🔧Triển khai thực tế Backup DC trong mô hình mạng domain

Trong phần 🔧 6. Tình huống triển khai thực tế (5 phút) — với mô hình 1 Domain Controller (DC) + 1 Backup DC, có thể trình bày như sau:


⚙️ 6.1. Mô hình triển khai thực tế

  • 🖥 DC chính: Windows Server (ví dụ: SRV-DC01)
    → Cài đặt Active Directory Domain Services (ADDS)
    → Khởi tạo Forest + Domain: company.local

  • 🖥 Backup DC (còn gọi là Additional Domain Controller hoặc Secondary DC)
    → Có tác dụng phân tải, tăng sẵn sàng
    → Khi DC chính bị lỗi → client vẫn đăng nhập bình thường


🔁 6.2. Các bước triển khai Backup DC (ADC)

Bước 1: Chuẩn bị máy Backup DC

  • Hệ điều hành: Windows Server cùng hoặc mới hơn DC chính

  • Đặt tên máy ví dụ: SRV-DC02

  • Cấu hình IP tĩnh, trỏ DNS về DC chính (VD: 192.168.1.10)

Bước 2: Join máy Backup DC vào domain

System Properties → Change → Member of Domain: company.local

Bước 3: Cài role ADDS trên máy Backup DC

Install-WindowsFeature AD-Domain-Services

Bước 4: Promote thành Additional Domain Controller

  • Chạy Server Manager → ADDS → Promote this server to a domain controller

  • Chọn:

    • Add a domain controller to an existing domain

    • Domain: company.local

    • Nhập thông tin quản trị

  • Tick chọn:

    • DNS Server

    • Global Catalog ✅

    • Không cần chọn RODC (Read-Only DC)

  • Chờ cài xong và reboot


🛡 6.3. Lợi ích của Backup DC

Tính năng DC Chính Backup DC
Xác thực người dùng
Lưu trữ AD ✅ (sao chép tự động)
DNS & GPO
Khôi phục thảm họa ❌ nếu hỏng ✅ có thể dùng

🌀 Replication tự động: AD giữa 2 DC sẽ đồng bộ bằng cơ chế multi-master replication


📌 Ghi nhớ:

  • Cần ít nhất 2 DC trong môi trường doanh nghiệp thực tế để đảm bảo uptime

  • Nên cấu hình DFS Replication nếu dùng file server trên 2 DC

  • Có thể mở thêm tính năng Directory Services Restore Mode (DSRM) để khôi phục khi AD lỗi


[ Made by AI ] // Built with neural networks 🧠⚙️

Nhận xét

Bài đăng phổ biến từ blog này

🌈 Tự Động Highlight Code Trong Blogger

🧭CRUD CHUẨN LARAVEL

🚀01 giờ học cách sử dụng Developer Console