Slik oppretter du ADC (ekstra domenekontroller) i Windows Server 2008

click fraud protection

Å ha en eneste domenekontroller kan være ganske risikabelt fordi i tilfelle noen form for maskinvare eller annen teknisk feil, kan hele nettverket bli ødelagt. Nylig skrev vi en guide om Hvordan opprette et domene i Windows Server 2008, i dette innlegget vil vi fortelle deg hvordan du oppretter et sikkerhetskopidomen eller et Ekstra domenekontroller(ADC). Å ha en ADC betyr at i tilfelle det primære domenet ditt mislykkes, overtar det funksjonene til det primære domenet og holder nettverket funksjonelt. Klientoperativsystemer i dette scenariet blir ikke koblet fra, og man unngår derfor en fullstendig nettverkssvikt. Dessuten kan en eller flere ADCer hjelpe til med å balansere belastningen på domenet, feiltoleranse og forbedre tilgjengeligheten og påliteligheten til nettverkstjenester.

For å komme i gang, gå til ledeteksten eller Kjør, skriv dcpromo og trykk Enter. Enten du lager et domene, et barnedomen, ADC eller fjerner noen av dem, brukes dcpromo-kommandoen.

dcpromo_thumb_thumb [2]

Dette tar deg til det første trinnet i veiviseren, hvor du kan opprette en ekstra domenekontroller. Forsikre deg om at alternativet for forhåndsmodusinstallasjon ikke er merket av, og klikk Neste. Hvis du lurer på hva forhåndsmodusinstallasjonen brukes til, brukes den til å lage en RODC (Read Only Domain Controller). En RODC brukes av organisasjoner for å distribuere en DC (Domain Controller) i scenarier der fysiske sikkerhetsproblemer oppstår, for eksempel et datterselskapskontor. Det kan også brukes der lokal lagring av domenenavn er usikre.

instagram viewer

Welcome_thumb [2]

I neste trinn vil du se den samme siden om operativsystemkompatibilitet som vises når du lager DC. Bare klikk Neste for å fortsette.

Trinn 2_oem [2]

Når du velger en distribusjonskonfigurasjon, velger du Eksisterende skog, velg deretter Legg til en domenekontroller i en eksisterende skog og traff Neste.

Trinn 3_oem [2]

Etter det blir du bedt om nettverksinformasjon som med andre ord betyr at du må angi navnet på domenet du vil koble denne serveren til som en ADC. Etter å ha lagt til domenenavnet, klikker du på Set-knappen.

Trinn 4_oem [2]

Dette vil be deg om å oppgi legitimasjon for å koble til domenet. Merk: legitimasjonsoplysningene må ha administrative rettigheter. I dette tilfellet bruker jeg en konto som er utenom Domain Controllers-gruppen. Etter å ha verifisert informasjonen, vil veiviseren la deg fortsette. Klikk Neste for å fortsette.

Trinn 5_oem [3]

I neste avsnitt blir du bedt om å velge en domenekontroller. Domenekontrolleren du skrev inn i forrige trinn, blir valgt som standard, bare gå frem til neste trinn.

Trinn 6_oem [2]

Når du velger et nettstednavn, må du la standardnavnet være som det er og fortsette.

Trinn 7_oem [3]

Forsikre deg om at avmerkingsboksene DNS-server og global katalog er merket av og treff på Neste. Merk: ikke sjekk RODC.

Trinn 8_oem [1]

Akkurat som når du oppretter et domene, vil du få valget mellom å angi et sted for databasen, SYSVOL og NTDS-filer. Du kan endre destinasjonen eller la dem forbli på standardplasseringen og gå videre til neste trinn.

Trinn 9_oem [2]

Når du beveger deg fremover, blir du bedt om å lagre et passord for gjenopprettingsmodus (som er atskilt fra domeneadministratorens konto). Som nevnt i forrige innlegg, er dette passordet konfigurert til å brukes når domenekontrolleren startes i Directory Services Restore Mode. Velg et passord og klikk Neste.

Trinn 10_oem [2]

Til slutt får du presentert et sammendrag av de valgte alternativene som du kan gå gjennom før du går videre.

Trinn 12_oem [2]

Installasjonsveiviseren for Active Directory-domene vil konfigurere tjenester og ta deg til neste trinn, der du bare trenger å klikke Fullfør for å fullføre prosessen.

Trinn 13_oem [2]

Du blir bedt om å starte systemet på nytt, hvor konfigurasjonene trer i kraft. Endelig kan du logge inn med en domenekonto og administrere den ekstra domenekontrolleren.

ADC_thumb [2]
watch instagram story