Udostępnij za pośrednictwem


Konfigurowanie przekazywania DNS w domenie usługi HGS i jednokierunkowej relacji zaufania z domeną sieci szkieletowej

Important

Tryb AD został wycofany od Windows Server 2019. W przypadku środowisk, w których potwierdzenie modułu TPM nie jest możliwe, skonfiguruj potwierdzenie klucza hosta. Uwierzytelnienie klucza hosta daje podobną pewność jak tryb AD i jest prostsze do skonfigurowania.

Wykonaj poniższe kroki, aby skonfigurować przekazywanie DNS i ustanowić jednokierunkowe zaufanie z domeną fabric. Te kroki umożliwiają usłudze HGS zlokalizowanie kontrolerów domeny sieci szkieletowej i zweryfikowanie członkostwa w grupie hostów Hyper-V.

  1. Uruchom następujące polecenie w sesji programu PowerShell z podwyższonym poziomem uprawnień, aby skonfigurować przekazywanie DNS. Zastąp fabrikam.com nazwą domeny sieci szkieletowej i wpisz adresy IP serwerów DNS w domenie sieci szkieletowej. Aby uzyskać większą dostępność, wskaż więcej niż jeden serwer DNS.

    Add-DnsServerConditionalForwarderZone -Name "fabrikam.com" -ReplicationScope "Forest" -MasterServers <DNSserverAddress1>, <DNSserverAddress2>
    
  2. Aby utworzyć jednokierunkowe zaufanie międzylasowe, uruchom następujące polecenie w wierszu polecenia uruchomionym z podwyższonymi uprawnieniami.

    Zastąp bastion.local nazwą domeny HGS i fabrikam.com nazwą domeny fabric. Podaj hasło dla administratora domeny fabric.

    netdom trust bastion.local /domain:fabrikam.com /userD:fabrikam.com\Administrator /passwordD:<password> /add
    

Next step