首先我们要明确为什么需要搭建额外DC:

  假如说在企业网络环境中只有一个域控制器,所有的信息都存储在这个域的数据库中,而域的数据库只是个逻辑的概念,最终是要存储在一台服务器上。那么,这台服务器的可靠性、可用性也决定了域的可靠性。假如在某个时间DC因为某种原因离线,此时用户就无法正常登录或访问网络资源。一个DC是满足不了网络的可靠性,那么为了DC在发生故障时提供容错和解决DC的负载压力,我们需要创建额外的域控制器。


  试验环境如下图:

AD系列三 部署额外域控制器

  下面我们在perth上安装额外域DC

  和安装第一台DC一样,首先要考虑一下在安装时所具有的环境

  1、当前登录者必须是本地超级管理员

  2、和DC能正常通讯

  3、DNS指向DC

  

     在确认无误后我们开始安装额外DC

  和安装DC一样,在开始运行中输入dcpromo,单击确定

AD系列三 部署额外域控制器

  单击下一步

AD系列三 部署额外域控制器

     操作系统兼容性:单击下一步

AD系列三 部署额外域控制器

  域控制器类型:我们在此创建的是额外域控制器,因此选择“现有域的额外域控制器”,单击下一步

AD系列三 部署额外域控制器

     网络凭据:注意,此处输入的用户名和密码是域管理员的,而不是本地管理员。确认填写信息无误后单击下一步

AD系列三 部署额外域控制器

  填写luwenju.com,单击下一步

AD系列三 部署额外域控制器

  数据库文件夹存放路径:我们在此选择默认就放到C盘,但是在实际环境中出于安全性考虑,不能放在系统盘。单击下一步

AD系列三 部署额外域控制器

  SYSVOL文件夹存放路径:解释同上

AD系列三 部署额外域控制器

  目录还原模式密码:是为了在活动目录出现故障还原时所提供的密码,创建完毕后单击下一步

AD系列三 部署额外域控制器

  确认以上信息无误后单击下一步

AD系列三 部署额外域控制器

  下图是正在安装活动目录,我们耐心等待片刻

AD系列三 部署额外域控制器

  活动目录已安装完成,如下图,单击完成

AD系列三 部署额外域控制器

  安装完成后选择“立即重新启动”

AD系列三 部署额外域控制器

  OK,额外DC到此部署完成.