Windows Server2012 主副AD域控部署

介绍:

部署主域控和辅域控(server2012跟server2008同样能够实现)
部署额外域控制器,指的是在域中部署第二个甚至更多的域控制器,每个域控制器都拥有一个 Active Directory 数据库。
使用额外域控制器的好处很多,首先是避免了域控制器损坏所造成的业务停滞,如果一个域控制器损坏了,只要域内其他的域控制器有一个是工作正常的,域用户就可以继续完成用户登录,访问网络资源等一系列工作,基于域的资源分配不会因此停滞。
其次,使用额外域控制器还可以起到负载平衡的作用。
主域控:2012DC1,ip:192.168.15.1
辅域控:2012DC2,ip:192.168.15.2
副域加入主机的时候提供的用户名:域名\用户名,密码

一、主域控的部署(主域控名2012DC1,ip192.168.15.1):

1、添加角色和功能向导

2、基于角色或基于功能的安装

3、从服务器池中选择服务器

4、选择Active Directory域服务

5、默认,下一步

6、默认,下一步

7、默认,点击安装

8、点击,将此服务器提升为域控制器

9、由于这个是第一个域控服务器,所以选择添加新林,输入公司的域控名字

10、林功能级别选择server2012,向下兼容

11、默认,下一步

12、下一步

13、选择存放路径,要选择存储空间大的磁盘,这里只是演示就默认路径

14、确认查看无误,下一步

15、点击安装

二、副域控的部署(辅域控名2012DC2,ip192.168.15.2):

1、添加角色和功能向导

2、基于角色或基于功能的安装

3、从服务器池中选择服务器

4、副Active Directory域服务

5、默认,下一步

6、默认,下一步

7、默认,安装

8、将此服务器提升为域控制器

9、添加到主域控制器中,输入主域控名

10、输入密码,下一步

11、默认,下一步

12、从主域控复制

13、根据需要修改存储路径

14、默认,下一步

15、点击安装

三、安装完成后在2012dc2上验证:

1、在DOS界面查看

2、

3、在2012dc2上面新建组织单位test

4、回到2012dc1上刷新后查看

5、在2012dc1的test组织下新建test用户

6、回到2012dc2上面刷新后

7、在2012dc2上删除组织test

8、回到2012dc1上面刷新后查看

9、由此可见:主域和辅域之间的数据会进行实时同步

### 回答1: 在Windows AD配置中,要是为了确保制器(Domain Controller)的高可用性和故障恢复能力。 首先,制器应该部署在不同的物理服务器上,以确保当一台服务器发生故障时,能够自动切换到另一台服务器上继续提供服务。在这种配置下,一台制器被设置为服务器(Primary Domain Controller,PDC),而另一台则作为份服务器(Backup Domain Controller,BDC)。 其次,在服务器配置中,可以使用Active Directory(AD)复制功能来确保在PDC和BDC之间实时同步用户账户、组策略和其他相关数据的更改。AD复制使用分布式文件系统(DFS)技术,以便能够在网络上的不同服务器之间实现数据同步和复制。这样,即使PDC服务器发生故障,BDC服务器也能立即接管,并保持上的所有用户账户和数据的最新状态。 另外,为了进一步提高冗余性和故障恢复能力,还可以考虑使用故障转移群集(Failover Cluster)来配置AD制器的。故障转移群集是一种高可用性解决方案,可以将制器设置为群集节点,当某个节点发生故障时,其他节点会自动接管故障节点上的任务和服务。这样,即使一个节点出现故障,整个AD仍然可以继续正常运行。 总结起来,Windows AD配置是为了确保制器的高可用性和故障恢复能力。通过在不同的物理服务器上部署制器,并使用AD复制和故障转移群集等技术来实现数据同步和自动切换,可以保证在一台服务器发生故障时,另一台服务器能够无缝接管并继续提供服务,确保用户账户和数据的安全和可靠性。 ### 回答2: Windows AD配置是指在搭建AD环境时,为了确保系统的高可用性和容错能力,需要设置一个制器(Primary Domain Controller,PDC)和一个制器(Backup Domain Controller,BDC),以实现负载均衡和故障转移。 制器是要的身份验证和授权服务器,负责处理用户登录验证和管理用户账户。制器是制器的本,是实现冗余和故障恢复的关键组件。 在配置AD时,首先需要设置一台服务器作为制器,安装并配置Active Directory服务角色,将其提升为制器,并配置名系统(DNS)和动态机配置协议(DHCP)等相关服务。 接下来,在另一台服务器上安装Windows Server操作系统,然后加入AD,并将其设置为制器。制器会自动从制器同步数据和配置信息,保持与制器的一致性。 为了确保制器的高可用性,可以使用Windows Server Failover Clustering(WSFC)技术将制器组织成一个群集。这样,即使制器发生故障,制器可以自动接管网站和用户身份验证等任务,保证AD的正常运行。 此外,可以使用故障转移群集(Failover Cluster)来实现文件共享和打印机等资源的故障转移和负载均衡,提高系统的可用性和性能。 总之,在Windows AD配置中,制器和制器的设置和配置是非常重要的,可以通过实现高可用性和故障恢复来确保AD的稳定运行。
评论 16
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

友人a笔记

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值