原Po想要達成的不知是否是同一個domain下,多點site.
以下有幾篇教學,建議可以先看過.
最後一個問題是可以.200,2003可,2008未試過,不理論上來說應當是皆可行的.
如題…
若我要架設ad,條件是在不同二個地區分別要架設一台,所以共二台
然後,每隔一段時間,兩台會互相copy資料的話,要如何去達成呢?
Ans.建了第二台後,AD就會自動複寫資料。
另外就是
可以一台使用Windows 2003的系統,另一台使用Windows 2008 or 2000的系統嗎?
Ans. 若你是新建的,就直接用Windows 2008就好了, 免去未來升級 2003的困擾.
亮晶晶的小欣
(1)在同一AD下一個DOMAIN要分兩個SITE,這樣兩台DC就會自動複寫(REPLICATION),但這要考慮兩地間的頻寬,妥善設定好其複寫週期(間隔時間),以避免過短的週期讓WAN頻寬都被AD的複寫吃掉。
(2)當然可以,不過,建議用新的版本當第一台DC,舊版本當第二台。且這樣AD的FOREST & DOMAIN 的 FUNCTION LEVEL 就只能依舊版本為主了。當然,能都用新版本最好!
兩個地區 就算跨WAN了
跨WAN 的話 以微軟來講 切site 就是對於實際地理位置來做區隔
且是以 IP 網段做分隔 亦即哪個網段 找那台DC
預設15分鐘 會自動複寫兩邊的資料
Windows 98/95 是不能joing AD 的
不知道兩個區域是指?新竹 <=> 台北 這樣嗎?
像我之前公司有大陸,台灣等各點,都是用MPLS VPN串,點較大的就會放一台DC,然後互相信任..........跑起來還ok。
1.兩部DC要架在不同的地方的方式很多,版大會有此一問的前提應該是在同一Domain下,如前面幾位大大所提的只要切site再設定跨site的同步時間即可。考慮第一次AD資料庫同步時間較長,如果環境許可,可先在第一部DC相同的區域網路先架設(或升級)第二部DC,待同步完畢再移至另一地區。
2.DC的OS版本可以不同,但Domain和Tree的Function Level會受限於較低版本的OS會有部份新版本功能無法使用。另外,第一部DC如果已經是WS2003,除非先前執行dcpromo時選擇相容於Windows 2000模式,否則第二部DC不能用Windows 2000。
3.Windows 98仍可用網域帳號登入AD Domain,詳細設定項目名稱忘了,記憶中是在網路設定的"服務"的"Client for Windows Network"中設定即可,但如果要使用AD完整的功能必須安裝AD CLIENT(正確程式名稱忘了);如果是電腦名稱號(NetBIOS名稱)解析問題,如使用網路上芳鄰等,可架設WINS解決。
謝謝~~~^^
所以若我另一台架設Windows server 2008的話,他會因為我第一台dc是2003的而許多新的功能受限就對了!!@@~
1.兩部DC要架在不同的地方的方式很多,版大會有此一問的前提應該是在同一Domain下,如前面幾位大大所提的只要切site再設定跨site的同步時間即可。
如你這一點所說的…我目前作業系統已經灌好了,是Windows 2008的((我想說,先測試一下看是否可用!)
所以說,我現在第一步驟是要先在…2003那切站台??還是怎樣的呢??弄錯了…會…有啥後果嗎??
切site可以在把第二部DC安裝並同步完成移至另一地區後再切即可。
切site的本意是可以延長AD同步的間隔時間,避免在慢速(一般指可用頻寬<512Kbps)或遠距傳輸時,AD同步作業影響頻寬的使用。至於原第一點的回答是因為第二部DC在執行dcpromo時,會有大量的AD資料傳輸,為避免影響頻寬或同步時間過長,所以建議版大您可先在同一區網下進行第二部DC升級。
謝謝~~
不過,這種架設方法的話,頻寬部分聽說會佔很大,請問……這部份的話,大約要多少頻寬比較適合??
我現在的公司office分散在4個building,中間點專頻寛2Mbps~6Mbps,除了總部有2部DC其他3個building各有一部DC,跨site同步間隔時間為60分鐘,已運作5年多,目前沒有問題。
再問一下,新增站台的部份
我現在有兩台AD,在其中一台AD上新增站台,
目前只是新增站台而已,裡面還未開始做任何設定
但為何另一台ad上沒有我新增站台的東西呢??
不是照理說兩台的資料要一樣嗎?
一個Domain可以分散在多個Site(地理區域)
我以前的做法是
建立第一台AD,然後在AD的站台管理設定每個Site的網段
然後設定WINS,將AD的IP寫入靜態對映
直接在其他Site建立AD Server,先指定DNS & WINS到第一台AD
或者DNS指向第一台,其他Site也建WINS,互相協力複寫
總之要讓其他Site能查到第一台AD的名稱及IP對應。
然後加入Domain, 做DC Promo,就會自動處理好Site的切割,IP什麼都不用再去修改!
您應該先在實驗環境先測試OK後再到現有環境下實作,以防萬一!
另外,AD升級指的是 WINDOWS 還是 FUNCTIONAL LEVEL?
架好 AD 後若要升級DC上的 WINDOWS版本,那又是另一層面的問題,我不太建議這樣做,因為那又要另外去考量!
嗯~"~
請問那裡找 的到step by step 的教學呢 小弟現一段 是10.0.X.0 一段是192.168.X.0主要的AD在 10.0.X.0那段 ,在192.168.X.0那段似乎無 法直接讓SERVER 升為 10.0.X.0那段的DC ?我wins DNS都指 過去了ping 或開檔案都OK但 就是無法加過去?192.168.X.0建AD SERVER 指的是他要自己成為網段中的第一台SERVER?還是?