이번에는 앞에서 설치한 도메인 컨트롤러에 추가 도메인 컨트롤러를 구성하는 절차입니다.

기본적으로 IP 세팅과 컴퓨터 네임을 변경하는 절차와 역할을 추가하는 절차는 첫번째 도메인 컨트롤러를 구성하는 부분과 동일하기 때문에 생략하고 구성하는 부분만 포스팅 합니다.

 

먼저, Active Directory 도메인 서비스 구성 마법사를 실행한 후 '기존 도메인 컨트롤러를 추가합니다'를 선택합니다.

 

이후 도메인명과 자격증명을 지정한 후 '다음' 버튼을 클릭합니다.

 

 

도메인 컨트롤러 옵션 창에서는 DSRM(디렉터리 서비스 복원 모드)의 암호를 입력한 후 다음 버튼을 클릭합니다.

 

DNS 옵션 창에서 다음 버튼을 클릭합니다.

 

추가 옵션 창에서 복제할 서버를 지정하거나 모든 컨트롤러에서 복제를 선택한 후 '다음' 버튼을 클릭합니다.

 

 

경로 창에서는 AD DS 데이터베이스, 로그 파일, SYSVOL의 위치를 지정한 후 다음 버튼을 클릭합니다.

 

 

경로 옵션 창에서 설정한 값을 확인한 후 '다음' 버튼을 클릭합니다.

 

필수 구성 요소 확인 창에서 '설치' 버튼을 클릭하여 도메인 컨트롤러 구성을 완료한 후 서버를 재부팅 합니다.

 

위의 작업들은 파워쉘을 통해서도 작업이 가능합니다.

 

$domainname = "Donkey.local"
$PATH = "C:\AD"
$safepassword="패스워드"
Import-Module ADDSDeployment
Install-ADDSDomainController -NoGlobalCatalog:$false -CreateDnsDelegation:$false -CriticalReplicationOnly:$false -DatabasePath "$PATH\NTDS" -DomainName "$domainname" -InstallDns:$true -LogPath "$PATH\NTDS" -NoRebootOnCompletion:$false -SiteName "Default-First-Site-Name" -SysvolPath "$PATH\SYSVOL" -Force:$true -safemodeadministratorpassword (convertto-securestring "$safepassword" -asplaintext -force) -Credential (Get-Credential)

 

 

 

 

 

 

 

 

+ Recent posts