請問一般2003 AD備援的建置基本都是什麼模式?
1AD、2DC還是1AD、1DC?
DC建置起來就會自動備援AD,應該不用再特別設定,它備援的部份有備援什麼呢?<user and computer,site,domain>要確認是否有備援,只要確認兩台是否有一樣的物件就可以確認是否有互相做備援嗎?
這樣備援當AD掛掉,DC可以負責AD的任務嗎?
DNS備援是建立次要區域的方式做備援嗎?
Domain是與主要區域一樣嗎?<我在DC建立次要DNS,顯示DNS伺服器並未載入區域,不知DNS備援如何建置>
通常是兩台 DC 以上作備援,DC 之間會自動覆寫,但有覆寫時間間隔,你只要確定覆寫是否成功即可。
DNS 次要區域無法載入主要區域,可能是主要區域並不允許區域轉送。要到主要區域將次要區域的那台 DNS IP 加入允許轉送即可。
1)基本上,1AD、1DC就不算是備援,至少要1AD、2DC才行。
2)AD的兩DC之間會自動複寫其所有的AD資訊,如同樓上所言,只要注意複寫間隔時間即可。若有SITE,也要注意頻寬與間隔時間。
3)要兩DC之間做到完全的備援,您應該將DC2也設定為GC。
4)若連DNS都要備援,那最簡單的方式就是將DNS都設為「AD整合區域」,然後AD就會利用複寫機制完整複製兩台DC上的資訊。「AD整合區域必須在DC上安裝DNS」
5)要確定DC間複寫是否有問題,請查DC的事件檢視器。
6)可利用AD站台及服務這個工具執行手動的雙向立即複寫,即可知是否複寫成功。
7)AD若只有一台DC,那風險就是您要擔心這台DC是否RAM、CPU、MB、POWER、HD......掛點,那AD就完了。
先正名一下,AD 就是 DC,AD 是指『目錄服務』的名稱,而 DC 是指『網域控制站』。
但是,成為 DC 的 Server 一定會有 AD(目錄服務),否則就不夠格叫做 DC。反之,有目錄服務的 Server 就一定是網域控制站。
接著針對您補充的部份回答:
1.為什麼1台AD、1台DC就不算備援?一定要1台AD、2台DC呢?
一個網域下只要同時有 2 台 DC 就可以互相備援。但如同 Fran633 所言,第二台 DC 同樣需設定為 GC(通用類別)才能達到完全備援。
2.當AD掛掉,DC可以馬上擔任起AD的角色嗎?
不會,因為 DC 就是 AD,一直都在擔任,沒有轉換的問題。
3.DC建立起來預設就是GC嗎?
只有網域中第一台 DC 預設會是 GC
要確定是否擔任 GC 角色,可以在『Active Directory 站台及服務』中,展開『Sites\Default-First-Site-Name\Servers\你的Server名』在『NTDS Setting』上按滑鼠右鍵 -> 內容,『一般』標籤中,若有勾選『通用類別目錄』就是 GC 了!
4.DNS設為「AD整合區域」,是從DNS內容裡設定嗎?
是,在一般標籤中,有一個『類型』會顯示你目前 DNS 的類型,點選『變更』即可改變。
若是要在第一次新增 DNS 時,就選擇『AD 整合區域』則需要在『新增區域精靈』中,勾選『將區域存放在 Active Directory 上』
5.回覆7,DC掛了AD就完了<假設新建一個server 2003,建立AD,那這一台就是包含1AD,1DC,是這樣說嗎?
不太了解這個問題的意思!DC 如果掛了當然 AD 會跟著掛,因為這本來就是同一台 Server
AD 是 Active Directory 的縮寫,意指微軟的『目錄服務』名稱,DC 是 Domain Controler 的縮寫,意指『網域控制站』。AD 就是 DC,這代表著『網域控制站』一定會有『目錄服務』
所以如果要做備援,要有兩台server,一台是AD&DC一起,一台是DC,是這樣說嗎?
不是!
AD 就是 DC,兩者無法獨立存在!簡言之,網域控制站是透過目錄服務來管理整個網域的大小事物。