iT邦幫忙

0

AD備援

匿名 2009-09-15 00:48:0540098 瀏覽
  • 分享至 

  • xImage

請問一般2003 AD備援的建置基本都是什麼模式?
1AD、2DC還是1AD、1DC?
DC建置起來就會自動備援AD,應該不用再特別設定,它備援的部份有備援什麼呢?<user and computer,site,domain>要確認是否有備援,只要確認兩台是否有一樣的物件就可以確認是否有互相做備援嗎?
這樣備援當AD掛掉,DC可以負責AD的任務嗎?
DNS備援是建立次要區域的方式做備援嗎?
Domain是與主要區域一樣嗎?<我在DC建立次要DNS,顯示DNS伺服器並未載入區域,不知DNS備援如何建置>

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
40
wonton
iT邦高手 6 級 ‧ 2009-09-15 08:33:30
最佳解答

通常是兩台 DC 以上作備援,DC 之間會自動覆寫,但有覆寫時間間隔,你只要確定覆寫是否成功即可。

DNS 次要區域無法載入主要區域,可能是主要區域並不允許區域轉送。要到主要區域將次要區域的那台 DNS IP 加入允許轉送即可。

mrhsieh iT邦好手 4 級 ‧ 2009-09-16 09:32:04 檢舉

這位提問題的邦友可能要先去買本關於AD的書自行參考會比較好,先了解AD架構後再提問可能會比較好哦。

chiuslove iT邦新手 3 級 ‧ 2009-09-24 22:45:53 檢舉

請問mrhsieh:
可以介紹一本專門關於AD/DC/DNS 的參考書籍嗎? 我也常搞不懂AD,DC,DNS 備援的正確作法.
請幫忙 !! THANKS!!

18
花輪
iT邦大師 1 級 ‧ 2009-09-15 22:21:05

1)基本上,1AD、1DC就不算是備援,至少要1AD、2DC才行。
2)AD的兩DC之間會自動複寫其所有的AD資訊,如同樓上所言,只要注意複寫間隔時間即可。若有SITE,也要注意頻寬與間隔時間。
3)要兩DC之間做到完全的備援,您應該將DC2也設定為GC。
4)若連DNS都要備援,那最簡單的方式就是將DNS都設為「AD整合區域」,然後AD就會利用複寫機制完整複製兩台DC上的資訊。「AD整合區域必須在DC上安裝DNS」
5)要確定DC間複寫是否有問題,請查DC的事件檢視器。
6)可利用AD站台及服務這個工具執行手動的雙向立即複寫,即可知是否複寫成功。
7)AD若只有一台DC,那風險就是您要擔心這台DC是否RAM、CPU、MB、POWER、HD......掛點,那AD就完了。

23
misadm
iT邦高手 10 級 ‧ 2009-09-16 09:04:12

先正名一下,AD 就是 DC,AD 是指『目錄服務』的名稱,而 DC 是指『網域控制站』。

但是,成為 DC 的 Server 一定會有 AD(目錄服務),否則就不夠格叫做 DC。反之,有目錄服務的 Server 就一定是網域控制站。

接著針對您補充的部份回答:
1.為什麼1台AD、1台DC就不算備援?一定要1台AD、2台DC呢?
一個網域下只要同時有 2 台 DC 就可以互相備援。但如同 Fran633 所言,第二台 DC 同樣需設定為 GC(通用類別)才能達到完全備援。

2.當AD掛掉,DC可以馬上擔任起AD的角色嗎?
不會,因為 DC 就是 AD,一直都在擔任,沒有轉換的問題。

3.DC建立起來預設就是GC嗎?
只有網域中第一台 DC 預設會是 GC

要確定是否擔任 GC 角色,可以在『Active Directory 站台及服務』中,展開『Sites\Default-First-Site-Name\Servers\你的Server名』在『NTDS Setting』上按滑鼠右鍵 -> 內容,『一般』標籤中,若有勾選『通用類別目錄』就是 GC 了!

4.DNS設為「AD整合區域」,是從DNS內容裡設定嗎?
是,在一般標籤中,有一個『類型』會顯示你目前 DNS 的類型,點選『變更』即可改變。

若是要在第一次新增 DNS 時,就選擇『AD 整合區域』則需要在『新增區域精靈』中,勾選『將區域存放在 Active Directory 上』

5.回覆7,DC掛了AD就完了<假設新建一個server 2003,建立AD,那這一台就是包含1AD,1DC,是這樣說嗎?
不太了解這個問題的意思!DC 如果掛了當然 AD 會跟著掛,因為這本來就是同一台 Server

AD 是 Active Directory 的縮寫,意指微軟的『目錄服務』名稱,DC 是 Domain Controler 的縮寫,意指『網域控制站』。AD 就是 DC,這代表著『網域控制站』一定會有『目錄服務』

所以如果要做備援,要有兩台server,一台是AD&DC一起,一台是DC,是這樣說嗎?
不是!
AD 就是 DC,兩者無法獨立存在!簡言之,網域控制站是透過目錄服務來管理整個網域的大小事物

wonton iT邦高手 6 級 ‧ 2009-09-16 09:24:08 檢舉

呵呵,我晚點回答就可以不用打那些字了,您的回答比較詳盡 :)

jan2188 iT邦新手 5 級 ‧ 2010-03-13 01:51:54 檢舉

大大們好,
請教2台dc,原本己有gc,新的dc也勾選的gc,即2台並存gc,這樣可行(2台dc互相備援)
謝謝~

我要發表回答

立即登入回答