[原创]windows server 2012 AD架构 试验 系列 – 3 创建备份DC2

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

[原创]windows server 2012 AD架构 试验 系列 – 3 创建备份DC2

环境:

clip_image002

DC2 ,192.168.20.101 ,DNS 指向根域

clip_image004

1 添加角色和功能

clip_image006

clip_image008

clip_image010

2提升域控

在提升域控前,微软建议先让DC2 提前加入test.com域中

clip_image012

clip_image014

因为BDC与DC在同一个网段,可以取消安装DNS也可以安装 .如果你选择了安装DNS,记得AD服务安装好后,DNS可以指向自己,同时2台DNS也起到冗余的作用 (优化作用)

关于站点的概念我会在后期课程里继续说.

clip_image016

这里可以选择从介质安装,多用于不再同一个site的DC set up,但这里DC2 和DC1 在同一个网段,所以选择复制ADDB (具体操作看我下面的操作)

一直下一步直到安装完成

3 安装后确认

打开AD站点和服务

clip_image018

如果在DC1 添加一个OU “test-comptuer” ,同时在DC2上也看到了这个OU

clip_image020

clip_image022

4-这里share 下2个小skill :

4.1 怎么重定向client object 到一个指定的OU

大家都知道只要有computer 加入域DC都会自动把它放入computer 容器,但这个都是我们不想预期的

clip_image024

(这个命名行支持的是DN的可分辨名称,所有单纯输入OU的名称是会报错的)

redircmp这条命令在单个DC上所做的操作,他是影响到所有的DC的,换句话说这个操作行为是会被记录在AD数据库里。所有在使用该命令行时也要小心哦

4.2怎么导出ADDB

先说下它的作用: 用于远程DC的复制,避免AD复制占用链路带宽,而且ADDB的复制不支持断点续传, 看下面命令:

clip_image026

5-总结

域中如果有多个域控制器,那么每个域控制器上都拥有Active Directory数据库,而且域控制器上的Active Directory内容是动态同步的,也就是说,任何一个域控制器修改了Active Directory,其他的域控制器都要把这个修改作用到自己的Active Directory上,这样才能保证Active Directory数据的完整性和唯一性。否则如果每个域控制器的Active Directory内容不一致,域控制器的权威性就要受到质疑了


本文转自 bilinyee博客,原文链接:   http://blog.51cto.com/ericfu/1624755     如需转载请自行联系原作者


相关文章
|
存储 缓存 安全
[笔记]深入解析Windows操作系统《二》系统架构
深入解析Windows操作系统《二》系统架构
1133 0
[笔记]深入解析Windows操作系统《二》系统架构
|
消息中间件 Kafka Windows
Kafka Windows运行错误:创建消费者报错 consumer zookeeper is not a recognized option
Kafka Windows运行错误:创建消费者报错 consumer zookeeper is not a recognized option
597 0
Kafka Windows运行错误:创建消费者报错 consumer zookeeper is not a recognized option
|
28天前
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
|
27天前
|
存储 监控 安全
深入调查研究挖掘Windows AD
【11月更文挑战第18天】
20 0
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
3月前
|
存储 安全 开发工具
windows开发环境备份,再也不怕重装系统了
【9月更文挑战第2天】在Windows系统中备份开发环境可大幅提升重装系统后的效率。本文详细介绍五个关键步骤:备份开发工具及软件包;保存配置文件;备份数据库与数据文件;确保代码仓库的安全;记录安装步骤与注意事项。遵循这些建议,重装系统时可迅速恢复开发环境,避免重复劳动。
105 7
|
缓存 Unix 调度
[笔记]深入解析Windows操作系统《二》系统架构(一)
[笔记]深入解析Windows操作系统《二》系统架构
353 0
|
7月前
|
存储 安全 网络协议
Windows安全加固-AD建立与加入
Windows安全加固-AD建立与加入
151 0
|
存储 安全 Unix
[笔记]深入解析Windows操作系统《二》系统架构(五)
[笔记]深入解析Windows操作系统《二》系统架构(五)
155 0
|
存储 安全 API
[笔记]深入解析Windows操作系统《二》系统架构(四)
[笔记]深入解析Windows操作系统《二》系统架构(四)
134 0

热门文章

最新文章