Какой процесс необходим для настройки среды Windows, чтобы я мог использовать DNS CNAME для ссылок на серверы?
Я хочу сделать это так, чтобы я мог назвать свои серверы как-то как SRV001, но все еще иметь \\file
указатель на этот сервер, поэтому, когда SRV002 заменяет его, мне не нужно обновлять какие-либо ссылки, которые есть у людей, просто обновите DNS CNAME и все будет указывать на новый сервер.
windows
domain-name-system
file-sharing
alias
netbios
Майкл Ферранте
источник
источник
Ответы:
Чтобы упростить схемы аварийного переключения, распространенным методом является использование записей DNS CNAME (псевдонимы DNS) для разных ролей компьютера. Затем вместо того, чтобы изменить имя компьютера в Windows на фактическое имя компьютера, можно переключить запись DNS, чтобы указать на новый хост.
Это может работать на компьютерах с Microsoft Windows, но для работы с общим доступом к файлам необходимо выполнить следующие шаги настройки.
Контур
1. Проблема
На компьютерах под управлением Windows общий доступ к файлам может осуществляться через имя компьютера, с полной квалификацией или без нее или по IP-адресу. Однако по умолчанию общий доступ к файлам не будет работать с произвольными псевдонимами DNS. Чтобы разрешить совместное использование файлов и другие службы Windows для работы с псевдонимами DNS, необходимо внести изменения в реестр, как описано ниже, и перезагрузить компьютер.
2. Решение
Разрешение другим машинам использовать общий доступ к файлам через псевдоним DNS (DisableStrictNameChecking)
Одно только это изменение позволит другим машинам в сети подключаться к машине с любым произвольным именем хоста. (Однако это изменение не позволит машине подключаться к себе через имя хоста, см. BackConnectionHostNames ниже).
Отредактируйте раздел реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
и добавьте значениеDisableStrictNameChecking
типа DWORD, равное 1.Отредактируйте раздел реестра (в 2008 R2)
HKLM\SYSTEM\CurrentControlSet\Control\Print
и добавьте значениеDnsOnWire
типа DWORD, равное 1Разрешение серверу компьютера использовать общий доступ к файлам через псевдоним DNS (BackConnectionHostNames)
Это изменение необходимо для псевдонима DNS для работы с файлообменниками с компьютера, чтобы найти себя. Это создает имена хостов локального органа безопасности, на которые можно ссылаться в запросе проверки подлинности NTLM.
Чтобы сделать это, выполните следующие действия для всех узлов на клиентском компьютере:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
добавьте новое значение Multi-String.BackConnectionHostNames
Предоставление возможностей просмотра для нескольких имен NetBIOS (OptionalNames)
Позволяет видеть сетевой псевдоним в списке просмотра сети.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
и добавьте значениеOptionalNames
типа Multi-StringЗарегистрируйте имена участников службы Kerberos (SPN) для других функций Windows, таких как Печать (setspn)
ПРИМЕЧАНИЕ: не нужно делать это для работы основных функций, документированных здесь для полноты. У нас была одна ситуация, когда псевдоним DNS не работал, потому что вмешивалась старая запись SPN, поэтому, если другие шаги не работают, проверьте, есть ли какие-либо ошибочные записи SPN.
Вы должны зарегистрировать имена участников службы (SPN) Kerberos, имя хоста и полное доменное имя (FQDN) для всех новых записей псевдонимов DNS (CNAME). Если вы этого не сделаете, запрос билета Kerberos для записи псевдонима DNS (CNAME) может завершиться с ошибкой и вернуть код ошибки
KDC_ERR_S_SPRINCIPAL_UNKNOWN
.Чтобы просмотреть имена участников-служб Kerberos для новых записей псевдонимов DNS, используйте средство командной строки Setspn (
setspn.exe
). Средство Setspn входит в состав средств поддержки Windows Server 2003. Инструменты поддержки Windows Server 2003 можно установить из папки Support \ Tools на загрузочном диске Windows Server 2003.Как использовать инструмент для вывода списка всех записей для имени компьютера:
Чтобы зарегистрировать имя участника-службы для записей псевдонимов DNS (CNAME), используйте инструмент Setspn со следующим синтаксисом:
3. Ссылки
Все ссылки Microsoft работают через: http://support.microsoft.com/kb/
источник
Другой способ сделать общий доступ к файлам Windows с избыточностью - это использовать распределенную файловую систему с репликацией (DFS-R). Для реализации этого вам понадобится как минимум Windows Server 2003 R2 на ваших файловых серверах.
Вы настраиваете свой корень DFS, а затем можете указать несколько серверов, предоставляющих один общий ресурс. Если один из серверов выйдет из строя, клиенты, использующие его, автоматически переключатся на один из других.
Для получения дополнительной информации см. Обзор Microsoft по DFS .
источник