华人澳洲中文论坛

Windows Server 2019 AD域控部署及高可用配置

[复制链接]

2022-9-18 15:21:44 164 0

环境筹备
IP
主机名
办事器用处
10.10.10.十一
Srv2019DC01
域控办事器(主域控)
10.10.10.十二
Srv2019DC02
域控办事器(辅佐域控)
主域控办事器部署(Srv2019DC01)
步骤1.装置 Window Server 2019 Standard。


Srv2019DC01
步骤2. 在办事器办理器中,单击“办理”,而后单击“添加角色和功用”以启动“添加角色导游”。


步骤3. 在“开始以前”页面上,单击“下一步”


步骤4. 在“选择装置类型”页面上,单击基于角色或基于功用的装置,而后单击下一步


步骤5. 在“选择指标办事器”页面上,单击“从办事器池中选择办事器”,单击要在其中装置AD DS的办事器的称号,而后单击“下一步”


步骤6. 在“选择办事器角色”页面上,单击“Active Directory域办事”,而后在“添加角色和功用导游”对话框中,单击“添加功用”,而后单击“下一步”




步骤7. 在“选择功用”页面上,选择要装置的一切其余功用,而后单击“下一步”


步骤8. 在“Active Directory域办事”页面上,查看信息,而后单击“下一步”


步骤9. 在“确认装置选择”页面上,单击“装置”


步骤10. 在“后果”页面上,验证装置是不是胜利,而后单击“将该办事器晋升为域管制器”以启动“ Active Directory域办事配置导游”。


步骤十一. 在“部署配置”页面上,选择 “添加新目录林”,而后键入根域的称号(例如corp.victor.cn)。


步骤十二. 在“域管制器选项”页上,选择创立新的目录林或域,请选择域和目录林功用级别,单击“域名零碎(DNS)办事器”,指定DSRM明码,而后单击“下一步”


步骤13. 在“DNS选项”页面(仅在装置DNS办事器时显示)上,按照需求单击“更新DNS委派”。假如这样做,请提供拥有在父DNS区域中创立DNS委派记载的权限的凭据。


步骤14. 在“其余选项”页面上,选择创立新域,请键入新的NetBIOS称号或验证域的默许NetBIOS称号,而后单击“下一步”


步骤15. 在“门路”页面上,键入Active Directory数据库,日志文件和SYSVOL文件夹的地位(或承受默许地位),而后单击“下一步”


步骤16. 在查看选项页面,确认您的选择,点击查看脚本,假如你想将设置导出到一个Windows PowerShell脚本,而后单击下一步


步骤17. 在“先决前提反省”页面上,确认条件前提验证已实现,而后单击“装置”


步骤18. 在“后果”页面上,确认办事器已胜利配置为域管制器。办事器将自动从新启动以实现AD DS的装置。




步骤19. 主域控办事器部署实现。


罕用的AD域办理工具:


辅佐域控办事器部署(Srv2019DC02)
步骤1.装置 Window Server 2019 Standard。


Srv2019DC02
步骤2.将Srv2019DC02参加到corp.victor.cn域,重启办事器登录域办理员账号。


步骤3. 在办事器办理器中,单击“办理”,而后单击“添加角色和功用”以启动“添加角色导游”。


步骤4. 在“开始以前”页面上,单击“下一步”


步骤5. 在“选择装置类型”页面上,单击基于角色或基于功用的装置,而后单击下一步


步骤6. 在“选择指标办事器”页面上,单击“从办事器池中选择办事器”,单击要在其中装置AD DS的办事器的称号,而后单击“下一步”


步骤7. 在“选择办事器角色”页面上,单击“Active Directory域办事”,而后在“添加角色和功用导游”对话框中,单击“添加功用”,而后单击“下一步”




步骤8. 在“选择功用”页面上,选择要装置的一切其余功用,而后单击“下一步”


步骤9. 在“Active Directory域办事”页面上,查看信息,而后单击“下一步”


步骤10. 在“确认装置选择”页面上,单击“装置”


步骤十一. 在“后果”页面上,验证装置是不是胜利,而后单击“将该办事器晋升为域管制器”以启动“ Active Directory域办事配置导游”。


步骤十二. 在“部署配置”页面上,选择 “将办事器添加到现有域”,而后点击“下一步”


步骤13. 在“域管制器选项”页上,选择创立新的目录林或域,请选择域和目录林功用级别,单击“域名零碎(DNS)办事器”,指定DSRM明码,而后单击“下一步”


步骤14. 在“DNS选项”页面(仅在装置DNS办事器时显示)上,按照需求单击“更新DNS委派”。假如这样做,请提供拥有在父DNS区域中创立DNS委派记载的权限的凭据。


步骤15. 在“其余选项”页面上,指定从“任何域管制器”复制,而后单击“下一步”


步骤16. 在“门路”页面上,键入Active Directory数据库,日志文件和SYSVOL文件夹的地位(或承受默许地位),而后单击“下一步”


步骤17. 在查看选项页面,确认您的选择,点击查看脚本,假如你想将设置导出到一个Windows PowerShell脚本,而后单击下一步


步骤18. 在“先决前提反省”页面上,确认条件前提验证已实现,而后单击“装置”


步骤19. 在“后果”页面上,确认办事器已胜利配置为域管制器。办事器将自动从新启动以实现AD DS的装置。




步骤20. 辅佐域控办事器部署实现。


步骤21. 客户端经过IP地址配置多个DNS完成域控认证和DNS解析高可用。

发表回复

您需要登录后才可以回帖 登录 | 立即注册

返回列表 本版积分规则

:
中级会员
:
论坛短信
:
未填写
:
未填写
:
未填写

主题39

帖子72

积分318

图文推荐

  • 撞穿学校栅栏害死十一岁男孩的司机不必坐牢

    一位女司机撞穿学校栅栏、害死了11岁男孩,被罚20

  • 全科医生正告花粉症时节正在好转

    全国各地的全科医生正告春季的开端标记着花粉症时

  • 新西兰总理:出世在新西兰的新纳粹Thomas S

    新西兰总理拉克森称新纳粹Thomas Sewell是坏人,

  • 新州护士和助产士承受暂时加薪3%的前提

    新州护士和助产士投票承受政府提出的暂时加薪3%以

  • 新纳粹份子如何利用“普通父母”的掩护在反

    星期天,新纳粹份子在反移民集会开端前大约一个小