Windows Server 笔记(六):Active Directory域服务:额外域控制器

额外域控制器:

额外域控制器是指除了第一台安装的域控制器(主域控制器)意外的所有域控制器;

那么额外域控制器有什么好处呢?

1、可以提供容错。即一台DC出问题后,另一台仍可以可以继续工作,提供服务;

2、提高用户登录效率。多台域控可以分担用户审核,加快用户登录速度;

3、备份。域控制器之间会相互复制,就等于多了一份备份;

1、首先设置好IP配置;这里首选DNS指向自己,备用DNS指向主域;将服务器加入域;

2、选择“添加角色和功能”;

3、选择“下一步”;

4、选择“基于角色或基于功能的安装”;然后选择“下一步”;

5、选择“从服务器池中选择服务器”;选择服务器,然后选择“下一步”;

6、勾选“Active Directory域服务器”;

7、在弹出“添加角色和功能向导”,选择“添加功能”;

8、选择“下一步”;

9、选择“下一步”;

10、选择“下一步”;

11、选择“安装”;

12、安装完成后,选择“将此服务器提升为域控制器”;

13、选择“将域控制器添加到现有域”;这台服务器已经加入域,并且用的是域管理员登陆的,所以下面的信息直接默认就可以了,如果没有加入域则要手动输入;

14、我们开始设置的时候,设置了主DNS指向自己,所以这里要勾选DNS,第一台主域已经是全局编录了,所以这里可以勾选,也可以不选;如果安装只读域控制器需要勾选“只读域控制器”选项;这里就一个站点,所以默认的即可,如果多站点,你还要选择额外域控制器所在的站点;创建目录还原模式的密码;选择“下一步”;

15、无法委派DNS,所以这里不用管,直接“下一步”;

16、选择重那一台域控制器上面复制,我这里就一台主域,所以就用默认的,直接“下一步”;

17、指定数据库和日志文件夹的路径,然后“下一步”;

18、检查一下配置,如果没有问题,直接“下一步”;

19、选择“安装”;

安装完成后,额外域控制器就添加好了。

Windows Server 笔记(六):Active Directory域服务:额外域控制器,布布扣,bubuko.com

时间: 2024-12-13 10:18:43

Windows Server 笔记(六):Active Directory域服务:额外域控制器的相关文章

Windows Server 笔记(六):Active Directory域服务:域信任

域使一个安全边界,在有些情况下,我们需要越过这个边界,那么这个时候,我们就需要使用域信任了. 举个例子,有两个域,nswl.local和xuelan.local这两个域,如果当nswl.local域的用户需要访问xuelan.local域中的资源,或xualan.local域中账户需要在nswl.local的域中进行账户验证,那么,你可以通过在两个域之间设置信任来实现: 信任可以分为单向信任和双向信任,单向信任就是A信任B,而B不信任A:双向信任则是,A信任B,B也信任A:同时域的信任也是可传递

Windows Server 2012中安装Active Directory域服务

1.登陆Windows Server 2012,打开服务器管理器,选择"添加角色和功能" 2.在"开始之前"页面,直接点击"下一步" 3.选择"基于角色或基于功能的安装",点击"下一步" 4.选择"从服务器池中选择服务器",选中当前服务器,点击"下一步" 5.在角色列表中,选择"Active Directory 域服务",点击"下一步&q

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D

Windows.Server.2008.R2.Active.Directory.配置指南(二)

在林中新建第二个域树 在林中新建第二个(或更多个)域树的方法:先春节此域树中的第一个域,而创建第一个域的方法是碳哥创建第一台域控制器的方法来实现. 选择适当的DNS架构 若要将cisco.com域加入到h3c.com中的话,就必须在创建域控制器dc5.cisco.com时能够通过DNS服务器来找到林中的域命名操作主机,否则无法创建cisco.com.域命名操作主机默认是由林中第一台域控制器扮演 还有早DNS服务器内必须有一个名称为cisco.com的主要查找区域,以便让域cisco.com的域控

Active Directory 域服务 安装

本文不详细介绍  AD DS  服务器角色,只介绍AD DS安装: 有关 AD DS概述请参阅:Active Directory 域服务概述 有关 Windows Server 2012 中 AD DS 新增功能 请参阅:Active Directory 域服务 (AD DS) 中的新增功能 在服务器管理器中,单击"管理",再单击"添加角色和功能"以启动添加角色向导: 在"开始之前"页上,单击"下一步". 在"选择安

Windows Server 2016-管理Active Directory复制任务

Repadmin.exe可帮助管理员诊断运行Microsoft Windows操作系统的域控制器之间的Active Directory复制问题. Repadmin.exe内置于Windows Server 2008&08R2及以上版本中.如果安装了AD DS或AD LDS服务器角色,则可用.如果您安装属于远程服务器管理工具(RSAT)的Active Directory域服务工具,也可以使用它. 要使用Repadmin.exe,您必须从提升的命令提示符处运行ntdsutil命令.要打开提升的命令提

Active Directory 域服务安装与测试

实验原理: 安装域服务并创建用户,把另一个电脑加入域中,然后用域账户登录以及用本地账户登录测试 实验条件:windows server 2008(域控制器),  win7(加入域的pc) 实验步骤: 一.安装域服务以及配置信息 1.打开"服务管理器",进入"角色",选择"Active Directory 域服务" 2.点击"下一步",然后进行安装 3.安装完毕后,点击"Active Directory 域服务安装向导

升域的时候出现“安装Active Directory 域服务二进制文件失败”的解决办法

错误内容: 检测是否已安装Active Directory域服务二进制文件失败.错误是:请求的操作失败.需要重新启动系统才能回滚所做的更改. 解决方法 STEP1 进入服务器管理器,点击左下角的重新启动服务器. STEP2 控制面板-管理工具--服务--开启remote register服务. OK了,好不容易从搜到的,本来都要准备重装了.

Active Directory域服务

概念: 工作组:workgroup 适合网络资源少,10台左右计算机. 分散管理(对等网,每个员工维护自己的电脑,身份平等) 适合于小型网络 不便之处:为了达到互相访问的目的,可能需要在每台电脑上为其他同事建立很多用户帐号(不愿意透露管理员密码的情况下) 每台电脑自己维护管理员密码,如果忘记密码,可能由it管理员强行破解密码 每台计算机自由安装各种软件,容易引起系统崩溃 Windows域 Domain 将网络中的资源逻辑上组织到一起,将其视为一个整体.资源:计算机.用户.组.打印机.共享文件夹等