新增額外的域控制器

纤秾發表於2024-03-24

實驗介紹:

額外的域控制器,不僅他們共同管理域,分擔了負荷。
在一臺域控制器故障的時候,另一臺還能代替它繼續工作。

一:dns2安裝ad域服務

配置dns2的ip

首選dns伺服器填dns1的IP
image
使其能互相ping通

新增ad域服務,一直點到安裝

image

二:將dns2變成第二臺域伺服器

如圖點選

image

和安裝第一臺不同,選擇新增到現有域

輸入第一臺設定的域名,因為需要域的憑據 點更改
我這裡的域是xiannongtest.local,圖片輸錯了
image
注意!如果一直找不到域,檢查域是否輸錯,dns1是否關機了,檢查IP配置,防火牆,vmnet。
image

這裡輸入的是域管理員賬戶和密碼

image

輸入你這臺虛擬機器的密碼

image
安裝成功重啟
image

注意!如果出現這樣的問題
SID是用來識別賬戶的惟一標誌,而不是通常以為的機器名使用者名稱。 而現有的克隆虛擬機器是把整個安裝好的系統分割槽直接克隆下來,這樣多臺機器就有了相同的SID,這樣在你加入域的時候就會報錯,無法正常入域。
image

這時修改SID即可
進入命令列cd C:\Windows\System32\Sysprep,輸入sysprep.exe
image
進入介面勾選通用即可,會重新啟動,重新設定一下密碼即可
還需要重新設定一下IP

三:查驗域控制器

開啟dns1上的dns管理器,看到dns2已經自動出現

image

也可檢視dns1上的管理中心

image
看到兩臺域控制器
image

相關文章