添加/删除额外域控制器
添加额外域控制器的条件
操作系统版本必须受当前域功能级别支持
具有域管理员权限
计算机TCP/IP参数配置正确
IP、DNS服务器地址
确保计算机和第一台域控制器之间互相连通
额外域控制器的好处
提供容错
在一台域控制器出现故障的情况下,仍可提供域服务
提供负载均衡
多台域控制器同时分担用户的审核工作,加快审核速度
更易于用户的连接和访问
分支机构用户通过额外域控制器登录域,提高登录速度
我们没有多余的Windows Server 2025,重新配太耗时间,选择克隆一个(操作系统版本必须受当前域功能级别支持)
点击快照管理器,选中初始化,点击克隆,出现了一个向导

不用动,点击下一步

选择第一个,图中有对这两个选项的讲解,点击下一步

位置随便找好找的地方,一会儿好删,点击完成

这个克隆完的2025可以拿来直接设置额外控制器吗
不行! 因为克隆出来的ip 用户 Windows的sid 是一样的,要先把这几项给改了
来到克隆2025的C盘->Windows文件夹->System32文件夹->Sysprep,双击Sysprep工具

选中通用,点击确定

等待

初始化过程,点击下一页,许可条款,接受

设置密码,点击完成

默认操作我就不讲了,初始化步骤如下多图:


右键此电脑打开属性->域与工作组->更改,修改计算机名,点击确定

立即重启

重启之后右键网络->属性->更改适配器设置->右键Ethernet0->属性,进入IPv4更改ip,子网掩码,默认网关以及DNS(计算机TCP/IP参数配置正确 IP、DNS服务器地址)

win+r打开命令提示行ping一下主控制器ip地址看看能不能ping通(确保计算机和第一台域控制器之间互相连通)

右键计算机->属性->域与工作组->更改,选择域,填入域名,点击确定

输入主控制器的账户和密码,点击确定


立即重启

登录

回收站这个点击是

把这一套东西拿出来

打开服务器管理器,选择添加角色和功能,选到服务器角色,选择AD域,功能默认,安装

安装成功

点击将此服务器提升为域控制器

默认选择,下一页

输入还原模式密码

DNS选项不做选择,下一页

复制自主域控制器,下一页,路径默认,下一页

点击安装

克隆2025重启,进入系统
回到2025,打开服务器管理器,找到工具里面的AD站点和服务

打开,找到下图

额外控制器装上了
现在克隆2025不想做额外域控制器了
在克隆2025的服务器管理器里面打开删除角色和功能,取消掉DNS和AD域

点击将此域控制器降级

点击下一页

勾选继续删除,点击下一页

默认下一页

输入新管理员密码,点击下一页
点击降级

降级结束

重启登录

右键计算机->属性,点击更改设置,点击更改,点击隶属于工作组,输入WORKGROUP

点击确定

再次重启,登录界面恢复成原来的样子

浙公网安备 33010602011771号