Windows Server Core با رابط گرافیکی محدود، گزینهای کمحجم برای میزبانی کنترلر دامنه است. فرایند استقرار عمدتاً از طریق PowerShell انجام میشود و پس از ارتقا باید عضویت در دامنه، سرویسها و تکثیر را بررسی کنید.
آمادهسازی و نصب AD DS
ابتدا نام رایانه، نشانی IP ثابت، دروازه، DNS، منطقه زمانی و ساعت را تنظیم کنید. تنظیم DNS صحیح پیش از ارتقا اهمیت دارد، زیرا کشف دامنه و تکثیر به آن وابسته است. سپس نقش سرویسهای دامنه Active Directory را نصب کنید:
Install-WindowsFeature AD-Domain-Services -IncludeManagementToolsماژول ADDSDeployment سناریوهای ایجاد جنگل جدید، ایجاد دامنه در جنگل موجود و افزودن کنترلر دامنه دیگر را فراهم میکند. سناریوی مناسب را بر اساس معماری فعلی انتخاب کنید؛ در محیطهای موجود، افزودن کنترلر اضافی رایجترین حالت است.
ارتقا و راهاندازی مجدد
برای ارتقای سرور، cmdlet مربوط به سناریو را با نام دامنه، اعتبار مدیر دامنه، سایت Active Directory و در صورت نیاز مسیر پایگاه داده، لاگ و SYSVOL اجرا کنید. رمز DSRM را بهصورت امن وارد کنید و از قرار دادن رمز عبور در متن اسکریپت خودداری کنید. خروجی پیشنیازها را بررسی کرده و سپس سیستم را راهاندازی مجدد کنید.
چرا مهم است؟
کنترلر دامنهای که در سایت نادرست قرار گرفته یا DNS و تکثیر آن مشکل دارد، میتواند احراز هویت و اعمال Group Policy را مختل کند. بررسی پس از نصب، خطا را پیش از ورود به تولید آشکار میکند.
اعتبارسنجی پس از نصب
- با
Get-ADDomainController -Discoverسایت کنترلر را بررسی کنید. - اجرای سرویسهای AD DS، KDC، Netlogon و DNS را با
Get-Serviceکنترل کنید. - وجود اشتراکهای
SYSVOLوNETLOGONرا بررسی کنید. - با
dcdiagوrepadmin /replsummaryسلامت و تکثیر را ارزیابی کنید. - مکان نقشهای FSMO را با
Netdom /query FSMOمشاهده کنید.
جمعبندی عملی: قبل از ارتقا، DNS و شبکه را تثبیت کنید؛ بعد از راهاندازی مجدد، سایت، سرویسها، اشتراکها و تکثیر را مستند و بررسی کنید. مدیریت از راه دور نیز با ابزارهای RSAT یا Windows Admin Center ممکن است.