Controlador de Domino e Domínio Adicional
Controlador de Domino e Domínio Adicional
Controlador de Domino e Domínio Adicional
E-MAIL: treina_sistemas@hotmail.com
2º SEMESTRE / 2011
1. Apresentação
Ao criar o primeiro DC, definimos a primeira Floresta, consequentemente, a primeira árvore e
a autoridade máxima do domínio. À medida que a empresa vai crescendo, a rede também
deve acompanhar este crescimento. Frente a isso, a incrementação no número de usuários e
hosts de domínio é um fator natural, tendo em vista que o DC assume o papel principal de
autenticar o acesso de usuários e hosts na rede. Muitas aplicações dependem deste
procedimento, por exemplo, até esquemas de bases de dados SQL podem ser autenticadas
através do logon do Windows.
A solução imediata para este tipo de problema é a construção de um Domínio Adicional, que
garanta a autenticação do usuário, mesmo em caso de problemas no DC. Dessa forma,
implementaremos um sistema que obedece ao conceito de Alta Disponibilidade, garantindo o
funcionamento dos serviços.
1- Abrir uma Virtual Machine e carregar uma cópia do Windows Server 2003. Antes de
funcioná-la, altere as propriedades de rede da VM para NAT (deve ser enxergada
apenas localmente), no “Edit virtual machine settings”.
2- ATENÇÃO: AO SER SOLICITADO SE A VM FOI COPIADA OU MANTIDA, SELECIONAR A
OPÇÃO: I COPIED
3- Carregue o WINDOWS SERVER 2003 e efetue as configurações de rede. Utilize o
comando IPCONFIG para obter o endereço fornecido pela VM e fixe-o na placa de
rede. Note o exemplo da figura abaixo:
Feito estes procedimentos, se tudo correu bem, seu servidor está funcional. O próximo passo é
subir a segunda VM. Siga os passos abaixo:
1- Abrir uma Virtual Machine e carregar a segunda cópia do WINDOWS SERVER 2003
ENTERPRISE. Antes de funcioná-la, altere as propriedades de rede da VM para NAT
como você fez na sua primeira VM. (deve ser enxergada apenas localmente), no “Edit
virtual machine settings”. ATENÇÃO: AO SER SOLICITADO SE A VM FOI COPIADA OU
MANTIDA, SELECIONAR A OPÇÃO: I COPIED
2- Carregue o WINDOWS SERVER 2003 e efetue as seguintes configurações de rede
(tenha em mente que este servidor vai estar NA MESMA REDE que o DC, logo, obedeça
a mesma faixa de endereçamento e mascaramento. O GATEWAY pode permanecer
aquele que é fornecido pela VM.):
Note que o DNS PREFERENCIAL deverá ser informado como o de seu SERVIDOR PRIMÁRIO.
Durante a instalação do ACTIVE DIRECTORY, este servidor checará o DNS do DC e, quando
válido, efetuará a autorização, mediante à confirmação de um usuário ADMINISTRADOR e
SENHA válidos
6- Entre com o nome da zona. Note que deverá ser o mesmo FQDN de seu DC. (Exemplo:
empresa.net) feito isso, clique em AVANÇAR
Verifique se a zona foi criada corretamente. Os registros DNS devem ser os mesmos
contidos em seu DC.
NET GROUP TESTE /ADD (O grupo de SEGURANÇA GLOBAL será criado na OU nativa
USERS)
NET GROUP TESTE 000123 /ADD (O usuário 000123 está adicionado ao grupo TESTE)
n) Feito este procedimento, alterne entre janelas e entre em sua VM que está rodando o
DC PRIMÁRIO. Abra o AD e veja se os objetos que você criou estão corretamente
replicados.