克隆Windows Server 2012域控制器
笔者:李晓辉
Windows Server 2012发布也有一些日子了,大家也都投入了评测,我也来发表一些我的看法,最近无意间看到基于hyper-v 3.0的windows server 2012搭建的DC,是可以域控制器的克隆的,这可是一项很有价值的技术啊,这是在windows server 2012新增加的功能,强烈建议大家试试,我在网上找视频,找资料,终于做成了,今天写这个BLOG的目的就是让更多人知道这项技术。
实验目的:
实现windows server 2012DC的克隆
环境:
Hyper-v 3.0
Windows server 2012三台dc
域名:contoso.com
一、 准备权限
准备权限这一步是让DC2这台计算机具备克隆的权限,好满足我们的实验需求
好了,现在我们回到我们的话题中来,首先搭建好我们的dc,我们就拿dc2来做一下克隆
好的,我们打开dc,在活动目录和计算机控制台中找到dc2,在属性中把允许克隆这个组加入进来
组名如下图,可用TAB补全
添加完后效果如下
好的,到现在,我们的准备权限这一步已经成功完成
二、 创建域控制器的克隆配置文件
好的,我们要克隆一台DC出来,DC2去克隆,然后出来的名字的IP也是DC2,这显然是不满足我们的要求的,所以我们要创建一个配置文件出来,让克隆好的机器名和IP等网络设置不和我们的现在的冲突,配置文件如下图,很简单的,computername、address\subnetmask\这些,大家都认识吧,我就不啰嗦了
创建好之后,我们要把这个文件另存为一份到我们的NTDS数据库所在的文件夹中,并改后缀为xml,请注意文件名和后缀,不然成功不了,路径是c:\windows\ntds
好的,现在我们差不多完成80%了,我们用下面的命令来检查一下,在克隆中哪些服务和程序将被排除出去,好下图,这个服务将被排除
如果你的列表中关键应用将排除了,那也不是我们想要的,所以我们要创建允许克隆那些被排除的服务和应用,配置文件如下。很简单吧,名字和类型一写完事
同样的,保存一份到ntds文件夹中,注意后缀是XML
好的,现在我们来确认一下,看,都是XML格式
现在我们就完成了准备工作,可以把修改好的DC2关机了,如下图,我执行了关机操作
现在我们就可以去克隆了,克隆的方式你们自己选,我说几种常用的
1、 对DC2这个虚拟机执行导出操作,然后执行导入成DC3
2、 更绝的是直接复制虚拟机的VHDX,然后新建虚拟机,把硬盘文件导入即可
好的,效果如下图,哈哈,是不是很方便,是不是很有用!!
完美成功