从入门到精通AD域之第二台AD

一旦决定用域管理客户端之后,那么AD域的备份就相当重置,如果采用微软自带的备份措施去备份系统,还原系统,虽然如此可以还原域的状态,但是此效率极底,同时在还原过程中,还会停止用户的使用。所以一般考虑在一个域环境中,至少安装二台以及二台以上域控制器。
在安装第二台域控制器需要考虑三个问题:
1.部署配置
2.DNS(第二台服务器是否应该安装DNS服务器,回复肯定的,如此能够冗余)
3.全局编录(第二台服务器是否应该成为全局编录,回复也是肯定的,能够冗余)
那么下面来讲解如何安装第二台域控制器:
命令模式
1.前期准备,设置IP、DNS、计算机名等,具体命令见上一章,在此不在述说
注:DNS设置成第一台AD的地址
2.安装AD服务,具体命令见上一章
3.配置AD

Import-Module ADDSDeployment           #####引入ADDS模块
Install-ADDSForest `                   #####安装新林
-NoGlobalCatalog:$false `              #####是否不设置成全局编录
-CreateDnsDelegation:$false `          #####是否创建DNS委派
-Credential (Get-Credential) `         #####输入域管理员账号与密码
-CriticalReplicationOnly:$false `      #####是否设置成只读域,即RODC
-DatabasePath "C:\windows\NTDS" `      #####存放AD数据库路径
-DomainName "test.com" `               #####域名称,即加入第一台创建的域名
-DomainNetbiosName "TEST" `            #####一般图形向导中这个默认为域名称前缀
-ForestMode "Win2012R2" `              ####林级别
-InstallDns:$true `                    ####是否安装DNS服务器
-LogPath "C:\windows\NTDS" `           ####日志文件保存路径 
-NoRebootOnCompletion:$false `         ####完成安装后是否重启计算机 
-SiteNmae "Default-First-Site-Name" `  ####站点名称,一般默认此名即可 
-SysvolPath "C:\windoes\SYSVOL" `      ####Sysvol存放路径 
-SafeModeAdministratorPassword (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) `  ####DSRM密码
-Force:$true

图形模式
1.前期准备,设置IP、DNS、计算机名等,在此不在述说
注:DNS设置成第一台AD的地址,不需要提前加入域,安装AD后会自行加入域
2.安装AD服务,见前一章
3.配置AD
打开服务器管理器,在右上方有个小旗的位置,有个感叹号,点击–将此服务器提升为域控制器,弹出如下界面,点击选择按钮,会提示输入用户名与密码,此处应为域管理员,假如此服务器没有加入域,用户名的格式应该为:test\用户名,假如加入域直接输入域管理员用户
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
注意是否选择,域名系统(DNS)服务器以及全局编录(GC)的复选框,输入DSRM密码,后续一直点下一步,直到安装完成
在这里插入图片描述
到此第二台AD安装完成

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值