摘要
Active Directory®服務允許 Windows® 2000 對等地使用多個域控制器。由于各個域控制器的作用對等,就可以先在任一域控制器上作出更改,然后再將更改復制到域中的其它域控制器,也就是所說的“多主控復制”。
本循序漸進講述了如何在一個新的子域中創建第一個域控制器(從而創建該子域),以及如何使用 Active Directory 安裝向導,在該子域中配置額外的域控制器。
引言一個 Active Directory® 服務部署由一個或多個目錄林組成,而一個目錄林可以包括一個或多個域。在網絡中創建第一個域控制器 (DC) ,也就是在目錄林中創建了第一個域 - 如果連一個域控制器也沒有,域也就無從談起。所創建的第一個域,成為第一個目錄林的根域。同一域目錄林中的其它域,則可能是子域,也可能是一些目錄樹的根域。在同一域目錄樹中,直接處于一個域上方的域成為前者的父(域)。
域可用來實現網絡管理目標,比如說構建網絡、界定安全區域、應用組策略、復制信息等等。
Active Directory 允許多個 Windows® 2000 域控制器對等地工作,而客戶可在域中任一 Windows 2000 域控制器上對 Active Directory 進行更新。與 Windows NT® Server 主域控制器 (PDC) 和備份域控制器 (BDC) 所扮演的讀寫/只讀角色相比,這是一個變化。Windows NT Server 域系統支持單主控復制 - 所有的更改必須在 PDC 上進行。
而 Windows 2000 操作系統則支持多主控復制:域中所有的域控制器都可以接受對對象的更改,并能將這些更改復制到域中的所有其它域控制器。域就是一個目錄分區。默認情況下,在目錄林中創建的第一個域控制器將作為全局編錄服務器,它包含了本域目錄中的所有對象的一個完整副本,以及目錄林其它每個域的目錄中存儲的所有對象的部分副本。
在域控制器間復制 Active Directory 數據,可以增強信息的可用性、容錯、負載平衡和性能。本循序漸進中,您可以安裝多個域控制器,以便利用這種多主控模型帶來的更佳的容錯性 - 即使在一個域控制器停止工作的情況下,也能保證 Active Directory 的有效性。
先決條件本循序漸進要求您已經在網絡中的兩臺計算機上安裝了 Windows 2000 Server,并且能以管理員身份登錄。
本指南還假定您已運行了“Windows 2000 Server 部署中的公用基礎結構循序漸進”和中的過程。
公用基礎結構文檔對特定的硬件和軟件配置都做了詳細說明。如果您沒有使用公用基礎結構,在使用本指南時就需要考慮這一因素。
在“”中,您在一臺計算機上安裝了 Windows 2000 Server,并將該服務器提升為一個假想域 Reskit 的域控制器。在將服務器提升為域控制器時,“配置服務器”向導會在該服務器上自動安裝 Active Directory、DNS 和 DHCP。在將 Active Directory 容器遷移到域控制器(計算機名為 HQ-RES-DC-01)之后,還要使用“”在域中的一臺工作站上安裝 Windows 2000 Professional。
然后使用本文檔繼續為 Active Directory 循序漸進設置公用基礎結構網絡。本指南將指導您如何將運行 Windows 2000 Server 的計算機配置為父域 Reskit 中一個子域的第一個域控制器,以及配置另外一個域控制器作為復制伙伴。這要求在網絡 (Reskit.com) 中除了第一個 DC 之外,還要有兩臺可以提升為 DC 的、運行 Windows 2000 Server 的計算機。只需要在這些計算機上安裝 Windows 2000 Server 即可;請使用隨 Windows 2000 Server CD 所提供的“入門指南”,了解有關說明。
請參見 ,以確保您的服務器滿足 Windows 2000 Server 的最低要求。
重要說明本循序漸進中描述的公司、單位、產品、人員及事件示例純屬虛構。我們無意與任何現實生活中的公司、單位、產品、人員或事件發生任何關系,也不應該如此推斷。
該公用基礎結構是為在專用網絡上使用而設計的。這個公用基礎結構中使用的虛構的公司名和 DNS 名沒有在 Internet 上注冊使用。請勿將這些名稱用于公用網絡或 Internet。
本公用基礎結構的 Active Directory 服務結構只是用來顯示 Windows 2000 的功能如何與 Active Directory 協同工作,它并不能作為任何單位配置 Active Directory 的模型 - 此類信息請參見 Active Directory 文檔。
安裝靜態 IP 地址最佳做法:雖然沒有做嚴格的要求,Microsoft 還是強烈建議您為域控制器、DHCP 服務器、路由器和打印機分配靜態 IP 地址,以提高穩定性。
如果計算機已經安裝了 Windows 2000 Server,并且連接到了現有網絡(在我們的示例中,是指“公用基礎結構循序漸進”中建立的 Reskit 網絡),而且該計算機不是網絡中的第一個域控制器,則應在該計算機上執行以下步驟:
在第一個子域 DC 和復制伙伴 DC 上安裝靜態 IP。第一個子域 DC 的 IP 地址: 10.0.4.2
復制 DC 的 IP 地址: 10.10.1.3
子網掩碼: 255.255.255.0
默認網關: 10.10.1.2
運行“配置服務器”向導
備注 由于實施 Active Directory 要求必須有設置 NTFS 格式的分區,所以您可能收到一條消息,詢問是否將計算機的文件系統轉換為 NTFS。單擊“是”。開始將分區轉換為 NTFS 的過程,包括磁盤檢查、處理卷文件以及轉換文件系統。轉換結束后,可以回到步驟 3,然后單擊“開始”,以啟動“Active Directory 安裝向導”。
在向導重新啟動 Windows 之前,將出現完成 Active Directory 安裝頁,以確認 Active Directory 已安裝到計算機上,并說明它是指派給站點“默認第一站點”的域控制器。配置了“Active Directory 站點和服務”工具之后,站點將決定復制如何進行。
Active Directory 復制中站點的角色站點允許在站點內部以及站點之間進行目錄數據的復制。Active Directory 在一個站點內部的信息復制,比站點間的復制頻繁得多,也就是說處于最佳連接狀態的域控制器將首先接收到更新。其它站點中的域控制器也會接收到對目錄的所有更改情況,但不那么頻繁,從而減少了對網絡帶寬的消耗。
一個站點是由子網界定的,并且通常是根據地理位置劃分的。站點與基于 Windows 2000 的域概念有所不同。一個站點可以跨越多個域,一個域也可以跨越多個站點。站點并非域名稱空間的一部分。站點將對域信息的復制進行控制,并幫助確定資源的遠近。例如,工作站將選擇它所在站點中的一個 DC 進行身份驗證。
目錄信息可以通過以下傳輸方式進行交換:TCP/IP 和 SMTP 上的 RPC。有關配置站點、子網和基于 IP 的復制過程的信息,請參見“Active Directory 站點和服務循序漸進”。有關 SMTP 復制的信息,請參見“設置 ISM-SMTP 復制循序漸進”。
配置復制伙伴要利用多主控復制,可以建立另一個域控制器,并讓它作為子域 (Vancouver) 中第一個 DC 的復制伙伴。
配置額外的域控制器作為復制伙伴