从0开始搭建SQL Server 2012 AlwaysOn 第一篇(AD域与DNS)

news/2025/1/16 3:56:41/

随着业务发展,公司需要提高数据安全与性能需求,所以需要对新技术预研(先采坑),做技术积累:

了解相关AlwaysOn 故障转移集群(热备),数据路由(ICX),Moebius(莫比斯数据路由)

决定测试微软提出的高可用性AlwaysOn

测试环境:

 

软件准备

(1) SQL Server 2012 

(2) Windows Server 2012 R2 DataCenter   64

(3) VMware-workstation 12.0,VMware-workstation 14.0

操作系统:都是Windows Server 2012 R2   DataCenter  64位(win2012/win2012R2 只有DataCenter 版本才能使用故障转移集群)

 

计算机名

域控:long-ad

node1:long001

node2:long002

node3:long005

故障转移集群VIP跟AlwaysOn 的VIP的作用是不一样的

故障转移集群VIP(192.168.0.87)是让你连接故障转移集群管理器的集群用的,而不是让你连接AlwaysOn 

AlwaysOn 的VIP(192.168.0.97)是让你连接AlwaysOn 的

所以故障转移集群VIP跟AlwaysOn 的VIP不能一样!


步骤

下面使用step by step guide的方式来展示怎麽安装域控

注意:先把各台机器的防火墙关掉(虚拟机网络简单设置为桥接模式即可与主机共同网络)

域控端

1、配置域控ipipv6去掉,因为DNS服务器就安装在域控上,所以首选DNS服务器填写:127.0.0.1 回环地址


2、安装AD域服务

 

 

 

 

 

3.安装.NET Framework 3.5功能(安装后防止采坑,当然后面也可以安装)

 

4.注意安装.NET Framework 3.5功能(指定备用路径及安装的系统盘,截图红线)

 

5.开始安装.NET Framework 3.5功能及域环境

6. 安装AD域服务的同时,操作系统会同时安装好DNS服务器(点击服务器管理器右上角的小旗帜,弹出对话框,点击“将此服务器提升为域控制器”以提升为域控)

7.配置DNS(进入AD域服务配置向导,设置域名 long.com

8.设置DSRM密码为123456

默认林中的第一棵域树的根域的域控制器必须担当全局编录服务器和必须安装DNS服务,不能是只读域控制器

9. 下一步报错,提示条件不满足

10.需要打开本地安全策略设置一下

11.禁用密码必须符合复杂要求,重新下一步

12.NetBIOS名称默认

13. AD DS数据库文件路径保持默认就可以了,当然将日志文件和数据库文件放在不同的磁盘有助提升性能,更多信息可以在本文最后的两本书中进行了解

15.提示管理员账号没有设置密码,无法满足先决条件

 

 

14.安装完AD DS之后会自动重启服务器,重启服务器之后打开DNS管理器

 

 

可以看到动态已开启

在_tcp文件夹内,_ldap记录和_gc记录说明这台服务器已经正确注册为域控制器和担当全局编录服务器

 

注意:如果在_tcp文件夹内没有_ldap记录和_gc记录相关的记录,那么请重启Netlogon服务来重新注册


15. 检查AD域服务和Netlogon服务是否正常启动

16. 在AD用户和计算机里添加域用户DCADMIN,请务必记住DCADMIN的密码,因为后面第二篇和第三篇都需要用到DCADMIN这个域用户

注意:如果域控机器上默认的Administrator本地计算机账户没有被禁用的话,在安装完域控之后,Administrator本地账户会从本地的SAM本地账户移动到域账户(这时候本地账户已经不存在Administrator这个账户,除非将域控进行降级)

 

这时候其他非域控机器都可以利用Administrator域账户进行登录,但是我们一般不使用Administrator域账户,而是新建一个域用户来做,这里就是另外新建一个DCADMIN账户

 

详细可以查看《Windows Server2012系统配置指南》书

 

创建DCAdmin完成

 

 

 

17.给新域用户DCAdmin赋予,域管理员和计算机管理员

18. 关闭电脑更新

 

客户端

1、设置客户端ipipv6去掉,注意要设置网关,禁用TCP/IP上的NetBIOS

 

2.加域,填写域名long.com,并输入刚刚在 AD域用户(DCAdmin)和密码

 

加域之前最好在客户端先ping一下DNS(long.com)和域控的IP,看能否ping通,如果ping不通,加域肯定不成功了,需要进一步排查为什麽ping不通

 

需要先检查一下防火墙,一般都是防火墙的问题

加域之后,在域控的DNS管理器里能看到新添加的机器的主机和IP地址

加域后客户端计算机会自动重启,重启后使用本地Administrator用户登录计算机,先不要用DCAdmin这个域用户来登录计算机
另两台客户端计算机的配置这里就不再叙述了,步骤都是一样的

 

 

 

最后在域控里查看DNS和AD Computers容器,两个节点都已经添加成功

 

 

参照大神资料

转载于:https://www.cnblogs.com/bzr1314/p/7887041.html


http://www.ppmy.cn/news/486205.html

相关文章

2020中国卓越管理公司颁奖晚宴成功举办,四家香港科大EMBA校友企业获奖

2020年8月28日,来自中国各地的民营企业高管齐聚浙江杭州,出席由德勤中国主办的“2020中国卓越管理公司颁奖晚宴”。“中国卓越管理公司 ”(Best Managed Companies,下称BMC) 项目由德勤中国主办,联合新加坡银行、香港科技大学商学…

莫比乌斯反演公式(数论)

转自:http://blog.csdn.net/f_zyj/article/details/51852672 莫比乌斯反演公式 则 莫比乌斯函数 另一种更常用的形式: 在某一个范围内: 则 线性筛法求解 /** 莫比乌斯反演公式* &am…

求求老板们做个人吧!

阅读本文大概需要 2.8 分钟。 说实话,看到「海淀某互联网公司鼓励员工住公司」这事我非常气愤,你们见过哪家公司的标语口号能不要脸到这种程度。 很多公司的标语口号最多是没啥大用的鸡汤,说有用吧可能确实对部分心善的员工有用,说…

一脚蹬+健走鞋 咕咚5K2.0智能跑鞋强势回归

▼前言 天气越来越好,正是为夏天“露肉”做准备的黄金时期,各位男帅女靓为了夏天能更有自信,必须奋斗挥洒汗水,健走跑步正是大家的首选。所谓“兵马未动,粮草先行”,没有一双好的休闲跑鞋可不行&#xff0…

【学习笔记】TRIZ 40个创新原理及解析

文章目录 1、分割原理:将物体分成独立的或可拆卸的部分2、抽取原理:从系统中抽取出“干扰”的部分或特性,或者只抽取需要的部分或特性3、局部质量原理:将同构结构转化成为异构结构,让物体的不同部分实现不同的功能,将物体的每个部分放在最利于…

AI一分钟 | 华为余承东携Mate 10高调亮相CES,不惧美国运营商放鸽子;日本推“手掌支付”服务,竟靠手相和手掌静脉识别

一分钟AI 余承东亲自站台:华为高调进攻北美市场,携Mate10系列亮相CES英特尔将与法拉利北美公司进行为期三年的合作,把人工智能引入法拉利北美系列挑战赛,有助于实时分析驾驶数据、增强视角、增强分析能力等。硅谷AI领域资深科学家…

有理函数在计算机中的应用,有理函数

[yǒu lǐ hn sh] 有理函数 语音 编辑 锁定 讨论 上传视频 有理函数是通过多项式的加减乘除得到的函数。 在数学中,理性函数是可以由有理分数定义的任何函数,即代数分数,使得分子和分母都是多项式。 多项式的系数不需要是有理数,它…

数学主题分类 - 中文(下)

* 43-XX 抽象谐波分析, {关于拓扑和李群的其他分析, 见22Exx}. 43-00 一般性参考文献(手册、字典、书目等)。 43-01 教学论述(教科书、辅导论文等)。 43-02 研究性论述(专著、调查文章 43-03 历史类(必须至…