Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zagadnienie1.1:Instalowanieikonfiguracjakontrolerówdomeny
11
Dodawanielubusuwaniekontroleradomeny
PowdrożeniupierwszegokontroleradomenywlesieADDSmożnadodaćkolej-
nekontrolerydomeny
,którezapewniąniezawodnośćizwiększąwydajność.Proces
wdrażaniadodatkowychkontrolerówdomenyjestwdużejmierzeidentycznyjak
wprzypadkupierwszegokontroleradomeny:należyzainstalowaćrolęserweraADDS
(zapomocąkonsoliServerManagerlubpowłokiWindowsPowerShell),anastępnie
podwyższyćpoziomkontroleradomeny(równieżzapomocąkonsoliServerManager
lubpowłokiWindowsPowerShell).
Jednakopcje,jakiemożnawybraćpodczaspodwyższaniapoziomuróżniąsię
wzależnościodszczegółówwdrożenia.Naprzykładdodawanienowegokontrolera
domenydoistniejącejdomenyróżnisięniecooddodawaniagodonowejdomeny
.
Dodawanienowegokontroleradomenymożesięodbywaćwedługdwóchpodsta-
wowychscenariuszy:
Dodawanienowegokontroleradomenydoistniejącejdomeny
Abywykonać
tenproces,musiszsięzalogowaćjakoczłonekdocelowejglobalnejgrupyzabez-
pieczeńdomenyDomainAdmins(Administratorzydomeny).
Dodawanienowegokontroleradomenydonowejdomeny
Abywykonaćten
proces,musiszsięzalogowaćjakoczłonekuniwersalnejgrupyzabezpieczeńgłów-
negokatalogulasuEnterpriseAdmins(Administratorzyprzedsiębiorstwa).Wten
sposóbuzyskaszwystarczająceuprawnienia,byzmodyfikowaćpartycjękonfigu-
racjiADDSiutworzyćnowądomenę,wchodzącąwskładdrzewaistniejącejlub
nowejdomeny
.
Częstonowądomenędodajesię,abyzdefiniowaćgranicereplikacji.Ponieważwięk-
szośćzmianwbaziedanychADDSdotyczypartycjidomeny
,totapartycjageneruje
większośćruchupodczasreplikacjiADDS.RozdzielającswójlasADDSnawiele
domen,możnarozdzielićilośćzmian,atymrazemzredukowaćreplikacjęmiędzyloka-
cjami.JeślinaprzykładfirmaA.Datummawielekomputerów,zarównowEuropie,
jakiwKanadzie,twórcymoglibyutworzyćdwieosobnedomenywgłównejdome-
nielasuAdatum.com:Europe.Adatum.comiCanada.Adatum.com.Zmianywdome-
nieEurope.Adatum.comniezostanązreplikowanewkontrolerachdomenyCanada.
Adatum.comiodwrotnie.
Dodawanienowegokontroleradomenydoistniejącejdomeny
Abydodaćnowykontrolerdomenydoistniejącejdomeny
,zalogujsięjakoadministra-
tordomeny
,poczymwykonajponiższąprocedurę.
1.DodajrolęserweraActiveDirectoryDomainServices.
2.WkonsoliServerManagerkliknijNotifications,anastępniekliknijPromoteThis
ServerToADomainController.