设为首页 收藏本站
查看: 3708|回复: 0

[经验分享] Active Directory之额外域控制器

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-3 11:00:38 | 显示全部楼层 |阅读模式
前面的博文中和大家聊了如何安装一个域控制器,现在就和大家来聊聊如何配置域控制器:
在企业的实际生产应用中如果仅仅有一台Active Directory服务器是十分危险的,因为Active Directory上面的数据十分重要,域控制器一旦崩溃会影响整个公司的运转,所以一个企业至少要有两台以上的服务器做域控制器来实现于环境的正常运转。下面我们就给大家演示当前企业里比较主流的额外域控制器的配置:
额外域控制器主要有以下三点好处:
1、实现AD容错。
2、加快AD的验证速度。
3、分担负载
注:若部署了多台域控制器,则他们是同时工作的,必须保证预控之间的数据复制正常。
整个实验我们需要两台服务器和一台客户机,一台服务器作为域控制器,另一台服务器作为额外域控制器,客户机用来加入域以测试实验是否成功。具体实验括扑和IP 地址配置如下:

wKioL1Ucnemghmi5AACy7pJPkOs905.jpg
1、提升server01为域控制器:
(1)添加AD、DS服务:
打开服务器管理器:
wKioL1UcneqihEShAAGN5QJ9SBU242.jpg
点击右上角管理,添加角色和功能:
wKioL1UcnevBPeWqAAGvACZyaBQ005.jpg
系统自动弹出添加角色和功能向导,直接点击下一步即可:
wKioL1UcnevQ6WcvAAFbRqkvRyU777.jpg
这里选择基于角色或者基于功能的安装,点击下一步:
wKioL1UcnezieP2BAAHQNhqW3SQ125.jpg
这里选择从服务器池中安装,并检查IP地址是否正确,然后点击下一步:
wKioL1UcnfCCRVP-AAHzh9CaMzs689.jpg
在这里勾选Active Directory:
wKioL1UcnfDzd9_pAAGzHP3d1yg534.jpg
点击添加功能:
wKioL1UcnfGw9CwOAAIFUUvnWhg099.jpg
点击下一步:
wKioL1UcnfHiDvfMAAIAdh7BY0w141.jpg
这里系统提示安装AD、DS所需要安装的功能,直接点击下一步:
wKioL1UcngfwpHglAAHQ_NTmJFw838.jpg
点击下一步:
wKiom1UcnMmy-n1qAAHeVxwhfMo690.jpg
点击安装:
wKiom1UcnMrSjhUaAAGOeHNcpcI780.jpg
开始安装AD、DS:
wKiom1UcnMrRrTHRAAHB4u3Gp64650.jpg
安装完成,点击关闭:
(2)提升域控:
wKiom1UcnMvAjBCkAAGZLrojJ4s303.jpg
点击服务器右上角的***叹号,点击将此服务器提升为域控制器:
wKiom1UcnMzyQMBlAAFAZbAJMgU235.jpg
这里我们选择添加新林:
wKiom1UcnMzDBErxAAEvRbYXCqY729.jpg
输入根域名:tom.com点击下一步:
wKioL1UcngzT_rZUAAGNM2JAtqI652.jpg
这里需要输入还原模式密码,点击下一步:
wKioL1UcngzjNKcMAAFQGh6Na_U593.jpg
直接点击下一步:
wKioL1UcngzDL0c1AAFO_OV9RHY986.jpg
这里系统自动分配了NetBIOS空间(NetBIOS空间主要给XP,2000等机器使用),点击下一步:
wKiom1UcnM6xvUuLAAFZoBB_Qfc798.jpg
这里系统让我们选择数据库文件,日志文件以及SYSVOL的存放目录,若服务器有多块硬盘建议将这些文件分开存放,以便于出错修复,在这里我们直接点击下一步:
wKiom1UcnM6C8wqZAAHFFF1-pUA207.jpg
点击下一步:
wKiom1UcnM-SgWmZAAKmZMwfS3o720.jpg
系统开始检查安装Active Directory域服务的先决条件,我们直接点击安装即可:
wKiom1UcnNDgd7qIAAFwDSsv_Sw750.jpg
开始安装Active Directory域服务:
wKioL1Ucng-D1Es-AADAHOGg1bE153.jpg
安装完成后计算机会重新启动:
wKiom1UcnNDzwaniAACaMPLuujo010.jpg
重启之后我们就以域用户登录了
(3)检查域是否配置正确:
A、DNS中的SRV记录:
wKioL1Ucng_hvgLlAAGUJHYBCdM591.jpg
B、检查服务是否正常:
wKioL1UcnhCTijDBAAFGRW00goo870.jpg
C、检查共享文件夹:
wKioL1UcnhCiwLNAAAF5WrHtpVk073.jpg
到这里我们在server01端的设置就已经完成了。
2、在server02上搭建额外域控制器
(1)添加AD、DS服务:
打开server02的服务器管理器:
wKiom1UcnNHgH0oCAAF4aIxcSpQ839.jpg
点击右上角管理,点击添加角色和功能:
wKiom1UcnNKSzKbBAAGvEP7E7qM498.jpg
系统弹出添加角色和功能向导,直接点击下一步:
wKiom1UcnNLRRzmmAAFbVvgkNRw563.jpg
选择基于角色或基于功能的安装,点击下一步:
wKiom1UcnNOxw8CqAAHQYAEcJcg469.jpg
选择从服务器池中选择服务器,并检查IP地址是否正确,点击下一步:
wKiom1UcnNOzE99lAAHzmxCnggI878.jpg
这里点击Active Directory域服务:
wKiom1UcnNTRVIRiAAGzHP3d1yg057.jpg
点击添加功能:
wKiom1UcnNWyi2NHAAIFZX9RBZE856.jpg
点击下一步:
wKioL1UcnhSQfmfqAAIAuLIduJc539.jpg
点击下一步:
wKiom1UcnNaQkLIsAAHREJs9C2g863.jpg
下一步:
wKioL1UcnhaiJhh_AAHeZ7mOD-k442.jpg
点击安装:
wKioL1UcnhaTUehuAAGY1r-aVfo028.jpg
开始安装AD、DS服务:
wKiom1UcnNjzK8K-AAHZKl70Bio888.jpg
安装成功,点击关闭:
wKioL1UcnhjTFsdpAAGB5ZJCrhg630.jpg
鼠标点击右上角***三角号,点击将此服务器提升为域控制器:
wKiom1UcnNnhB6N0AAFAsK-D0l8764.jpg
因为我们要创建额外域控制器,也就意味着是加入到现有的域,所以在这里我们勾选将域控制器添加到现有域:
wKioL1UcnhiCTVD6AAFsIu25bfI969.jpg
在:域(o)输入我们要加入的域,所以在这里我输入:tom.com
wKioL1UcnhnQ1Ag9AAFFhcoKrS0433.jpg
点击更改:
wKiom1UcnNrSPjogAAFASr7nWqo231.jpg
输入我们要加入的域控制器的名称和密码:
wKioL1UcnhqBy9uRAAFV9kXv-Ao811.jpg
点击确定:
wKiom1UcnNuR9HCQAAFWszyyMBU267.jpg
点击下一步:
wKioL1Ucnhuzk6OEAAFjNso9K-8551.jpg
输入还原模式密码:
wKioL1Ucnh6AepOBAAF6RhwBQmw517.jpg
点击下一步:
wKioL1Ucnh-yEh9IAAFQJlXyIcU690.jpg
点击下一步:
wKiom1UcnODBKTsaAAErGJ1Y2kw027.jpg
这里选择任何域控制器点击下一步:
wKiom1UcnOGAJu4_AAErGJ1Y2kw392.jpg
和之前一样,这里让我么逆选择数据库文件存放位置,我们直接点击下一步:
wKiom1UcnOGwUqihAAG6V7yhffM301.jpg
下一步:
wKioL1UcniHyiMgzAAKmrgj4hrw615.jpg
点击安装:
wKioL1UcniLxMLsQAAF2JWzMNA4479.jpg
开始安装:
wKioL1UcniLDt0HLAADAHOGg1bE968.jpg
安装完成系统重新启动:
wKiom1UcnOSgd-ACAACLfVBnDvs177.jpg
输入用户名,密码登录即可进入域。
(3)检查域是否正常:
A、检查域所带功能能否正常使用:
wKiom1UcnOTyXA6OAAFGRW00goo512.jpg
所带功能正常。
B、检查DNS中的SRV记录:
wKioL1UcniSSKbExAAIyNjMg6lo041.jpg
SRV记录正常
C、检查共享文件夹:
wKiom1UcnOWzogsTAAGG08Lm9H8755.jpg
共享文件夹正常。
到这里我们在server01上的配置就已经完成了。
3、clent加入域:
鼠标右键这台电脑,点击属性:
wKiom1UcnObhu9iYAAHme3aip3Y034.jpg
点击更改设置:
wKiom1UcnOag7jHpAADxXbbPLb0915.jpg
点击更改:
wKioL1UcniXwOHkrAAEDdiSWDwY242.jpg
点击域:
wKioL1UcniiikmXhAAEJKFbUkms704.jpg
输入我们要加入的域tom.com,点击确定:
wKioL1UcnjLAo4s0AAFXQmunEgQ026.jpg
输入加入域使用的用户名和密码,点击确定:
wKiom1UcnUqg-ak_AAEcubFQbI0040.jpg
系统提示欢迎信息,直接点击确定:
wKiom1UcnUuxvUh4AAFKEeWJp7c752.jpg
系统提示我们需要重新启动计算机,点击确定:
wKioL1Ucnorg2otdAADpUNmgfEw123.jpg
点击关闭:
wKiom1UcnUzzrfSlAAF5eov38wo068.jpg
点击立即重新启动:
wKiom1UcnUygkbalAADJuKmR0W4140.jpg
重启之后输入用户名和密码登陆到域即可。
4、测试额外域控制器:
在server01上新建计算机部的jerry,然后看serve02上是否能同步:
(1)、打开server01的服务器管理器:
wKiom1UcnUzhTjqRAAGaC1jWEec868.jpg
点击工具,Active Directory 用户和计算机:
wKioL1Ucno3TDvBGAAMYvakugNo028.jpg
右键tom.com--新建--组织单位:
wKioL1Ucno3Q-pf6AADJWA4ruYQ798.jpg
在这我们新建计算机部(computer dep):
wKioL1Ucno2TSRNKAADTeCpdZ4g039.jpg
点击确定:
wKiom1UcnU-zdKzbAAFGbc_x1pw848.jpg
鼠标右键computer dep---新建---用户:
wKioL1Ucno7RKG5jAAEheIqYzOg099.jpg
用户登录名位置输入jerry:
wKiom1UcnVKzlUmeAAEyFF99mFE910.jpg
点击下一步:
wKiom1UcnVKS-bj_AAEXxUVsgkY256.jpg
输入用户登陆密码,并根据实际情况设置下面的选项,然后点击下一步:
wKiom1UcnVOBHIEvAAEXxUVsgkY937.jpg
点击完成:
wKioL1UcnpLwi0WFAAFEfH41YEc965.jpg
(2)、打开server02的服务器管理器:
wKioL1UcnpOgfSsWAAFIwoqXyEY779.jpg
点击右上角工具---Active Directory用户和计算机:
wKioL1UcnpOiLo_jAAF3XPnudC8477.jpg
点击tom.com:
wKiom1UcnVXwe36YAAFDtVmYeyA887.jpg
我们可以看到我们在server01上新建的账户已经在server02上同步了。
到这里我们的额外域控制器实验就已经成功了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-53489-1-1.html 上篇帖子: windows下ping命令的结果前加上系统的当前时间 下篇帖子: 查看Windows服务器的CPU详细信息 控制器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表