4ЛР
.docxМинистерство цифрового развития, связи и массовых коммуникаций РФ
ордена Трудового Красного Знамени федеральное государственное
бюджетное образовательное учреждение высшего образования
«МОСКОВСКИЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ СВЯЗИ И
ИНФОРМАТИКИ»
Кафедра «Сетевые информационные технологии и сервисы»
Лабораторная работа № 4 «Установка дополнительного контроллера домена»
по дисциплине «Управление и администрирование информационных систем»
Выполнил:
студент группы БФИ2203
Мячина Л. А.
Проверил:
Удалов И.Д.
Москва, 2025 г.
Цель работы
Обеспечить отказоустойчивость и распределить нагрузку служб каталогов.
Задание
Разверните вторую ВМ с Windows Server. Назовите ее DC02. Настройте статический IP-адрес (192.168.10.11/24), в качестве DNS-сервера укажите адрес DC01 (192.168.10.10).
Присоедините DC02 к домену lab.local (используйте учетные данные admin-lab). Перезагрузите сервер.
Добавьте на DC02 роль Active Directory Domain Services.
Запустите мастер Promote this server to a domain controller.
Выберите "Add a domain controller to an existing domain". Укажите домен lab.local.
Укажите учетные данные администратора домена.
Настройте параметры DNS и глобального каталога (GC) (можно оставить по умолчанию).
Задайте пароль DSRM.
Завершите установку. Сервер перезагрузится.
На DC01 откройте оснастку Active Directory Sites and Services.
Убедитесь, что оба контроллера находятся в сайте Default-First-Site-Name.
Проверьте, что репликация между DC01 и DC02 установилась корректно (папка NTDS Settings).
Проверка: На CLIENT01 измените DNS-сервер на адрес DC02 (192.168.10.11). Убедитесь, что вход в домен и аутентификация по-прежнему работают.
Выполнение лабораторной работы:
На первом этапе работы была развёрнута дополнительная виртуальная машина с Windows Server под именем DC02. Для обеспечения сетевого взаимодействия настроен статический IP-адрес 192.168.10.11/24, а в качестве DNS-сервера указан основной контроллер домена DC01 (192.168.10.10).
Рисунок 1 – Конфигурация сетевых параметров на DC02
Далее выполнено присоединение сервера DC02 к существующему домену lab.local. Это осуществлено через раздел свойств системы с указанием учётных данных администратора домена (admin-lab). После выполнения операции сервер был перезагружен для применения изменений.
Рисунок 2 – Процедура присоединения сервера к домену
Следующим критически важным шагом стала установка роли «Службы доменов Active Directory» на сервере DC02 через диспетчер серверов.
Рисунок 3 – Установка роли Active Directory Domain Services
После установки роли запущен процесс повышения роли сервера до контроллера домена с выбором опции добавления в существующий домен. В ходе настройки указаны параметры DNS, включён режим глобального каталога (GC) и установлен пароль восстановления служб каталогов (DSRM).
Для проверки корректности репликации использована оснастка «Сайты и службы Active Directory» на DC01, где подтверждено наличие обоих контроллеров в сайте Default-First-Site-Name и установление соединения репликации.
Рисунок 4 – Проверка репликации между контроллерами домена
Финальным этапом проведена проверка отказоустойчивости: на клиентской машине CLIENT01 изменён DNS-сервер на адрес DC02 (192.168.10.11), после чего подтверждена возможность входа в домен и аутентификации пользователей.
Рисунок 5 – Изменение DNS-настроек на клиентской станции
Рисунок 6 – Проверка работоспособности аутентификации через DC02
