Einen einzigen Domänencontroller zu haben, kann ganz schön seinriskant, da im Falle einer Hardware- oder sonstigen technischen Störung das gesamte Netzwerk zerstört werden kann. Kürzlich haben wir einen Leitfaden zum Erstellen einer Domäne in Windows Server 2008 verfasst. In diesem Beitrag erfahren Sie, wie Sie eine Sicherungsdomäne oder eine Sicherungsdomäne erstellen Zusätzlicher Domänencontroller (ADC). Einen ADC zu haben, bedeutet, dass Ihr primärerDie Domäne fällt aus, sie übernimmt die Funktionen der primären Domäne und hält das Netzwerk funktionsfähig. Client-Betriebssysteme in diesem Szenario werden nicht getrennt und ein vollständiger Netzwerkfehler wird daher vermieden. Darüber hinaus können ein oder mehrere ADCs dazu beitragen, die Auslastung der Domäne und die Fehlertoleranz auszugleichen und die Verfügbarkeit und Zuverlässigkeit von Netzwerkdiensten zu verbessern.
Um zu beginnen, rufen Sie die Eingabeaufforderung oder Ausführen auf, geben Sie dcpromo ein und drücken Sie die Eingabetaste. Unabhängig davon, ob Sie eine Domäne, eine untergeordnete Domäne oder einen ADC erstellen oder eine davon entfernen, wird der Befehl dcpromo verwendet.
Hiermit gelangen Sie zum ersten Schritt desAssistent zum Erstellen eines zusätzlichen Domänencontrollers. Stellen Sie sicher, dass die Installationsoption für den erweiterten Modus deaktiviert ist, und klicken Sie auf Weiter. Wenn Sie sich fragen, wofür die Installation im erweiterten Modus verwendet wird, wird sie zum Erstellen eines RODC (Read Only Domain Controller) verwendet. Ein RODC wird von Organisationen verwendet, um einen Domänencontroller (Domänencontroller) in Szenarien bereitzustellen, in denen physische Sicherheitsprobleme auftreten, z. B. in einer Zweigstelle. Es kann auch verwendet werden, wenn die lokale Speicherung von Domänenkennwörtern nicht sicher ist.
Im nächsten Schritt wird dieselbe Seite bezüglich der Betriebssystemkompatibilität angezeigt, die beim Erstellen eines DC angezeigt wird. Klicken Sie einfach auf Weiter, um fortzufahren.
Wählen Sie bei der Auswahl einer Bereitstellungskonfiguration aus Bestehender Waldund dann auswählen Fügen Sie einer vorhandenen Gesamtstruktur einen Domänencontroller hinzu und drücke Weiter.
Danach werden Sie nach dem Netzwerk gefragtAnmeldeinformationen, dh Sie müssen den Namen der Domäne eingeben, mit der Sie diesen Server als ADC verbinden möchten. Klicken Sie nach dem Hinzufügen des Domänennamens auf die Schaltfläche Festlegen.
Dadurch werden Sie aufgefordert, Anmeldeinformationen für einzugebenVerbindung zur Domain herstellen. Hinweis: Die Anmeldeinformationen müssen über Administratorrechte verfügen. In diesem Fall verwende ich ein Konto, das nicht zur Gruppe der Domänencontroller gehört. Nachdem Sie die Informationen überprüft haben, können Sie mit dem Assistenten fortfahren. Klicke weiter um fortzufahren.
Im nächsten Abschnitt werden Sie aufgefordert, einen Domänencontroller auszuwählen. Der im vorherigen Schritt eingegebene Domänencontroller wird standardmäßig ausgewählt. Fahren Sie einfach mit dem nächsten Schritt fort.
Übernehmen Sie bei der Auswahl eines Site-Namens den Standard-Site-Namen und fahren Sie fort.
Stellen Sie sicher, dass die Kontrollkästchen DNS-Server und Globaler Katalog aktiviert sind und klicken Sie auf Weiter. Hinweis: RODC nicht überprüfen.
Genau wie beim Erstellen einer Domain erhalten Siedie Wahl, einen Speicherort für die Datenbank-, SYSVOL- und NTDS-Dateien festzulegen. Sie können das Ziel ändern oder es am Standardspeicherort belassen und mit dem nächsten Schritt fortfahren.
Wenn Sie fortfahren, werden Sie aufgefordert, a zu speichernPasswort für den Wiederherstellungsmodus (getrennt vom Konto des Domain-Administrators). Wie im vorherigen Beitrag erwähnt, ist dieses Kennwort so konfiguriert, dass es verwendet wird, wenn der Domänencontroller im Verzeichnisdienst-Wiederherstellungsmodus gestartet wird. Wählen Sie ein Passwort und klicken Sie auf Weiter.
Abschließend erhalten Sie eine Zusammenfassung der ausgewählten Optionen, die Sie prüfen können, bevor Sie fortfahren.
Der Assistent für die Installation von Active Directory-Domänen konfiguriert die Dienste und führt Sie zum nächsten Schritt, in dem Sie einfach auf Fertig stellen klicken müssen, um den Vorgang abzuschließen.
Sie werden aufgefordert, das System neu zu starten, wonach Ihre Konfigurationen wirksam werden. Schließlich können Sie sich mit einem Domänenkonto anmelden und Ihren zusätzlichen Domänencontroller verwalten.
Bemerkungen