lunes, 27 de abril de 2009

Instalar un controlador de dominio adicional

Para poder crear un controlador de dominio adicional, se debe de crear otro principal o "maestro". Para ello debemos de disponer de dos maquinas reales o virtuales con Windows 2003 Server. Al que va a ser el controlador de dominio principal le damos el nombre de DC1EQ84 (nos pedira reiniciar el ordenador) y modificamos tambien el nombre del PC por DC1EQ84.










Cambiamos la IP, GW y DNS.
En opciones avanzadas en la pestaña DNS escribimos el nombre del sufijo DNS para la conexión, en este caso equipo84.local.
En la pestaña WINS, añadimos un servidor de WINS escribiendo la IP 192.168.84.10 tal y como muestran las imagenes.




Ahora instalamos WINS, para ello vamos a Inicio --> Panel de control --> Agregar o quitar programas --> agregar o quitar componentes de Windows. Luego seleccionamos la opcion Servicios de Red y damos a detalles. Marcamos la casilla servidor de WINS y le damos a siguiente y empezara la instalacion. Puede que nos solicite el CD ROM de instalacion por lo que necesitamos tener a mano la ISO.


Podemos verificar el servicio de WINS con el comando nbtstat -RR. Nos pondra un mensaje como el de la imagen, aunque en realidad no necesitamos ejecutar este comando.







En Ejecutar escribimos dcpromo, y nos abrira una nueva pantalla. En esta pantalla configuraremos el Active Directory, para ello seguimos los siguientes pasos.





















Cuando se complete la instalacion habra que reiniciar el ordenador.


Al iniciar el ordenador, veremos como ya aparece el nombre del dominio EQUIPO84.
Vamos a WINS para comprobar que aparecen los registros de EQUIPO84.local


Lo siguiente es crear una zona reversa. Para ello nos vamos a Herramientas Admisitrativas --> DNS. Si nos fijamos en la carpeta "zonas de busqueda inversa" vemos que esta vacia, por lo que hay que añadir una. Hacemos click con el boton derecho encima de "zonas de busqueda inversa" y le damos a zona nueva. Seguimos los pasos fijandonos en las imagenes:
En una de las imagenes de abajo, vemos que no completamos la IP. Lo dejamos asi para que automaticamente se vayan creando las subzonas.






Una vez finalizado vamos a forzar el registro del servidor. Para ello en la consolo escribimos ipconfig /registerdns y ejecutamos. Ahora veremos como la carpeta "zonas de busqueda inversa" ya no esta vacia y aparecera nuestra IP.







En Ejecutar escribimos dsa.msc. En Controladores de dominio veremos que aparece el nombre de nuestro equipo.

Ahora vamos a configurar el controlador de dominio adicional al cual vamos a llamar DC2EQ84.



Reiniciamos el ordenador.
Cambiamos la IP, GW y DNS segun la imagen.





En opciones avanzadas en la pestaña DNS escribimos el nombre del sufijo DNS para la conexión, en este caso equipo84.local.
En la pestaña WINS, añadimos un servidor de WINS escribiendo la IP 192.168.84.10.



Despues le damos a aceptar y cerramos todo. Ahora debemos comprobar si hay comunicacion entre el DC1EQ84 y el DC2EQ84. Para ello haremos un ping al DC1EQ84.



Despues de hacer la comprobación, tenemos que agregarlo al dominio. Para ello vamos a propiedades del sistema y en la pestaña nombre de equipo le damos a cambiar. Seleccionamos la opcion dominio y escribimos equipo84.local. Al darle a aceptar nos saldra una nueva pantalla pidiendonos el nombre de usuario y la contraseña. Si no aparece esa pantalla es debido a un problema de comunicacion entre los servidores, dns, etc. Al introducir esos datos y darle a aceptar nos da la bienvenida al dominio y nos pedira reiniciar el ordenador.


Al reiniciar el ordenador veremos que ya nos da la opcion de entrar al dominio.


Ahora nos vamos al DC1EQ84 y en ejecutar escribimos dsa.msc y nos aparecera la pantalla de usuarios y equipos de Active Directory. En computers veremos que aparece el DC2EQ84.


En el DC2EQ84 vamos a instalar el DNS. Para ello vamos a Inicio --> Panel de control --> Agregar o quitar programas --> agregar o quitar componentes de Windows. Luego seleccionamos la opcion Servicios de Red y damos a detalles. Marcamos la casilla sstema de nombre de dominio (DNS) y le damos a siguiente y empezara la instalacion. Puede que nos solicite el CD ROM de instalacion por lo que necesitamos tener a mano la ISO.

Posteriormente vamos a añadir al dominio ya creado un controlador adicional. En Ejecutar escribimos dcpromo, y nos abrira una nueva consola. En esta pantalla configuraremos el Active Directory, para ello seguimos los mismo pasos que hicimos para añadir el controlador de dominio principal salvo una opcion que hay que cambiar la cual viene reflejada en la siguiente imagen.




Una vez terminado todo el proceso habra que reiniciar el ordenador.



En el DC1EQ84, vamos a usuarios y equipos de Active Directory y en la carpeta "controladores de dominio" tendran que aarecer el DC1EQ84 y el DC2EQ84. Si no fuera asi habria que darle al boton actualizar.
En el DC2EQ84, en la consola de DNS y en la carpeta"zonas de busqueda directa" vemos que esta vacia, mientras que en el DC1EQ84 esa misma carpeta contiene archivos. Tenemos que hacer que se repliquen. Para ello en el DC1EQ84 en la consola de DNS, en la rama del arbol equipo84.local si pulsamos con el boton derecho y luego a propiedades, en la pestaña servidores de nombres vemos que solo aparece la del DC1EQ84. Pulsamos agregar y en examinar buscamos el DC2EQ84 tal y como muestra la imagen. Le damos a aceptar y nos vamos al DC2EQ84 en la consola DNS en la carpeta "zonas de busqueda directa" le damos a actualizar y vemos que ahora replica con el DC1 y nos muestra el contenido de la carpeta. Si esto no ocurriera se puede reiniciar los servisios de DNS.


En el DC1EQ84 vamos a la consola "sitios y servicios de Active Directory" nos encontraremos los dos controladores de dominio tal y como muestra la imagen. Para forzar la replicación,hacemos click en el boton derecho en uno y le damos a replicar ahora. Esto lo hacemos en los dos controladores y en el DC1 y en el DC2.


Al darle a replicar ahora, aparecera un mensaje Active Directory ha replicado las conexiones.


No hay comentarios:

Publicar un comentario