部署企业中第一台 Windows Server 2008 R2域控制器 已经完成了企业中 Windows网络域森林的建立。但是,在企业中对于 AD来讲,为了保证安全稳定运行,至少需要两台以上的物理域控制器。 在早期的 Windows中可以部署备份域控制器(BDC);到 WIN2K后,AD使用额外域控制器和操作主机角色来解决域控制器备份的问题;到了 WIN08后,为了增加在分支机构的应用,引入了只读域控制器(RODC)概念,其和读写域控制器同时一同部署从而提高 Windows AD的可用性。在此,主要讨论关于部署当前域的额外域控制器,即读写额外域控制器。 额外域控制器由于不是企业中的第一台域控制器,所以在其部署之前,亦即在创建域森林的时候就应该将其规划妥当。由此,虽然其没有首台 DC部署那样需要注意的事项多,但是对于 WIN08R2来讲还是有很多地方值得提及,也与早期的版本不同。 一、DC网络属性的基本配置 其配置情况主要应该参考当前网络规划和首台 DC的配置而定,在此就延续前一篇文章所述内容来描述。由于首台 DC被规划为同时充当 DNS服务器,因此该台额外域控制器首选 DNS服务器配置项中的值应该指向首台 DC的 IP地址(如图 1)。但是,在规划时这台额外域控制器同时还要作为域中的 DNS服务器,并已经安装配置好 DNS服务了,而且还从首台 DC同步的 DNS区域数据,那么可以将首选的 DNS服务器选项设置为其自身 IP地址。 图1 注意:如果企业中有专门的DNS服务器存在,则需要指向这些服务器,而不能指向首台DC。 此外,同样需要将“网络和共享中心”窗口中的“公用网络”更改为“专用网络”。这样才能保证额外域控制在配置和运行中能够正常与其他服务器和客户通信。 二、准备安装 AD服务 WIN08R2安装额外域控制器,依然是通过“服务器管理器”的角色添加来完成初始化的准备工作的。在角色选择过程中勾选“Active Directory域服务”(如图2),并根据向导完成初始化操作。 图2 三、完成AD服务器的安装 1、通过“运行”对话框执行“dcpromo”,打开“Active Directory域服务安装向导”(如图3),根据建议勾选“使用高级模式安装”,单击“下一步”。 图3 根据AD部署向导,仍然建议选择“使用高级模式安装”。 2、由于现在已经存在 AD目录森林,所以在“选择某一部署配置”界面要选择“现有林”。因为现在是要安装额外域控制器,因此同时选中“向现有域添加域控制器”,单击“下一步”(如图4)。 图4 3、指定要将此额外域...