当我们需要在分支站点部署RODC或者RWDC得时候,通过使用介质安装的方式安装,可以减少安装DC所带来的网络带宽负载。
原理是通过使用ntdsutil.exe命令来创建安装介质,通过将介质放到一个共享的位置,或者将介质拷贝到可移动存储,或者刻录到光盘,从而提高远程分支站点部署DC的效率。
实验拓扑图:
在主办公室的DC上,打开cmd,使用ntdsutil.exe命令来创建安装介质
使用act ins ntds来设置当前的活动实例
进入IFM模式,以创建媒体文件
从下图可以看出,在IFM模式下,可以创建四种方式安装介质
create full %s 创建一个完全的介质,不包含sysvol文件夹
create sysvol full %s 创建一个包含sysvol的安装介质
create sysvol RODC %s 创建一个包含sysvol的只读域控制器安装介质
create RODC %s 创建一个RODC的安装介质,不包含sysvol
我们使用create sysvol full c:\install-full创建一个包含sysvol文件的安装介质
由下图可以看到包含三个文件夹的介质已经保存在install-full文件夹下
为了实验的方便,我们不再把介质刻录到光盘,也不采用可移动介质存储,而是通过在第二台机器上访问DC的共享把文件拷到要安装DC的机器上
在分支机构的服务器上,运行dcpromo /adv来进入安装向导
本例我们通过介质来安装第二台DC,“向现有域添加DC“
备用凭据输入main office 的DC上的域管理员账户
下面这一步是通过介质安装的关键所在,默认情况下是选择第一项“通过网络从现有域控制器复制数据”,而通过介质安装就要选择第二项“从下列位置的介质中复制数据”,浏览选择介质文件所存放的位置
生产环境下,建议数据和日志文件分开存放
安装完成后,重启机器
在主办公室的DC上,打开ADUC管理工具,在domain controllers OU下,可以看到通过介质安装成功的第二台DC