ADを1台だけで運用した場合、そのADに障害があるとADを使って認証してしているすべてのPCでログインができなくなったり、システムが利用できなくなく危険があります。
このため、ADは複数台で構成構成されてる事が推奨されます。(最低2台2台)
以下では、初めに構築したADに別のADを追加構成する手順を示します。
前準備
追加のADを構成する前に、予めADとは別のWindows Serverをインストールして、ADに参加 させてからAD機能の追加を完了しておいてください。
【GUIの場合】
事前確認の結果、場合によってはいくつか黄色の警告マークがでるかも知れません。(NT4.0とセキュリティ互換が無い、とか、DNSの親サーバが無いとか)
警告レベルであれば特に問題ないので[インストール]をクリックして、インストールを開始します。
インストールが終わればシステムが再起動してADが利用できるようになります。
コマンドで追加のADを構成する場合はつぎのように実行します。
最初にコマンドをPowerShellに切り替えます。
C:\ > poweshell
PS C:\>
続いて”ADDSDeployment”を組み込みます。
PS C:\> Import-Module ADDSDeployment
追加のAD構築を開始します。
PS C:\> Install-ADDSDomainController `
-NoGlobalCatalog:$false `
-CreateDnsDelegation:$false `
-CriticalReplicationOnly:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainName "robata.org" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SiteName "Default-First-Site-Name" `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true
インストールが開始され、しばらく(数分~十数分)すると組み込みは完了します。完了後、引き続き、ADの構成を行っていきます。