创建额外域:
列表:
1.创建主域 创建过程中有添加DNS选项
2.创建额外域,角色选Active Directory 和 DNS
然后 选择复制自“dc-1.dezai.com”,从DC1中复制AD架构信息,()
这样就创建了备份域服务器
加入域后 两个域管理员密码会一样了,额外域的本地管理员是没有的了,变成了统一的域管理员
win2012加入域服务器后,便没用了本地用户了。只能登录到域环境,不可以登录到本地。
3客户端需要同时设置两个DNS 当一台挂了会自动连上另一台。
Server2012R2实现活动目录双域控制器互为冗余
http://jingyan.baidu.com/article/363872ec3f03366e4ba16fe7.html
http://www.52nike.net/zt/7a7cb6ig7j477aai8fe5ajib.html
如果 共享文件夹不可更改:
在服务器上 共享的文件夹 右键 属性 安全 高级 添加domain users 选择相应的权限 应用。
两台域控,如何知道你登录的是哪一台?
CMD : set 查看 LOGONSERVER=\\AD计算机名
域信任关系:
https://wenku.baidu.com/view/01d85fe95ef7ba0d4a733b54.html
备份和还原域控制器
域控制器的常规卸载
子域应先加入父域
关于父域和子域 ,你需要理解:
1、架构目录分区 DC;
2、 配置目录分区AD的结构,如有哪些域、站点、DC等数据。整个林共享一份相同的配置分区,它会被复制到整个林中的所有DC中;
3、 域目录分区DC中,并不会被复制到其他域的DC 中;
树域:
添加树域 记得为树域的域名在 主域 做 DNS条件转发 (树域的域名 及 IP)