设为首页 收藏本站
查看: 2108|回复: 6

[经验分享] Windows server 2012之DC克隆

[复制链接]

尚未签到

发表于 2013-3-26 09:22:53 | 显示全部楼层 |阅读模式
在windows server 2012里有一个新的特性是借助于hyper-v可以完成DC的克隆,DC克隆功能可以更快的部署DC,免去部署操作系统的时间和手动配置域控的步骤。下面就来演示一下DC克隆的操作方法。
要实施DC克隆,首先要满足3个条件
1.    Hyper-v角色必须运行在Windows server 2012的服务器上(测试环境使用win8也可以)
2.    PDC主机运行在windows server 2012上。
3.    克隆源必须为windows server 2012的域控制器
951694_1364195596oEfB.jpg
这里我们演示环境中使用一台运行WS2012活动目录的dc-clone-1,dc-clone-2为克隆生成的DC
因为在实施克隆的过程中源DC需要关机,所以如果在实际生产环境中最起码要保证要有两台以上的DC
DC克隆第一步:DC授权
首先我们要进行DC授权,把要作为克隆源的DC加入到Cloneable Domain Controllers组即可
如下图所示
951694_1364195596N9xn.jpg
如果没有找到Cloneable Domain Controllers这个组那可能就是PDC主机没有运行在WS2012的域控上的原因,一般把PDC主机转移到WS2012后该组就会自动创建出来。
下图的命令可以检查PDC主机所运行的域控
951694_13641955979659.jpg
DC克隆第二步:创建允许克隆的应用列表
我们这里在DC1上用powershell里的Get-ADDCCloningExcludedApplicationList
命令来查看当前服务器上运行的应用程序或者服务.
如下图
951694_1364195597tT3j.jpg
我们需要检查显示的列表里的应用是否支持克隆,如果不支持则必须把该应用程序卸载掉,否则克隆将失败.
注意:以下服务器角色不支持克隆:
?    动态主机配置协议 (DHCP)
?    Active Directory 证书服务 (AD CS)
?    Active Directory 轻型目录服务 (AD LDS)
检查完毕后使用Get-ADDCCloningExcludedApplicationList –GenerateXml命令来创建允许克隆的应用程序的配置文件,创建后的配置文件如下
951694_1364195597R3pj.jpg
如果DC1上仅仅安装了活动目录角色,那该列表则为空,那这一步是可以忽略的
DC克隆第三步:创建目标克隆域控所需的配置文件
这个配置文件可以使用powershell来创建,也可以自己手动创建
系统自带了该配置文件的实例文件,这里我们选择手动创建
首先去C:\WINDOWS\SYSTEM32的目录下找到SampleDcCloneConfig.xml文件,把他复制到c:\windows\ntds目录下,并且改名为DcCloneConfig.xml。
接下来用记事本打开DcCloneConfig.xml。
我们根据实际的环境在配置文件填入相应的信息,填写完毕后保存关闭就可以了。
我这里只填了目标域控的主机名,站点和IP地址之类的信息
951694_1364195601JuZG.jpg
DC克隆第四步:导出源DC的并创建目标DC的vm
导出dc的方法有很多种,这里我们选择直接复制源dc的vhd文件。
手动复制的话该虚机是不能存在有快照的。
把源dc进行关机,关机后复制该dc的的vhd文件到其他位置。
之后创建新的虚拟机DC-clone-2,在“连接虚拟磁盘”这一步时选择使用现有虚拟磁盘并选择刚刚复制的那个vhd文件。
951694_1364195601UbjC.jpg
这个时候,新创建的虚拟机一定不要启动,因为我们现在的这个测试环境只有一台dc而且处于关机状态,在DC克隆的时候需要联系PDC主机,否则克隆将会失败。
所以我们这里要先启动DC-clone-1,待dc1完全启动后,方可启动dc-clone-2.
启动dc-clone-2后显示域控制器正在克隆
951694_1364195602AKO8.jpg
克隆完成后输入域管理员密码就可以登录到dc2上了
登陆后我们可以看到当前域中已经存在两台域控了
951694_1364195602YObl.jpg
这时为了保证域控的安全性,防止克隆被非法利用,这里我们要把Cloneable Domain Controllers这个组中的所有成员删掉。
951694_1364195602cbDY.jpg



附:克隆失败后的处理方法
如果在登录的时候出现下图的错误说明DC克隆失败,已经进入的目录恢复模式,所以用域管理员是无法登陆的
951694_1364195603wDrT.jpg
这个时候的处理办法是我们在登陆的时候选择其他账户,使用本地管理员和目录恢复模式密码登陆
登陆到目录恢复模式后我们可以通过dcprmom.log日志来查看克隆失败的原因
951694_1364195603vBMm.jpg
排除掉导致克隆失败的原因后,使用msconfig命令打开系统配置,并且在“引导”中把“安全引导”勾掉,重启后进行克隆重试的操作
951694_1364195603W1O3.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-4381-1-1.html 上篇帖子: Windows Server2008R2共享打印机 下篇帖子: windows server 2008 R2 无法启用"网络发现",导致网络邻居不可用 server 2012 Windows
0

尚未签到

发表于 2013-3-26 09:56:07 | 显示全部楼层
生,容易。活,容易。生活,不容易。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 20:56:20 | 显示全部楼层
人生重要的不是所站的位置,而是所朝的方向!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-20 03:18:46 | 显示全部楼层
不在放荡中变坏,就在沉默中变态!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-21 23:15:47 | 显示全部楼层
怀揣两块,胸怀500万!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-24 11:38:42 | 显示全部楼层
爱护环境,人人有病。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-28 02:54:48 | 显示全部楼层
脱了衣服我是禽兽,穿上衣服我是衣冠禽兽!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表