Partilhar via


Configurar o encaminhamento DNS no domínio HGS e uma relação de confiança unidirecional com o domínio do fabric

Important

O modo AD foi preterido a partir do Windows Server 2019. Para os ambientes em que o atestado de TPM não seja possível, configure o atestado de chave de host . O atestado de chave de host fornece garantia semelhante ao modo AD e é mais simples de configurar.

Siga os passos a seguir para configurar o encaminhamento DNS e estabelecer uma relação de confiança unidirecional com o domínio fabric. Essas etapas permitem que o HGS localize os controladores de domínio de malha e valide a associação de grupo dos hosts Hyper-V.

  1. Execute o seguinte comando em uma sessão elevada do PowerShell para configurar o encaminhamento DNS. Substitua fabrikam.com pelo nome do domínio da malha e digite os endereços IP dos servidores DNS no domínio da malha. Para maior disponibilidade, aponte para mais de um servidor DNS.

    Add-DnsServerConditionalForwarderZone -Name "fabrikam.com" -ReplicationScope "Forest" -MasterServers <DNSserverAddress1>, <DNSserverAddress2>
    
  2. Para criar uma relação de confiança de floresta unidirecional, execute o seguinte comando em um prompt de comando elevado:

    Substitua bastion.local pelo nome do domínio HGS e fabrikam.com pelo nome do domínio de tecido. Forneça a palavra-passe para um administrador do domínio de fabrico.

    netdom trust bastion.local /domain:fabrikam.com /userD:fabrikam.com\Administrator /passwordD:<password> /add
    

Next step