Tuesday, October 5, 2010

การตั้งโดเมนคอนโทรลเลอร์เพิ่มเติม

                เพื่อเป็นการเพิ่มความน่าเชื่อถือในการใช้งาน Active Directory Service จำไว้ว่าควรติดตั้งโดเมนคอนโทรลเลอร์อย่างน้อย 2 เครื่องในแต่ละโดเมน เพื่อสำรองไว้ใช้งานในเวลาฉุกเฉิน ซึ่งใน Active Directory สามารถทำการเรพลิเคตข้อมูลซื่งกันและกันระหว่างเครื่อง โดยกระบวนการเรพลิเคตนั้นคือการที่เครื่องโดเมนคอนโทรลเลอร์ทั้งหลายจะมีการติดต่อกันตามระยะเวลาที่กำหนดไว้ (ประมาณ 5 นาที) เพื่อส่งข้อมูลที่มีในฐานข้อมูลของ Active Directory ที่แต่ละเครื่องเก็บไว้มาทำการอัพเดตกันและกันเพื่อให้ข้อมูลถูกต้องตรงกัน เพื่อที่ว่าเมื่อเครื่องที่ให้บริการอยู่เกิดปัญหาขึ้นเครื่องที่เหลือจะได้สามารถทำหน้าที่ทดแทนได้ทันที
                สิ่งที่ควรทราบอีกประการก็คือ การเลือกรูปแบบการติดตั้งโดเมนคอนโทรลเลอร์เพิ่มเติม เพราะลักษณะการติดตั้งว่าจะเลือกลักษณะใด ระหว่างการติดตั้งแบบเดิมที่ต้องมีการทำเรพลิเคตข้อมูลผ่านทางเน็ตเวิร์ค (เหมือนใน Windows 2000) กับการติดตั้งโดยใช้ข้อมูลจากชุดแบ็คอัพซึ่งจะสะดวกกว่ามาก หากจำเป็นจะต้องติดตั้งในสาขาที่อยู่ไกลออกไปและการเชื่อมต่อของระบบมีความเร็วต่ำ ซึ่งกว่าจะติดตั้งได้อาจต้องเวลาหลายชั่วโมง
                ถ้าเลือกใช้กรณีแรกคือเรพลิเคตผ่านระบบเน็ตเวิร์คให้จำไว้ 2 ประการคือ
-           ติดตั้งบนเครื่องที่อยู่ในไซต์เดียวกัน
-           ติดตั้งบนเครื่องท่อยู่คนละไซต์ที่เชื่อมต่อกันด้วยเน็ตเวิร์คความเร็วสูง
แต่ถ้าหากเลือกติดตั้งจากชุดข้อมูลแบ็คอัพนั่นก็หมายความว่า เป็นการติดตั้งโดเมนคอนโทรลเลอร์ซึ่งอยู่ในโดเมนเดียวกันกับเครื่องแรก โดยมีขั้นตอนดังนี้
1.       เรียกคำสั่ง Dcpromo โดยใช้คำสั่ง DcPromo /adv
2.       บนหน้าจอ Domain Controller Type เลือก Additional Domain Contoller for an existing domain
ถ้าหากเราเลือกติดตั้งโดยใช้คำสั่ง Dcpromo /adv บนหน้าจอ Copying Domain Information ให้เลือกทางเลือกใดทางเลือกหนึ่งต่อไปนี้
-           Over the Network
-           From these restored backup files, and specify the location of the restored backup files
ถ้าหากเราเลือกติดตั้งโดเมนคอนโทรลเลอร์ จากไฟล์แบ็คอัพ เราจะต้องทำกรแบ็คอัพส่วนของ System State Data จากเครื่องโดเมนคอนโทรลเลอร์ที่เป็น Windows Server 2003 ในโดเมนที่ต้องการติดตั้งเครื่องโดเมนคอนโทรลเลอร์เพิ่มเติมก่อน จากนั้นจึงนำไฟล์ที่ได้มารีสโตร์บนเครื่องเซิร์ฟเวอร์ที่ต้องการทำเป็นโดเมนคอนโทรลเลอร์เพิ่มเติมก่อน โดยวางลงในตำแหน่งที่กำหนดต่างหากแล้วจึงทำการเรียกคำสั่ง Dcpromo /adv

ถ้าหากบนเครื่องโดเมนคอนโทรลเลอร์ตัวหลัก มีข้อมูลของ Application Directory Partition ข้อมูลในส่วนนี้จะไม่ถูกใส่ลงไปในโดเมนคอนโทรลเลอร์เครื่องใหม่ และสมมติว่าในเครื่องโดเมนคอนโทรลเลอร์ที่เราทำงานมีส่วนของ Global Catalog Server อยู่ด้วยเราจะพบว่า ในการสั่งติดตั้งโดเมนคอนโทรลเลอร์เครื่องใหม่ก็จะมีตัวเลือกนี้รวมอยู่ด้วย
3.       จากนั้นก็กำหนดชื่อและรหัสผ่านเพื่อติดตั้ง กำหนดตำแหน่งที่ใช้เก็บไฟล์ของ Active Directory และรหัสผ่านที่ใช้ในการซ่อมแซม Active Directory โดยมีรายละเอียดดังนี้
-           ในหน้าจอ Network Credentials ให้พิมพ์ชื่อ รหัสผ่าน และชื่อของโดเมนที่ต้องการติดตั้ง เครื่องเพิ่มเข้าไป โดยชื่อที่ใช้ต้องเป็นสมาชิกในกลุ่มของ Domain Admins ของโดเมนที่กำลังจะติดตั้ง
-           บนหน้าจอ Database and Log Folder ระบุตำแหน่งที่ใช้เก็บไฟล์ฐานข้อมูลและ Log ของตัว Active Directory
-           บนหน้าจอ Shared System Volume ให้ระบุตำแหน่งที่จะใช้เก็บโฟลเดอร์ SYSVOL
-           บนหน้าจอ Directory Services Restore Mode Administrator Password ให้พิมพ์รหัสผ่านเพื่อใช้ซ่อมแซมเมื่อเกิดปัญหากับตัว Active Directory
-           อ่านสรุปข้อมูลต่างๆ บนหน้าจอ Summary และกดปุ่ม Next
4.       ทำการรีสตาร์ทวินโดวส์
หลังจากนั้นวินโดวส์ก็จะทำการเรพลิเคต เพื่ออัพเดทข้อมูลกับโดเมนคอนโทรลเลอร์ตัวอื่น ที่ได้ติดตั้งไปก่อนหน้านี้