天天看點

活動目錄管理及維護之系列一域控管理

今天我來說一下怎麼在域中安裝第二台DC,(在域中添加額外域控制器第二台DC,這樣即使第一台DC當機時使用者可以正常登入域和通路域)。

<a href="http://blog.51cto.com/attachment/201304/125043791.jpg" target="_blank"></a>

首先準備好域控制器DC01、伺服器DC02

<a href="http://blog.51cto.com/attachment/201304/105149233.jpg" target="_blank"></a>

将計算機DC02加入到b.com域中

<a href="http://blog.51cto.com/attachment/201304/105545174.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/105719695.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/105743409.jpg" target="_blank"></a>

加入域之後必須重新開機然後用域管理者登入運作dcpromo

<a href="http://blog.51cto.com/attachment/201304/105806902.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/105850261.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/110008546.jpg" target="_blank"></a>

選擇向現有域添加域控制器(注意:安裝額外域控制器時和安裝域時有一定的相似之處看好了在點選下一步)

<a href="http://blog.51cto.com/attachment/201304/110030555.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/110136289.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/110151945.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/110230912.jpg" target="_blank"></a>

這個全局編錄(GC)在全林中是唯一的,跟一個國家隻有一個主席的性質差不多

<a href="http://blog.51cto.com/attachment/201304/110250528.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/110610690.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/110629740.jpg" target="_blank"></a>

選擇AD資料庫和日志檔案的存放位置,SYSVOL的存放位置(注意:一定要放在NTFS的分區中):

<a href="http://blog.51cto.com/attachment/201304/110728752.jpg" target="_blank"></a>

這裡設定AD的還原密碼跟安裝域時是一樣的(為了以後對AD資料庫做完備份,開機按F8進入目錄還原模式需要的還原密碼,如果在此設定了密碼,一定切記):

<a href="http://blog.51cto.com/attachment/201304/112128803.jpg" target="_blank"></a>

<a href="http://blog.51cto.com/attachment/201304/112258700.jpg" target="_blank"></a>

安裝完之後必須要重新開機一次

<a href="http://blog.51cto.com/attachment/201304/112316990.jpg" target="_blank"></a>

進入系統,看一下活動目錄站點和服務域控制器複制拓撲已經形成如下圖所示:

<a href="http://blog.51cto.com/attachment/201304/114643595.jpg" target="_blank"></a>

在DC01上打開“網絡連接配接”,将網卡禁用(模拟DC01當機的情況)。

<a href="http://blog.51cto.com/attachment/201304/115049927.jpg" target="_blank"></a>

重新啟動客戶機,使用域賬戶zhangsan可以登入到域。

<a href="http://blog.51cto.com/attachment/201304/124922790.jpg" target="_blank"></a>

最後驗證成功第一台DC當機時使用者可以正常登入域和通路域。

版權聲明:原創作品,如需轉載,請注明出處。否則将追究法律責任

<a href="http://blog.51cto.com/search/result?q=%E5%9F%9F" target="_blank">域</a>

本文轉自Devin 51CTO部落格,原文連結:http://blog.51cto.com/devingeng/1169929

分享