🔧Triển khai thực tế Backup DC trong mô hình mạng domain
Trong phần 🔧 6. Tình huống triển khai thực tế (5 phút) — với mô hình 1 Domain Controller (DC) + 1 Backup DC, có thể trình bày như sau:
⚙️ 6.1. Mô hình triển khai thực tế
-
🖥 DC chính: Windows Server (ví dụ:
SRV-DC01)
→ Cài đặt Active Directory Domain Services (ADDS)
→ Khởi tạo Forest + Domain:company.local -
🖥 Backup DC (còn gọi là Additional Domain Controller hoặc Secondary DC)
→ Có tác dụng phân tải, tăng sẵn sàng
→ Khi DC chính bị lỗi → client vẫn đăng nhập bình thường
🔁 6.2. Các bước triển khai Backup DC (ADC)
Bước 1: Chuẩn bị máy Backup DC
-
Hệ điều hành: Windows Server cùng hoặc mới hơn DC chính
-
Đặt tên máy ví dụ:
SRV-DC02 -
Cấu hình IP tĩnh, trỏ DNS về DC chính (VD:
192.168.1.10)
Bước 2: Join máy Backup DC vào domain
System Properties → Change → Member of Domain: company.local
Bước 3: Cài role ADDS trên máy Backup DC
Install-WindowsFeature AD-Domain-Services
Bước 4: Promote thành Additional Domain Controller
-
Chạy
Server Manager → ADDS → Promote this server to a domain controller -
Chọn:
-
Add a domain controller to an existing domain
-
Domain:
company.local -
Nhập thông tin quản trị
-
-
Tick chọn:
-
DNS Server
-
Global Catalog ✅
-
Không cần chọn RODC (Read-Only DC)
-
-
Chờ cài xong và reboot
🛡 6.3. Lợi ích của Backup DC
| Tính năng | DC Chính | Backup DC |
|---|---|---|
| Xác thực người dùng | ✅ | ✅ |
| Lưu trữ AD | ✅ | ✅ (sao chép tự động) |
| DNS & GPO | ✅ | ✅ |
| Khôi phục thảm họa | ❌ nếu hỏng | ✅ có thể dùng |
🌀 Replication tự động: AD giữa 2 DC sẽ đồng bộ bằng cơ chế multi-master replication
📌 Ghi nhớ:
-
Cần ít nhất 2 DC trong môi trường doanh nghiệp thực tế để đảm bảo uptime
-
Nên cấu hình DFS Replication nếu dùng file server trên 2 DC
-
Có thể mở thêm tính năng Directory Services Restore Mode (DSRM) để khôi phục khi AD lỗi
[ Made by AI ] // Built with neural networks 🧠⚙️
Nhận xét
Đăng nhận xét