兄弟们,为了防止主域控崩了,再给客户安装一个备域控制器

需求描述

兄弟们,客户现在公司的主域控已经创建完成了,在上一篇文章中学会为客户搭建一个域控,1000元不就到手了么?Windows Server2022 AD域控安装,超详细过!也说到了,如果要确保在域控服务器中断的情况下,用户仍然可以正常使用域控服务器,这里至少要安装两个域控服务器,今天就和兄弟们分享一下,要安装备域控服务器,如何安装?下面我们就来看一下,备域控服务器如何同步主域控中的用户和加域计算机?

创建备域控制器

重新安装一台Windows server 2022操作系统。系统安装完成之后,重命名服务器为DC2。

一、更改服务器主机名

使用win+r打开运行,在运行中输入sysdm.cpl。

图片

图片

然后重启服务器。

图片

二、配置静态IP地址

备域服务器主要就是注意,首选DNS服务器,要配置为主服务器的IP地址,为192.168.10.230,备用DNS也就是自己的IP地址。

图片

三、添加AD域服务角色

在服务器管理器中找到添加角色和功能。

图片

默认下一步。

图片

默认下一步。

图片

服务器选择,默认下一步。

图片

选择服务器角色中,还是选择Active Directory域服务。

图片

点击添加功能。

图片

这时Active Directory域服务就选中了。

图片

功能,默认下一步。

图片

默认下一步。

图片

点击安装。

图片

正在安装。

图片

安装完成。

图片

对于Active Directory域服务,添加角色功能都是一样的操作。就是在配置备AD域时有点不一样。

四、配置备域控服务器

点击将此服务顺路提升为域控制器。

图片

在部署配置中,我们之前搭建主域时,选择的是添加新林,因为已经有主域控,已经有林了,所以这时我们要选择第一个,将域控制器添加到现有域。

然后在域后面输入主域的域名:jidaoge.com

图片

这时会跳出来提供凭据,那这个凭据是谁的呢?就是主域的用户名和密码。

注意,这里前面一定要加上主域的NetBIOS名称\主域的域管理员,然后再输入域管理员密码。

图片

然后点击确定,如果密码正常,这时就可以正常检索到主域。选中主域后点击确定。

图片

确定完成之后,可以看到提供执行此操作所需要凭据已经在里面了。然后下一步。

图片

输入DSRM密码。

图片

默认下一步。

图片

这里也非常关键,指定其他复制选项,这里我们要选择主域,因为这台备域控制器需要从主域控制器上来同步域用户的配置文件等。

图片

选中主域控制器后,点击下一步。

图片

默认下一步。

图片

默认下一步。

图片

点击安装。

图片

正在安装中。

图片

备域安装完成之后,服务器也会自动重启服务器。

图片

五、验证

备域控制器,加完域之后,这时我们也可以使用主域控制器的域管理员登录到这个备域服务器上。

图片

在AD2上,也可以看到jidaoge.com的Active Directory用户和计算机。

图片

这时可以看到AD1和AD2中的Active Directory用户和计算机都是默认的。

图片

如何查看哪台域控服务器是主域,哪台是备域,我们可以使用net accounts命令查看,当是主域时,计算机角色是Primary。

图片

当是备域时,计算机角色就是backup。

图片

我们还可以通过systeminfo来查看哪台域控是主域控器,哪台是备域控制器。

图片

图片

在主域控制器中,在Domain Controllers中,可以看到主域的DC01和备域控制器DC2的两台服务器。DC类型是GC,GC是全球编录。

图片

在AD2备域中,也可以看到这两台主域服务器和备域服务器。

图片

测试一:当我们在主域控制器上创建一个组织单位,那备域上会同步出来一个组织单位吗?

在主域上右击,新建,组织单位。

图片

研发部。

图片

刚创建完成之后,主域上有研发部,但是备域上没有。

图片

等过个几秒钟以后,在AD2备域上,刷新之后,也出现了研发部。

图片

测试二:如果我在备域上创建一个新的组织单位,那么主域中会同步备域中的配置吗?

在AD2上创建一个组织单位,销售部。

图片

创建完成之后,可以看到主域控制器上没有出现销售部。

图片

但是过了几秒之后,可以看到销售部已经同步到主域上面了。

图片

如果将win11客户端加入到主域,可以看到主域的Computers中可以看到这个win11-01的计算机。

图片

在备域中,也可以在Computers中查看到WIN11-01的计算机。

图片

测试三:正常的加域电脑中的DNS如下配置。主域DNS在上面,备域DNS在下面。

图片

假如,现在我把主DNS更改为192.168.10.231是备域控制器IP地址,备用DNS服务器IP地址不填写,那么你们说,现在将这个操作系统加域后,这个系统会先在备域控制器中出现吗?

图片

我们来测试一下,在首选DNS服务器中配置的备域的IP地址,然后将电脑加域。

图片

可以看到,虽说,我们在DNS中输入的是备域的IP地址,但是也可以正常加域,输入加域用户名和密码。

图片

加域成功。

图片

输入完用户名和密码之后,可以看到在主域中,出现了这台Win10-01的电脑,现在备域中还没有出现。

图片

等待几秒后,可以看到win10-01这台电脑,已经同步到备域中了。

图片

所以说,无论你客户端电脑配置的主DNS配置的主域或者备域,都是先将电脑加入到主域中,然后备域再从主域中同步数据。

  • 7
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值