Å ha en eneste domenekontroller kan være ganskerisikabelt fordi i tilfelle noen form for maskinvare eller annen teknisk feil, kan hele nettverket bli ødelagt. Nylig skrev vi en guide for Hvordan lage et domene i Windows Server 2008, i dette innlegget vil vi fortelle deg hvordan du oppretter et sikkerhetskopidomen eller et domene Ekstra domenekontroller (ADC). Å ha en ADC betyr at i tilfelle din primæreDomenet mislykkes, det overtar funksjonene til det primære domenet og holder nettverket funksjonelt. Klientoperativsystemer i dette scenariet blir ikke koblet fra, og man unngår derfor en fullstendig nettverkssvikt. Dessuten kan en eller flere ADCer hjelpe til med å balansere belastningen på domenet, feiltoleranse og forbedre tilgjengeligheten og påliteligheten til nettverkstjenester.
For å komme i gang, gå til ledeteksten eller Kjør, skriv dcpromo og trykk Enter. Enten du lager et domene, barnedomenet, ADC eller fjerner noen av dem, brukes dcpromo-kommandoen.
![dcpromo_thumb_thumb [2] dcpromo_thumb_thumb [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008.jpg)
Dette tar deg til første trinn avveiviseren hvor du kan opprette en ekstra domenekontroller. Forsikre deg om at alternativet for forhåndsmodusinstallasjon ikke er merket av, og klikk Neste. I tilfelle du lurer på hva forhåndsmodusinstallasjonen brukes til, brukes den til å lage en RODC (Read Only Domain Controller). En RODC brukes av organisasjoner for å distribuere en DC (Domain Controller) i scenarier der det oppstår fysiske sikkerhetsproblemer, for eksempel et datterselskapskontor. Det kan også brukes der lokal lagring av domenenavn er usikre.
![Welcome_thumb [2] Welcome_thumb [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_2.jpg)
I neste trinn vil du se den samme siden om operativsystemkompatibilitet som vises når du lager en likestrøm. Bare trykk på Neste for å fortsette.
![Trinn 2_oem [2] Trinn 2_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_3.jpg)
Når du velger en distribusjonskonfigurasjon, velger du Eksisterende skog, velg deretter Legg til en domenekontroller i en eksisterende skog og traff Neste.
![Trinn 3_oem [2] Trinn 3_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_4.jpg)
Etter det blir du spurt om nettverklegitimasjon som med andre ord betyr at du må oppgi navnet på domenet du ønsker å koble denne serveren til som en ADC. Etter å ha lagt til domenenavnet, klikker du på Sett-knappen.
![Trinn 4_oem [2] Trinn 4_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_5.jpg)
Dette vil be deg om å oppgi legitimasjon tilkoble til domenet. Merk: legitimasjonsoplysningene må ha administrative rettigheter. I dette tilfellet bruker jeg en konto som er utenom domenekontroller-gruppen. Etter å ha verifisert informasjonen, vil veiviseren la deg fortsette. Klikk Neste for å fortsette.
![Trinn 5_oem [3] Trinn 5_oem [3]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_6.jpg)
I neste avsnitt blir du bedt om å velge en domenekontroller. Domenekontrolleren du skrev inn i forrige trinn, blir valgt som standard, bare gå frem til neste trinn.
![Trinn 6_oem [2] Trinn 6_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_7.jpg)
Når du velger et nettstednavn, må du la standardnavnet være som det er og fortsette.
![Trinn 7_oem [3] Trinn 7_oem [3]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_8.jpg)
Forsikre deg om at avmerkingsboksene DNS-server og global katalog er merket av og treff på Neste. Merk: ikke sjekk RODC.
![Trinn 8_oem [1] Trinn 8_oem [1]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_9.jpg)
Akkurat som når du oppretter et domene, vil du fåvalget mellom å angi et sted for databasen, SYSVOL og NTDS filer. Du kan endre destinasjonen eller la dem forbli på standardplassering og gå videre til neste trinn.
![Trinn 9_oem [2] Trinn 9_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_10.jpg)
Når du beveger deg fremover, blir du bedt om å lagre enpassord for gjenopprettingsmodus (som er atskilt fra domeneadministratorens konto). Som nevnt i forrige innlegg, er dette passordet konfigurert til å brukes når domenekontrolleren startes i Directory Services Restore Mode. Velg et passord og klikk Neste.
![Trinn 10_oem [2] Trinn 10_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_11.jpg)
Til slutt får du presentert et sammendrag av de valgte alternativene som du kan gå gjennom før du går videre.
![Trinn 12_oem [2] Trinn 12_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_12.jpg)
Veiviser for Active Directory-domeneinstallasjon vil konfigurere tjenester og ta deg til neste trinn, der du ganske enkelt trenger å klikke Fullfør for å fullføre prosessen.
![Trinn 13_oem [2] Trinn 13_oem [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_13.jpg)
Du blir bedt om å starte systemet på nytt, hvor konfigurasjonene trer i kraft. Endelig kan du logge inn med en domenekonto og administrere den ekstra domenekontrolleren.
![ADC_thumb [2] ADC_thumb [2]](/images/windows/how-to-create-additional-domain-controller-adc-in-windows-server-2008_14.jpg)
kommentarer