Tener un solo controlador de dominio puede ser bastante arriesgado porque en caso de cualquier tipo de hardware o alguna otra falla técnica, toda la red puede destruirse. Recientemente, escribimos una guía sobre cómo crear un dominio en Windows Server 2008, en esta publicación le diremos cómo crear un dominio de respaldo o un Controlador de dominio adicional (ADC). Tener un ADC significa que, en caso de que su dominio principal falle, asume las funciones del dominio principal y mantiene la red en funcionamiento. Los sistemas operativos del cliente en este escenario no se desconectan y, por lo tanto, se evita una falla total de la red. Además, uno o más ADC pueden ayudar a equilibrar la carga del dominio, la tolerancia a fallas y mejorar la disponibilidad y confiabilidad de los servicios de red.
Para comenzar, vaya al símbolo del sistema o Ejecutar, escriba dcpromo y presione Enter. Ya sea que esté creando un dominio, un dominio secundario, un ADC o eliminando cualquiera de ellos, se utiliza el comando dcpromo.
Esto lo llevará al primer paso del asistente desde donde puede crear un controlador de dominio adicional. Asegúrese de que la opción de instalación en modo avanzado no esté marcada y haga clic en Siguiente. En caso de que se esté preguntando para qué se usa la instalación en modo avanzado, se usa para hacer un RODC (controlador de dominio de solo lectura). Las organizaciones utilizan un RODC para implementar un DC (controlador de dominio) en escenarios donde ocurren problemas de seguridad física, como una sucursal subsidiaria. También se puede utilizar cuando el almacenamiento local de contraseñas de dominio no sea seguro.
En el siguiente paso, verá la misma página con respecto a la compatibilidad del sistema operativo que aparece al hacer un DC. Simplemente haga clic en Siguiente para continuar.
Al elegir una configuración de implementación, seleccione Bosque existente, luego seleccione Agregar un controlador de dominio a un bosque existente y presione Siguiente.
Después de eso, se le solicitarán las credenciales de red, lo que en otras palabras significa que debe ingresar el nombre del dominio al que desea conectar este servidor como un ADC. Después de agregar el nombre de dominio, haga clic en el botón Establecer.
Esto le pedirá que ingrese las credenciales para conectarse al dominio. Nota: las credenciales deben tener privilegios administrativos. En este caso, estoy usando una cuenta que forma parte del grupo de controladores de dominio. Después de verificar la información, el asistente le permitirá continuar. Haga clic en Siguiente para continuar.
En la siguiente sección, se le pedirá que seleccione un controlador de dominio. El controlador de dominio que ingresó en el paso anterior se seleccionará de manera predeterminada, simplemente avance al siguiente paso.
Al seleccionar un nombre de sitio, deje el nombre del sitio predeterminado como está y continúe.
Asegúrese de que las casillas de verificación Servidor DNS y Catálogo global estén marcadas y presione Siguiente. Nota: no verifique RODC.
Al igual que cuando crea un dominio, tendrá la opción de establecer una ubicación para la base de datos, los archivos SYSVOL y NTDS. Puede cambiar el destino o dejar que permanezcan en la ubicación predeterminada y continuar con el siguiente paso.
En el futuro, se le pedirá que guarde una contraseña de modo de restauración (que es independiente de la cuenta del Administrador de dominio). Como se mencionó en la publicación anterior, esta contraseña está configurada para usarse cuando el controlador de dominio se inicia en el modo de restauración de servicios de directorio. Elija una contraseña y haga clic en Siguiente.
Finalmente, se le presentará un resumen de las opciones seleccionadas que puede revisar antes de seguir adelante.
El Asistente para la instalación del dominio de Active Directory configurará los servicios y lo llevará al siguiente paso, donde simplemente debe hacer clic en Finalizar para completar el proceso.
Se le pedirá que reinicie el sistema, después de lo cual sus configuraciones entrarán en vigor. Finalmente, puede iniciar sesión con una cuenta de dominio y administrar su controlador de dominio adicional.