iT邦幫忙

0

架設ad,若在不同地區要怎麼架設?

如題…
若我要架設ad,條件是在不同二個地區分別要架設一台,所以共二台

然後,每隔一段時間,兩台會互相copy資料的話,要如何去達成呢?

另外就是

可以一台使用Windows 2003的系統,另一台使用Windows 2008 or 2000的系統嗎?

36
gkkangel
iT邦好手 1 級 ‧ 2009-07-13 11:55:58
最佳解答

原Po想要達成的不知是否是同一個domain下,多點site.

以下有幾篇教學,建議可以先看過.

四種AD安裝的情況以及配置方法(簡易版)

圖文並茂一步步教你安裝AD目錄

最後一個問題是可以.200,2003可,2008未試過,不理論上來說應當是皆可行的.

28
why0412
iT邦新手 3 級 ‧ 2009-07-13 18:18:25

如題…
若我要架設ad,條件是在不同二個地區分別要架設一台,所以共二台
然後,每隔一段時間,兩台會互相copy資料的話,要如何去達成呢?

Ans.建了第二台後,AD就會自動複寫資料。

另外就是
可以一台使用Windows 2003的系統,另一台使用Windows 2008 or 2000的系統嗎?
Ans. 若你是新建的,就直接用Windows 2008就好了, 免去未來升級 2003的困擾.
亮晶晶的小欣

klm2242 iT邦研究生 1 級 ‧ 2009-07-14 08:06:25 檢舉

所以架ad可以是不一樣作業系統的就對了,並不一定要限於說原ad是windows 2000/2003的就另一端新的也要是跟原本一樣的就對了,也可以直接將他變成2008~~??

32
花輪
iT邦大師 1 級 ‧ 2009-07-13 20:07:29

(1)在同一AD下一個DOMAIN要分兩個SITE,這樣兩台DC就會自動複寫(REPLICATION),但這要考慮兩地間的頻寬,妥善設定好其複寫週期(間隔時間),以避免過短的週期讓WAN頻寬都被AD的複寫吃掉。

(2)當然可以,不過,建議用新的版本當第一台DC,舊版本當第二台。且這樣AD的FOREST & DOMAIN 的 FUNCTION LEVEL 就只能依舊版本為主了。當然,能都用新版本最好!

klm2242 iT邦研究生 1 級 ‧ 2009-07-14 09:44:26 檢舉

感謝

mrhsieh iT邦好手 4 級 ‧ 2009-07-14 10:07:11 檢舉

fran633說的沒錯如果要在二個不同地方架設AD的話要分成二個site,若domain下要有98/NT機器的話最要的事是你的樹系的功能等級是要2000模式下才行,如果不是2000模式的話就法辦法了,功能等級則是在架設AD時就要設定成2000模式,只允許往上升無法向下降這點需要注意一下。

klm2242 iT邦研究生 1 級 ‧ 2009-07-17 09:46:57 檢舉

謝謝~

18
steven7173
iT邦新手 4 級 ‧ 2009-07-14 11:02:43

兩個地區 就算跨WAN了
跨WAN 的話 以微軟來講 切site 就是對於實際地理位置來做區隔
且是以 IP 網段做分隔 亦即哪個網段 找那台DC

預設15分鐘 會自動複寫兩邊的資料

Windows 98/95 是不能joing AD 的

花輪 iT邦大師 1 級 ‧ 2009-07-16 15:58:19 檢舉

記得沒錯的話,15分鐘是2000的預設值,2003好像是5分鐘!
有錯請指正,謝謝!

12
fireflybug
iT邦研究生 5 級 ‧ 2009-07-14 13:20:27

不知道兩個區域是指?新竹 <=> 台北 這樣嗎?
像我之前公司有大陸,台灣等各點,都是用MPLS VPN串,點較大的就會放一台DC,然後互相信任..........跑起來還ok。

12
laiout
iT邦新手 1 級 ‧ 2009-07-14 19:37:23

1.兩部DC要架在不同的地方的方式很多,版大會有此一問的前提應該是在同一Domain下,如前面幾位大大所提的只要切site再設定跨site的同步時間即可。考慮第一次AD資料庫同步時間較長,如果環境許可,可先在第一部DC相同的區域網路先架設(或升級)第二部DC,待同步完畢再移至另一地區。
2.DC的OS版本可以不同,但Domain和Tree的Function Level會受限於較低版本的OS會有部份新版本功能無法使用。另外,第一部DC如果已經是WS2003,除非先前執行dcpromo時選擇相容於Windows 2000模式,否則第二部DC不能用Windows 2000。
3.Windows 98仍可用網域帳號登入AD Domain,詳細設定項目名稱忘了,記憶中是在網路設定的"服務"的"Client for Windows Network"中設定即可,但如果要使用AD完整的功能必須安裝AD CLIENT(正確程式名稱忘了);如果是電腦名稱號(NetBIOS名稱)解析問題,如使用網路上芳鄰等,可架設WINS解決。

看更多先前的回應...收起先前的回應...
klm2242 iT邦研究生 1 級 ‧ 2009-07-15 08:32:44 檢舉

謝謝~~~^^
所以若我另一台架設Windows server 2008的話,他會因為我第一台dc是2003的而許多新的功能受限就對了!!@@~

klm2242 iT邦研究生 1 級 ‧ 2009-07-15 08:34:54 檢舉

1.兩部DC要架在不同的地方的方式很多,版大會有此一問的前提應該是在同一Domain下,如前面幾位大大所提的只要切site再設定跨site的同步時間即可。

如你這一點所說的…我目前作業系統已經灌好了,是Windows 2008的((我想說,先測試一下看是否可用!)
所以說,我現在第一步驟是要先在…2003那切站台??還是怎樣的呢??弄錯了…會…有啥後果嗎??

laiout iT邦新手 1 級 ‧ 2009-07-15 09:27:59 檢舉

切site可以在把第二部DC安裝並同步完成移至另一地區後再切即可。
切site的本意是可以延長AD同步的間隔時間,避免在慢速(一般指可用頻寬<512Kbps)或遠距傳輸時,AD同步作業影響頻寬的使用。至於原第一點的回答是因為第二部DC在執行dcpromo時,會有大量的AD資料傳輸,為避免影響頻寬或同步時間過長,所以建議版大您可先在同一區網下進行第二部DC升級。

klm2242 iT邦研究生 1 級 ‧ 2009-07-16 13:13:37 檢舉

謝謝~~
不過,這種架設方法的話,頻寬部分聽說會佔很大,請問……這部份的話,大約要多少頻寬比較適合??

laiout iT邦新手 1 級 ‧ 2009-07-16 14:07:42 檢舉

我現在的公司office分散在4個building,中間點專頻寛2Mbps~6Mbps,除了總部有2部DC其他3個building各有一部DC,跨site同步間隔時間為60分鐘,已運作5年多,目前沒有問題。

klm2242 iT邦研究生 1 級 ‧ 2009-07-20 13:18:58 檢舉

再問一下,新增站台的部份
我現在有兩台AD,在其中一台AD上新增站台,
目前只是新增站台而已,裡面還未開始做任何設定
但為何另一台ad上沒有我新增站台的東西呢??
不是照理說兩台的資料要一樣嗎?

tom6507 iT邦大師 1 級 ‧ 2009-07-20 13:28:21 檢舉

還沒同步吧

klm2242 iT邦研究生 1 級 ‧ 2009-07-21 10:20:33 檢舉

很多天了說= =???????

klm2242 iT邦研究生 1 級 ‧ 2009-07-21 10:24:33 檢舉

不好意思,同步了~~XDDD,因為我…看錯= =a

12
tombo
iT邦高手 1 級 ‧ 2009-07-16 12:41:04

一個Domain可以分散在多個Site(地理區域)
我以前的做法是
建立第一台AD,然後在AD的站台管理設定每個Site的網段
然後設定WINS,將AD的IP寫入靜態對映

直接在其他Site建立AD Server,先指定DNS & WINS到第一台AD
或者DNS指向第一台,其他Site也建WINS,互相協力複寫
總之要讓其他Site能查到第一台AD的名稱及IP對應。

然後加入Domain, 做DC Promo,就會自動處理好Site的切割,IP什麼都不用再去修改!

看更多先前的回應...收起先前的回應...
klm2242 iT邦研究生 1 級 ‧ 2009-07-16 13:08:32 檢舉

其實…我比較在意的是說,架失敗的話…會…影響到我原來的ad嗎??

klm2242 iT邦研究生 1 級 ‧ 2009-07-16 13:09:21 檢舉

另外就是,若我未來ad要升級的話,另一個廠區的也要一起升級嗎??

花輪 iT邦大師 1 級 ‧ 2009-07-16 16:06:02 檢舉

您應該先在實驗環境先測試OK後再到現有環境下實作,以防萬一!
另外,AD升級指的是 WINDOWS 還是 FUNCTIONAL LEVEL?
架好 AD 後若要升級DC上的 WINDOWS版本,那又是另一層面的問題,我不太建議這樣做,因為那又要另外去考量!

klm2242 iT邦研究生 1 級 ‧ 2009-07-17 09:37:27 檢舉

嗯~"~

meluwu iT邦新手 5 級 ‧ 2012-09-04 10:36:16 檢舉

請問那裡找 的到step by step 的教學呢 小弟現一段 是10.0.X.0 一段是192.168.X.0主要的AD在 10.0.X.0那段 ,在192.168.X.0那段似乎無 法直接讓SERVER 升為 10.0.X.0那段的DC ?我wins DNS都指 過去了ping 或開檔案都OK但 就是無法加過去?192.168.X.0建AD SERVER 指的是他要自己成為網段中的第一台SERVER?還是?

我要發表回答

立即登入回答