Сделать на контроллере - Как создать второй (резервный) контроллер домена. PDC


Как создать контроллер домена Active Directory Domain Services

В этой статье мы рассмотрим, как определить контроллеры домена с ролями FSMO в Active Directory, способы передачи одной или нескольких FSMO ролей другому контроллеру домена дополнительному , а также способ принудительного захвата FSMO ролей в случае выхода из строя контроллера домена, которой является владельцем роли. Не секрет, что в Active Directory большинство стандартных операций таких как заведение новых учетных записей пользователей , групп безопасности , добавление компьютера в домен можно выполнять на любом контроллере домена.

Добавление второго контроллера домена в существующий домен

Одним из простейших путей по повышению отказоустойчивости домена и его контроллера, является добавление второго контроллера домена. Второй контроллер домена полностью реплицирует первый и наоборот. При отказе одного из них active directory полностью будет функционировать на работающем контроллере домена. Для создания второго контроллера домена потребуется контроллер домена в действующем домене и сервер, который находится в домене.

Передача/захват ролей FSMO на другой контроллер домена Active Directory
Создание контроллера домена Active Directory Domain Services
Передача ролей контроллера домена на Windows Server 2012.
Добавляем дополнительный контроллер домена в Active Directory
Развертывание и настройка виртуализированного контроллера домена
Контроллеры доменов
Резервный контроллер домена Linux — Начало

Доменные службы Active Directory AD DS - это реализация службы каталогов Microsoft, которая является централизованными службами проверки подлинности и авторизации. AD DS в Windows Server - это мощная служба каталогов для централизованного хранения и управления безопасностью, пользователями, группами и компьютерами. Также AD DS гарантирует централизованный и безопасный доступ к сетевым ресурсам и предназначена для организации локальных вычислительных сетей.

Задача состоит в передаче ролей c основного контроллера домена Windows Server с Active Directory AD на резервный контроллер домена Windows Server Оба сервера работоспособны и «видят» друг друга. Перед началом передачи ролей необходимо проверить, какой из серверов является хозяином ролей. По результату выполнения команды видно, что хозяин всех ролей контроллер домена, который у нас называется Win-srv-st, он сейчас основной.

Похожие статьи