一:实验模拟环境:

   Zhuyu公司是一个小公司,随着公司状大,公司越来越重视信息化建设,公司考虑到计算机用户权限集中管理及共享资源同步管理,

  需要架设一套AD域控服务器,考虑到成本和日后管理问题,计划把AD域控和DNS服务器架设在一起,安装了主域控制器之后,为避免出现单

  点故障,需要另外再部署一台辅域控制器备用。

二、公司网络部署:

主域控制器服务器 (Windows server 2008 R2 + AD域 + DNS服务器)

主域控制器服务器计算机名称:test-zhuAD

主域控制器服务器FQCN(完全限定的域名):zhuyu.com

辅域控制服务器 (Windows server 2008 R2 + AD域 + 备用DNS服务器)

辅域控制服务器计算机名称:test-beiAD

*********  辅域控制器注意事项   ***********

  1 安装前,辅域控制器的DNS指向主域控制器,设置如下:

  DNS1:192.168.10.30

  DNS2:192.168.10.31

  2 辅域控制器安装DNS服务不用设置;

  3 安装辅域控制器,如果主域控制器DNS和AD集成,辅域控制器会在安装AD后自动同步DNS记录;

  4 安装后修改辅域控制器的DNS指向本机,设置如下:

  DNS1:192.168.10.31

  DNS2:192.168.10.30

  5、如果确定域环境不使用IPv6地址,主域控和辅域控安装前可以先把IPv6的地址关掉,域控的DNS服务器会优先获取IPv6的DNS,设置如下图所示:

  

  

三、操作步骤:

++++++++++    安装主域控制器需要先安装DNS服务器,但不需要配置DNS服务器    ++++++++++

1、  手动设置主域控服务器固定IP地址。

2、  服务器管理器 ----  角色  -----  添加角色。

3、选择下一步。

4、勾选DNS服务器 ----   下一步。

5、选择下一步。

6、选择安装。

7、DNS安装完成 ----  关闭。

++++++++++    安装主域控制器    ++++++++++

1、开始 ----   运行   ----   输入dcpromo ----  确定。

2、选择下一步。

3、检查操作系统兼容性  ---- 下一步。

4、选择在新林中新建域 ----  下一步。(zhuyu公司以前没架设过AD域或林,所以这里就选择第二项,如果有架设过AD域或林需要选择第一项)

5、输入域名 zhuyu.com  ----   下一步。

6、林功能级别选择windows Server 2008 R2以后就不能管理windows server 2003操作系统的AD域控 ---- 下一步。(根据自己实际情况选择)

7、如果DNS未安装这里会提示需要安装DNS,只需要把DNS服务器勾选上即可,本机之前就已经安装DNS服务器,所以没有任何  ---- 下一步。

8、弹出提示选择 ”是”。(因为在DNS 服务器角色安装之前,系统先会检查服务器是否已设定固定的IP地址。IPV6是动态IP是预设的自启动,这里使用的是 IPv4,你可以忽略它)

9、选择 ”是”。

10、选择下一步。

11、输入administrator目录还原密码  ----   下一步。(自定义密码,这个密码一定要记住,以后AD域目录还原需要使用到,如果忘记了,以后AD域控迁移你就悲剧了)

12、选择下一步。(根据个人需求导出设置文件方便以后使用)

13、正在配置向导  ----  勾先完成后重新启动。(主域控制器安装完之后系统会自动重启系统)

14、此时需要把主域控制器服务器的DNS设置回来,因为在安装完主域控时系统默认会把DNS设置成 127.0.0.1。

15、现在主域控制器和DNS集成,为了让辅域控制器的DNS同步主域控制器DNS,需要把主域控制器的DNS服务器_msdcs.zhuyu.com和 zhuyu.com 的起始授权机构(SOA)区域传送设置成允许。

到此主域控制器已经算安装完毕。

++++++     安装辅域控制器之前先把辅控制器加入主域控zhuyu.com,为了测试主域控制器是否正常,同时也为了方便安装辅域控制器   +++++++

1、计算机 --- 属性 ---  高级设置 ---  计算机名  ----  更改 --- 隶属于 ---- 域输入zhuyu.com --- 确定 --- 输入主域控制器管理员进行验证。

2、加域成功,说明主域控制器正常。

3、选择立即重启系统。

4、辅域控制器系统重启后使用主域控制器管理员administrator和密码进行登录。(不方便截屏,只能使用远程工具测试)

++++++++++    安装辅域控制器,需要先安装DNS,DNS安装步骤跟上面操作一样,安装完后不需要配置DNS服务器    ++++++++++

(安装了主域控制器之后,为避免出现单点故障,需要再部署一台辅域控制器备用)

1、手动设置辅域控服务器固定IP地址。

2、开始 ----   运行   ----   输入dcpromo ----  确定。

3、选择下一步。

4、检查操作系统兼容性 ---- 选择下一步。

5、选择 “现有林”  ----  向现有域添加域控制器  ----  下一步。(zhuyu公司已经架设了一台主域控制器,只需要选择“向现有林域添加域控制器”,假如是搭建子域就选择“在现有的林中新建域”)

6、输入主域控制器域名 zhuyu.com  ----  选择我当前登录凭据 ----  下一步。(这里需要注意的是,如果辅助域控之前没有加入主域控制器,我的当前登录凭据为灰色,只能选择备用凭据进行验证)

7、选择下一步。

8、选择下一步。

9、勾选DNS服务器和全局编录 ----  下一步。(本机已安装DNS,所有没有提示,如果未安装DNS请勾选上DNS服务器)

全局编录解析:

  这里对全局编录做个解释。全局编录(global Catalog,GC)全局编录包含了各个活动目录中每一个对象的最重要的属性,是域林中所有对象的集合。在域林中,同一域林中的域控制器共享同一个活动目录,

这个活动目录是分散存放在各个域的域控制器中的,每个域中的域控制器保存着该域的对象的信息(用户账号及目录数据库等)。如果一个域中的用户要访问另一个域中的资源,则要先找到另一个域中的资源

。为了让用户快速的查找到另一个域内的对象,微软设计了全局编录(global Catalog,GC)。全局编录包含了各个活动目录中每一个对象的最重要的属性(即部分属性),这样,即使用户或应用程序不知道

对象位于哪个域,也可以迅速找到被访问的对象。

10、弹出提示选择 ”是”。

11、选择下一步。

12、设置administrator目录还原密码 ---- 下一步。(自定义密码,此处密码我为了方便记忆设置成跟主域控制器administrator目录还原密码一样)

13、选择下一步。(根据自己需要选择导出设置文件)

14、勾选 “完成后重新启动”。(辅域控制器安装完后系统会自动重启系统,辅助域控制器安装成功)

15、辅域控服务器重启后检查DNS服务器是否已获取到主域控制器传输过来的DNS服务器配置,检查正常后需要把

辅域控制器的DNS服务器_msdcs.zhuyu.com和 zhuyu.com 的起始授权机构(SOA)区域传送设置成允许。

16、至此辅域控制器已安装完成,最后需要把辅域控制器的DNS指向本机IP地址,设置如下:

Windows server 2008 R2搭建主域控制器 + 辅域控制器的更多相关文章

  1. Windows Server 2008 R2 搭建网站详细教程

    转自:http://jingyan.baidu.com/album/642c9d34098bf5644a46f71f.html?picindex=4 网上都有一些Windows Server 2008 ...

  2. Windows Server 2008 R2 搭建DNS服务器(转)

    Windows Server 2008 R2 搭建DNS服务器将本机IP设为首选DNS服务器的地址在dos 下分别输入 nslookup www.mydns.com 和 nslookup 192.16 ...

  3. windows server 2008 r2 搭建文件服务器

    目的需求:在测试环境下模拟公司现状需求,利用windows server 搭建文件服务器 工具必备:(1)vmware workstation,(2)windows server 2008 r2.is ...

  4. Windows Server 2008 R2之六活动目录域服务的卸载

    活动目录域服务的卸载是将DC降级为独立服务器或成员服务器的过程. 在删除活动目录之前,为了防止操作失败操作系统故障,须对系统进行备份.同时,我们还必须对待删除的域控制器进行如下检查 1.是否有操作主控 ...

  5. Windows server 2008 r2搭建FTP服务器

    最近需要搭建FTP服务器,顺着书上的教程走一遍流程. 1. 安装FTP服务 图一 图二 图三 可以看到上面提示并未启动windows自动更新,这个需要注意一下. 2. 新建FTP站点 准备FTP文件夹 ...

  6. Windows Server 2008 R2 搭建FTP服务

    一.安装ftp服务 1.在服务管理器"角色"右键单击"添加角色".  2.下一步. 3.勾选"Web 服务器(IIS)",下一步. 4.勾选 ...

  7. Windows Server菜鸟宝典之一:Windows Server 2008 R2 AD服务器搭建

        1.对于将要安装成为DC的服务器来讲,其系统配置以及基本的磁盘规划在此就不在累述了,但是关键的网络连接属性是必须要注意的.可以通过打开本地连接的属性来进行配置其IP属性.作为服务器DC的IP地 ...

  8. windows server 2008 r2 AD域服务器设置

    域控制器是指在"域"模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为"域控制器(Domain Controller,简写为 ...

  9. 将文件服务器及域控制器从2003迁移至Windows Server 2008 R2

    (一)背景环境: 当前,多数小企业仍然使用windows server2003 系统做域控制器及文件服务器,由于windows server 2003在多年使用之后变得卡顿,且存在异常的系统错误及诟病 ...

随机推荐

  1. rem 产生的小数像素问题

    由于日常需求以无线居多,所以可以在业务中做一些尝试,如 rem,刚接触这个特性的时候,曾经一度爱不释手,仿佛在无线开发的坎坷路上寻找到一条捷径.然而随着使用范围的扩大,慢慢的发现了一些使用 rem 带 ...

  2. Codeforces Round #216 (Div. 2) B. Valera and Contest

    #include <iostream> #include <algorithm> #include <vector> using namespace std; in ...

  3. POJ 2955 Brackets(区间DP)

    题目链接 #include <iostream> #include <cstdio> #include <cstring> #include <vector& ...

  4. [代码] 类似 YYText 将表情文本转换成表情字符

    一,经历 1> 由于工作需要,得把 UITextView 中的属性文本转换成普通文字,并将处理后的普通文字转换成属性文本. 2> 将属性文本转换成普通文字简单,可以调用属性文本的enume ...

  5. DBLink创建 ORA-12154: TNS: 无法解析指定的连接标识符

    因为对oracle不了解,这个问题可TM的搞了好久! 走的弯路: 1. 在客服端的PLSQL连接工具上折腾,而不是在服务器的PLSQL解决 2. 配置的tnsnames.org文件在环境变量path( ...

  6. linux下创建,删除,移动文件命令

    创建文件:touch + filename 删除文件:rm + filename 复制文件:cp + filename + dirname 移动文件:mv + filename + dirname 注 ...

  7. Nginx做NodeJS应用负载均衡配置实例

    这篇文章主要介绍了Nginx做NodeJS应用负载均衡配置实例,本文直接给出配置实例,需要的朋友可以参考下. 负载均衡可以把用户的请求分摊到多个服务器上进行处理,从而实现了对海量用户的访问支持.负载均 ...

  8. CSS的class、id、css文件名的常用命名规则

    CSS的class.id.css文件名的常用命名规则        (一)常用的CSS命名规则 头:header       内容:content/container       尾:footer   ...

  9. 四种读写方案IO流 (JAVA)

    File类用于访问文件或目录的属性 流:指一连串流动的字符,是以先进先出的方式发送信息的通道.程序和数据源之间是通过流联系起来的. 第一套:字节流读取写入方案 FileInputStream :字节流 ...

  10. servlet session 相关

    1.session是server维护的一个变量,如果消除每个session?----这里只做指定key的session删除 1.1.显示调用 废除指定key的session session.remov ...