- 技术积分
- 77
- 论坛资产
- 7902 wb
- 其他积分
- 9
|
二、WinOSDC3服务器的配置过程——1、AD的配置
1、用本地Administrator登录到WinOSDC3服务器,配置本机的网络IP,子网掩码,网关,DNS,WINS;
2、把WinOSDC3服务器加入到winos.ad域;
3、输入winos.ad域的管理账号及密码;
4、点击确定;
5、“确定”重新启动计算机;
6、选择“是”
7、计算机重启后,用winos.ad域管理员Administrator登录,添加DNS、DHCP、WINS网络服务组件;
8、把WinosDC3提为额外域控制器,在“开始“菜单输入 dcpromo命令;
9、点击“下一步”
10、点击“下一步”
11、选择“现有域的额外域控制器”,”下一步“
12、输入Winos.AD域管理员账号和密码,“下一步”;
13、默认不用输入,“下一步”
14、默认不用输入,“下一步”
15、默认不用输入,“下一步”
16、输入目录还原的密码,在日后的还原AD数据时会用到;
17“下一步”
18、出现下面的图可以知道,WinosDC3正在和WinosDC2同步数据;
19、点击”完成“
20、重新启动计算机;
21、这一步很关键,重启计算机以后你需要改变WinosDc3的DNS,把DNS的IP地址指向自己这样WinosDc3的DNS才会去和WinosDc2的DNS同步,这是实现DNS和AD冗余的关键;经过这样的配置以后两台服务器的DNS和AD数据会相互复制,自动同步。
22、等几分钟或更长一点的时间打开WinosDC3的DNS管理控制台你会发现已经把WinosDC2的DNS数据同步过来了。
23、把WinOSDC3配置为GC,打开“控制面板”“管理工具”"Active Directory站点和服务“,找到WinOSDC3,找到“NTDS Settings"点击鼠标右键选择“属性”
24、出现下图,在“全局编录”打上钩,点击“确定”即可。
到此AD/DNS已经实现了冗余,当其中某台Down掉以后,另一台照样可以为客户端提供身份验证DNS解析服务。 注意: 1、FSMO主机在WinosDC2,也就是说如果WinosDC2 Down掉在确定不能修复的情况下需要到WinosDC3把FSMO的5个角色抢夺过来,删除AD里对WinosDC2 的残留数据。
对FSMO不了解的朋友请参考这篇帖子:http://bbs.winos.cn/viewthread.php?tid=1527&highlight=fsmo
关于FSMO主机抢夺请参考这篇帖子:http://bbs.winos.cn/viewthread.php?tid=7195&highlight=fsmo
2、如果WinosDC3把FSMO的5个角色抢夺过来以后,WinosDC2又修复好了千万不要再加接入网络否则会发生角色冲突对你的AD会造成不可预知的破坏,切记!
[ 本帖最后由 zh_cxl 于 2008-12-27 08:40 编辑 ] |
|