第一篇http://www.cnblogs.com/lyhabc/p/4678330.html
第二篇http://www.cnblogs.com/lyhabc/p/4682028.html
第三篇
http://www.cnblogs.com/lyhabc/p/4682986.html
網上的AlwaysOn可以說是非常的多,也可以說是非常的千篇一律,而且很多都是搭建非常順利的,沒有坑的,難道搭建AlwaysOn真的可以這麼順利嗎??????
由于公司使用的是最新的Windows Server 2012 R2,網上用的都是Windows Server 2008 R2 ,2012 R2和2008 R2在故障轉移集群界面菜單和AD 服務管理工具
已經有較大變化,有一些步驟跟Windows Server 2008 R2可能會不一樣。
本文希望能夠詳細的在Windows Server 2012 R2 搭建AlwaysOn的過程寫出來,減少大家踩坑的機會 。
實驗環境:
準備工作軟件準備(1)SQLServer2012
(2)WindowsServer2012R2DataCenter64位
(3)VMware-workstation10.0
操作系統:都是Windows Server 2012 R2 DataCenter 64位(win2012/win2012R2 只有DataCenter 版本才能使用故障轉移集群)
當然,生產環境服務器最好每臺服務器都配置兩個網卡,一個網卡用作業務,一個網卡用作心跳,當然一個網卡也沒有什么問題
至于各個計算機的計算機名我這里不做修改,在真實生產環境計算機名是需要修改的
計算機名
域控:win-felbg10uu7f
node1:win-7107jjj2bcc
node2:win-5pmsdhui0kq
故障轉移集群Vip跟AlwaysOn 的VIP的作用是不一樣的
故障轉移集群VIP(192.168.66.170)是讓你連接故障轉移集群管理器的集群用的,而不是讓你連接AlwaysOn
AlwaysOn 的VIP(192.168.66.171)是讓你連接AlwaysOn 的
所以故障轉移集群VIP跟AlwaysOn 的VIP不能一樣!
步驟
下面使用step by step guide的方式來展示怎麼安裝域控
注意:先把各臺機器的防火墻關掉。
域控端
1、配置域控ip,ipv6去掉,因為DNS服務器就安裝在域控上,所以首選DNS服務器填寫:127.0.0.1 回環地址
2、安裝AD域服務
安裝AD域服務的同時,操作系統會同時安裝好DNS服務器
3、點擊服務器管理器右上角的小旗幟,彈出對話框,點擊“將此服務器提升為域控制器”以提升為域控
4、進入AD域服務配置向導,設置域名abc.com
5、設置DSRM密碼為123456
默認林中的第一棵域樹的根域的域控制器必須擔當全局編錄服務器和必須安裝DNS服務,不能是只讀域控制器
NetBIOS名稱不需要設置,至于什么是NetBIOS名稱,可以在本文最后的兩本書中進行了解
AD DS數據庫文件路徑保持默認就可以了,當然將日志文件和數據庫文件放在不同的磁盤有助提升性能,更多信息可以在本文最后的兩本書中進行了解
6、安裝完AD DS之后會自動重啟服務器,重啟服務器之后打開DNS管理器
可以看到域控制器win-felbg10uu7f.abc.com已經將主機名(win-felbg10uu7f)和IP地址(192.168.66.155)注冊到DNS服務器內
可以看到動態更新已開啟
在_tcp文件夾內,_ldap記錄和_gc記錄說明這臺服務器已經正確注冊為域控制器和擔當全局編錄服務器
注意:如果在_tcp文件夾內沒有_ldap記錄和_gc記錄相關的記錄,那么請重啟Netlogon服務來重新注冊
7、檢查AD域服務和Netlogon服務是否正常啟動
8、在AD用戶和計算機里添加域用戶DCADMIN,請務必記住DCADMIN的密碼,因為后面第二篇和第三篇都需要用到DCADMIN這個域用戶
注意:如果域控機器上默認的Administrator本地計算機賬戶沒有被禁用的話,在安裝完域控之后,Administrator本地賬戶會從本地的SAM本地賬戶移動到域賬戶(這時候本地賬戶已經不存在Administrator這個賬戶,除非將域控進行降級)
這時候其他非域控機器都可以利用Administrator域賬戶進行登錄,但是我們一般不使用Administrator域賬戶,而是新建一個域用戶來做,這里就是另外新建一個DCADMIN賬戶
詳細可以查看《Windows Server2012系統配置指南》書
域用戶DCADMIN創建完畢
9、將這個域用戶加入到域計算機組和域管理員組
9、將系統自動更新關閉掉
客戶端
1、設置客戶端ip,ipv6去掉,注意要設置網關
2、加域,填寫域名abc.com,并輸入剛剛在 AD域用戶(DCADMIN)和密碼
加域之前最好在客戶端先ping一下DNS(abc.com)和域控的IP,看能否ping通,如果ping不通,加域肯定不成功了,需要進一步排查為什麼ping不通
需要先檢查一下防火墻,一般都是防火墻的問題
在客戶端的網絡和共享中心可以看到機器當前已經加入abc.com這個域網絡
加域之后,在域控的DNS管理器里能看到新添加的機器的主機和IP地址
在AD用戶和計算機里的Computers容器里也能看到新添加的機器
3、加域后客戶端計算機會自動重啟,重啟后使用本地Administrator用戶登錄計算機,先不要用DCADMIN這個域用戶來登錄計算機
4、打開計算機管理-》本地用戶和組,選擇組,選中Administrators組,右鍵-》添加到組
點擊添加
輸入域用戶(DCADMIN)和密碼
這樣DCADMIN域用戶就有了這臺客戶端計算機的Administrator權限
5、將系統自動更新關閉掉
另一臺客戶端計算機的配置這里就不再敘述了,步驟都是一樣的
最后在域控里查看DNS和AD Computers容器,兩個節點都已經添加成功
總結
通過上面的步驟演示,在搭建AD DS服務的時候有一些地方是需要注意的,希望大家能夠看清楚截圖,一步一步進行配置,基本上就沒有問題了
下一篇是安裝并設置故障轉移集群
至于Windows Server 的AD 域服務的問題可以參考《Windows Server2012系統配置指南》這本書
地址:http://www.amazon.cn/圖書/dp/B00KMQYTD6
想更深入了解AD的可以看這一本書《Windows Server 2012 R2 Active Directory配置指南》
地址:http://PRoduct.china-pub.com/4410540
希望臺灣MVP戴有煒老師的豐富Windows Server方面的知識能給大家帶來更多幫助
操作系統的注意事項,硬件配置、軟件配置、故障轉移集群都在上面兩本書有介紹
如有不對的地方,歡迎大家拍磚o(∩_∩)o
新聞熱點
疑難解答