我正在为我们的域添加第二个DC,只想在继续之前确保我已经完成所有步骤。
信息:
DC1是2008 R2标准版。
DC2是2008 R2标准。 //编辑:DC2是2008标准版。
Network1是192.168.39.x / 24
Network2是10.0.0.x / 24
VPN是Sonicwall。
2 DC将在两个不同的站点,但networking通过硬件VPN连接。 (SonicWALL公司)。 主DC服务器将在192.168.39.0/24networking上。 第二个DC将在10.0.0.0/24。
这是我打算采取的步骤; 请让我知道如果我失去了什么。
第1部分:
AD站点和服务在DC1上,为DC2创build一个新的站点和子网。 (或者我应该为两者创build一个新的? )
(我可以使用默认的IPSiteLink,而不是刷新定时器以外的任何东西吗?)
第2部分:
将DC2的DNS指向DC1。 运行/ forestprep和/ domainprep(在两者上,或只是DC1?)。
Dcpromo并select“其他域控制器的现有域”。 然后继续使用数据库的默认位置的正常步骤。
编辑:没有意识到这是像reddit和需要两个跳过的行来跳过一个:P
编辑2:当DCPromo-DC2,我需要“添加主要和连接特定的DNS”和“附加主后缀的后缀的父母后缀”选中?
编辑3:当我遇到错误,“域或森林的function级别与此操作系统不兼容”时,我开始join域的过程。 “操作系统的版本与当前的域function级别不兼容”
解决:我必须降低域和森林的function级别下面的这些步骤+在下面的评论中用户提供的语法的小的变化。
http://www.fixkar.com/articles/kb/1151/
感谢所有的帮助。
您应该为所有站点/子网configurationADS&S,即使只有一个。 除非您有特定的需要/限制,否则无需更改复制设置。
无需运行/ forestprep或/ domainprep。