域控制器的搭建詳細(xì)
在部署其根域的時(shí)候,首先應(yīng)該考慮其安全性,根域一旦崩潰掉,后果將不堪設(shè)想,所以我將部署兩臺(tái)域控制器,一臺(tái)主控,一臺(tái)額控,以達(dá)到冗余的特性。 我用windows2003做實(shí)驗(yàn),首先做好基本設(shè)置,我的主域
在部署其根域的時(shí)候,首先應(yīng)該考慮其安全性,根域一旦崩潰掉,后果將不堪設(shè)想,所以我將部署兩臺(tái)域控制器,一臺(tái)主控,一臺(tái)額控,以達(dá)到冗余的特性。 我用windows2003做實(shí)驗(yàn),首先做好基本設(shè)置,我的主域控Ip 為192.168.
1.1,額外域控ip 為192.168.1.2
一,在主域控上設(shè)置好Ip

二,為了安全起見,我新建一個(gè)賬號(hào)wangwang ,把此賬號(hào)加入administrators
組.

三,將當(dāng)前用戶切換到wangwang, 開始部署根域。








因?yàn)榇擞蚍?wù)器為根DC ,同時(shí)也作為DNS 服務(wù)器,所以選擇第二項(xiàng)。


此我為目錄服務(wù)的還原密碼,一定要記牢。

接下來(lái)就慢慢等待。。。
,
等完成后重啟,這樣第一臺(tái)根DC 就做好了。。。

域控建好后,想要把成員機(jī)器加入到域:
,

出現(xiàn)以下提示,說明就成功加入域了!

上文說到了,額外域控充分顯示了冗余的特性,對(duì)于維護(hù)主域控的安全性有可靠的保障。下面我們?cè)谥饔蚩氐幕A(chǔ)是來(lái)搭建另一臺(tái)域控——額外域。
額外域所在的機(jī)器的Ip 為:192.168.1.2
ip 設(shè)置如下:

開始部署。前面兩步與部署主域一樣,不同的是第三步:

這個(gè)時(shí)候我們輸入的是域管理員的用戶名和密碼
,
輸入域名
