[原创]windows server 2012 AD架构 试验 系列 – 3 创建备份DC2

简介:

[原创]windows server 2012 AD架构 试验 系列 – 3 创建备份DC2

环境:

clip_image002

DC2 ,192.168.20.101 ,DNS 指向根域

clip_image004

1 添加角色和功能

clip_image006

clip_image008

clip_image010

2提升域控

在提升域控前,微软建议先让DC2 提前加入test.com域中

clip_image012

clip_image014

因为BDC与DC在同一个网段,可以取消安装DNS也可以安装 .如果你选择了安装DNS,记得AD服务安装好后,DNS可以指向自己,同时2台DNS也起到冗余的作用 (优化作用)

关于站点的概念我会在后期课程里继续说.

clip_image016

这里可以选择从介质安装,多用于不再同一个site的DC set up,但这里DC2 和DC1 在同一个网段,所以选择复制ADDB (具体操作看我下面的操作)

一直下一步直到安装完成

3 安装后确认

打开AD站点和服务

clip_image018

如果在DC1 添加一个OU “test-comptuer” ,同时在DC2上也看到了这个OU

clip_image020

clip_image022

4-这里share 下2个小skill :

4.1 怎么重定向client object 到一个指定的OU

大家都知道只要有computer 加入域DC都会自动把它放入computer 容器,但这个都是我们不想预期的

clip_image024

(这个命名行支持的是DN的可分辨名称,所有单纯输入OU的名称是会报错的)

redircmp这条命令在单个DC上所做的操作,他是影响到所有的DC的,换句话说这个操作行为是会被记录在AD数据库里。所有在使用该命令行时也要小心哦

4.2怎么导出ADDB

先说下它的作用: 用于远程DC的复制,避免AD复制占用链路带宽,而且ADDB的复制不支持断点续传, 看下面命令:

clip_image026

5-总结

域中如果有多个域控制器,那么每个域控制器上都拥有Active Directory数据库,而且域控制器上的Active Directory内容是动态同步的,也就是说,任何一个域控制器修改了Active Directory,其他的域控制器都要把这个修改作用到自己的Active Directory上,这样才能保证Active Directory数据的完整性和唯一性。否则如果每个域控制器的Active Directory内容不一致,域控制器的权威性就要受到质疑了


本文转自 bilinyee博客,原文链接:   http://blog.51cto.com/ericfu/1624755     如需转载请自行联系原作者


相关文章
|
设计模式 安全 Java
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
330 0
|
存储 Java 数据库
windows server2016搭建AD域服务器
windows server2016搭建AD域服务器
1071 72
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
1160 1
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
613 1
|
存储 监控 安全
深入调查研究挖掘Windows AD
【11月更文挑战第18天】
284 0
|
Kubernetes Serverless API
Kubernetes 的架构问题之利用不可变性来最小化对API Server的访问如何解决
Kubernetes 的架构问题之利用不可变性来最小化对API Server的访问如何解决
208 8
|
存储 安全 网络协议
Windows安全加固-AD建立与加入
Windows安全加固-AD建立与加入
368 0
|
存储 前端开发 JavaScript
Java电子病历编辑器项目源码 采用B/S(Browser/Server)架构
Java电子病历编辑器项目源码 采用B/S(Browser/Server)架构
343 0
|
运维 Oracle 关系型数据库
LIS实验室信息管理系统功能模块(Oracle数据库、Client/Server架构)
LIS实验室信息管理系统功能模块(Oracle数据库、Client/Server架构)
331 0
|
数据采集 数据库
医院LIS系统源码,SaaS架构的Client/Server应用
LIS系统集申请、采样、核收、计费、检验、审核、发布、质控、查询、耗材控制等检验科工作为一体的网络管理系统。它的开发和应用将加快检验科管理的统一化、网络化、标准化的进程。
314 0