隨著公司業(yè)務(wù)的增加,1臺域控制器已經(jīng)不能滿足需求,同時1臺服務(wù)器容易產(chǎn)生單點故障,所以增加1臺額外域控制器成了我們的必須要做的事情。
環(huán)境如下:
主DC: dc01.hisense.local
ip 192.168.228.100
子網(wǎng):255.255.255.0
網(wǎng)關(guān):192.168.228.1
DNS:192.168.228.100
額外DC:dc02.hisense.local
ip 192.168.228.100
子網(wǎng):255.255.255.0
網(wǎng)關(guān):192.168.228.1
DNS:192.168.228.100
安裝額外域需要的條件
- 系統(tǒng)為Windows Server 2003企業(yè)版或標(biāo)準(zhǔn)版
- 具有域管理員授權(quán)
- 網(wǎng)絡(luò)物理鏈路正常
- dns指向正確
安裝額外域具體步驟
1.將DNS指向第一臺DC的DNS,安裝后AD后我們需要手動來為額外域控配置DNS;如果安裝后DC將DNS指向自己,這樣重啟后DNS將自動建好。
2.在開始-運行中輸入“dcpromo”,點確定
3.出現(xiàn)向?qū)崾?,點下一步,點下一步
4.選擇現(xiàn)有域的額外域控制器
5.使用域管理員身份進(jìn)行安裝
6.輸入域名
7.選擇活動目錄和日志存放的位置
8.SYSVOL存放位置,必須是NTFS分區(qū)。
9.輸入活動目錄還原密碼
10.顯示摘要
11.開始安裝,安裝后點重啟。
在額外域控制器上添加DNS
1.用域賬號登陸,將DNS改為自身。
2.在開始-控制面板-添加/刪除程序 ,選擇添加或刪除Windows組件,選擇網(wǎng)絡(luò)服務(wù),選擇域名服務(wù)(DNS)
3.點擊確定,點擊下一步開始安裝DNS
4.點擊開始-管理工具-DNS,打開DNS管理控制臺
5.在正向查找區(qū)域上點右鍵,選擇新建區(qū)域,出現(xiàn)向?qū)?,點下一步
6、選擇主要區(qū)域,選擇存儲中Active Directory中
7.選擇DNS復(fù)制范圍,選擇至AD中的DC
8.輸入域名hisense.local
9.選擇只允許安全的動態(tài)更新
10.點擊完成
11.重新加載DNS,在開始-運行中,輸入如圖命令
12.預(yù)覽下額外域控的DNS
13.在主域DNS控制臺上設(shè)置DNS復(fù)制
打開DNS控制臺,在_msdcs.hisense.local上右鍵,屬性
選擇區(qū)域傳送,選擇只下列地址,選擇額外域的ip。
點應(yīng)用,點確定。
同樣在hisense.local上也做同樣設(shè)置。
在額外域DNS控制臺上做區(qū)域復(fù)制設(shè)置。
將額主域控制器的首要dns設(shè)為192.168.228.200,并重新啟動額外域控。看下圖已經(jīng)全部同步過來了,同樣在
_msdcs.hisense.local上做區(qū)域復(fù)制,指向主域ip192.168.228.100,點確定。
14.為了實現(xiàn)DNS冗余,我們將主域的DNS設(shè)置如下:
首選:192.168.228.100
次要:192.168.228.200
額外域DNS設(shè)置如下:
首選:192.168.228.200
次要:192.168.228.100
客戶端DNS設(shè)置如下:
首選:192.168.228.100
次要:192.168.228.200
至此設(shè)置完畢。