелкните правой кнопкой мыши домен и выберите Другие новые записи.
- Прокрутите список вниз, выберите Расположение службы (запись SRV) и щелкните Создать запись.
- Введите следующие сведения:
- служба — _VLMCS;
- протокол — _TCP;
- номер порта — 1688;
- узел, на котором размещена служба — FQDN узла KMS .
- По окончании щелкните ОК и Готово.
Чтобы вручную создать запись SRV для узла KMS, использующего совместимый с BIND 9.x DNS-сервер, следуйте инструкциям по настройке этого DNS-сервера и предоставьте следующие сведения для записи SRV:
KMS не использует значения приоритета или веса. Но запись должна содержать их.
Чтобы включить для совместимого с BIND 9.x DNS-сервера поддержку автоматической публикации KMS, включите для него обновление записей ресурсов с узлов KMS. Например, добавьте следующую строку в определение зоны в файле Named.conf или Named.conf.local:
Используем Netsh
Для назначения IP-адреса я воспользуюсь малоизвестным инструментом под названием Netsh, встроенным в Windows 2000 и более поздние версии. Для того чтобы с помощью Netsh назначить статический IP-адрес, следует ввести
netsh int ip set address
staticгде nicsname — это имя сетевого адаптера, IP-адрес которого требуется настроить; ipaddress, subnetmask и gateway — это IP-адрес сетевого адаптера, маска подсети и IP-адрес шлюза, которые решено назначить настраиваемому сетевому адаптеру, и metric — это значение IP-метрики, которое будет назначено шлюзу. Например, если я введу
netsh int ip set address
«Local Area Connection» static 192.168.0.2
255.255.255.0 192.168.0.1 2на сервере UptownDC, то произойдет назначение статического IP-адреса 192.168.0.2 с маской подсети 255.255.255.0 и шлюзом по умолчанию 192.168.0.1, а UptownDC будет знать, что шлюз по умолчанию требует наличия одного транзитного участка для доступа в Internet.
Эта команда выглядит весьма простой, хотя и длинной, однако следует отметить две ее особенности. Во-первых, Netsh во время исполнения делает паузу на одну-две минуты. Не знаю точно, что при этом происходит, но если от команды Netsh не последует немедленного отклика, беспокоиться не стоит. Во-вторых, параметр nicsname не совсем точно соответствует интуитивному представлению, которое заключено в его названии (nicsname — имя сетевого адаптера).
Команда Netsh Int Ip Set Address может установить IP-адрес сетевого адаптера, но на многих системах установлен не один сетевой адаптер, и именно поэтому Netsh имеет параметр nicsname. Чтобы просмотреть имена сетевых адаптеров, нужно щелкнуть правой кнопкой My Network Places, выбрать Properties и заголовок LAN or High-Speed Internet. Если в системе установлен только один сетевой адаптер, то, возможно, будет выведено имя по умолчанию Local Area Connection. Вводить Local Area Connection неудобно, поэтому я обрадовался, обнаружив, что Netsh не требует полного имени сетевого адаптера. Команде Netsh достаточно лишь нескольких букв, позволяющих отличить один сетевой адаптер от других. Например, если в системе имеется два сетевых адаптера с именами inner NIC и outer NIC, то в качестве идентификаторов можно использовать inner и outer или даже i и o. Если установлен только один сетевой адаптер с именем Local Area Connection, то вместо полного имени можно использовать Local или даже L, как в следующем примере:
netsh int ip set address
L static 192.168.0.2
255.255.255.0 192.168.0.1 2Поскольку L не содержит пробелов, это имя заключать в кавычки не нужно.
Кстати, если потребуется настроить сетевой адаптер для использования DHCP, синтаксис Netsh предусматривает и такую возможность. Нужно просто удалить static и конкретные IP-адреса, маску подсети и значение метрики, а затем добавить source=dhcp или dhcp после имени адаптера. Для того чтобы изменить настройки сетевого адаптера Local Area Connection для DHCP, следует ввести:
netsh int ip set address L dhcp
Настройка узла KMS для активации клиентов
Для активации клиентов KMS нужно настроить узел KMS. Если в вашей среде нет узлов KMS, установите и активируйте их с помощью соответствующего ключа узла KMS. Настроив компьютер в сети для размещения программного обеспечения KMS, опубликуйте параметры DNS.
Пример сценария Regini
Создайте текстовый файл со следующими двумя строками текста и сохраните его как Suffix.txt файл. Следующий интервал должен быть точно таким же, как показано, где означает adatum.xxx суффикс домена. Может быть указано до шести суффиксов домена. Порядок поиска слева направо.
Скопируйте Regini.exe и Suffix.txt в предыдущее расположение и запустите команду regini.exe suffix.txt.
Когда скрипт обновил реестр, необходимо перезапустить компьютер для обновления параметров.
Чтобы запустить сценарий, необходимо иметь доступ администратора или системного уровня к компьютеру.
Другой метод заключается в использовании Microsoft Windows скрипт хост:
Создайте файл с расширением .vbs (например, C: \add.vbs).
Добавьте в файл следующие две строки:
(вторая строка начинается с "WSHShell.RegWrite" и заканчивается "REG_SZ")
Дважды щелкните файл для запуска или по командной подсказке введите C: \add.vbs
Может кто-нибудь объяснить TCT / IP> Свойства> Дополнительно> вкладка «DNS», пожалуйста? Я знаю, что такое DNS, основной DNS-суффикс и DNS-суффикс, но эта вкладка имеет некоторые запутанные свойства.
«DNS-суффикс для этого соединения» устанавливает DNS-суффикс только для этого адаптера (который будет дополнять основной DNS-суффикс, если он существует). Это в основном полезно для многосетевого компьютера или компьютера в рабочей группе, у которого нет основного DNS-суффикса.
Адреса DNS-серверов, в порядке использования: в
этом списке перечислены серверы имен, с которыми ваша машина будет обращаться для разрешения DNS, в том порядке, в котором с ними свяжутся, если один из них в списке будет недоступен.Добавление основного DNS-суффикса и DNS-суффикса
при выполнении запроса При выполнении запроса разрешения имени это добавит суффикс dns компьютера и суффикс DNS для этого соединения (см. Ниже) к имени хоста в запросе dns, если запрос не для полностью квалифицированное имя хоста. Это помогает ускорить запросы, чтобы они быстрее отправлялись на соответствующий полномочный сервер (или вообще не отправлялись).Добавьте эти DNS-суффиксы (по порядку).
Это список, в котором вы можете определить дополнительные суффиксы для добавления к запросам.DNS-суффикс для этого соединения
Это домен DNS, с которым вы хотите связать это соединение. Это автоматически устанавливается, когда компьютер является частью домена Active Directory.Зарегистрировать адреса этого подключения в DNS.
Если этот флажок установлен, ваша машина будет пытаться динамически создавать записи DNS (т.е. регистрировать себя) в зоне, связанной с подключением. Это будет либо домен Active Directory, членом которого является ваша машина, либо DNS-суффикс, указанный в вышеуказанном параметре, если у вас установлен следующий параметр.Использовать DNS-суффикс этого подключения при регистрации DNS.
Если этот флажок установлен, то при попытке динамической регистрации в DNS (если он включен) он попытается зарегистрироваться в зоне DNS-суффикса для этого подключения.
(Примечание: это в дополнение к обычной регистрации «полного имени компьютера». Не вместо . (См. TechNet ))@quillman: А как насчет основного DNS-суффикса? Членство в домене автоматически устанавливает основной DNS-суффикс И конкретный DNS-суффикс соединения?
Да, но, как сказал в ответе joeqwerty, вы можете установить его отдельно для каждого адаптера в DNS suffix for this connection коробке.
«DNS-суффикс для этого соединения» устанавливает DNS-суффикс только для этого адаптера (который будет дополнять основной DNS-суффикс, если он существует). Это в основном полезно для многосетевого компьютера или компьютера в рабочей группе, у которого нет основного DNS-суффикса.
Я использую этот параметр на своих домашних компьютерах (которые не присоединены к домену Windows) в сочетании с параметром «Зарегистрировать адрес этого подключения в DNS», чтобы они все регистрировались на моем DNS-сервере (в определенной зоне), и у меня есть общее и согласованное разрешение имен для всех моих компьютеров.
Мой плохой, это не правильно. Он не добавляет суффикс DNS для конкретного соединения к первичному суффиксу DNS. Он добавляет основной и специфичные для соединения суффиксы к запросу независимо.
Нажатие списка поиска суффикса домена для клиентов DNS
Для нажатия списка поиска суффикса домена для клиентов DNS доступны следующие методы распространения:
- Regini.exe. Средство Regini.exe из набора ресурсов Microsoft Windows 2000 можно использовать для установки параметра списка поиска суффикса домена в реестр. Пример сценария Regini представлен в разделе "Пример сценария Regini" этой статьи.
- Установка без присмотра. Вы можете заполнить параметры списка поиска суффикса домена во время установки без присмотра.
Следующие методы распространения недоступны для нажатия списка поиска суффикса домена для клиентов DNS:
- Динамический протокол конфигурации хостов (DHCP). Вы не можете настроить DHCP для отправки списка поиска суффикса домена. В настоящее время это не поддерживается сервером Microsoft DHCP.
- Netsh (Netshell). Утилита Netsh не имеет команды для набора или изменения списка поиска суффикса домена.
- Групповой политики. В Windows 2000 г. у групповой политики нет механизма распространения списка поиска суффикса домена. Однако Windows Server 2003 включает эту функцию.
- Microsoft Visual Basic scripting Edition (VBScript). Интерфейсы программирования приложений (API) не доступны, что позволяет сценарий изменения списка поиска суффикса домена.
Читайте также: