Bagikan melalui


Mengonfigurasi DNS fabric untuk host yang terlindungi (AD)

Important

Mode AD tidak digunakan lagi dimulai dengan Windows Server 2019. Untuk lingkungan di mana pengesahan TPM tidak dimungkinkan, konfigurasikan pengesahan kunci host. Pengesahan kunci host memberikan jaminan serupa dengan mode AD dan lebih mudah disiapkan.

Administrator fabric perlu mengonfigurasi FABRIC DNS untuk memungkinkan host yang dijaga untuk menyelesaikan kluster HGS. The HGS cluster must already be set up by the HGS administrator.

Ada banyak cara untuk mengonfigurasi resolusi nama untuk domain fabric. Salah satu cara sederhananya adalah dengan mengatur zona penerusan bersyarat di DNS untuk jaringan. Untuk menyiapkan zona ini, jalankan perintah berikut di konsol Windows PowerShell yang ditingkatkan di server DNS fabric. Ganti nama dan alamat dalam sintaks Windows PowerShell di bawah ini sesuai kebutuhan untuk lingkungan Anda. Tambahkan parameter -MasterServers untuk simpul HGS tambahan.

Add-DnsServerConditionalForwarderZone -Name 'bastion.local' -ReplicationScope "Forest" -MasterServers <IP addresses of HGS server>

Next step