ドメインコントローラーを追加したのでサイトを設定しました。
サイトはフォレスト内の Active Directory の情報をドメインコントローラー間でどのように複製するかを設定するのに必要です。
サイトのイメージはこんな感じです。
※すべての図はクリックすると新しいウィンドウで拡大図が表示されます。
まだ単一ドメインだし 1 台目と同じサイトにドメインコントローラーを追加しただけなので、今回はサブネットを追加しただけです。
上の図でいうと、まず DC1 を作って TokyoSite ができて、DC2 を作ったので 192.168.0.0/24 を作った ということになります。
管理ツール「Active Directory サイトとサービス」を起動し、左のペインから「Subnets」を選択します。
サブネットがないので作ります。
サブネットが作られました。
今のとこ設定はこれだけです。
2 台のドメインコントローラーを見てみます。
DC の種類で「DC」は通常のドメインコントローラー、「GC」はグローバルカタログ(を保持するドメインコントローラー)です。
グローバルカタログはフォレスト全体で Active Directory オブジェクトの検索に必要な情報を保持してます。
ユーザーがログオンする時はグローバルカタログにアクセスするので、一般的には各サイトに 1 台は配置するようにします。
ドメインコントローラーをグローバル カタログにするかどうかの設定は簡単です。
左のペインで対象のドメインコントローラーを選択し、右のペインから「NTDS Settings」のプロパティを表示
「グローバル カタログ」のチェックを入れるか外す