Quando si installa un controller di dominio aggiuntivo, è possibile installare da supporti anziché replicare tutti i dati di directory nella rete. È possibile memorizzare il supporto di installazione su un'unità locale, un supporto rimovibile, ad esempio un DVD, oppure una cartella di rete condivisa.

L'esecuzione di un'operazione IFM per la creazione di un controller di dominio aggiuntivo riduce notevolmente la larghezza di banda di rete utilizzata durante l'installazione di Servizi di dominio Active Directory. La connettività di rete, tuttavia, è ancora necessaria per replicare tutti i nuovi oggetti e le modifiche recenti apportate a oggetti esistenti nel nuovo controller di dominio.

Se si seleziona l'opzione per copiare le informazioni di dominio nella rete, tutti i dati di Servizi di dominio Active Directory verranno copiati nella connessione di rete. Se è necessario replicare informazioni per un dominio di grandi dimensioni, per rinviare la replica non critica è possibile fare clic su Completare la replica in seguito nella pagina di avanzamento visualizzata al termine della procedura guidata. Se si decide di rinviare la replica non critica, l'Installazione guidata Servizi di dominio Active Directory continuerà il completamento dell'installazione e configurazione di DNS. La procedura guidata, inoltre, installerà la Console Gestione Criteri di gruppo.

Creare un supporto di installazione di Servizi di dominio Active Directory

Il metodo consigliato per la creazione di un supporto di installazione di Servizi di dominio Active Directory consiste nell'utilizzare lo strumento Ntdsutil.exe incorporato in Windows Server 2008 R2 e disponibile dopo l'installazione del ruolo del server Servizi di dominio Active Directory. Lo strumento ntdsutil include un sottocomando ifm che consente di creare solo i file necessari all'installazione di Servizi di dominio Active Directory.

In alternativa all'utilizzo di Ntdsutil.exe, è possibile ripristinare un backup dello stato del sistema e utilizzarlo come supporto di installazione. Un backup dello stato del sistema di un controller di dominio include tuttavia un numero di dati maggiore di quello necessario per eseguire un'operazione IFM.

È inoltre consigliabile utilizzare il sottocomando ntdsutil ifm in quanto è possibile utilizzarlo per rimuovere informazioni segrete, ad esempio password, dal database di Servizi di dominio Active Directory in modo da poter installare un controller di dominio di sola lettura. Quando si rimuovono questi segreti, il supporto di installazione del controller di dominio di sola lettura è più sicuro se deve essere trasportato nella succursale di un ufficio per un'installazione di un controller di dominio di sola lettura.

Per installare un controller di dominio di sola lettura, è necessario utilizzare un supporto di installazione di un controller di dominio di sola lettura. È possibile creare un supporto di installazione di un controller di dominio di sola lettura in un controller di dominio di sola lettura o in un controller di dominio scrivibile. Per installare un controller di dominio scrivibile, è necessario utilizzare un supporto di installazione di un controller di dominio scrivibile. Per installare un controller di dominio scrivibile, è necessario utilizzare un supporto di installazione di un controller di dominio scrivibile. Nel sottocomando ntdsutil ifm il supporto di installazione di un controller di dominio scrivibile viene indicato come supporto "completo". Per ulteriori informazioni sull'utilizzo del sottocomando ntdsutil ifm, vedere l'argomento relativo all'installazione di Servizi di dominio Active Directory da supporto all'indirizzo https://go.microsoft.com/fwlink/?LinkId=93104.

Se si utilizza un backup di un altro controller di dominio come supporto di installazione di Servizi di dominio Active Directory, utilizzare il backup più recente disponibile. Backup precedenti necessitano di una larghezza di banda maggiore per la replica. Il backup in uso non può essere più vecchio della durata di rimozione definitiva del dominio, impostata su un valore predefinito di 180 giorni (60 giorni in una foresta creata in un server in esecuzione su Windows Server 2003 o versioni precedenti).

Quando si sceglie l'opzione di copia delle informazioni di dominio da file di backup ripristinati è necessario creare un backup dello stato del sistema di un controller di dominio dal dominio in cui il server membro diventerà un controller di dominio aggiuntivo. È necessario, quindi, ripristinare il backup localmente nel server in cui si sta installando Servizi di dominio Active Directory.

Se si desidera utilizzare le partizioni applicative disponibili nel supporto di installazione, è possibile specificare il parametro /ApplicationPartitionsToReplicate quando si avvia dcpromo durante un'installazione automatica. Specificare * per includere tutte le partizioni applicative disponibili. Per utilizzare, ad esempio tutte le applicazioni disponibili per il controller di dominio aggiuntivo è possibile digitare il seguente comando al prompt dei comandi e premere INVIO:

dcpromo /unattend /ReplicaOrNewDomain:Replica /ApplicationPartitionsToReplicate:*

Se si desidera che il nuovo controller di dominio sia un server di catalogo globale è possibile utilizzare il supporto di installazione creato da un server di catalogo globale oppure replicare i dati di catalogo globale nel nuovo controller di dominio nella rete.


Argomenti della Guida