TechED 2012現(xiàn)場(chǎng)報(bào)道:WS 2012克隆DC那些事兒
原創(chuàng)TechEd是微軟一年一度的技術(shù)大會(huì),是一個(gè)學(xué)習(xí)和分享的平臺(tái),可以滿足 IT 專業(yè)人員和開發(fā)人員的創(chuàng)新激情,與微軟技術(shù)專家和業(yè)內(nèi)同行共同探討技術(shù)發(fā)展熱點(diǎn)和趨勢(shì)。51CTO傳媒的工作人員對(duì)TechEd 2012微軟技術(shù)大會(huì)主會(huì)進(jìn)行在線直播,感興趣的讀者可以點(diǎn)擊這里觀看。
現(xiàn)任亞太區(qū)技術(shù)支持中心系統(tǒng)平臺(tái)支持部資深專家工程師李鋒帶來(lái)了關(guān)于“Windows Server 2012 活動(dòng)目錄”的主題演講。李峰老師提到,WS 2012新提供了克隆DC的機(jī)制,克隆的DC自動(dòng)配置AD,減少了手工安裝AD的重復(fù)勞動(dòng)。本文將闡述在WS 2012 AD下克隆DC那些事兒。
原理和步驟:
- AD DS 依靠Hyper-Visor提供虛擬機(jī)的Generation ID;
- AD數(shù)據(jù)庫(kù)中也有保存的Generation ID;
- AD啟動(dòng)后把當(dāng)前的Generation ID和數(shù)據(jù)庫(kù)中的進(jìn)行匹配(如果不同,DC重置invocation ID和RID池);
- 讀取XML文件,得到配置信息開始克隆
- 重置網(wǎng)絡(luò)地址等信息;
- 重用NTDS.DIT和Sysvol
- 建立新的機(jī)器名
- 克隆完成
注意要點(diǎn):
DC的特性導(dǎo)致DC克隆非常危險(xiǎn),以下兩個(gè)要點(diǎn)值得注意:
- 在forest里DC間不能有重復(fù)的名字
- invocation ID和SID
遇到問題:
- 安裝停止
- 克隆DC進(jìn)入DS恢復(fù)模式
功能描述:
- 增強(qiáng)了虛擬化部署DC的功能
- 可以完全自動(dòng)化,支持自動(dòng)命名和DHCP
- 對(duì)管理員來(lái)說(shuō),減少重復(fù)勞動(dòng)