1. Allow Ping:
其他的指令意思:
2. 設定網絡:
如何檢視網絡狀态資訊:
netsh interface ipv4 show interfaces
顯示IP位址顯示資訊:
Netsh interface ipv4 show config
3. 更改計算機名稱&啟用更新等.
Sconfig.cmd
4 DC服務角色的安裝:
dcpromo unattend /unattend[:filename]
[DCINSTALL]
ReplicaOrNewDomain=Domain
NewDomain=Forest
NewDomainDNSName=Win2k8R2-Core.jcyxun.com
ForestLevel=3
DomainNetbiosName=jcyxun
DomainLevel=0
InstallDNS=Yes
ConfirmGc=Yes
CreateDNSDelegation=No
DatabasePath="C:\Windows\NTDS"
LogPath="C:\Windows\NTDS"
SYSVOLPath="C:\Windows\SYSVOL"
SafeModeAdminPassword=
RebootOnCompletion=Yes
各個語句的說明:
[DCInstall]
ReplicaOrNewDomain=Domain(當值為Replica表示安裝DC為現在域的輔助域控制器;ReadOnlyReplica表示安裝DC為現在域的隻讀域控制器;Domain表示安裝DC為新域的第一台域控制器)
NewDomain=Forest(指明要建立的域的類型。新林、現有林中的新域樹或現有域的子域,當值為Forest表示建立新林;Tree表示建立現有林中的新域樹;Child表示建立現有域的子域)
NewDomainDNSName=HBYCRSJ.GOV.CN(域的FQDN名)
DomainNetbiosName=HBYCRSJ(域的Netbios名)
InstallDNS=Yes(指定是否為該域安裝域名系統(DNS))
ConfirmGc=Yes(指定是否讓域控制器成為全局編錄伺服器)
CreateDNSDelegation=No(是否建立DNS委派)
DatabasePath="C:\Windows\NTDS"(設定活動目錄資料庫檔案夾的位置)
LogPath="C:\Windows\NTDS"(設定活動目錄日志檔案檔案夾的位置)
SYSVOLPath="C:\Windows\SYSVOL"(設定SYSVOL的位置)
SafeModeAdminPassword=a1a2a3a4!(目錄恢複模式管理者密碼。為了提高系統的安全性,當從包含密碼的應答檔案中運作Dcpromo時,它将修改這個檔案并移除密碼)
5.
DNS 角色的安裝:
1. 運作安裝指令
安裝指令:Dism /online /enable-feature /featurename:DNS-Server-Core-Role
解除安裝指令: Dism /online /disable-feature /featurename:DNS-Server-Core-Role
2. 建立相應域名的主區域
PS C:\Users\Administrator> dnscmd /zoneadd jcyxun.com /dsprimary
3. 設定DNS将無法解析的域名轉發
PS C:\Users\Administrator> dnscmd /resetForwarders 219.141.136.10
4. 其他指令的參考 運作dnscmd後就可以檢視到相關的指令.
<Command>:
/Info -- 擷取伺服器資訊
/Config -- 重置伺服器或區域配置
/EnumZones -- 枚舉區域
/Statistics -- 查詢/清除伺服器統計資訊資料
/ClearCache -- 清除 DNS 伺服器緩存
/WriteBackFiles -- 寫入所有區域或根提示資料檔案
/StartScavenging -- 開始伺服器清理
/IpValidate -- 驗證遠端 DNS 伺服器
/ResetListenAddresses -- 将伺服器 IP 位址設定為服務 DNS 請求
/ResetForwarders -- 将 DNS 伺服器設定為轉發遞歸查詢
/ZoneInfo -- 檢視區域資訊
/ZoneAdd -- 在 DNS 伺服器上建立新區域
/ZoneDelete -- 從 DNS 伺服器或 DS 删除區域
/ZonePause -- 暫停區域
/ZoneResume -- 恢複區域
/ZoneReload -- 從其資料庫(檔案或 DS)重新加載區域
/ZoneWriteBack -- 将區域寫回到檔案
/ZoneRefresh -- 強制重新整理主機的輔助區域
/ZoneUpdateFromDs -- 使用來自 DS 的資料更新 DS 內建區域
/ZonePrint -- 顯示區域中的所有記錄
/ZoneResetType -- 更改區域類型
/ZoneResetSecondaries -- 重置區域的輔助\通知資訊
/ZoneResetScavengeServers -- 重置區域的清理伺服器
/ZoneResetMasters -- 重置輔助區域的主伺服器
/ZoneExport -- 将區域導出到檔案
/ZoneChangeDirectoryPartition -- 将區域移動到另一目錄分區
/TrustAnchorsResetType -- 更改信任密鑰區域的區域類型
/EnumRecords -- 枚舉同一名稱的記錄
/RecordAdd -- 在區域或根提示中建立記錄
/RecordDelete -- 從區域、根提示或緩存中删除記錄
/NodeDelete -- 删除同一名稱的所有記錄
/AgeAllRecords -- 對區域中的節點進行強制老化
/TrustAnchorAdd -- 在 DNS 伺服器上建立新的信任密鑰區域
/TrustAnchorDelete -- 從 DNS 伺服器或 DS 删除信任密鑰區域
/EnumTrustAnchors -- 枚舉同一名稱的記錄
/EnumDirectoryPartitions -- 枚舉目錄分區
/DirectoryPartitionInfo -- 擷取有關目錄分區的資訊
/CreateDirectoryPartition -- 建立目錄分區
/DeleteDirectoryPartition -- 删除目錄分區
/EnlistDirectoryPartition -- 将 DNS 伺服器添加到分區複制作用域
/UnenlistDirectoryPartition -- 從複制作用域中删除 DNS 伺服器
/CreateBuiltinDirectoryPartitions -- 建立内置分區
/ExportSettings -- 将設定輸出到 DNS 伺服器資料庫目錄中的 DnsSettings.txt
/OfflineSign -- 脫機簽名區域檔案,包括密鑰生成/删除
錯誤一 :
DNS設定時的錯誤:
Ipconfig /all
DNS 伺服器 . . . . . . . . . . . : ::1 是因為預設的IPV6 的DNS設定成::1
172.16.4.100
主 WINS 伺服器 . . . . . . . . . : 172.16.4.100
解決方法:
netsh interface ipv6 delete dnsservers name="11" all
參考材料:
<a href="http://technet.microsoft.com/en-us/library/ee441260(WS.10).aspx">http://technet.microsoft.com/en-us/library/ee441260(WS.10).aspx</a>
本文轉自bruce.huang 51CTO部落格,原文連結:
http://blog.51cto.com/chinaitnews/226077