در این مطلب قصد داریم راه اندازی Additional Domain Controller را به شما دوستان عزیز آموزش دهیم. همیشه و در تمامی مراحل ایجاد و طراحی شبکه شما بایستی به عنوان مدیر شبکه مبحث Redundancy یا سرورهای جانبی برای زمان های اضطراری را در نظر داشته باشد و سرورهایی را به عنوان سرور پشتیبان در شبکه خود داشته باشید ، در ساختار اکتیودایرکتوری نیز شما می توانید با استفاده از قابلیتی به نام Additional Domain Controller در ویندوز سرور 2008 از کلیه اطلاعات موجود بر روی دامین کنترلر اصلی خود یکی کپی برابر اصل تهیه کرده و در مدار شبکه قرار دهید .
این امر باعث می شود که شما به هنگام از دست دادن سرور اصلی بتوانید از سرور جانبی استفاده کنید و در ضمن از همین سرور به عنوان تقسیم بار کاری سرور اصلی نیز مورد استفاده قرار دهید ، برای ایجاد یک Additional Domain Controller شما بایستی ابتدا یک دامین کنترلر داشته باشید ، در مقاله های قبلی در خصوص نحوه ایجاد یک دامین کنترلر در ویندوز سرور 2008 صحبت کردیم حال از همان دامین کنترلری که در مقاله قبلی راه اندازی کردیم یک Additional Domain Controller می گیریم ، برای درک بهتر موضوع مراحل زیر را به ترتیب انجام دهید :
مراحل نصب Additional Domain Controller
برای این منظور IP آدرسهای کارت شبکه هر دو ویندوز سرور را بصورت دستی در یک رنج قرار می دهیم و تنظیمات مربوط به DNS را نیز انجام میدهیم این مراحل برای نصب RODC نیز باید انجام شود تا دو ویندوز بتوانند به یکدیگر متصل شوند.
1.در صفحه System properties نام دامینی را که میخواهیم به آن متصل شویم را وارد می کنیم وبا کیک روی گزینه ok باید نام یوزر ادمین و پسورد آن را تایپ کنیم.بعد این مرحله سیستم پیام ورود به DCرا نمایش میدهد.
||||
2.مطابق نصب اولین دامین کنترلر دستور dcpromo را در Run اجرا میکنیم
3. سیستم چک میکند که نقش ADDSنصب شده ودر صورت نصب نبودن آن سیستم بصورت اتوماتیک آن را نصب میکند:
4.اولین مرحله نصب additional domain controller روی صفحه ظاهر میشود
5. در این صفحه اطلاعاتی در مورد تطبیق پذیری سیستم عامل ارائه شده آنرا خوانده و روی Next کلیک میکنیم
6.در این مرحله گزینه اول existing forest را فعال میکنیم و روی Next کلیک میکنیم
.نام دامین خود را در این قسمت وارد میکنیم. برای نصب Additional domain controller به حساب کاربری یکی از اعضای گروه ادمین دامین خود نیاز داریم در این قسمت دو گزینه وجود دارد:
My current logged on credential
Alternative credential
اگر از قبل عضو دامین سرور شده و در حال حاضر نیز با یک یوزر ادمین وارد آن سیستم شده باشیم بنابراین میتوانیم گزینه اول را انتخاب کنیم اما همانطور که در شکل میبینیم این گزینه غیر فعال است دلیل این امر آن است که در حال حاضر ما با یک یوزر لوکال به سیستم وارد شده ایم و این سیستم از اعضای دامین محسوب نمیشود بنابراین گزینه دوم (حساب کاربری معتبر جایگزین) را انتخاب به صورت خودکار در نظر گرفته میشود.
8.با کلیک روی گزینه set ادمین دامین را به سیستم معرفی میکنیم
9.در این قسمت حوزه دامین را تعیین میکنیم و چون در اینجا تنها یک دامین وجود دارد سیستم آن را بصورت پیش فرض انتخاب کرده است.روی Next کلیک میکنیم
10.گزینه اول بیاگر استفاده از سایتی است که مربوط به آی پی آدرس کامپیوتر میباشد به دلیل وجود یک دامنه و یک سایت گزینه اول غیر فعال است و بصورت پیش فرض گزینه دوم فعال شده است.
11.در صفحه خود سیستم DNS سرور را فعال کرده است.گزینه global catalog را فعال کرده و روی Next کلیک میکنیم
12. چون DNS ای وجود ندارد که DNS دامین ما از آن تبعیت کند بنابراین باید این اختیار را به صورت دستی به DNS واگذار کنیم تا مطمئن شویم که نام دامین ما در خارج از محدوده دامین قابل مشاهده است.
13.این صفحه محل ذخیره سازی دیتابیس ،فایلهای گزارشها و sys vol ها ی دامین در حال ساخت را نشان میدهد
14.پسورد restore mode را بصورت complex در این قسمت وارد میکنیم.
15.این صفحه خلاصه ای از تنظیمات صورت گرفته را نشان میدهد برای نصب و راه اندازی ADDSروی Next کلیک میکنیم
16.سیستم شروع به نصب میکند با مارک دار کردن گزینه reboot on completion سیتم بصورت اتوماتیک restart میشود.
پس از راه اندازی دامین کنترلر میتوان آن را از طریق مسیر زیر در دامین کنترلر اصلی مشاهده کرد
Active directory users and cntrollers>Itpro.local(domain name)>Domain controllers>SDC
سلام وقت بخیر
یه مطلبی رو من متوجه نمیشم
روی سرور ادیشینال فقط AD نصب میشه
یا بقیه سرویس ها مثل DNS DHCP ..... هم باید نصب بشود؟؟
با سلام
زماني كه به مرحله select a domainميرسم و next ميزنم پيغام زير را ميدهد
ممنون ميشم راهنمايي كنيد
با تشكر
خیر محدودیتی نداره و هر چقدر دوست داشته باشید می تونید ایجاد کنید
باسلام در یک دامین میشه بیشتر از یک ادیشنال داشت؟
محمدودیتی داره؟
با سلام .
فکر نکنم IP & DNS به صورت ضربدری جاشون عوض بشه!!!!
AD
192.168.10.1------IP
127.0.0.1----------DNS
ADD
192.168.10.2-------IP
DNS-------192.168.10.1
127.0.0.1-----------Alt DNS
فکر کنم اینطوری بشه
دوست عزیز لطفا سوالتون رو در تالار گفتمان مطرح کنید . با تشکر
سلام خدمت دوستان عزیز .
هر زمانی که دامین کنترلر رو نصب میکنم ، دیگه توانایی ورود به سرور از طریق remote desktop رو ندارم . راهی برای این هست که سرور از دسترسم خارج نشه ؟
سلام
IP های additional dc رو مخصوصا DNS اش رو چجوری باید بدم
DC رو دادم client ها رو دادم همه چی ok
فقط رنج IP additional dc ایمو موندم
اين آموزش براي يك تك سرور است و اگر در forest بيشتر از يك دومين داشته باشيم و در ضمن سرويس هاي ديگه اي مانند
exchange-isa-system center و موارد ديگر داشته باشيم بايد بسيار با دقت سرور اصلي رو حذف كرد.
به عنوان مثال براي exchange بايد سرور GC رو درست كرد.
لطفا این سوال رو در تالار گفتگو مطرح کنید با تشکر