本节我们将配置辅域控制器及创建Azure云端AD站点,如下图红框所示:
1.首先配置DC01的DNS指向
因为要在已存的林域中建立另一台域控制器,所以首先调整指定新DC的DNS指向
2.添加服务器AD服务角色
3.配置辅助DC
这里选择向已存域域增加DC
设置站点及域还原密码,这里因为还没有建立新站点,所以暂时选择默认站点。
自动配置DNS
指定复制源
指定目录
确认配置后安装
重启后会自动配置完成,用域管理账号登录。
4.调整站点
对于生产环境最好先建立站点后再增加DC。因为如果增加的DC直接加入默认生产站点后,可能本地的用户认证会分配到Azure云端的DC,这样可能会造成认证延迟等现象。
在站点和服务管理器中,可以看到现在云端的DC01还在默认站点。
现在新建一个站点
主数据中心云端站点名定义为JAPAN-SITE
顺便把本地站点重命名为LOCAL-SITE
增加各个子网,并指定相应站点
目前子网设置完成后如图所示
现在来把云端DC01移到云端的站点
选择站点
调整完成后如下图所示
5.最后可以查看AD复制链路并调整复制时间
默认为180分钟,现在调整为30分钟
这样主数据中心云端第一台辅助域控制器和云端站点就配置完毕了。
时间: 2024-10-12 13:28:21