Como adicionar um controlador de domínio?
Às vezes, você pode querer ter um controlador de domínio adicional para equilibrar a carga e aumentar a tolerância a falhas. Esta página elabora as etapas necessárias para adicionar um controlador de domínio ao seu ambiente do Active Directory (AD).
Etapa 1: Instale o Active Directory Domain Services (ADDS)
- Faça login em sua conta do Active Directory Server com credenciais de administrador.
- Abra o Gerenciador de servidor → Resumo de funções → Adicionar funções e recursos.
- A tela "Antes de começar", que aparece a seguir, tem fins puramente informativos. Você pode ler as informações e clicar em "Avançar".
- Selecione o tipo de instalação. Se for uma implantação baseada em máquina virtual, escolha a instalação dos Serviços de área de trabalho remota. Caso contrário, escolha instalação baseada em função ou baseada em recursos.
- Agora selecione o servidor de destino no qual a função será instalada. Certifique-se de que o endereço IP exibido seja o do servidor selecionado. Caso contrário, feche o Gerenciador de servidor e tente novamente.
- Selecione as funções que deseja instalar nesse servidor. Os requisitos básicos para promover este servidor a um controlador de domínio são os Active Directory Domain Services.
- Os recursos para esta função estão prontos para serem instalados. Os recursos básicos necessários para este serviço são selecionados por padrão. Clique em Avançar.
- Confirme suas seleções de instalação.
Observação: Recomenda-se selecionar a opção "Reiniciar o servidor de destino automaticamente, se necessário". - Clique no botão Instalar. Assim que a instalação for concluída, feche a janela.
Etapa 2: Promova o servidor a um controlador de domínio
Observação: As ações a seguir poderão ser executadas somente se o usuário pertencer ao grupo Administradores de domínio.
- Depois que a função do ADDS estiver instalada neste servidor, você verá um sinalizador de notificação próximo ao menu Gerenciar. Selecione "Promover este servidor a controlador de domínio"
- Isso inicia o assistente de configuração do ADDS. Na página Configuração de implantação, selecione "Adicionar controlador de domínio a um domínio existente" . Você precisa especificar o nome do domínio no qual o novo DC será adicionado.
- A página "Opções do controlador de domínio" aparece a seguir. As opções para tornar este DC um servidor DNS e um Catálogo global são selecionadas por padrão. Você pode optar por tornar este DC um DC somente leitura, se desejar. Selecione o nome do site para o DC e uma senha exclusiva para o modo DSRM.
Observação: O modo DSRM ajuda a obter acesso a um ambiente se todas as contas de administrador de domínio perderem o acesso ou em caso de falha de DC. - Como um servidor DNS está sendo configurado como parte de nossos esforços, você será avisado de que não é possível criar uma delegação para este servidor DNS. Isso pode ser ignorado com segurança.
- Opções adicionais: Escolha de onde você deseja que seu DC seja replicado. O Active Directory pode replicar de qualquer controlador de domínio ou de um controlador específico.
- Na página "Caminhos", confirme a localização dos arquivos de banco de dados ADDS, arquivos de log e SYSVOL. Você pode usar o <local ou pasta ou seleção padrão→ ou selecionar outra pasta de sua escolha.
- Revise suas seleções na próxima tela e clique em Avançar. O Windows executará então uma verificação de pré-requisitos. Quando terminar, clique em Instalar.
Seu sistema será reinicializado após a replicação. Verifique a integridade do novo controlador de domínio executando dcdiag /v na linha de comando.
Obrigado!
Recebemos sua solicitação de demonstração personalizada. Nosso especialista em produtos entrará em contato com você em breve. Enquanto isso, você pode explorar os recursos do produto usando nossa demonstração online.
Explore a auditoria e os relatórios do Active Directory com o ADAudit Plus.
- Produtos relacionados
- ADManager Plus Gerenciamento e geração de relatórios do Active Directory
- ADAudit Plus Auditoria do Active Directory em tempo real e UBA
- EventLog Analyzer Geração de relatórios e análise de logs em tempo real
- ADSelfService Plus Gerenciamento de senha de autoatendimento
- AD360 Gerenciamento integrado de identidade e acesso
- Log360 (Local | Nuvem) SIEM e UEBA abrangentes
- Ferramentas gratuitas do AD Ferramentas GRATUITAS do Active Directory