活动目录的综合应用(二)

安装额外域控制器!

1、安装额外域控制器的优点

◆提供容错功能

◆提供负载均衡

◆更易于用户的链接和访问

2、注意事项

◆操作系统版本必须受当前域功能级别支持!

◆安装者必须具有域管理员权限!

◆计算机IP地址和DNS服务器地址配置正确(DNS服务器地址通常为第一台域控制器的ip地址)。

◆确保计算机和第一台域控制器之间互相连通!


3、安装步骤

1)、将另一台符合安装额外域控制器条件的服务器安装为主域控制器(DC)的额外域控制器!(比如ip地址、dns指向主域控制器…等,参考注意事项!)

2)、同样运行dcpromo命令开始安装!

3)、这里不同于第一次装域的是,在“选择某一部署配置”时,选“现有林”→“向现有域添加域控制器”

4)、在“网络凭证”选项中输入主域的域名,然后在下边的备用凭证中设置域管理员(不是本地管理员而是主域控的管理员)的账号密码!

5)、一路下一步,到“其他域控制器选项”的时候,这里勾选“DNS服务器”和“全局编录”,而“只读域控制器”看情况勾选,如果这台域控制器不可以创建用户或者OU等,只作为一个负载均衡,可以勾选。(一般不勾选这一项)

6)、提示“无法创建该DNS服务器的委派…..”点是。后边一路下一步,到目录服务还原模式密码!设置一个密码,不必和主DC(域控制器)一样。然后一直下一步,等待安装完成!需重启才能生效!

7)、验证:这时,重启开机之后,在主域上创建一个用户“张三”,发现在额外域上自动同步过来一个“张三”,此时额外域控制器安装成功!

至此,活动目录的额外域控制器安装完毕!域中的所有信息都会同步到额外DC上来!

时间: 2024-12-22 02:35:27

活动目录的综合应用(二)的相关文章

活动目录的综合应用(一)

一.活动目录相关概念 1.使用活动目录的优点:集中管理.便捷的访问网络资源.可扩展性. 2.域的概念:活动目录的一种实现形式,也是活动目录最核心的管理单位. 3.域控制器:就是安装了活动目录服务的一台计算机.活动目录的数据都储存在域控制器内! 4.名称空间:是一个区域的名字,也就是域名. 5.对象:由一组属性组成,他代表的是具体的事物,如用户.打印机或计算机等. 6.:属性:用来描述对象的数据. 7.容器:存放对象的空间. 8.组策略:组策略可以针对计算机或用户进行很多种配置,包括安全配置和桌面

活动目录的综合应用(三)

              AD域环境的组策略配置 1.域中配置组策略的好处有哪些? 1).减小管理成本,因为只需设置一次,相应的用户或计算机即可全部应用规定的设置. 2).减少用户单独配置错误的可能性. 3).可以针对特定的对象(用户或计算机)实施特定的策略. 2.这里要想使用组策略就先简单设定几个对计算机的要求,来通过组策略对域成员计算机进行控制! 1).要求销售部可以更改时间! 2).要求市场部所有人登录时密码输错三次就锁定! 3).要求所有人不得使用开始菜单中的"运行"菜单!

windows server 2012 AD 活动目录部署系列(二)加入域并创建域用户

1.加入域 创建计算机账号就是把成员服务器和用户使用的客户机加入域,这些计算机加入 域时会在 Active Directory 中创建计算机账号. 以 Dezai 为例为大家介绍如何把计算机加入域,首先要确保 Dezai 已经使用了172.168.10.1 作为自己的 DNS 服务器,否则 Dezai 无法利用 DNS 定位域控制器. 选择隶属于"域",输入要加入的域名:dezai.com. 点击"确定"后,会弹出输入域管理员凭证的对话框, 点击"确定&q

活动目录父子域用户迁移之:TFS&SharePoint问题汇总(二)

接着上一篇文章,继续汇总遇到的问题 四:Sharepoint账户名未自动更新 问题描述: 用户迁移后,账户名称处仍显示原有的登陆名 问题处理: 迁移后,在SharePoint服务器上运行命令: stsadm -o migrateuser -oldlogin olddomain\XXX -newlogin newdomain\xxx –ignoresidhistory 这个问题处理起来还是比较简单的,如果用户比较多,直接批量的脚本进行处理 五:TFS用户账户迁移 关于用户账户的迁移,迁移过去后,在

Active Directory 活动目录(简称AD)的基础架构与使用(二)

在我们使用AD域服务的过程中,一定会遇到误删除用户,或者域控制器故障等等的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来几种实例,让大家进一步了解AD域服务. 一:域的备份与还原 实例:域的备份与还原.Server01中已经安装了AD域服务,并且已经是域控制器,现在对其进行备份与还原. 准备工作:1)在备份之前,新建一个组织单位,用户等,主要是为了检测备份是否成功.(新建的组织单位是:IT,新建的用户是:zc) 2)添加一块单独的磁盘

活动目录(二)创建子域

活动目录(二)之创建子域 这个实验紧接着创建根域的实验 来创建根域下的子域 步骤其实和创建根域的大致相同 1.更改计算机名 2.修改本地网络 3.创建根域下的子域 至此,第二个实验结束!!!

Server 2008 R2活动目录配置

一.安装windows2008_64bit_r2 给服务器设置密码:xxxxxxxx 二.安装配置DNS 1.更改服务器主机名:DCserver 2.配置静态IP地址 IP地址:10.0.100.10 子网:255.255.255.0 网关:10.0.100.1 dns:10.0.100.10 三.安装活动目录

windows 2008 活动目录实施方案

Windows Server 2008活动目录实施方案 1.     用户需求 要求 一:活动目录高可用,实现容灾 二:客户机成功加入域,限制财务的用户只能登陆到财务的客户机,每周一到周五实现财务部的用户能够成功登陆,其他时间不允许登陆. 三:组策略限制如下: 1. 限制所有员工桌面背景为1.jpg,为所有用户设置账户锁定策略,输错 两次密码锁定. 2. 限制行政部员工桌面背景为2.jpg 3. 限制销售部员工的开始菜单中删除运行图标,删除桌面的计算机图标        4.为所有客户端自动安装

活动目录管理及维护----------操作主机1(转移主机优化域控制器,占用操作主机较色,升级03域控制器到08)

享受生活  热爱挑战                                                                                        刘明远分享                 六操作主机  上(本章分两节) 每章一段话 没有永远的缘份,没有永远的生命,我们所能拥有的,可能只是平凡的一生.然而因为有你,生命便全然不同,世界也许因你而更加精彩.不要放弃了自己!!! (本章实验:转移主机的优化域控制器.  占用操作主机角色) 一  操作主