设为首页 收藏本站
查看: 810|回复: 0

[经验分享] windows server 2012 AD 活动目录部署系列(六)部署额外域控制器

[复制链接]

尚未签到

发表于 2015-11-4 07:06:22 | 显示全部楼层 |阅读模式
  上篇博文中我们提出使用对 AD 数据备份的方法来进行域控制器的灾难重建,但是这种方式还是有缺陷,如果域中只有一台域控制器,一旦出现物理故障,我们即使可以从备份还原AD, 也要付出停机等待的代价,这也就意味着公司的业务将出现停滞。
  本文我们将介绍利用部署额外控制器来解决以上问题。
  部署额外域控制器,指的是在域中部署第二个甚至更多的域控制器,每个域控制器都拥有一个 Active Directory 数据库。
  使用额外域控制器的好处很多,首先是避免了域控制器损坏所造成的业务停滞,如果一个域控制器损坏了,只要域内其他的域控制器有一个是工作正常的,域用户就可以继续完成用户登录,访问网络资源等一系列工作,基于域的资源分配不会因此停滞。
  其次,使用额外域控制器还可以起到负载平衡的作用。
  

  下面我们准备一台计算机名为 Firenze 来承担额外域控制器的角色,拓扑如下图所示,DNS 服务器仍然是由一台单独的计算机192.16 8.11.1 来承担。

   DSC0000.jpg

  首先我们要在Firenze上设置TCP/IP的属性,如下图所示,我们要确保Firenze 使用的DNS 服务器是正确的,因为Firenze要依靠DNS 服务器来定位域控制器。Firenze不用先加入域,Firenze是工作组内的一台独立计算机也是可以的。

   DSC0001.jpg

  1、我们需要在Firenze上添加“域服务”角色,具体步骤请参照 http://blog.iyunv.com/ronsarah/article/details/9423759
  2、提升域控制器,步骤如下图,
   DSC0002.jpg

  选择“将域控制器添加到现有域”,选择现有域为:adtest.com,并提供域管理员凭证,
   DSC0003.jpg

  输入此额外域控制器的还原密码,
   DSC0004.jpg

  选择复制自第一台域控制器:“florence.adtest.com”,
   DSC0005.jpg

   DSC0006.jpg

   DSC0007.jpg

   DSC0008.jpg

   DSC0009.jpg

  
Firenze 部署完毕后,我们打开 Firenze 上的 Active Directory 用户和计算机, 如下图所示,我们可以看到 Firenze 已经把 Florence 的 Active Directory 内容复制了过来。

DSC00010.jpg

检查 DNS 服务器,可以看到 DNS 中已经有了 Firneze 的 SRV 记录。

DSC00011.jpg

至此,部署Firenze作为额外域控制器成功完成。

总结:

域中如果有多个域控制器,那么每个域控制器上都拥有Active Directory数据库,而且域控制器上的Active Directory内容是动态同步的,也就是说,任何一个域控制器修改了Active Directory,其他的域控制器都要把这个修改作用到自己的Active Directory上,这样才能保证Active Directory数据的完整性和唯一性。否则如果每个域控制器的Active Directory内容不一致,域控制器的权威性就要受到质疑了。





转载请注明出处:http://blog.iyunv.com/xiezuoyong/article/details/9452753


         版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-134672-1-1.html 上篇帖子: Windows 2012安装.NET Framework3.5(0x800F0907) 下篇帖子: 在Windows Server 2012中打开传统的磁盘管理界面
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表