WindowsServer2025でAD環境にDCを追加する方法!AD環境の強化

このページには広告が表示される場合があります。
WindowsServer2025でAD環境にDCを追加する方法!AD環境の強化

組織が大きくなるにつれて、ネットワークの信頼性と可用性をしっかり確保することがますます重要になってきます。

特に、Active Directory(AD)環境では、ドメインコントローラー(DC)が認証と管理の中心となりますが、1台だけで運用していると、万が一の障害発生時にネットワーク全体に影響が出てしまう可能性があります。

そこで、「2台目のドメインコントローラー」を追加することで、冗長性を確保し、負荷分散や障害時のバックアップ体制が強化され、より安定した運用が可能になります。本記事では、Windows Server 2025を使って、既存のADドメインに2台目のドメインコントローラーを追加する方法を、簡単にご説明します!

これを実施することで、AD環境の信頼性がグッと向上し、より安心して運用できるようになりますよ!

目次

ドメインコントローラーの追加とは

ドメインコントローラーの追加」とは、Active Directory(AD)環境に新たなドメインコントローラー(DC)を加えて、ネットワークの冗長性や信頼性を高める作業のことです。

ADの中心となるのが「ドメインコントローラー」で、ユーザー認証やリソースの管理を行っていますが、1台だけの運用だと万が一の障害発生時にシステム全体に影響が及ぶ可能性があります。

そこで、「2台目のドメインコントローラー」を追加すると、複数のサーバーで認証や管理を分担できるようになり、ネットワークの可用性が向上します。例えば、1台が故障しても、もう1台が正常に動作し続けるため、サービスの中断を防ぐことができます。

簡単に言うと、「ドメインコントローラーを追加」することで、ネットワークがより安全で信頼性の高いものになるということです!

前提条件

今回は例として、ドメインを「digitalwith.local」として、ドメインコントローラーを追加します。

ActiveDirectory環境が既にあること

ActiveDirectory環境が既にあることが前提となります。ActiveDirectory環境が無い場合は、こちらの記事で解説していますので参考にしてみてください。

事前準備

サーバーの準備

まず、ドメインコントローラーを追加する場合は、Windows Server 2025がインストールされた新規サーバーが必要です。このサーバーは、ネットワーク内で適切に構成されている必要があります。以下の設定を確認しておきましょう。

  • IPアドレス
    固定IPアドレスを設定します。
  • DNS設定
    適切なDNSサーバーが設定されていることを確認します。
  • 更新プログラム
    最新のWindowsアップデートを適用します。

新規サーバー環境が無い場合は、こちらの記事で解説していますので参考にしてみてください。

ADDSのインストール

Active Directory ドメイン サービス(AD DS)をインストールします。

STEP
サーバーマネージャーのダッシュボードから「役割と機能の追加」をクリックします
サーバーマネージャーのダッシュボードから「役割と機能の追加」をクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
「役割ベースまたは機能ベースのインストール」を選択し、「次へ」ボタンをクリックします。
「役割ベースまたは機能ベースのインストール」を選択し、「次へ」ボタンをクリックします。

STEP
サーバーの選択で自身のコンピュータ名をサーバープールから選択し「次へ」ボタンをクリックします。
サーバーの選択で自身のコンピュータ名をサーバープールから選択し「次へ」ボタンをクリックします。

STEP
サーバーの役割として「Active Directoryドメインサービス」にチェックします。
サーバーの役割として「Active Directoryドメインサービス」にチェックします。

STEP
「機能の追加」ボタンをクリックします。
「機能の追加」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
「インストール」ボタンをクリックします。
「インストール」ボタンをクリックします。

STEP
閉じる」ボタンをクリックします。
「閉じる」ボタンをクリックします。

以上で、ActiveDirectoryドメインサービスの役割が追加されました。

ドメイン コントローラーの追加方法

ドメインを「digitalwith.local」として、ドメイン コントローラーを追加します。

STEP
サーバーマネージャの右上に三角ビックリマーク「!」アイコンが出ていますので、クリックします
サーバーマネージャの右上に三角ビックリマーク「!」アイコンが出ていますので、クリックします。

STEP
「このサーバーをドメインコントローラに昇格する」をクリックします。
「このサーバーをドメインコントローラに昇格する」をクリックします。

STEP
「既存のドメインにドメインコントローラーを追加する」がチェックされていることを確認し、「ドメイン」を入力後、「変更」ボタンをクリックします。

「ドメイン」入力後は、「選択」ボタンではなく、必ず「変更」ボタンをクリックして下さい。

「既存のドメインにドメインコントローラーを追加する」がチェックされていることを確認し、「ドメイン」を入力後、「変更」ボタンをクリックします。

STEP
ドメイン管理者アカウントを入力後、「OK」ボタンをクリックします。
ドメイン管理者アカウントを入力後、「OK」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
ディレクトリサービス復元モード(DSRM)の任意パスワードを入力し、「次へ」ボタンをクリックします。
ディレクトリサービス復元モード(DSRM)の任意パスワードを入力し、「次へ」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
「次へ」ボタンをクリックします。
「次へ」ボタンをクリックします。

STEP
前提条件のチェックを確認し、「インストール」ボタンをクリックします。
前提条件のチェックを確認し、「インストール」ボタンをクリックします。

STEP
インストール後、サーバが自動的に再起動され、サインインの画面で止まります。
インストール後、サーバが自動的に再起動され、サインインの画面で止まります。

以上で、ドメイン コントローラー(DC)への追加は完了です。

まとめ

今回は、WindowsServer2025でAD環境にDCを追加する方法!AD環境の強化について紹介しました。

2台目のドメインコントローラー」を追加することで、Active Directory(AD)の冗長性と可用性がグンと向上し、ネットワーク全体の信頼性が強化されます。

これにより、万が一の障害が発生しても、スムーズに復旧できる体制が整います。Windows Server 2025を使うことで、最新のセキュリティ対策とパフォーマンスが確保され、さらに将来的な拡張にも柔軟に対応できるようになります。

複数の「ドメインコントローラー」を設置することで、負荷分散が可能になり、ユーザーは安定したサービスを利用し続けることができます。また、システムの運用中は、レプリケーション状況やシステムログを定期的にチェックして、問題が発生する前に対処することが大切です。

しっかりとしたAD環境の管理を行うことで、信頼性の高いITインフラを作り上げ、業務のスムーズな運営をサポートしましょう!

参考情報
本記事内の設定手順は、MicrosoftのWindows Server のドキュメントに基づいて解説しています。詳細な仕様については、公式ドキュメントも併せてご確認ください。

Share
  • URLをコピーしました!

コメント

コメントする

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

目次