搭建AD域环境,域名:zhizhimao.com

主域控制:win2008r2-dc

IP:    172.16.18.2

子网掩码: 255.255.255.0

网关:   172.16.18.1

DNS:     172.16.18.2

DNS2:    172.16.18.3


辅助域: win2008r2-bdc

IP:    172.16.18.3

子网掩码: 255.255.255.0

网关:   172.16.18.1

DNS:     172.16.18.2

DNS2:    172.16.18.3


搭建主域服务器:

win2008r2-dc 主域服务器上运行

wKioL1kT3VjwPFLhAAA-hmEwydY997.png-wh_50

wKioL1kT35bgEGBjAAIF8mRXpkc017.png-wh_50

wKioL1kT4DrDnisPAAB8WhmiZ0k299.png-wh_50

wKioL1kT6nLjTjLAAABOmaRTtiU205.png-wh_50

wKiom1kT6nLDNkXFAABDVoDYbZ4803.png-wh_50

wKiom1kT6nORzjiOAABh18_uPuQ852.png-wh_50

wKioL1kT6nOjfleCAABS0NN3bek670.png-wh_50

wKioL1kT6nPi6wVSAAA4M9Kel8k294.png-wh_50

wKiom1kT6nSiTIzXAABV4bYI2cg659.png-wh_50

wKiom1kT6nShs_Y_AABO_AuuyEY248.png-wh_50

wKioL1kT6nTCCr0xAABcKn4cpbg758.png-wh_50

wKioL1kT6nXRZn0LAAAw7BOzqbI089.png-wh_50

wKioL1kT6qTBOzovAAIAVsMiceI718.png-wh_50

安装完成,重启计算机。

spacer.gif


登录主域服务器检查是否安装成功:

是否已经安装域管理工具、DNS

wKiom1kT9aSBw-GcAABzYUAI-x8841.png-wh_50

打开DNS服务:

检查DNS记录是否创建成功。

wKiom1kT9nLDWD1jAACMJSHdhbc300.png-wh_50

如果区域内记录不完整:

运行cmd ---> net stop netlogon

       net start netlogon

重新注册记录

wKiom1kT-5iy_2UbAAAleGAYdac114.png-wh_50

检查_msdcs.zhizhimao.com区域:

wKioL1kT95WCJKZlAABAfKd9T9w657.png-wh_50

删除*号的记录,重建记录。

wKiom1kT95WTaIfdAAA7QfUND2w524.png-wh_50

添加新记录

wKiom1kT-ISyJJNzAAA6V1EKjP4102.png-wh_50

检查zhizhimao.com区域:

wKiom1kT-UTAufNRAAA_WS4N-EA707.png-wh_50

wKioL1kT-UTzhqr-AAA5XEjTvUc157.png-wh_50

如果有*号记录,删除*号的记录,重建记录。


搭建辅助域:

win2008r2-bdc 辅助域上运行

wKioL1kT3VjwPFLhAAA-hmEwydY997.png-wh_50

wKioL1kT35bgEGBjAAIF8mRXpkc017.png-wh_50

wKioL1kT4DrDnisPAAB8WhmiZ0k299.png-wh_50

勾选现有林

wKioL1kT_wCApG3HAABLnpy2o68069.png-wh_50

输入域名、域服务器管理员帐号和密码

wKiom1kT_wDzqysKAABftIAEWvk938.png-wh_50

wKiom1kUABzDbaRiAAA65vNZlqs648.png-wh_50

wKioL1kUAByALxZqAABCKgb37qk758.png-wh_50

wKioL1kUAByCtLQaAABMKp2a76g743.png-wh_50

wKiom1kUABzwxwJrAAA3kxLyht8469.png-wh_50

wKiom1kT6nSiTIzXAABV4bYI2cg659.png-wh_50

wKiom1kT6nShs_Y_AABO_AuuyEY248.png-wh_50

wKiom1kUAYihRKQvAABbKcxaGt0981.png-wh_50

wKioL1kT6nXRZn0LAAAw7BOzqbI089.png-wh_50

安装完成,重启计算机。


登录辅助域服务器检查是否安装成功:

是否已经安装域管理工具、DNS

wKiom1kT9aSBw-GcAABzYUAI-x8841.png-wh_50

打开DNS服务:

检查DNS记录是否创建成功。

wKiom1kUA4HTvSVuAAChnKZQ7pI013.png-wh_50

检查_msdcs.zhizhimao.com区域

wKioL1kT95WCJKZlAABAfKd9T9w657.png-wh_50

删除*号的记录,重建记录。

wKioL1kUA4HAiAaNAAA756646DY243.png-wh_50

添加新记录

wKiom1kUA4GSqj2bAAA6djm51eQ131.png-wh_50

检查zhizhimao.com区域:

wKiom1kT-UTAufNRAAA_WS4N-EA707.png-wh_50

wKioL1kUBEyS5chzAAA8A83q4IY538.png-wh_50

如果有*号记录,删除*号的记录,重建记录。


辅助域服务器上打开Active Directory 站点和服务

是否自动创建站点连接

wKiom1kUBhvzlbofAABxhCaAg8s556.png-wh_50

分别复制副本Win2008r2-bdc、Win2008r2-dc:

wKioL1kUBhzwa8fAAAB7_4BlxlI408.png-wh_50

wKiom1kUBhzxyHvjAAB69rnQSWM529.png-wh_50

wKioL1kUBhyDkLCyAAAW8w1Mkiw576.png-wh_50

通过命令检查站点连接是否正常

运行cmd ---> repadmin /showreps

wKiom1kUB_-y4SfXAACUwA02lVo488.png-wh_50


DNS冗余:

主域服务器打开DNS,配置_msdcs.zhizhimao.com区域

wKioL1kUCauQt-lKAAA6sA0LAfo951.png-wh_50

添加辅助域DNS记录

wKiom1kUCavT4GlFAAA6uMuVvhs043.png-wh_50

wKioL1kUCauj4S1_AAA-B9W_jU8517.png-wh_50

点击通知

wKiom1kUCayAxormAAAt4_OPKXY731.png-wh_50

配置完成后,修改DNS地址,本地连接 属性

wKioL1kUDarBvSH2AABGXST5pzA451.png-wh_50


配置zhizhimao.com区域

wKiom1kUCw-j3wexAAA4oS88c4M999.png-wh_50

wKioL1kUC2XTKpn9AAA4oS88c4M110.png-wh_50

wKiom1kUC2WgDrtBAAA65WUG6xQ055.png-wh_50

wKioL1kUC2aS_sK8AAA8XvUH26Q604.png-wh_50

点击通知

wKiom1kUCayAxormAAAt4_OPKXY731.png-wh_50


辅助域打开DNS,配置_msdcs.zhizhimao.com区域

wKioL1kUCauj4S1_AAA-B9W_jU8517.png-wh_50

点击通知

wKiom1kUCayAxormAAAt4_OPKXY731.png-wh_50

配置zhizhimao.com区域

wKioL1kUC2aS_sK8AAA8XvUH26Q604.png-wh_50

点击通知

wKiom1kUCayAxormAAAt4_OPKXY731.png-wh_50

配置完成后,修改DNS地址,本地连接 属性

wKiom1kUDhvyjL3IAABGft-kn-4070.png-wh_50


分别在主域、辅助域,将自已注册到 DNS 中

运行cmd --> nltest /dsregdns

wKiom1kUDqrASkkdAAAnMC5TjDE551.png-wh_50


客户端加域测试:

客户端计算机名:win7-x64

IP:     DHCP

子网掩码: 

网关:   

DNS:     172.16.18.2

DNS2:    172.16.18.3

我的电脑--->属性--->计算机名--->更改

wKioL1kUGmOAUCD0AAA3yh5OCzI459.png-wh_50

wKiom1kUGmSjw70pAABHEsx8bDE943.png-wh_50

wKioL1kUGmTgC7sSAAAkCFr10DY659.png-wh_50

重启电脑

wKioL1kUGvjDfgpoAAIam0xSYIE159.png-wh_50

正常登录


DC域冗余测试:

主域服务器上新建域用户

wKiom1kUHIjS6_7pAAByLt85BH0589.png-wh_50

客户端test1登录

wKiom1kUHa7BG--eAAHNtsg3IkY433.png-wh_50

关闭主域服务器,客户端test2登录

wKioL1kUHfCjj0kWAAG8mDjbM-8971.png-wh_50

正常登录,域控制器冗余。