环境信息
- CONTOSO集团是一家跨国企业,总部坐落于美国的雷德蒙德,并且在日本和中国设有分公司,日本分公司位于东京,而中国分公司在北京、上海和苏州均有办事处。随着企业规模的扩大,CONTOSO集团决定使用AD域服务对现有IT资源进行管理和整合,并为之后的扩展打下坚实的基础。经过调研,CONTOSO集团最终采用了单林多域多站点的AD域架构,具体拓扑如下:
- 此次实验将部署一台额外域控制器:Redmond-DC02;
域名 |
计算机名 |
IP地址 |
角色 |
contoso.group |
Redmond-DC01 |
192.168.10.1 |
域控制器 |
contoso.group |
Redmond-DC02 |
192.168.10.2 |
域控制器 |
1. 方法一:常规安装
1. 安装Active Directory 域服务;
2. 在网卡属性中将首选DNS服务器指向第一台域控制器Redmond-DC01:192.168.10.1;
3. 点击“Promote this server to a domain controller”;
4. 点击“Select...”;
5. 输入域管理员账户“contoso.group\Administrator”和密码,点击“OK”;
6. 选择域“contoso.group”,点击“OK”;
7. 点击“Next”;
8. 作为额外域控制器,默认会安装DNS服务器并成为全局编录服务器,输入目录服务还原模式密码,点击“Next”;
9. 忽略警告信息,点击“Next”;
10.选择复制自第一台域控制器“Redmond-DC01.contoso.group”,点击“Next”;
11.点击“Next”;
12.点击“Next”;
13.先决条件检查通过,点击“Install”开始安装域控制器;
14.正在安装域控制器;
15.域控制器安装完成并自动重启;
16.重启之后使用域账户进行登录;
17.由于之前安装了DNS服务器,操作系统自动在网卡属性中将备用DNS服务器配置为了本地服务器:127.0.0.1;
18.在网卡属性中将备用DNS服务器指向其自身:192.168.10.2;
19.在第一台域控制器Redmond-DC01的网卡属性中将备用DNS服务器指向额外域控制器Redmond-DC02:192.168.10.2;
20.额外域控制器安装完成,第一台域控制器Redmond-DC01和额外域控制器Redmond-DC02之间Active Directory 数据库复制正常;
2. 方法二:介质安装
2.1 创建Active Directory 数据库快照
1. 在第一台域控制器Redmond-DC01上打开命令提示符,输入“ntdsutil”进入Active Directory 命令行管理工具;
2. 输入“Activate Instance ntds”将活动实例设置为ntds;
3. 输入“ifm”进入Active Directory 安装介质命令行管理工具;
4. 输入“Create Sysvol Full C:\NTDSRestore”在C盘的NTDSRestore文件夹创建带有Sysvol卷的Active Directory 数据库快照;
2.2 安装额外域控制器
1. 将之前创建的Active Directory 数据库快照复制到额外域控制器Redmond-DC02;
2. 安装Active Directory 域服务;
3. 在网卡属性中将首选DNS服务器指向第一台域控制器Redmond-DC01:192.168.10.1;
4. 点击“Promote this server to a domain controller”;
5. 点击“Select...”;
6. 输入域管理员账户“contoso.group\Administrator”和密码,点击“OK”;
7. 选择域“contoso.group”,点击“OK”;
8. 点击“Next”;
9. 作为额外域控制器,默认会安装DNS服务器并成为全局编录服务器,输入目录服务还原模式密码,点击“Next”;
10. 忽略警告信息,点击“Next”;
11.勾选“Install from media”,输入Active Directory 安装介质路径“C:\NTDSRestore”,选择复制自第一台域控制器“Redmond-DC01.contoso.group”,点击“Next”;
12.点击“Next”;
13.点击“Next”;
14.先决条件检查通过,点击“Install”开始安装域控制器;
15.正在安装域控制器;
16.域控制器安装完成并自动重启;
17.重启之后使用域账户进行登录;
18.由于之前安装了DNS服务器,操作系统自动在网卡属性中将备用DNS服务器配置为了本地服务器:127.0.0.1;
19.在网卡属性中将备用DNS服务器指向其自身:192.168.10.2;
20.在第一台域控制器Redmond-DC01的网卡属性中将备用DNS服务器指向额外域控制器Redmond-DC02:192.168.10.2;
21.额外域控制器安装完成,第一台域控制器Redmond-DC01和额外域控制器Redmond-DC02之间数据库复制正常;