部署虚拟化域控制器(VDC)

实现VDC部署需求:
1.物理机,虚拟机操作系统为Server2012,
2.林功能级别必需为2003纯模式或以上,
3.部署VDC时PDC、DC、GC需在线且为2012或2012R2。

4

实现环境:
一台物理机上完成测试,操作系统是Server2012,
安装2台虚拟机,VM操作系统同样也是Server2012,一台DC,一台BDC。

执行步骤:
A准备环境:
1.验证 hypervisor 支持VM-Generation ID (硬件需支持,这个你自己清楚或到硬件供应商核实)
2.创建XML文件并复制到源DC
文件名为:
DcCloneConfig.xml   (源文件路径在%systemroot%\system32\SampleDCCloneConfig.xml )
编辑如下:

CustomDcCloneAllowList.xml (源文件路径在%systemroot%\system32\DefaultDCCloneAllowList.XML)
因我环境是新环境,没有允许程序,所以没使用这文件。

如需使用,参考附件文档。
创建完成,保存到NTDS文件夹

3.检查 PDCE FSMO role ,PDC需在线且为Server2012或更高。

B.准备源域控制器
4.授权克隆DC

5.删除不兼容的组件
6.使源域控制器脱机

C.创建克隆DC
7.复制或导出源VM,我这里复制源DC的VHD到新路径DC3文件夹

8.为复制创建新的VM,硬盘使用刚才复制的VHD文件。

9.启动新的VM,完成克隆。
开启DC2,再开启DC3

结果:

微软推出VDC的新功能,感觉就是为了在虚拟环境,创建新的DC提供一个高效的创建过程。
其实在环境满足的情况下,创建很简单,主要就2步骤,
简单说说:
1.准备好XML文件和授权,
2.复制VHD,新建虚拟机生成新的DC.
是不是很简单,大家测试下。在生产环境使用,
注意2个问题,
1.是CustomDcCloneAllowList.xml。
2.快照

http://bbs.winos.cn/viewthread.php?tid=129471&highlight=%2Blianggj

部署虚拟化域控制器(VDC)

时间: 2024-10-09 22:16:38

部署虚拟化域控制器(VDC)的相关文章

Cloned virtualized domain controller(克隆虚拟化部署的域控制器)

Cloned virtualized domain controller(克隆虚拟化部署的域控制器) 在Windows Server 2012之前的版本中,在域控制器升级的过程中,添加额外的虚拟域控制器涉及到的数据复制方法有两种,分别是"复制"网络.使用IFM媒体.但如果数据库 (NTDS.DIT)本身比较大,这两种方法都需要大量时间来复制Active Directory(活动目录)数据库. 但在Windows Server 2012中,克隆虚拟域控制器就不再像以前那么费事了.Serv

Cloned virtualized domain controller(克隆虚拟化部署的域控制器)续……

Cloned virtualized domain controller(克隆虚拟化部署的域控制器)续-- 步骤 5  创建 DCCloneConfig.xml 克隆域控制器需要 DcCloneConfig.xml 文件.其内容允许你指定唯一的详细信息,如新的计算机名和 IP 地址. 除非你在源域控制器上安装应用程序或可能不兼容的 Windows 服务,否则 CustomDCCloneAllowList.xml 文件是可选的.这些文件需要精确地命名.设置格式和放置:否则,克隆将失败. 为此,你应

虚拟化域控制器系列(1) - 可以用快照(Snapshot)或以复制VHD的方式做备份吗?

虚拟化域控可以用快照(Snapshot)或以复制VHD的方式做备份吗? 从Windows Server 2012开始, 微软支持并优化虚拟的域控制器运行, 更可以对域控制器进行克隆(Clone)这种以往被视为疯狂的动作! 但在了解新技术前, 我们先来看看微软为什么说旧的域控制器版本不可以这样做. 以往的Windows Server 2003/2008不是不可以安装到虚拟机上, 如果虚拟机运行如常 可以一直用10年也没有问题, 但问题出在进行备份/还原VHD (或vmdk), 和虚拟机器独有的快照

Exchange 2010系列部署报告-域控制器部署

1. 本次Exchange架构拓扑 2. 部署域控制器帐号及权限 帐号名称 帐号所需包含权限 Contoso\administrator Domain Amins Enterprise admins Schema Admins 3. 本次Exchange受支持的Active Directory环境 Exchange受支持的Active Directory环境,说的Active Directory 服务器指的是可写的全局编录服务器和可写的域控制器.不支持只读全局编录服务器和只读域控制器. 操作系统

Windows Server 2016-部署RODC只读域控制器

只读域控制器Read-Only Domain Controller简称RODC.RODC是Windows Server 2008之后引入的一活动目录特性,与其他域控制器一样包含AD数据库,但RODC默认不保存域用户账户密码,并且RODC中包含的数据库也是只读的:只能单向从其他可读写域控制器请求信息,但无法将更改信息同步到其他可写域控.RODC一般多用于企业分支机构(办事处.分公司.驻外站点等),考虑到人员数量及带宽运营成本等,只读域控制器可简化区域无技术人员维护工作及人员投入成本,便于管理,提高

部署VMware vSphere 5.5 (6-3) 安装配置AD域控制器

部署VMware vSphere 5.5 实施文档 ############################################################################### ## ver1.0 2014-09-09 ## ## 本文内容来自中国专利信息中心-基础系统处-张阳郑榕鹏 ## ## 如有转载,请务必保留本文链接及版权信息. ## ## QQ:962903 353961396 ## ## E-mail:[email protected] \ [ema

1 - 部署第一台域控制器

环境信息 CONTOSO集团是一家跨国企业,总部坐落于美国的雷德蒙德,并且在日本和中国设有分公司,日本分公司位于东京,而中国分公司在北京.上海和苏州均有办事处.随着企业规模的扩大,CONTOSO集团决定使用AD域服务对现有IT资源进行管理和整合,并为之后的扩展打下坚实的基础.经过调研,CONTOSO集团最终采用了单林多域多站点的AD域架构,具体拓扑如下: 此次实验将部署林中第一台域控制器: 域名 计算机名 IP地址 角色 contoso.group Redmond-DC01 192.168.10

部署第一台域控制器

001. 以Administrator管理员身份登陆计算机(caiya001), 点击"添加功能和角色"打开"添加角色和功能向导" 002. 单击"下一步"打开选择"安装类型"对话框 003. 选择"基于角色或基于功能的安装", 并且"下一步" 004. 选择"从服务器池中选择服务器", 并且"下一步" 005.选中"Active Dir

AD域控制器虚拟化完整篇

AD域控制器虚拟化完整篇 一.关于AD DC虚拟化的问题 1.时间同步问题 因为Kerberos身份验证依赖于可靠的时间,所以域中时间同步是非常重要的,如果进行DC虚拟化,时间会与hyper-v主机同步,这样就产生系列问题,所以建议禁用时间同步服务,确保有一个正确的时间同步配置. 2.虚拟机快照回滚 虚拟机快照回滚会产生两个问题: 1)USN(Update Sequence Number) AD利用USN来提供对目录更改的精确复制,每个DC维护一个64位的数字,在DC上对AD对象作任何更改,US