部署 Windows 域(二)

 

目录

3. 添加额外域控制器

3.1额外域控制器的好处

3.2 添加额外域控制器的条件及方法

      4. 卸载域控制器

4.1 卸载域控制器的注意事项

4.2 卸载域控制器的方法


3. 添加额外域控制器


        如果域中只有一台域控制器,一旦出现软件或物理故障,就意味着公司的业务将出现停滞。添加额外域控制器,指的是在域中添加第二台甚至更多的域控制器,每台域控制器都拥有一个 ActiveDirectory 数据库,如果一台域控制器出现故障,只要域内其他域控制器有一个是正常的,就可以继续为用户登录或网络资源访问等提供正常服务。


3.1额外域控制器的好处


使用额外域控制器,可以带来如下好处。
1.提供容错功能
        即使其中一台域控制器出现故障,仍可以由其他域控制器继续提供域服务,从而使整个网络保持正常运行,让用户可以正常登录,并提供用户身份验证。
2.提供负载均衡
        因为多台域控制器可以同时分担用户审核工作,因此可以加快用户审核速度,当网络内的用户数量较多,或者多种网络服务都需要身份认证时,应当安装多台域控制器。
3.更易于用户的连接和访问
        在分支机构用户登录到域网络时,如果都必须由总部的域控制器进行身份验证,分支机构和总部之间的网络连接速度低,则验证的过程可能非常长,而如果在分支机构配置额外域控制器,分支机构网络用户就可以直接通过额外域控制器进行域网络登录,效率将大大提高。

3.2 添加额外域控制器的条件及方法


1.安装额外域控制器的条件
        一台计算机要安装为额外域控制器,必须具备以下几个条件。
        操作系统版本必须受当前域功能级别支持,各个域功能级别支持的域控制器在第1章已经讲解,在此不再赘述,安装者必须具有域管理员权限。
        计算机IP地址和DNS服务器地址配置正确(DNS服务器地址通常为第一台域控制器的IP地址)。
        确保计算机和第一台域控制器之间互相连通。
2.安装额外域控制器
        当一台计算机满足安装额外域控制器的所有条件时,就可以进行安装了,具体步聚如下所述

Step
查看当前域功能级别。
        (1)登录到DC01,打开“ActiveDirectory用户和计算机”控制台,右击域名,本例为benet.com.
弹出快捷菜单,如图所示,

 

        (2)选择“提升域功能级别”,可以看到当前域功能级别已经是最高的“Windows Server 2016”
如图所示,因此可以确定该域功能级别支持的操作系统版本为“Windows Server 2016


Step2 将计算机DC02加入到当前域。
        (1)在DC02上安装Windows Server 2016版本操作系统。
        (2)将计算机DC02加入到当前域“benetcom中,如图所示。

 Step3
在DC02上安装ActiveDirectory域服务。
        (1)在DC02上使用城管理员账户(benet\administrator)登录后,打开“ActiveDirectory域服务配置向导”窗口。在“部署配置”界面中,点选“将域控制器添加到现有域”单选按钮,指定操作的域信息,如图 2.24 所示,然后单击“下一步”按钮,
        (2)在“域控制器选项”界面中勾选“全局编录”复选框,输入并确认一个符合密码策略的密码,单击“下一步”按钮,请牢记此密码,在还原时需要使用,如图所示,

         (3)在“其他选项”界面中保持默认选项,如图所示,单击“下一步”按钮,

         (4)在“先决条件检查”界面中,检查所有的选择,如果某一项不正确,可以单击“上一步”
按钮返回修改。如果没有问题,单击“安装”按钮,如图2.27所示。
        (5)当安装完成后,重启服务器,则该服务器已经成为一台额外域控制器,可以在“Active
Directory用户和计算机”对话框的组织单元“DomainControllers”中看到两台DC,如图所示,

 

      4. 卸载域控制器

   当有新服务器接替域控制器的工作或者网络需要重新规划时,就会需要卸载域控制器,卸载域控制器就是删除Active Directory服务的过程,有时该过程被称为域控制器的降级,即将域控制器降级为成员服务器或独立服务器。

        将一台域控制器降级时,如果它不是域中的最后一个域控制器,则它将执行最后一次复制,然后将所承担的操作主机角色(操作主机的内容会在后面的章节进行讲解)转移给另外一台域控制器。在域控制器降级后,它再也没有ActiveDirectory信息可用,转而使用“安全账户管理器”(SAM)数据库来获取本地数据库信息。如果该域控制器是一个全局编录服务器,此角色将不会自动转移给另一台域控制器。这种情况下,必须手动将该角色转移到另一台域控制器。

4.1 卸载域控制器的注意事项


        如果该城内还有其他域控制器,则该域控制器会被降级为成员服务器。
        如果该域控制器是域内最后一个域控制器,则该域控制器会被降级为独立服务器。
        如果该域控制器担任了“全局编录”角色,则实施卸载操作之前,请先确认网络中是否还有其他域控制器承担着“全局编录”角色,否则将影响用户的登录操作。
        域内的所有域控制器都要联机。、


4.2 卸载域控制器的方法


        在对域控制器进行卸载操作的时候,一定要优先使用常规卸载,不能使用暴力卸载,因为如果暴力卸载这台域控制器,让其直接消失,其他的域控制器就无法得知这个消息,每隔一段时间其他的域控制器还会试图和这台域控制器进行AD复制,客户机也有可能会把用户名和口令发送到这个不存在的域控制器上进行验证。如果这台被暴力卸载的域控制器还承担着一些操作主机角色,就会产生更多的错误。
        本例在DC02上面将城控制器进行常规卸载,由于该域内还有DC01存在,所以该域控制器会被降级为成员服务器。
        (1)在DC02上使用域管理员账户(benet\administrator)登录后,打开“服务器管理器”窗口,选择菜单“管理”→“删除角色和功能”,如图所示。

         (2)在“服务器选择”界面中,点选“从服务器池中选择服务器”单选按钮,然后单击“下一步”按钮,如图所示。

         (3)在“服务器角色”界面中选择ActiveDirectory域服务,单击下一步按钮,在弹出的提示框中单击“删除功能”按钮,如图所示,

        (4)在打开的“删除角色和功能向导”对话框中单击“将此域控制器降级”按钮,如图所示。
        (5)在“凭据”界面中,单击“下一步”按钮,如图所示。
        (6)在“警告”界面中勾选“继续删除”复选框,然后单击“下一步”按钮,如图所示。 

 

 

        (7)输入降级后的本地管理员密码,单击“下一步”按钮,在“查看选项”界面中单击“降级”按钮,如图所示,计算机重启后,即可完成在本机卸载 AD 域服务。 

 谢谢观看

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Windows Server 2016是一款功能强大的操作系统,可以用于部署Active Directory。以下是部署步骤: 1. 安装Windows Server 2016操作系统。 2. 在服务器管理器中添加“Active Directory服务”角色。 3. 在“Active Directory服务配置向导”中选择“新建一个新的林”,输入名和控制器名称。 4. 设置管理员密码和DNS选项。 5. 完成配置向导后,系统会自动安装并配置Active Directory服务。 6. 在控制器上创建用户和组,设置权限和策略。 7. 将其他计算机加入到中,以便管理和控制。 需要注意的是,在部署过程中需要遵循最佳实践和安全策略,确保的稳定性和安全性。 ### 回答2: Windows Server 2016是微软最新发布的服务器操作系统,它具有丰富的功能,可以满足企业在信息化建设和管理方面的各种需求。其中,Active Directory服务是其功能之一,它可以用于构建安全、可伸缩和强大的集中式身份管理系统,以方便管理员管理多个用户和计算机。 在部署Windows Server 2016的服务时,需要遵循一定的规范和步骤。首先,需要配置服务器的IP地址、子网掩码、网关、DNS等基本网络参数。其次,安装Active Directory服务角色,并进行必要的配置。在安装过程中,需要指定名、管理员账户、管理员密码、NETBIOS名称等信息。安装完成后,需要创建用户、组、计算机,设置用户密码策略、组策略等,以实现用户管理、设备管理、安全管理等操作。 在部署过程中需要注意一些问题。比如,建议将管理员账户命名为不易猜测的名称,并使用强密码;不要在控制器上安装其他应用程序或服务,以避免影响服务的性能和安全性;使用控制器的安全缘起策略,限制管理员权限,以降低系统被攻击的风险。此外,还需要定期备份控制器和系统状态,以便在出现故障时能够快速恢复。 总之,通过合理的部署和配置,Windows Server 2016的Active Directory服务可以为企业提供强大而可靠的身份管理、用户和设备管理、访问控制等功能,为企业的信息化建设和管理提供了有力支持。 ### 回答3: Windows Server 2016AD部署是企业级网络管理的常见方式,它可以提供控制器(Domain Controller)和活动目录(Active Directory)的功能,用于管理用户和设备,控制访问权限,以及进行组策略等操作。下面我们来看看具体的部署步骤。 一、准备工作 在开始部署之前,需要对服务器进行必要的准备工作,包括: 1、硬件要求:要求服务器硬件具有一定的性能,例如CPU、内存、磁盘等方面,同时还需要支持64位操作系统。 2、操作系统要求:需要安装Windows Server 2016操作系统,并进行配置。 3、网络要求:需要进行网络配置,包括IP地址、DNS、DHCP等设置。同时还需要考虑安全性方面的设置,例如防火墙、网络访问控制等。 4、名要求:需要考虑名的设置,例如名称、DNS解析等。 、安装控制器 1、安装AD DS角色:在服务器管理器中,选择“添加角色和功能”,选择“安装基于角色或基于特性的安装”,在弹出的对话框中选择“Active Directory服务”进行安装。 2、配置安装选项:在安装过程中,需要进行一些配置选项,包括名、安装选项等,根据实际情况进行选择。 3、设置管理员密码:安装完成后,系统会提示设置管理员密码,需要设置一个安全的密码,以确保安全性。 4、启用DNS服务:在安装完成后,需要启用DNS服务,以便进行名解析。 三、配置目录服务 1、添加用户和组:在AD DS中,可以添加用户和组,用于管理用户和访问权限。 2、配置组策略:在组策略中,可以对用户和设备进行管理,例如设置密码策略、网络访问控制等。 3、增加计算机:可以将计算机添加到中,进行管理和监控。 四、维护和监控 在AD DS中,需要定期进行维护和监控,包括: 1、备份和恢复:定期进行备份,以便在系统出现故障时进行恢复。 2、监控和优化:定期检查系统运行状态,进行优化和调整。 3、更新和升级:定期更新和升级系统,以及相关软件和驱动程序。 总之,Windows Server 2016AD部署是企业级网络管理的重要手段,可以提供强大的用户和设备管理功能,以及良好的安全性和稳定性。在部署过程中,需要注意硬件、操作系统、网络名等方面的设置,以及后续的维护和监控工作,以确保系统的高效运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值