天天看点

Active Directory之额外域控制器

前面的博文中和大家聊了如何安装一个域控制器,现在就和大家来聊聊如何配置域控制器:

在企业的实际生产应用中如果仅仅有一台Active Directory服务器是十分危险的,因为Active Directory上面的数据十分重要,域控制器一旦崩溃会影响整个公司的运转,所以一个企业至少要有两台以上的服务器做域控制器来实现于环境的正常运转。下面我们就给大家演示当前企业里比较主流的额外域控制器的配置:

额外域控制器主要有以下三点好处:

1、实现AD容错。

2、加快AD的验证速度。

3、分担负载

注:若部署了多台域控制器,则他们是同时工作的,必须保证预控之间的数据复制正常。

整个实验我们需要两台服务器和一台客户机,一台服务器作为域控制器,另一台服务器作为额外域控制器,客户机用来加入域以测试实验是否成功。具体实验括扑和IP 地址配置如下:

<a href="http://s3.51cto.com/wyfs02/M00/5C/36/wKiom1UcnKnzZPqPAACnXDqOKwI178.jpg" target="_blank"></a>

1、提升server01为域控制器:

(1)添加AD、DS服务:

打开服务器管理器:

<a href="http://s3.51cto.com/wyfs02/M01/5C/36/wKiom1UcnKqBU8Q_AAICbVl4-W8638.jpg" target="_blank"></a>

点击右上角管理,添加角色和功能:

<a href="http://s3.51cto.com/wyfs02/M02/5C/36/wKiom1UcnKuzcTtqAAKGuanNDEQ592.jpg" target="_blank"></a>

系统自动弹出添加角色和功能向导,直接点击下一步即可:

<a href="http://s3.51cto.com/wyfs02/M00/5C/36/wKiom1UcnKzQLRVPAAH1-V_j9X8263.jpg" target="_blank"></a>

这里选择基于角色或者基于功能的安装,点击下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5C/36/wKiom1UcnK2g1VLdAAKcVfBIqW8503.jpg" target="_blank"></a>

这里选择从服务器池中安装,并检查IP地址是否正确,然后点击下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5C/36/wKiom1UcnK2xUjiQAALApSllXHw880.jpg" target="_blank"></a>

在这里勾选Active Directory:

<a href="http://s3.51cto.com/wyfs02/M00/5C/36/wKiom1UcnLGxit_sAAGLUk3rGvc638.jpg" target="_blank"></a>

点击添加功能:

<a href="http://s3.51cto.com/wyfs02/M01/5C/36/wKiom1UcnLLStII1AALbApAoK6o473.jpg" target="_blank"></a>

点击下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5C/36/wKiom1UcnLKyIkn7AALeVoXyRSM154.jpg" target="_blank"></a>

这里系统提示安装AD、DS所需要安装的功能,直接点击下一步:

<a href="http://s3.51cto.com/wyfs02/M00/5C/36/wKiom1UcnLOTVvi4AAKe5tRKbWE124.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/36/wKiom1UcnMmj4LPcAAKmViqytIo491.jpg" target="_blank"></a>

点击安装:

<a href="http://s3.51cto.com/wyfs02/M00/5C/31/wKioL1UcngiRQKi9AAI5sV3Oxks702.jpg" target="_blank"></a>

开始安装AD、DS:

<a href="http://s3.51cto.com/wyfs02/M01/5C/31/wKioL1UcngnjEl3BAAKCy53jKnw091.jpg" target="_blank"></a>

安装完成,点击关闭:

(2)提升域控:

<a href="http://s3.51cto.com/wyfs02/M02/5C/31/wKioL1UcngqDGbtHAAIMO1mdlzI453.jpg" target="_blank"></a>

点击服务器右上角的***叹号,点击将此服务器提升为域控制器:

<a href="http://s3.51cto.com/wyfs02/M00/5C/31/wKioL1UcngqxSAkBAAG4rF8C25w379.jpg" target="_blank"></a>

这里我们选择添加新林:

<a href="http://s3.51cto.com/wyfs02/M01/5C/31/wKioL1Ucnguhv97gAAGgh64Q6nM125.jpg" target="_blank"></a>

输入根域名:tom.com点击下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5C/36/wKiom1UcnMzh_9h2AAId4f7AJq0204.jpg" target="_blank"></a>

这里需要输入还原模式密码,点击下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5C/36/wKiom1UcnM2wVMVNAAHIQCOJx00073.jpg" target="_blank"></a>

直接点击下一步:

<a href="http://s3.51cto.com/wyfs02/M00/5C/36/wKiom1UcnM2xBYc7AAHCGdXFKTE824.jpg" target="_blank"></a>

这里系统自动分配了NetBIOS空间(NetBIOS空间主要给XP,2000等机器使用),点击下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5C/31/wKioL1Ucng3g8-9AAAHNdvtN9eQ553.jpg" target="_blank"></a>

这里系统让我们选择数据库文件,日志文件以及SYSVOL的存放目录,若服务器有多块硬盘建议将这些文件分开存放,以便于出错修复,在这里我们直接点击下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5C/31/wKioL1Ucng2w7CJ-AAJdpnemY8Q889.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/5C/31/wKioL1Ucng6xwKyJAAPHmEsKQQI798.jpg" target="_blank"></a>

系统开始检查安装Active Directory域服务的先决条件,我们直接点击安装即可:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnM_j8L7KAAHytINywfE969.jpg" target="_blank"></a>

开始安装Active Directory域服务:

<a href="http://s3.51cto.com/wyfs02/M02/5C/31/wKioL1Ucng_j2dVuAAFjkTBfrJk816.jpg" target="_blank"></a>

安装完成后计算机会重新启动:

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnNDzeU0gAAC8OV1GwJw756.jpg" target="_blank"></a>

重启之后我们就以域用户登录了

(3)检查域是否配置正确:

A、DNS中的SRV记录:

<a href="http://s3.51cto.com/wyfs02/M01/5C/31/wKioL1Ucng-hZWKtAAIz8kkGhco289.jpg" target="_blank"></a>

B、检查服务是否正常:

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnNHQwovSAAGkT4bURKU811.jpg" target="_blank"></a>

C、检查共享文件夹:

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnNGQFlGCAAGB2JLAohg023.jpg" target="_blank"></a>

到这里我们在server01端的设置就已经完成了。

2、在server02上搭建额外域控制器

打开server02的服务器管理器:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnNGzMqWPAAIJP5EzAxY937.jpg" target="_blank"></a>

点击右上角管理,点击添加角色和功能:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcnhDjtZGCAAKHJ3hUDJo449.jpg" target="_blank"></a>

系统弹出添加角色和功能向导,直接点击下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnhHw2HlJAAH2tAExalc907.jpg" target="_blank"></a>

选择基于角色或基于功能的安装,点击下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcnhHxvPp4AAKcNMbgEeY189.jpg" target="_blank"></a>

选择从服务器池中选择服务器,并检查IP地址是否正确,点击下一步:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcnhKzGP50AALA02fm2vQ116.jpg" target="_blank"></a>

这里点击Active Directory域服务:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnhKxD0NeAAGLUk3rGvc441.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcnhPTncAPAALbWcKOufA158.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcnhSBH_JzAALe8pdKIS8838.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnNbSmdT0AAKfAbXDYIs951.jpg" target="_blank"></a>

下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnhXjCZyyAAKmu1doxI0373.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnNfQbj-aAAJI2gAzw68238.jpg" target="_blank"></a>

开始安装AD、DS服务:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnNijafKQAAKp2OGiqZU402.jpg" target="_blank"></a>

安装成功,点击关闭:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcnhfR3vL6AAIVTRq7WnY625.jpg" target="_blank"></a>

鼠标点击右上角***三角号,点击将此服务器提升为域控制器:

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnNngKsMbAAG45aOyTOM954.jpg" target="_blank"></a>

因为我们要创建额外域控制器,也就意味着是加入到现有的域,所以在这里我们勾选将域控制器添加到现有域:

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcnhizSpo2AAH1mbdZUiE725.jpg" target="_blank"></a>

在:域(o)输入我们要加入的域,所以在这里我输入:tom.com

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnNqRepZOAAHA7QFqXZI271.jpg" target="_blank"></a>

点击更改:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnNqRbDCtAADEdVTHxjY731.jpg" target="_blank"></a>

输入我们要加入的域控制器的名称和密码:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcnhnT6ZiQAADQJmZfEAc599.jpg" target="_blank"></a>

点击确定:

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnNuD_3ohAAHfp80082Y982.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnhqymFj6AAHfnuS6DM8542.jpg" target="_blank"></a>

输入还原模式密码:

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnNzhltoGAAH6jzrOJ5s409.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnN_R6vtxAAHEijuCRX0791.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1Ucnh-TQZgpAAGN17S9CFE385.jpg" target="_blank"></a>

这里选择任何域控制器点击下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1Ucnh-i__8QAAGN17S9CFE436.jpg" target="_blank"></a>

和之前一样,这里让我么逆选择数据库文件存放位置,我们直接点击下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcniCwfIPPAAJZ3QQBTJs108.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnOKh2wa-AAPHQy_qiuc043.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnOPhkYRKAAH6u-elBE4865.jpg" target="_blank"></a>

开始安装:

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnOPhEkC7AAFjkTBfrJk800.jpg" target="_blank"></a>

安装完成系统重新启动:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcniKyIPG2AADDyWEWP4c859.jpg" target="_blank"></a>

输入用户名,密码登录即可进入域。

(3)检查域是否正常:

A、检查域所带功能能否正常使用:

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcniPx5SerAAGkT4bURKU744.jpg" target="_blank"></a>

所带功能正常。

B、检查DNS中的SRV记录:

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnOTw4D6vAAMaeSZbW64054.jpg" target="_blank"></a>

SRV记录正常

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcniSgNvMtAAGQwm3Rsbs539.jpg" target="_blank"></a>

共享文件夹正常。

到这里我们在server01上的配置就已经完成了。

3、clent加入域:

鼠标右键这台电脑,点击属性:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcniTyBwrCAAK4PpczSps588.jpg" target="_blank"></a>

点击更改设置:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcniXj8UjwAAFydP3tXII915.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnObytm9TAAEHS5uZ0DE915.jpg" target="_blank"></a>

点击域:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnOaTmm1_AAEN3vbq2oA184.jpg" target="_blank"></a>

输入我们要加入的域tom.com,点击确定:

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnOqjnkmBAADQ2sSqnao497.jpg" target="_blank"></a>

输入加入域使用的用户名和密码,点击确定:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnnTQCxTHAABa67pMy4E208.jpg" target="_blank"></a>

系统提示欢迎信息,直接点击确定:

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcnonD5VUNAACf5LpgQkA531.jpg" target="_blank"></a>

系统提示我们需要重新启动计算机,点击确定:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnUuiEEbpAAGXN_eN3Zs798.jpg" target="_blank"></a>

点击关闭:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcnoqBmDWQAAC5VZmFO7w230.jpg" target="_blank"></a>

点击立即重新启动:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcnovzttJeAADr1i7J1LY940.jpg" target="_blank"></a>

重启之后输入用户名和密码登陆到域即可。

4、测试额外域控制器:

在server01上新建计算机部的jerry,然后看serve02上是否能同步:

(1)、打开server01的服务器管理器:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnouwvQ_HAAIOUz-C9DM581.jpg" target="_blank"></a>

点击工具,Active Directory 用户和计算机:

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnU3xSUZOAARPwbCw43U283.jpg" target="_blank"></a>

右键tom.com--新建--组织单位:

<a href="http://s3.51cto.com/wyfs02/M01/5C/37/wKiom1UcnU7iTdPPAADAN-zHEwg919.jpg" target="_blank"></a>

在这我们新建计算机部(computer dep):

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnU6iBobsAADJ0cUyVu0054.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1Ucno2CVEtVAAGsVAPJzr0067.jpg" target="_blank"></a>

鼠标右键computer dep---新建---用户:

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnU-SUh9mAAEg9tZ6lEM290.jpg" target="_blank"></a>

用户登录名位置输入jerry:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnpHR4KDDAAEzFvfihZs749.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5C/32/wKioL1UcnpHjB6WRAAESzxo0B4s236.jpg" target="_blank"></a>

输入用户登陆密码,并根据实际情况设置下面的选项,然后点击下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5C/32/wKioL1UcnpHxzNKNAAESzxo0B4s752.jpg" target="_blank"></a>

点击完成:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnVPSjTJGAAGmE6PLvvE715.jpg" target="_blank"></a>

(2)、打开server02的服务器管理器:

<a href="http://s3.51cto.com/wyfs02/M02/5C/37/wKiom1UcnVPAmizmAAHy-U2za_o026.jpg" target="_blank"></a>

点击右上角工具---Active Directory用户和计算机:

<a href="http://s3.51cto.com/wyfs02/M00/5C/37/wKiom1UcnVSR7W3OAAH8pZs7Zr0226.jpg" target="_blank"></a>

点击tom.com:

<a href="http://s3.51cto.com/wyfs02/M00/5C/32/wKioL1UcnpOQtURjAAGsh53tiCQ046.jpg" target="_blank"></a>

我们可以看到我们在server01上新建的账户已经在server02上同步了。

到这里我们的额外域控制器实验就已经成功了。

本文转自wuyvzhang 51CTO博客,原文链接:http://blog.51cto.com/wuyvzhang/1627547,如需转载请自行联系原作者

继续阅读