C:\PSGet-ADDomainController-IdentityMajorC:\PSGet-ADDomainCo

时间:2021-12-26 04:05:36

标签:

很多情况下我们在判别域控间或者域中各站点同步是否正常往往的操纵内容就是检察两台域控间PING或者解析是否正常,或者检察双方防火墙是否*,但实际情况下我们需要注意的是,保证站点间Active Directory数据复制不只要保证物理处事器连接正常外,还需要我们创建逻辑连接,才华进行AD的数据同步,两者缺一不成。本章为大家带来域站点链接创建及子网的调解等内容。

一般单域多站点的部署流程是:创建新站点——创建站点子网——定位域控制器,或者插手新域控制器——创建站点链接——创建站点链接桥等。

一、站点创建:

1.1.打开Active Directory站点和处事控制台 检察当前站点信息如下:

1.2.或者通过命令行检察当前站点信息:

检察域站点信息:Get-ADreplicationsite

1.3.或通过dsquery site检察当前站点信息:

1.4.打开 Active Directory 站点和处事 控制台,右键Sites在弹出菜单项选择"新站点":

1.5.输入站点东西名称,选择站点链接器,默认即可:

1.7.弹出窗口点击确定继续:

1.8.我们也可以通过New-ADreplicationSite创建新站点:

创建新站点:New-ADReplicationSite -Name "Site Name"

二、子网创建:

差此外站点我们一般会使用差此外IP子网,例如北京、上海、深圳我们往往为了区分区域一般城市规划差此外IP网段供当地使用;而域控制器则会按照本身的IP地点判断本身应该附属于哪个站点,差别站点下的域内计算机登陆到域的时候按照本身的IP地点自动判别本身属于哪个站点下的哪个域控制器,就近验证用户身份并登录。

2.1. 打开 Active Directory 站点和处事 控制台,右键Subnets在弹出菜单项选择"新建子网":

2.2.在新建子网对话框输入IP子网段并确定分配给哪个站点:

2.3.我们也可以通过Powershell命令实现新建子网的内容,如下:

新建子网:New-ADReplicationSubnet -Name 192.168.0.0/24 -Site 河北

2.4.为了便于验证差别站点下差别域控制器分配,这里就不创建新的域控制器了,直接在默认站点下将部分域控制器移到新建的站点下。定位到某一域控处事器,右键选择移动:

2.5.选择要将处事器移动到哪个站点,,单击确定继续:

2.6.检察移动后的信息,如下:

2.7.我们也可以通过命令行移动和检察站点及域控制器漫衍:

移动域控制器到某一站点:Get-ADDomainController BDC |Move-ADDirectoryServer -Site 湖南

检察当前域控制器分配信息:Get-ADDomainController |select hostname,site

2.8.验证命令行移动域控制器功效:

2.9.检察当前域中域控制位置信息:Get-ADDomainController -Filter * |select hostname,site

2.10.检察当前站点及子网信息:

检察当前子网信息:dsquery subnet

检察当前站点信息:dsquery site

增补有关Get-ADDomainController内容: