活动目录服务的配置与管理(9) 部署额外域控制器

简介:

1.额外域控制器的作用

在域模式的网络环境中,域控制器是整个网络的核心,每个域用户在登录系统时都要先到域控制器的活动目录中进行身份验证,如果域控制器出现问题,那么整个网络也就将崩溃。在网络规划设计时,避免出现单点故障的最佳方法就是进行冗余设计。所以在生产环境中,通常都要在网络中再部署第二台甚至是更多台的域控制器,这些就被称为是额外域控制器。
使用额外域控制器的好处很多,首先是避免了域控制器损坏所造成的业务停滞,如果一个域控制器损坏了,只要域内其他的域控制器有一个是工作正常的,域用户就可以继续完成用户登录、访问网络资源等一系列工作,基于域的资源分配不会因此停滞。其次使用额外域控制器还可以起到负载平衡的作用,如果公司内只有一个域控制器,而公司用户达到上万人,假设域控制器处理一个用户登录的时间是 0.1秒,那最后一个用户登录进入系统肯定要遭遇一定的延迟。如果有额外域控制器,那么每个额外域控制器都可以处理用户的登录请求,用户就不用等待那么长时间了。
 
2.安装额外域控制器
 
在Hyper-V中再复制出一台名为BDC的虚拟机,将其激活并将计算机名改为BDC。

额外域控制器不必加入域,但是DNS服务器一定要设为主域控制器的IP地址。这里为BDC分配IP地址192.168.1.2,其TCP/IP设置如下图所示。

额外域控制器的安装过程与主域控制器类似,首先也是需要添加活动目录角色。打开“服务器管理器”,在“角色”中点击“添加角色”,然后选择服务器角色为“Active Directory 域服务”,同时根据提示安装“.NET Framework功能”。

然后在“开始\运行”中输入“dcpromo”,打开活动目录安装向导。选择“现有林”下的“向现有域添加域控制器”。

输入域名“coolpen.net”,并点击“设置”按钮,输入域管理员账号administrator及密码。

选择要添加额外域控制器的域:

选择额外域控制器所在的站点,目前域中只有一个默认的站点Default-First-Site-Name,直接单击下一步。
在这台服务器上会安装DNS服务器,同时会将其设为“全局编录”服务器。

出现无法创建DNS委派的提示,直接点击“是”。
数据库文件夹、日志文件夹、sysvol文件夹的存放位置仍然选择默认值。
设置符合密码策略要求的目录服务还原模式密码。
最后出现“摘要”界面,点击下一步。
开始安装服务并勾选“完成后重新启动”。

3.Active Directory的复制与同步

启动完成后,在“管理工具”中打开“Active Directory用户和计算机”,额外域控制器会自动从主域控制器中将Active Directory中的数据全部复制过来。

至此,额外域控制器的部署成功完成。需要注意的是,域中如果有多个域控制器,那么每个域控制器上都拥有Active Directory数据库,而且在任何一台域控制器上都可以对活动目录进行修改。比如要在“人事部”OU中创建一个新的用户“马斌”,既可以在主域控制器上完成,也可以在额外域控制器上进行操作。

Active Directory内容是动态同步的,Active Directory的默认复制周期是5分钟,但如果Active Directory中发生了一些紧急事件,比如新建了一个用户,或修改了某个用户的口令,那么就会即时复制。
下面我们在额外域控制器BDC的“人事部”OU中创建一个新用户“马斌”,接着马上就会发现在主域控制器PDC中也即时出现了该账户。

像这种所有的域控制器都可以自主地修改Active Directory数据库的内容,并实现同步复制的域结构称之为多主复制。在目前Windows的域环境中普遍采用的就是多主复制。

本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1157700


相关文章
|
安全 调度
现在给你三百台服务器,你怎么对他们进行管理?
现在给你三百台服务器,你怎么对他们进行管理?
441 0
|
数据安全/隐私保护 安全 调度