在部署其根域的时候,首先应该考虑其安全性,根域一旦崩溃掉,后果将不堪设想,所以我将部署两台域控制器,一台主控,一台额控,以达到冗余的特性
我用windows2003做实验,首先做好基本设置,我的主域控Ip为192
1,额外域控ip为192
2一,在主域控上设置好Ip二,为了安全起见,我新建一个账号wangwang,把此账号加入administrators组
三,将当前用户切换到wangwang,开始部署根域
因为此域服务器为根DC,同时也作为DNS服务器,所以选择第二项
此我为目录服务的还原密码,一定要记牢
接下来就慢慢等待
等完成后重启,这样第一台根DC就做好了
域控建好后,想要把成员机器加入到域:出现以下提示,说明就成功加入域了
上文说到了,额外域控充分显示了冗余的特性,对于维护主域控的安全性有可靠的保障
下面我们在主域控的基础是来搭建另一台域控——额外域
额外域所在的机器的Ip为:192
2ip设置如下:开始部署
前面两步与部署主域一样,不同的是第三步:这个时候我们输入的是域管理员的用户名和密码输入域名注意这里输入的还原密码最好和根域保持一致到这一步直到最后完成后重启就好了
接下来我们来看看域中DNS的问题
因为DNS在根域上,域中的用户要求上网,必须将其DNS指向根域,即192
1,然后再将根域的DNS转发到公网的DNS,这样我们就可以上网了
如下图:但是,如果根域崩了,不能用了,DNS也就不能用了,自然就不能上网了,所以为了安全起见,我们应该在额外DC上创建辅助DNS
然后点击下一步完成即可
最后在根域服务器上作区域复制:注意在客户端设置DNS的时候最好填入两个DNS,一个主的,一个辅的,当主域失效了,我们就可以提升额外域控为主域控了
建立子域之前,我们最好先将子域所在的机器加入域,然后再提升为子域