本次教程环境是上千人的工作环境实际操作界面,通过SD-WAN组建的跨几个省组合的大型局域网。
因公司使用的上网认证,文件服务器,等其他服务器,均使用LDAP认证,又为了方便公司同事在分公司之间建立同步,就很有必要做域了。为了保持每个分公司都有域,并且信息同步,本次教程就是解决这个问题,windows server2019搭建的域,并且同步冗余。
提高效率:多个域给用户提供服务,提高了用户登录的效率,分担审核用户信息的负担,并且减少了延时,降低故障恢复等待时间。
降低故障:如果有域控制器发生故障,此时依然能有其他正常的域控制器继续提供域服务。
高可用:配置成冗余后,其中一台故障,服务保持不中断,并且工作中多台服务器同步所有信息。
首先使用windows server 2019装好服务器系统,提升角色建立第一台域控服务器。(方法就不详细述说了)
第二胎依然使用windows server 2019系统安装好域服务器,部署域时候选择添加到现有域,
两台域服务器都分别要装好DNS服务。
接下来重点了,配置域服务器冗余。
打开DNS管理器,正向查找右键属性。
选择名称服务器,确保里面的条目都有新老域服务器名字,没有可以点添加。
选择常规,点击更改,选择主要区域,勾选后确定。如下图
选,常规,更改,勾选即可,如下图
后面就是验证了,你在任意一台域服务器上面建立的用户,或者更改的信息将会同步到其他的域中。
评论前必须登录!
立即登录 注册