Hur man skapar ytterligare domänkontroller (ADC) i Windows Server 2008

click fraud protection

Att ha en enda domänkontroller kan vara ganska riskabelt eftersom alla typer av hårdvara eller något annat tekniskt fel kan förstöras i hela nätverket. Nyligen skrev vi en guide om Hur man skapar ett domän i Windows Server 2008, i det här inlägget berättar vi hur du skapar en säkerhetskopia-domän eller ett Ytterligare domänkontrollant(ADC). Att ha en ADC innebär att om ditt primära domän misslyckas tar det över primärdomänens funktioner och håller nätverket funktionellt. Klientoperativsystem i detta scenario kopplas inte ur och ett helt nätverksfel undviks därför. Dessutom kan en eller flera ADC: er hjälpa till att balansera belastningen på domänen, feltolerans och förbättra tillgängligheten och tillförlitligheten för nätverkstjänster.

För att komma igång, gå till kommandotolken eller Kör, skriv dcpromo och tryck på Enter. Oavsett om du gör ett domän, ett barndomän, ADC eller tar bort någon av dem, används dcpromo-kommandot.

dcpromo_thumb_thumb [2]

Detta tar dig till det första steget i guiden där du kan skapa en ytterligare domänkontroller. Se till att installationsalternativet för förvägsläget är avmarkerat och klicka på Nästa. Om du undrar vad installationen av förvägsläget används för används den för att skapa en RODC (Read Only Domain Controller). En RODC används av organisationer för att distribuera en DC (Domain Controller) i scenarier där fysiska säkerhetsproblem uppstår, till exempel ett dotterbolagskontor. Det kan också användas där lokal lagring av domänlösenord är osäker.

instagram viewer

Welcome_thumb [2]

I nästa steg ser du samma sida om operativsystemkompatibilitet som visas när du skapar en likström. Klicka bara på Nästa för att fortsätta.

Steg 2_tum [2]

När du väljer en distributionskonfiguration väljer du Befintlig skog, välj sedan Lägg till en domänkontroller i en befintlig skog och slå Nästa.

Steg 3_tum [2]

Därefter kommer du att bli ombedd för nätverksuppgifter som med andra ord innebär att du måste ange namnet på det domän som du vill ansluta den här servern till som en ADC. Efter att ha lagt till domännamnet klickar du på knappen Set.

Steg 4_tatt [2]

Detta kommer att uppmana dig att ange referenser för att ansluta till domänen. Obs: referenser måste ha administrativa behörigheter. I det här fallet använder jag ett konto som skiljer sig från domänkontrollantgruppen. När du har verifierat informationen kommer guiden att låta dig gå vidare. Klicka på Nästa för att fortsätta.

Steg 5_tum [3]

I nästa avsnitt blir du ombedd att välja en domänkontroller. Domänkontrollern som du angav i föregående steg kommer att väljas som standard, gå bara framåt till nästa steg.

Steg 6_tum [2]

När du väljer ett webbplatsnamn, lämna standardwebbplatsnamnet som det är och fortsätt.

Steg 7_tum [3]

Se till att kryssrutorna DNS Server och Global Catalog är markerade och tryck på Nästa. Obs! Kontrollera inte RODC.

Steg 8_tum [1]

Precis som när du skapar ett domän får du valet att ange en plats för databasen, SYSVOL och NTDS-filer. Du kan ändra destinationen eller låta dem stanna kvar på standardplatsen och gå vidare till nästa steg.

Steg 9_tum [2]

När du går framåt blir du ombedd att spara ett lösenord för återställningsläge (som är separat från domänadministratörens konto). Som nämnts i föregående inlägg, är detta lösenord konfigurerat för att användas när domänkontrollern startas i Directory Services Restore Mode. Välj ett lösenord och klicka på Nästa.

Steg 10_tum [2]

Slutligen får du en sammanfattning av de valda alternativen som du kan granska innan du går vidare.

Steg 12_tum [2]

Guiden Active Directory Domain Installation konfigurerar tjänster och tar dig till nästa steg, där du helt enkelt behöver klicka på Slutför för att slutföra processen.

Steg 13_tum [2]

Du blir ombedd att starta om systemet varefter dina konfigurationer träder i kraft. Slutligen kan du logga in med ett domänskonto och hantera din ytterligare domänkontroller.

ADC_thumb [2]
watch instagram story