quarta-feira, 9 de junho de 2010

Implementando um Domain Controller Secundário

Olá, depois de um tempo sem atualizações (sim, tempos de escuridão) as atualizações do blog voltam ao normal no dia de hoje!!!
E para marcar nosso reencontro, um post sobre DC Secundário.
Para começar, vamos fazer a preparação do domínio e da floresta no DC atual.
Preparando a floresta.



















Preparando o domínio







Pronto, agora podemos subir o nosso DC.

Em executar digite o comando dcpromo.exe;












No assistente selecione a opção avançada;


















Verifique as questões de compatibilidade de sistema;


















A diferença aqui é que vamos adicionar um DC em um domínio existente;


















Use as mesmas credenciais;


















Selecione o domínio onde o DC atuará;


















Selecione o Site onde o DC atuará;


















Normalmente ele deverá ser o Global Catalog, mas é aconselhavel também inserir nele também a função de DNS, assim será criado um DNS secundário, provendo redundância na resolução de nomes;


















Na fase de replicação, podemos fazer via rede ou via mídia, caso estejam em lugares distantes ou haja problemas de conexão;


















Verifique se o DC está selecionado;


















Selecione o local dos compartilhamentos SYSVOL E NTDS;


















Defina uma senha (recomenda-se usar a mesma do seu DC);


















No resumo, podemos exportar as configurações, caso não seja necessário basta avançar;


















Basta aguardar que as configurações sejam aplicadas e o reboot do servidor, e está pronto;














Lembrando que o padrão de replicação é a cada 15 minutos ;)

8 comentários:

  1. Bom dia. Tenho 2 DC com Server 2003.
    Agora quero um 3º com 2008.
    Fiz os procedimentos e ele não termina a instalação.
    No 2008 ele pede pra mim fazer o adprep /forestprep.
    O q faço?

    ResponderExcluir
  2. Thales,
    Dá uma olhada nesse post: http://labinfra.blogspot.com/2010/06/implementando-um-domain-controller.html
    Logo no início tem a parte de preparação de domínio e de floresta.
    Espero ter ajudado, abraço :D

    ResponderExcluir
  3. Amigo gostaria de uma ajuda ..
    tenho um servidor 2003 e quero por o segundo servidor igual ao primeiro para caso o primeiro caia no mesmo dc tem como?

    ResponderExcluir
  4. Igual como? Se for só as funções de autenticação e DNS basta seguir este tutorial, se você tem mais serviços neste servidor terá que procurar uma outra solução de clonagem.

    ResponderExcluir
  5. Olá Fábio, excelente tutorial. Minha dúvida é a seguinte, tenho hoje meu AD secundário em uma VM do Hyper-V e agora em dezembro vou mexer na estrutura dos meus servidores, inclusive mudar de sistema de virtualização. Posso simplesmente demover ele com o dcpromo e depois ao instalar novamente, no novo servidor virtual, seguindo seu tuto? assim vai fazer replicação e tudo mais? posso usar o mesmo nome de servidor e IP? obrigado e abraço

    ResponderExcluir
    Respostas
    1. Rodrigo,
      Você vai fazer alterações somente no AD secundário? Se for, você pode sim despromover usando o dcpromo, mas isso não muda o fato de que o servidor vai continuar usando o mesmo nome e IP entendeu?
      Quando você subir a nova VM vai poder executar os passos do tutorial, sem problemas, mas o nome e o endereço IP devem ser alterados, a menos que ao despromover o servidor antigo você também delete a VM ou troque o seu nome e IP, apenas desligar a VM não vai adiantar.
      Espero ter ajudado, qualquer coisa estamos ai.
      Abraço.

      Excluir
    2. Bom, na verdade vou deletar a vm do secundário. e criar uma nova no novo servidor de virtualização.. queria usar o mesmo ip pelo menos. o nome posso alterar sem problemas... Então antes de remover a VM, altero o IP dela depois de despromover ela. dai na nova VM uso o IP antigo...
      Obrigado pela ajuda. Abração e obrigado

      Excluir
  6. Fábio, já fiz esse procedimento inúmeras vezes, porém o sysvol e o netlogon não estão replicando. A sysvol aparece no dc secundário mas sem dados.

    ResponderExcluir