关于windows2003主域控及额外域控的实践.docVIP

关于windows2003主域控及额外域控的实践.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于windows2003主域控及额外域控的实践

关于windows2003主域控及额外域控的实践 主域控制器 +DNS 操作系统:Microsoft Windows Server 2003 网卡信息:IP:0/24 首选DNS:0 备用DNS:1 额外域控制器 +DNS 操作系统:Microsoft Windows Server 2003 网卡信息:IP:1/24 首选DNS:1 备用DNS:0 一、额外域控制器安装及相关设置 在做额外域控的机器上运行DCPROMO,安装额外域控制器。 安装完毕后,重启。 1、在dcserver主域控器DNS管理界面里 1)选中正向区域的“_“,点右键属性,确认区域类型: “Active Director集成区域”;更改区域复制范围为“至Active Directory域中的所有域控制器”确认动态更新为“安全” 2)再“名称服务器”标签中,将额外域控制器全域名及IP添加进来 3)在“区域复制”标签中,将“允许区域复制”打勾,并点选“只有在“名称服务器”选项卡中列出的服务器”这项。 ??4) 依次在“”和反向查找区域“192.168.1.x. subnet”做以上各步履,在主域DNS服务器设置完成。 2、在额外域控制器上安装DNS服务(升级额外域控时未配置DNS服务)安装完毕,打开DNS管理器界面(相关设定应该自动复制完毕),再将各区域设置为“允许区域复制”。 3、将主域控及额外域控主DNS设为本机IP,备用DNS地址互指。 4、将额外域控制器dcbak本身设为“全局编录” 打开“Active Directory站点和服务”,点选DCBAK? -NTDS右击属性 ,将“全局编录”打勾,点确定退出。 5、客户端还需要将主备dns地址填上主域控及额外域控的地址(可通过组策略中登陆脚本实现客户端DNS地址添加) 至此,主域控与额外域控可负载均衡(应该是这么叫吧),若一个域控损坏,客户端登陆不受影响。 二、主域控制器FSMO角色的迁移 目的:若当前主域控制器在线,且因性能不佳或需更换硬件,为了不影响exchange server正常使用,需要将主域控制器FSMO迁移至额外域控制器. ?? 1、 Active Directory 定义了 5 种 FSMO 角色:架构主机、域主机、RID 主机、PDC 模拟器和结构主机。架构主机和域命名主机是每个目录林都具有的角色。其余三种角色(RID 主机、PDC 模拟器和结构主机)是每个域都具有的角色。 查询FSMO角色所属域控制器方法: a. 安装netdom工具,在windows 2003安装盘-〉support目录-tools目录下,安装完毕重启机器。   b.在命令行中输入netdom query fsmo,查询当前5种fsmo所属域控制器: chema owner??????????????? Domain role owner?????????? PDC role??????????????????? RID pool manager??????????? Infrastructure owner??????? 2、RID(RID pool manager )、PDC(PDC role)和结构主机(Infrastructure owner)的角色转移 在额外域控制器DCbak上: a.单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。 b.右键单击域名,然后单击操作主机。 c.在更改操作主机对话框中,单击要转移的角色对应的选项卡(RID、PDC 或结构)。 d.单击更改操作主机对话框中的更改。 e.单击确定以确认您想转移的角色。 f.单击确定。 3、转移域命名主机角色(Domain role owner) 在额外域控制器DCbak上: ?? a.单击开始,指向程序,指向管理工具,然后单击“Active Directory 域和信任关系”。 ?? b.右键单击“Active Directory 域和信任关系”,然后单击操作主机。 ?? c.在更改操作主机对话框中,单击更改。 ?? d.单击确定以确认您想转移的角色。 ? e.单击确定。 4. 转移架构主机角色(chema owner) 在额外域控制器DCbak上: a.单击开始,然后单击运行。 b.键入 regsvr32 schmmgmt.dll,然后单击确定。应显示出一条指出注册成功的消息。 c.单击开始,单击运行,键入 mmc,然后单击确定。 d.在控制台菜单上,单击“添加/删除管理单元”。 e.单击添加。 f.单击 Active Directory 架构。 g.单击添加。 h.单击关闭以关闭添加独立管理单元对话框。 i.单击确定以将此管理单元添加到

文档评论(0)

jiulama + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档