Ridicarea serverului la un controler de domeniu, enciclopedia de ferestre

Windows vine cu utilitarul DCPPROMO.EXE, care este utilizat pentru a actualiza un singur server la un controler de domeniu și invers.

În Windows, domeniile se bazează pe o structură de nume DNS, ceea ce înseamnă că puteți crea o ierarhie de domenii prin tipul de părinte-copil. Avantajul unei astfel de scheme este utilizarea de încredere tranzitivă bidirecțională. Aceasta înseamnă că, dacă domeniul b este un copil al domeniului a, iar domeniul c, la rândul său, este un copil al domeniului b, atunci domeniul c este implicit la domeniul a implicit.







Deoarece domeniile Windows se bazează pe serviciul DNS, este important să configurați corect serverul DNS pentru a crea un domeniu (dacă este creat un domeniu de nivel superior).

Ultima condiție este folosirea sistemului de fișiere NTFS pentru a stoca volumul SYSVOL, deci trebuie să vă asigurați că aveți cel puțin un volum NTFS (utilizați comanda CHKNTFS pentru a obține informații despre versiunea sistemului de fișiere).

Pentru a actualiza un singur server la un controler de domeniu, procedați în felul următor:

1. Deschideți utilitarul DCPROMO (Start> Run> DCPROMO (Start> Run> DCPROMO)).

2. Faceți clic pe butonul Următorul din fereastra de întâmpinare.

3. După aceasta, vi se va oferi posibilitatea de a alege între comenzile Domeniu nou sau controler de domeniu Replica în domeniul existent. În Windows, nu există niciun concept de domenii de rezervă (BDC-Backup Domain Controller) și toate controlerele de domeniu sunt egale. Selectați Domeniu nou și faceți clic pe Următorul.

4. Un nou concept al Windows este copacii (copacii), care vă permit să implementați relația părinte-copil între domenii. Dacă creați un nou domeniu de nivel superior, faceți clic pe Creați un arbore de domenii nou. Pentru a crea un domeniu copil, selectați opțiunea Creare domeniu nou copil. Faceți clic pe butonul Următor.







5. Dacă ați ales să creați un nou arbore de domeniu, vi se va solicita să creați o nouă pădure de arbori de domenii sau să plasați un copac nou în pădurea domeniului existent. Pădurea vă permite să conectați mai mulți arbori de domenii separați și să oferiți încredere tranzitivă între ele. Dacă creați primul arbore de domeniu Windows, trebuie să creați o pădure nouă. Faceți clic pe butonul Următor.

6. Apoi introduceți numele DNS pentru noul domeniu, de exemplu, windows.com este un nume de domeniu valabil. Este important ca aceste informații să corespundă parametrilor de configurare ai serverului DNS. Faceți clic pe butonul Următor.

7. solicită introducerea numelui de domeniu NetBIOS, care implicit va fi emisă este cea mai din stânga parte a numelui DNS (până la 15 caractere). În acest caz, se utilizează ferestrele de nume, care, cu toate acestea, pot fi modificate. Faceți clic pe butonul Următor.

8. Acum trebuie să furnizați spațiul de stocare pentru serviciul de directoare și jurnalul Active Directory. Acceptați valorile implicite și faceți clic pe Următorul.

9. În final, specificați spațiul de pe hard disk pe partiția NTFS pentru a stoca volumul SYSVOL, care conține fișiere de server public. Directorul implicit este% systemroot% \ SYSVOL. Faceți clic pe butonul Următor.

10. În fereastra următoare, puteți reduce nivelul de securitate al serviciilor utilizate înainte de Windows, de exemplu, serverul RAS 4.0. Specificați parametrii necesari și faceți clic pe butonul Următor.

11. Veți fi solicitat o parolă de administrator pentru modul de recuperare a serverului Directory. Faceți clic pe butonul Următor.

12. Apare o fereastră cu informații sumare. Faceți clic pe butonul Următorul pentru a actualiza serverul, care determină setările de securitate necesare și creează un container pentru schema Server Directory. Dacă actualizarea este efectuată înainte de controlerul de domeniu primar, informațiile necesare sunt citite din fișierul serviciului de director prestabilit și din vechiul fișier SAM.

13. Faceți clic pe butonul Terminare și reporniți computerul.

Computerul va acționa acum ca controler de domeniu Windows. Controlor de domeniu suplimentar (controale redundante vechi) pot fi adăugate prin repetarea procedurii de mai sus și selectarea controlerului de domeniu Replica în domeniul existent în pasul 3. Expertul de configurare vă va solicita numele de domeniu pe care doriți să îl replicați.







Articole similare

Trimiteți-le prietenilor: