Vorwort

Dass man beim Installieren von Windows Active-Directory über mehrere Standorte von Windows untersützt werden kann, ist vielen gar nicht erst bewusst.

Nachfolgend habe ich einen Leitfaden verfasst, wie man eine AD-Infrastruktur über mehrere Standorte aufbauen kann

Voraussetzung

  • 2 VMs / Server mit Windows 2022 (oder älter, jedoch wurde alles mit 2022 durchgeführt.

Die IPs können selbst vergeben werden, dazu gibt es aber zu jedem Schritt noch eine Information.

Die Ersteinrichtung des ersten DCs erfolgt wie gewohnt. Die Rolle des Active-Directorys wird über den Server-Manager unter „Verwalten > Rollen und Features hinzufügen“ installiert.

Die Test-Domäne war: trinkel.local

 

Nach der Rolleninstallation erfolgt das Heraufstufen. Auch das wird ohne spezielle  Einstellungen durchgeführt.

Im nächsten Schritt wird der zweite Standort hinzugefügt. Dabei wird im Server-Manager das Tool „Active Directory-Standorte und -Dienste“ geöffnet und unter Site ein neuer Standort hinzugefügt.

Beim Anlegen des Standortes muss auf „DEFAULTIPSITELINK“ geklickt werden, erst dann lässt sich der Standort anlegen.

Final müssen auf dem ersten DC noch die Subnetze erstellt werden. In meinem Fall habe ich für jeden Standort ein Subnetz eingestellt. Dabei geht man im Active Directory-Standorte und -Dienste auf Subnets und erstellt dort ein eben jenes mit einer bestimmten IP:

Beim Eintragen des Subnetzes sollte dann direkt der zugehörige Standort ausgewählt werden.

Da der erste DC eine andere IP hat, landet dieser automatisch in Default. Bei Änderungen werden diese natürlich sofort synchronisiert.

Optional:

Der Default-First-Site-Name kann über „Umbennen“ natürlich angepasst werden.

Der Standort des ersten Domain-Controllers ändert sich dabei sofort im AD, wie es im Bild unten zu sehen ist.

Der zweite DC

Vor der Installation der Rolle des Active-Directorys auf dem zweiten Server wird die IP-Adresse konfiguriert. Dabei erhält mein zweiter DC eine IP im obigen Subnetz zu Berlin.

Anschließend wird, wie zuvor auch, die Rolle Active-Directory installiert. Nach der Installation erfolgt die Heraufstufung. Dabei kann der Domänencontroller einer vorhandenen Domäne hinzugefügt werden.

Durch das vorherige Einstellen der IP-Adresse und anschließender Rollen-Installation weiß das Active-Directory, wo sich der zweite DC befindet und er erscheint automatisch in Berlin: