- Redundancija kontrolera domene je neophodna za održavanje visoke dostupnosti i sigurnosti u mrežama. Windows.
- Bitno je slijediti strukturirani proces i uzeti u obzir prethodne postavke kao što su statička IP adresa i DNS konfiguracija.
- Korištenje naknadnog testiranja i najboljih praksi jača otpornost i performanse Active Directoryja.

Ako upravljate mrežom zasnovanom na Windows Serveru , sigurno ste čuli za Active Directory i ključnu važnost kontrolera domena u održavanju sigurne, stabilne i visoko dostupne infrastrukture. U poslovnim okruženjima, osiguranje redundancije i tolerancije grešaka je ključno, a dodavanje dodatnih kontrolera domena je toplo preporučena najbolja praksa za tu svrhu.
Promocija servera u domenski kontroler je ključni proces, ne samo pri kreiranju prve domene, već i pri njenom pojačavanju novim serverima. Bilo da se radi o rastu, sigurnosti, balansiranju opterećenja ili visokoj dostupnosti, razumijevanje kako pravilno izvršiti ovaj zadatak može vam uštedjeti mnogo problema. U ovom članku ćemo detaljno objasniti kako izvršiti ovaj proces na Windows Serveru (2016, 2019 i novije verzije), uključujući preporuke, korake i savjete za osiguranje uspjeha i minimiziranje rizika.
Zašto promovirati server u kontrolora domena?
Kontroler domene (DC) je organizacijska okosnica Active Directoryja. Odgovoran je za autentifikaciju korisnika, upravljanje dozvolama, pohranjivanje kritičnih mrežnih informacija i osiguravanje kontinuiteta rada. Stoga, oslanjanje na samo jedan DC stvara jedinstvenu tačku kvara.
- redundantnost: Dodavanje (ili promoviranje) više DC-a osigurava da će, ako jedan ne uspije, drugi preuzeti.
- Balansiranje opterećenja: Zahtjevi za prijavu i autentifikaciju se distribuiraju.
- Oporavak od katastrofe: Drugi DC olakšava rekonstrukciju domena nakon kvarova.
- Geografska dostupnost: Možete imati DC-ove na različitim fizičkim lokacijama.
Zbog svih ovih razloga, većina stručnjaka preporučuje da se u bilo kojem produkcijskom okruženju imaju najmanje dva kontrolera domena , bez obzira na veličinu organizacije.
Preliminarna razmatranja i bitni zahtjevi
Prije nego što uskočite u dodavanje novog DC-a, postoji nekoliko faktora koje ne smijete zanemariti koji će osigurati da cijeli proces teče glatko:
- Statička IP adresa: Uvijek dodijelite fiksni IP serveru koji ćete promovirati. Ovo će spriječiti timove da izgube trag kontrolora ako se adresa promijeni.
- DNS postavke: Server mora imati kao primarni ili preferirani DNS IP postojećeg DC-a u domeni. Ako će to biti prvi DC, onda je vaš.
- Naziv servera: Koristite jasnu, deskriptivnu nomenklaturu koju podržavaju politike vaše organizacije.
- Sigurnosna ažuriranja: Instalirajte najnovije zakrpe prije bilo kakve promjene kritične uloge.
- Administrativni račun: Potreban vam je nalog sa dovoljnim privilegijama na domeni da završite promociju.
Ne zanemarujte sistemsko vrijeme : sinhronizacija vremena je ključna u Active Directoryju. Osigurajte da su svi serveri ispravno sinhronizovani kako biste izbjegli probleme s autentifikacijom i replikacijom.
Instaliranje uloge Active Directory domenskih usluga (AD DS).

Prije nego što možete promovirati server u kontroler domene (DC), morate dodati ulogu Active Directory Domain Services na server. Ova instalacija je jednostavna pomoću Server Managera : Izdanja Windows Servera uključuju ovu funkciju i druge potrebne funkcije za ispravan rad uloge.
- Pristupite Windows serveru koji želite da dodate.
- Prijavite se sa nalogom koji ima administratorske dozvole.
- Otvori Administrator servera i potražite opciju Dodajte uloge i funkcije u rezimeu uloge.
- Prođite pored početnog ekrana sa informacijama i odaberite instalacija zasnovana na ulogama ili funkcijama.
- Odaberite odredišni server (uvjerite se da je ispravan!).
- Odaberite ulogu Usluge domene Active Directory (AD DS).
- Instalater će također predložiti neke dodatne funkcije potrebne za pravilno funkcioniranje ove uloge (npr Upravljanje grupnim politikama). Prihvatite ih i nastavite dalje.
- Potvrdite odabir i, ako smatrate da je prikladno, aktivirajte opciju Automatski se ponovo pokreni server nakon instalacije ako je potrebno.
- Kliknite na Instalacija i sačekajte da se proces završi.
Nakon što je instalacija završena, zatvorite prozor. Vaš server je sada spreman za unapređenje u kontroler domene. Da biste proširili svoje znanje, možete naučiti i kako pridružiti računar Windows domeni kako biste efikasnije upravljali svojim resursima.
Promoviranje servera u primarni ili dodatni kontroler domene

Došao je ključni trenutak: pretvaranje vašeg servera u DC. U zavisnosti od toga da li kreirate novu šumu/domenu ili jednostavno dodajete rezervni DC postojećoj domeni, postojaće male razlike u opcijama, ali osnovni proces je isti.
Promovirajte prvi kontroler domene
Ako već nemate kontroler domene u svojoj domeni, početno podešavanje je slično kao i kod drugih sistema, ali je važno pažljivo slijediti svaki korak. Više detalja možete pronaći u našem članku o problemima s domenskim uslugama ako naiđete na poteškoće tokom početnog podešavanja.
- Kliknite na obavještenje koji se pojavljuje u Server Manageru nakon instaliranja AD DS uloge (pored menija Upravljanje).
- Odaberite Promovirajte server u kontroler domene.
- Odaberite opciju Dodajte novu šumu i upišite ime korijenskog domena, pazeći da slijedi standardizirane prakse imenovanja (na primjer, lokalna kompanija).
- Odaberite funkcionalni nivo šume i domena. Dobra je ideja da ih održavate što je moguće ažuriranijim kako biste iskoristili prednosti najnovijih sigurnosnih funkcija.
- Čarobnjak bira podrazumevane opcije za server da budu DNS i Globalni katalog (GC). Ako je to prvi DC, oba moraju biti aktivirana.
- Definišite Lozinka za način vraćanja usluga imenika (DSRM).. Zapamtite ili pohranite na sigurno; je ključ za zadatke oporavka.
- NetBIOS naziv: Unesite kratko ime domene. Obično je to ime korijenskog domena bez sufiksa.
- Čarobnjak vas može upozoriti da se DNS delegacija nije mogla kreirati (često u novim implementacijama ili kada je DNS na istom DC). Ovo upozorenje se može zanemariti.
- Odaberite fasciklu u kojoj će se čuvati baza podataka, datoteke evidencije i SYSVOL. Najčešći način je zadržavanje zadanih ruta.
- Provjerite sve opcije. Ako je sve ispravno, dozvolite čarobnjaku da izvrši provjeru preduvjeta i, nakon odobrenja, kliknite Instalacija.
Kada završite, server će se automatski ponovo pokrenuti i vaš prvi DC će biti pokrenut i pokrenut.
Dodajte kontroler domene postojećoj domeni
Za balansiranje opterećenja, redundanciju ili rast organizacije, možete dodati dodatne servere kao kontrolere domena vašoj postojećoj domeni. Proces je vrlo sličan, ali s nekim nijansama. Preporučljivo je konsultovati uputstva o tome kako pridružiti računar domeni u Windowsu ako već nije pravilno pridružen.
- Provjerite je li server spojen na postojeću domenu (ako nije, pridružite se iz svojstava sistema i ponovo pokrenite računar).
- Prijavite se koristeći akreditive administratora domene (možete koristiti korisnika u formatu DOMAIN\korisnik o [email zaštićen]).
- Nakon instaliranja AD DS uloge (kao što je gore navedeno), pristupite obavještenju upravitelja servera i odaberite Promovirajte server u kontroler domene.
- Na stranici čarobnjaka odaberite Dodajte kontroler domene postojećoj domeni i unesite naziv ciljne domene.
- Potvrdite korisnika s dovoljnim privilegijama (možete ga promijeniti ako koristite drugu sesiju).
- En Opcije kontrolera domene, ostavlja DNS server i opcije Globalnog kataloga (GC) aktivnim osim ako ne postoje posebne potrebe.
- Odaberite stranice gdje će se DC nalaziti, ako imate nekoliko definiranih u Active Directory lokacijama i uslugama.
- Unesite lozinku za DSRM (može biti isti kao i administratorski, ali se preporučuje da bude robustan i dobro očuvan).
- Čarobnjak vas može upozoriti da je nemoguće kreirati DNS delegaciju; U velikoj većini slučajeva ovo je neizbježno i može se zanemariti.
- En Dodatne opcije, odaberite iz kojeg postojećeg DC-a želite da se dogodi početna replikacija (ako imate više od jednog). Ako nemate dovoljno propusnog opsega između lokacija, možete instalirati s medija (IFM), iako se to obično replicira preko mreže.
- Označava lokaciju podataka, dnevnika i SYSVOL-a, obično zadanog.
- Pregledajte sve opcije i dozvolite Active Directory-u da provjeri preduslove.
- Kliknite na Instalacija i sačekajte da se proces završi. Prikazaće se traka napretka i po završetku server će se automatski ponovo pokrenuti.
Nakon što se pokrene i vratite na mrežu, novi DC će biti operativan i, nakon replikacije s ostalima, u potpunosti će preuzeti svoje funkcije provjere autentičnosti, replikacije i mrežne podrške.
Provjere nakon promocije
Iako čarobnjak vrši mnoge automatske validacije, važno je izvršiti neke provjere nakon prvog pokretanja :
- Status replikacije: Otvorite konzolu naredbe i trči dcdiag /v provjeriti zdravlje DC-a.
- Provjerite događaje: Preglednik događaja pruža detaljne informacije o svakom incidentu.
- DNS: Provjerite da DNS usluge rade ispravno i da NEMA relevantnih grešaka u delegiranju.
- Podesite mrežne postavke: U svakom DC ustanovite kao Preferirani DNS drugi DC i kao alternativni DNS, on sam. Ovo optimizuje rezoluciju i dostupnost.
Ovo osigurava da, u slučaju kvara bilo kojeg podatkovnog centra, mreža nastavlja funkcionirati bez problema s autentifikacijom ili razrješenjem imena. U slučajevima kada DNS usluge mogu imati poteškoća, analiza pomoću alata kao što je NirSoft može biti korisna za provjeru konfiguracije i statusa DNS-a.
Uobičajeno rješavanje problema
Iako je proces obično jednostavan, ponekad se mogu pojaviti problemi:
- Nepravilni funkcionalni nivoi: Ako vam čarobnjak pokaže prethodne ili nedosljedne verzije (na primjer, "Windows Server Technical Preview" umjesto trenutne verzije), ažurirajte svoj sistem najnovijim kumulativnim ažuriranjem od Windows Update prije promocije servera.
- Greške DNS delegiranja: Ovo upozorenje je uobičajeno i, osim u vrlo specifičnim slučajevima složenih topologija, obično je bezopasno.
- Problemi s replikacijom: Ako se promjene ne repliciraju nakon instalacije, provjerite povezanost između DC-ova i da li su potrebni portovi otvoreni. Da biste riješili ove probleme, također možete pogledati naš vodič o tome kako otvorite portove u Active Directoryju.
Dobre prakse za robusna i sigurna okruženja
Da biste maksimalno iskoristili svoju AD infrastrukturu i izbjegli neočekivane glavobolje, slijedite ove preporuke:
- Uvijek ažurirajte svoje sisteme neposredno prije bilo kakvog procesa promocije ili postavljanja kritičnih uloga.
- Izbjegavajte testiranje u proizvodnim okruženjima: koristiti laboratorije ili virtualne mašine Kad god je moguće.
- Dokumentirajte sve promjene i čuvajte DSRM lozinke na sigurnim mjestima.
- Nadgledanje replikacije periodično, posebno nakon osnivanja novih DC-a.
- Planirajte fizičku lokaciju kontrolera (različiti CPD-ovi, lokacije, itd.) za postizanje veće otpornosti.
- Povremeno pravite rezervne kopije, uključujući stanje sistema, za oporavak AD u slučaju katastrofe.
Savladavanje procesa promovisanja servera u kontrolere domena je ključno za profesionalno upravljanje Windows mrežom. Slijedeći korake i preporuke navedene u ovom članku, postići ćete robusnu i sigurnu infrastrukturu spremnu za svaku eventualnost. Održavanje više kontrolera domena ne samo da povećava sigurnost i dostupnost vaših usluga, već i doprinosi nesmetanom radu i rastu vaše organizacije. Nadalje, implementacija verifikacija i najboljih praksi dopunjuje i pojačava sav prethodni rad, minimizirajući i trenutne i buduće rizike.
Strastveni pisac o svijetu bajtova i tehnologije općenito. Volim dijeliti svoje znanje kroz pisanje, a to je ono što ću raditi na ovom blogu, pokazivati vam sve najzanimljivije stvari o gadžetima, softveru, hardveru, tehnološkim trendovima i još mnogo toga. Moj cilj je pomoći vam da se krećete u digitalnom svijetu na jednostavan i zabavan način.