Beruflich Dokumente
Kultur Dokumente
Rover Marinho MCP MCSA MCSE MCT MCTS MCITP MVP Julho 2009
Tecnologias
Active Directory
Sumrio
Se existe um processo que pode salvar nossos finais de semana, a verificao de um DC aps a promoo, muitas vezes no fazemos a checagem da promoo de um DC, e com isto podemos ter vrios problemas. O que vamos citar neste artigo so alguns utilitrios e processos que devemos checar, para garantir que nosso DC esta ativo e foi corretamente promovido em nosso domnio, vamos l.
Contedo
1. Checando a resoluo DNS do Domain Controller 1.1 Configurando a Placa de Rede do DC 1.2 Checando a Resoluo de Reverso do DNS 1.3 Criando a Zona Reversa e o registro PTR do DC Verificando a existncia das Pastas Netlogon e Sysvol 2.1 O que o compartilhamento Netlogon 2.2 O que o compartilhamento Sysvol Testando a Resoluo DNS para Dc e para FQDN do Domnio 3.1 Testando a Resoluo DNS para DC 3.2 Testando a Resoluo DNS para FQDN do Domnio Verificando as FSMO`s Checando o Event Viewer
2. 3. 4. 5.
Introduo
Este artigo foi desenvolvido para voc que tem dvidas sobre Active Directory. O que fazer para checar quando meu DC no traz os compartilhamentos de Netlogon e de Sysvol? Como ter certeza o DC recm criado um Global Catalog? Isto e outras perguntas juntamos neste artigo, de maneira fcil voc aprender todos estes processos.
Figura 1 Verificando a resposta do Nslookup Vamos fazer a alterao na placa de rede de nosso servidor DC, edite as configuraes da placa de rede e altere o DNS Preferencial para o IP de seu DC, em nosso exemplo estamos em um novo ambiente, estou usando o IP do prprio servidor, segue demonstrao na Figura2:
Figura 2 Alterando o DNS da Placa Fazemos este procedimento para informar corretamente ao DC qual o DNS deve ser checado em uma consulta.
Figura 3 DNS alterado mas sem resoluo reversa Neste momento j temos o DNS alterado (192.168.0.1) mas ainda no temos a resoluo reversa em funcionamento (Unknown), iremos ento criar a zona reversa de nosso domnio. Faa o seguinte procedimento: Abra o DNS (dnsmgmt.msc) Clique na opo Reverse Lookup Zones, caso esta opo esteja vazia Figura4, iremos criar o Reverse Zone.
a) b) c) d) e) f) g) h)
Clique com o boto direito em Reverse Lookup Zone e selecione New Reverse Zone. Na tela de Wizard Welcome clique em Next. Na tela New Zone Wizard Zone Types clique em Next (default Primary Zone e Active Directory Integrated). Na tela New Zone Wizard Active Directory Zone Replication Scope clique em Next. Na tela New Zone Wizard Reverse Lookup Zone Name marque a opo Ipv4 e clique em Next. Na tela New Zone Wizard Reverse Lookup Zone Name no campo Network ID coloque a Range IP da sua Infraestrutura e clique em Next. Na tela New Zone Wizard Dynamic Updates deixe o Default marcado e clique em Next. Na tela New Zone Wizard Summary clique em Finish para criar a Zona Reversa, conforme a Figura5.
Figura 5 Zona Reversa Criada Precisamos criar o registro PTR de nosso servidor, neste momento apenas existe a Zona Reversa no existe correo do erro gerado na Figura3, iremos corrigir este erro criando um novo registro PTR. Conforme Figura5, segue os passos: a) b) Clique com o boto direito na sua Zona Reversa (0.168.192.in-addr.arpa) e selecione New Pointer (PTR) Na tela de New Resource Record existem trs campos conforme a Figura6, segue abaixo: i. Host IP Address Este campo traz o IP do Registro PTR (IP do DC) ii. FQDN - Este campo traz o nome completo (Nome FQDN do Domnio - Reverse) iii. Host Name Nome do Servidor (Nome FQDN do DC)
Figura 6 Criando o PTR do DC Aps o registro criado, podemos verificar que o registro PTR j esta disponvel dentro da Zona Reversa, isto pode ser visto e testado com o utilitrio Nslookup no prompt de comando, idntico ao passo executado na Figura3, demonstramos este processo na Figura7, onde vemos o registro PTR ao fundo, criado na Zona Reversa. Aps isto abra uma nova seo no prompt de comando, para testar a resoluo reversa de DNS com o Nslookup (Figura7).
Figura 8 Utilizando o Start Sysvol Aps a abertura da tela podemos verificar se a estrutrua do Sysvol esta como da Figura8, em um prximo artigo falaremos especificamente sobre Infraestrutura de Sysvol e Netlogon.
4 Verificando as FSMO`s
Em nosso cenrio estamos utilizando um nico DC. Caso tenha mais Dc`s ou no interessante sabermos se todas FSMO`s esto disponveis, para isto, iremos checar as FSMO`s, isto muito simples abra um Prompt de Comando e utilize o comando Netdom query FSMO, o resultado ser a Figura13 que segue abaixo:
Figura 13 Netdom para verificar as FSMO`s Este comando demonstra onde as FSMO`s esto sendo gerenciadas.
Concluso
Para concluir, gostaria de informar que este artigo foi desenvolvido para todos aqueles que tem dvidas sobre a funo de Domain Controller no Active Directory, explicamos em 5 passos como garantir a sade de seu DC aps a promoo, desde o simples recurso de um PTR Zone Reverse, at a checagem das FSMO com o NETDOM, tenham uma tima leitura.
Sobre o Autor
Rover Marinho atua no mercado de infra-estrutura desde 1998, especializando-se na rea de Active Directory, Exchange e infraestrutura de produtos Microsoft. Trabalha como Consultor e Instrutor em um grande CPLS em So Paulo, onde atua com os produtos: Exchange, Active Directory, Cluster e Projetos Especficos. Grande nfase na comunidade TechNet, colunista de muitos sites de Infraestrutura e colaborador da comunidade ITCentral Atua ministrando palestrar e Eventos de Produtos Microsoft, Rover Marinho certificado MCP, MCSA, MCSE, MCTS, MCITP, MCT e MVP em Directory Services. Para conhecerem suas ltimas publicaes acessem o Blog: http://rovermarinho.spaces.live.com.