Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

4ЛР

.docx
Скачиваний:
0
Добавлен:
02.08.2026
Размер:
1 Мб
Скачать

Министерство цифрового развития, связи и массовых коммуникаций РФ

ордена Трудового Красного Знамени федеральное государственное

бюджетное образовательное учреждение высшего образования

«МОСКОВСКИЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ СВЯЗИ И

ИНФОРМАТИКИ»

Кафедра «Сетевые информационные технологии и сервисы»

Лабораторная работа № 4 «Установка дополнительного контроллера домена»

по дисциплине «Управление и администрирование информационных систем»

Выполнил:

студент группы БФИ2203

Мячина Л. А.

Проверил:

Удалов И.Д.

Москва, 2025 г.

Цель работы

Обеспечить отказоустойчивость и распределить нагрузку служб каталогов.

Задание

  1. Разверните вторую ВМ с Windows Server. Назовите ее DC02. Настройте статический IP-адрес (192.168.10.11/24), в качестве DNS-сервера укажите адрес DC01 (192.168.10.10).

  2. Присоедините DC02 к домену lab.local (используйте учетные данные admin-lab). Перезагрузите сервер.

  3. Добавьте на DC02 роль Active Directory Domain Services.

  4. Запустите мастер Promote this server to a domain controller.

    • Выберите "Add a domain controller to an existing domain". Укажите домен lab.local.

    • Укажите учетные данные администратора домена.

    • Настройте параметры DNS и глобального каталога (GC) (можно оставить по умолчанию).

    • Задайте пароль DSRM.

    • Завершите установку. Сервер перезагрузится.

  5. На DC01 откройте оснастку Active Directory Sites and Services.

    • Убедитесь, что оба контроллера находятся в сайте Default-First-Site-Name.

    • Проверьте, что репликация между DC01 и DC02 установилась корректно (папка NTDS Settings).

  6. Проверка: На CLIENT01 измените DNS-сервер на адрес DC02 (192.168.10.11). Убедитесь, что вход в домен и аутентификация по-прежнему работают.

Выполнение лабораторной работы:

На первом этапе работы была развёрнута дополнительная виртуальная машина с Windows Server под именем DC02. Для обеспечения сетевого взаимодействия настроен статический IP-адрес 192.168.10.11/24, а в качестве DNS-сервера указан основной контроллер домена DC01 (192.168.10.10).

Рисунок 1 – Конфигурация сетевых параметров на DC02

Далее выполнено присоединение сервера DC02 к существующему домену lab.local. Это осуществлено через раздел свойств системы с указанием учётных данных администратора домена (admin-lab). После выполнения операции сервер был перезагружен для применения изменений.

Рисунок 2 – Процедура присоединения сервера к домену

Следующим критически важным шагом стала установка роли «Службы доменов Active Directory» на сервере DC02 через диспетчер серверов.

Рисунок 3 – Установка роли Active Directory Domain Services

После установки роли запущен процесс повышения роли сервера до контроллера домена с выбором опции добавления в существующий домен. В ходе настройки указаны параметры DNS, включён режим глобального каталога (GC) и установлен пароль восстановления служб каталогов (DSRM).

Для проверки корректности репликации использована оснастка «Сайты и службы Active Directory» на DC01, где подтверждено наличие обоих контроллеров в сайте Default-First-Site-Name и установление соединения репликации.

Рисунок 4 – Проверка репликации между контроллерами домена

Финальным этапом проведена проверка отказоустойчивости: на клиентской машине CLIENT01 изменён DNS-сервер на адрес DC02 (192.168.10.11), после чего подтверждена возможность входа в домен и аутентификации пользователей.

Рисунок 5 – Изменение DNS-настроек на клиентской станции

Рисунок 6 – Проверка работоспособности аутентификации через DC02

Соседние файлы в предмете Управление и администрирование информационных систем