在Active Directory Server 2012中连接两个域控制器


0

我想使用Windows Server 2012 R2在家里设置虚拟测试环境。到目前为止,我所做的是:

  1. 安装了两个Win Server 2012虚拟盒。
  2. 都升级到域控制器,安装了AD DS,DNS。
  3. 我为两者都分配了静态IP地址,计算机可以在网络上互相看到,它们可以在服务器管理器中看到彼此,我也将它们都添加到了服务器池中。

现在解决问题。如何使AD DS的复制起作用?基本上,当我在AD中创建任何对象时,我希望将其复制到另一个DC上。目前,即使它们位于相同的域中,复制也无法进行。我已经浏览了一段时间,对于我当前的知识水平,TechNet变得非常复杂。


您正在寻找多主设备,这听起来像您添加了第二个DC作为客户端
xR34P3Rx 2015年

Answers:


3

我设法找出问题的原因。

问题是由于我创建了两个域控制器作为独立的域控制器,因此我认为它们能够在网络级别进行通信,但是所有复制工作并未得到正确实施。准确地说-在AD DS角色安装过程中安装第二个DC时,我应该选择“将服务器添加到现有域”选项(这使我可以选择复制“模式”(不确定这是否是正确的词))而不是“在新森林中不创建域”。

问题已完全解决,我现在可以复制对象。

我在设置Win Server 2012的另一个包装箱时遵循了此特定指南 。http://social.technet.microsoft.com/wiki/contents/articles/20098.setting-up-additional-active-directory-domain-controller-与-Windows的服务器,2012.aspx

PS。感谢您的回答,我现在知道该如何使用repadmin工具,它很快就会派上用场。


0

首先,根据您的情况提供一些基本建议,以确保复制能够正确进行:

  1. 确认每个DC可以ping对方的IP地址
  2. 确认每个DC可以使用完全限定的主机名(例如dc2.contoso.internal)来ping通另一个。如果不能,请检查以确保每个DC的本地连接适配器的DNS服务器都配置为指向另一个 DC的IP地址。

您可以使用该repadmin命令检查Active Directory域中域控制器之间的复制。来自Technet

  1. 打开命令提示符。

  2. 键入以下命令,然后按Enter:

    repadmin /showrepl servername /u: domainname \ username /pw:*

  3. 当提示您输入密码时,键入您提供的用户帐户的密码,然后按Enter。

如果发现DC之间的复制存在问题,请参阅Technet文章“ 对Active Directory复制问题进行故障排除”以获取帮助。有很多东西但是很复杂,但是希望像您这样的简单设置不会太难解决。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.