千家信息网

搭建WIN2008R2 AD域 冗余

发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,搭建AD域环境,域名:zhizhimao.com主域控制:win2008r2-dcIP: 172.16.18.2子网掩码: 255.255.255.0网关: 172.16.18.1DNS: 172.1
千家信息网最后更新 2025年02月02日搭建WIN2008R2 AD域 冗余

搭建AD域环境,域名:zhizhimao.com

主域控制:win2008r2-dc

IP: 172.16.18.2

子网掩码: 255.255.255.0

网关: 172.16.18.1

DNS: 172.16.18.2

DNS2: 172.16.18.3


辅助域: win2008r2-bdc

IP: 172.16.18.3

子网掩码: 255.255.255.0

网关: 172.16.18.1

DNS: 172.16.18.2

DNS2: 172.16.18.3


搭建主域服务器:

win2008r2-dc 主域服务器上运行

安装完成,重启计算机。


登录主域服务器检查是否安装成功:

是否已经安装域管理工具、DNS

打开DNS服务:

检查DNS记录是否创建成功。

如果区域内记录不完整:

运行cmd ---> net stop netlogon

net start netlogon

重新注册记录

检查_msdcs.zhizhimao.com区域:

删除*号的记录,重建记录。

添加新记录

检查zhizhimao.com区域:

如果有*号记录,删除*号的记录,重建记录。


搭建辅助域:

win2008r2-bdc 辅助域上运行

勾选现有林

输入域名、域服务器管理员帐号和密码


安装完成,重启计算机。


登录辅助域服务器检查是否安装成功:

是否已经安装域管理工具、DNS

打开DNS服务:

检查DNS记录是否创建成功。

检查_msdcs.zhizhimao.com区域

删除*号的记录,重建记录。

添加新记录

检查zhizhimao.com区域:

如果有*号记录,删除*号的记录,重建记录。


辅助域服务器上打开Active Directory 站点和服务

是否自动创建站点连接

分别复制副本Win2008r2-bdc、Win2008r2-dc:

通过命令检查站点连接是否正常

运行cmd ---> repadmin /showreps


DNS冗余:

主域服务器打开DNS,配置_msdcs.zhizhimao.com区域


添加辅助域DNS记录

点击通知

配置完成后,修改DNS地址,本地连接 属性


配置zhizhimao.com区域

点击通知


辅助域打开DNS,配置_msdcs.zhizhimao.com区域

点击通知

配置zhizhimao.com区域

点击通知

配置完成后,修改DNS地址,本地连接 属性


分别在主域、辅助域,将自已注册到 DNS 中

运行cmd --> nltest /dsregdns


客户端加域测试:

客户端计算机名:win7-x64

IP: DHCP

子网掩码:

网关:

DNS: 172.16.18.2

DNS2: 172.16.18.3

我的电脑--->属性--->计算机名--->更改

重启电脑

正常登录


DC域冗余测试:

主域服务器上新建域用户

客户端test1登录

关闭主域服务器,客户端test2登录

正常登录,域控制器冗余。




0