[玩转系统] 将额外的域控制器添加到现有 AD 域
作者:精品下载站 日期:2024-12-14 06:34:49 浏览:19 分类:玩电脑
将额外的域控制器添加到现有 AD 域
要构建容错的 Active Directory 基础结构并平衡客户端请求的负载,您至少需要两个域控制器。还建议在远程站点创建额外的域控制器。在本文中,我们将了解如何向现有 AD 域添加额外的(辅助、第三等)域控制器。
准备 Windows Server 进行域控制器部署
部署运行 Windows Server 的新主机(物理或虚拟)。建议在 Active Directory 中的所有 DC 上使用相同版本的 Windows Server。在我的示例中,这是 Windows Server 2019。
从新 Windows Server 主机的初始配置开始。
使用服务器管理器或 PowerShell 命令设置与您的基础结构相对应的域控制器的名称(例如,mun-dc02):
Rename-Computer -NewName mun-dc02
为服务器设置静态 IP 地址并提供 DNS 设置。作为首选 DNS 服务器,输入
127.0.0.1
(让您的 DNS 查询运行得更快)。然后输入与备用 DNS 相同的 AD 站点中最近的域控制器的 IP 地址。您可以使用 PowerShell 在 Windows 中设置 IP 和 DNS 设置:
Get-NetAdapter
New-NetIPAddress -IPAddress 192.168.13.14 -DefaultGateway 192.168.13.1 -PrefixLength 24 -InterfaceIndex 6
Set-DNSClientServerAddress -InterfaceIndex 6 -ServerAddresses ("127.0.0.1","192.168.10.14")
设置时区并确保服务器上设置的时间正确。
安装最新的安全更新(您可以从本地 WSUS 服务器或 Windows 更新安装更新)。安装 Windows 更新的另一种方法是使用 PSWindowsUpdate PowerShell 模块。
然后启用远程桌面 (RDP) 访问,将 Windows Server 计算机加入 Active Directory 域,然后重新启动 Windows:
Add-Computer -DomainName a-d.loc
Restart-Computer -force
如果您要为新的远程站点部署 DC,请打开 Active Directory 站点和服务控制台 (
dssite.msc
),创建一个新站点,并将要由 DC 提供服务的 IP 客户端子网绑定到该站点。
在 Windows Server 上安装 Active Directory 域服务 (ADDS) 角色
准备好后,您可以在 Windows Server 上安装 Active Directory 域服务 (ADDS) 角色。打开服务器管理器,转到管理 -> 添加角色和功能 -> 服务器角色 -> 并选中Active Directory 域服务。
您还可以使用 PowerShell 安装 ADDS 角色:
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools -Verbose
确保已安装 AD 域服务角色:
Get-WindowsFeature -Name *AD-Domain*
将新域控制器添加到现有 Active Directory 域
安装 ADDS 角色后,您可以将 Windows Server 主机从成员服务器升级为域控制器。
在服务器管理器控制台中,单击将此服务器提升为域控制器。
然后选择将域控制器添加到现有域。
选择您要在此服务器上安装DNS 服务器并启用全局编录角色。
然后设置目录服务还原模式 (DRSM) 的密码。
在 DSRM 模式下,您可以从备份副本恢复 AD 域控制器。
如果您计划部署只读域控制器,请启用该选项。在这种情况下,我们不会使用此选项,因为我们需要部署普通(读/写,RW)DC。
选择要放置新 DC 的 AD 站点(在我们的示例中,我们选择了刚刚创建的 MUN 站点)。
请跳过 DNS 服务器委托步骤。
然后,您可以选择最近的域控制器用于将 AD 数据库复制到新的 DC。如果您附近有所有 DC 并通过快速链接连接,请选择任何域控制器。 请注意,将目录和 SYSVOL 初始复制到新 DC 可能会导致 WAN 链路负载过重。
当在连接质量较差或不稳定的远程站点部署新的 DC 时,您可以使用IFM(从媒体安装)模式。这需要您在现有 DC 上拍摄域分区和 SYSVOL 的快照,将其复制到物理介质,然后将其传递到分支以部署新 DC。
然后提供 ADDS 数据库 (ntds.dit) 和 sysvol 目录的路径。在大多数情况下,默认路径可以正常工作:
C:\Windows\NTDS
C:\Windows\SYSVOL
这是验证程序应该开始的时候。如果您满足所有先决条件,则会出现以下消息:
All prerequisite checks passed successfully.
现在剩下要做的就是单击“安装”并将您的服务器升级为 DC。
您还可以使用 PowerShell 部署新的域控制器。因此,上述所有设置都可以使用单个命令进行配置:
Import-Module ADDSDeployment
Install-ADDSDomainController -NoGlobalCatalog:$false -CreateDnsDelegation:$false -CriticalReplicationOnly:$false -DatabasePath "C:\Windows\NTDS" -DomainName "a-d.loc" -InstallDns:$true -LogPath "C:\Windows\NTDS" -NoRebootOnCompletion:$false -SiteName "MUN" -SysvolPath "C:\Windows\SYSVOL" -Force:$true
安装完成后,服务器会自动重启。
如何检查新域控制器的运行状况
安装新 DC 后,您需要检查其状态以及 Active Directory 中复制的正确性。
首先,检查新的域控制器是否列在 ADUC 控制台的域控制器容器下。
您还可以使用 AD PowerShell 模块来获取有关新 DC 的信息:
Get-ADDomainController -Identity MUN-DC02
以下是检查域控制器之间复制状态的方法:
repadmin /showrepl *
repadmin /replsummary
并获取特定 DC 的复制合作伙伴的详细信息:
repadmin /replsummary mun-dc02
就我而言,最大的增量值未知。这通常是因为复制尚未完成。您可以使用 Active Directory 站点和服务控制台强制进行复制。为此,请展开您的站点,选择您的 DC,展开 NTDS 设置,然后单击链接并选择全部复制。
此外,您可以使用以下命令启动完整复制:
repadmin /syncall
检查是否没有复制错误。
您可以使用链接中的脚本来检查域控制器和 AD 复制的运行状况。
您的新 DC 现在已准备好为客户端提供服务,并充当连接到它的 IP 子网/站点的计算机的登录服务器。
最后,我为您提供了一些对 AD 管理员有用的文章链接:
如何移动/夺取 FSMO 角色
如何降级(删除)域控制器
管理 Active Directory 中的 GPO
重命名 Active Directory 域
重置AD域管理员密码
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag