Child Domain Controller หรือโดเมนลูก เหมาะสำหรับองค์กรที่มีสำนักงานใหญ่อยู่ที่กรุงเทพมหานคร และมีสาขาย่อยอยู่ต่างจังหวัด (Regional Domain model) เป็นการกระจายทรัพยากรจากส่วนกลางไปยังสาขาต่างๆ และช่วยลดปริมาณทราฟฟิกในการเรพลิเคตข้อมูล โดยที่โดเมนหลัก (Parent Domain) จะอยู่ที่กรุงเทพมหานคร และ Child Domain อยู่ที่ต่างจังหวัดคอยรอรับการล็อกออนจากเครื่องไคลเอนต์สาขาย่อย และตัว และตัว Child Domain ก็จะต้องมี Namespace เหมือนกับโดเมนหลัก สมมติโดเมนที่กรุงเทพมหานครชื่อ sima2019.com โดเมนของสาขาจะต้องมีชื่อ เช่น cm.siam2019.com
วิธีนี้ทำให้เครื่องไคลเอนต์จากสาขาต่างจังหวัดสามารถจะเข้าใช้งานทรัพยากรบนโดเมนหลักได้
Child Domain Controller ในการสร้าง Child Domain จะต้องคิดในเรื่องแบนด์วิดธ์ให้ดี ถ้าการเชื่อมต่อ (Link) ระหว่างโดเมนมี Available bandwidth ไม่มากพอ จะทำให้มันเชื่อมต่อกับ Root ได้ยากมาก จะต้องมาดูโครงสร้างระบบ Network Bandwidth ด้วยว่าการเชื่อมต่อสามารถจะรองรับการเรพลิเคตระหว่างไซต์ได้หรือไม่
– การเชื่อมต่อระหว่างไซต์มีความเร็วและแบนด์วิดธ์มากพอหรือไม่?
– การเชื่อมต่อมี Availability แบบ Aways On (ใช้งานได้ตลอดเวลา) หรือไม่?
โครงสร้างระบบ Network Bandwidth การเชื่อมต่อระหว่างสำนักงานใหญ่กับสาขาทั่วประเทศ เป็นการใช้สายโทรศัพท์แบบ Leased line ที่ความเร็ว 2 Megabit / sec เพิ่มความน่าเชื่อถือในการรับ – ส่งข้อมูล เพราะว่า Leased line จะมี upstream / downstream ที่เท่ากัน ต่างจาก ADSL ที่มี upstream / downstream ไม่เท่ากัน เช่น 2M / 512k (Up / Down) หรือบางพื้นที่อยู่ตามป่าเขา สายสัญญาณเข้าไปไม่ถึงก็จะใช้ระบบดาวเทียม (Satellite) แทน ปกติแล้วสาย Leased line จะมี Availability แบบ Aways On คือใช้งานได้ตลอดเวลา
เริ่มต้นให้ติดตั้ง Server Role ชื่อ Active Directory Domain Service ให้เรียบร้อย จากนั้นรีสตาร์ทเครื่อง 1 ครั้ง และทำตามขั้นตอนดังนี้
- หน้าต่าง Server Manager ให้คลิกที่เครื่องหมาย Link และเลือก Promote this server to a domain controller
- ที่แท็บ Deployment Configuration เลือกการติดตั้งแบบ Add a new domain to an existing forest เพื่อเพิ่มโดเมนใหม่ในฟอเรสต์เดิมที่มีอยู่แล้ว
- เลือกชนิดโดเมนเป็น Child Domain (โดเมนลูก)
- ระบุชื่อ Parent Domain (โดเมนแม่)
- คลิก Change ระบุผู้มีสิทธิ์จัดการโดเมมน
- พิมพ์ชื่อโดเมน \Administrator และรหัสผ่าน จากนั้นคลิก OK
- เลือกโดเมน เพื่อให้โดเมนคอนโทรลเลอร์ที่จะสร้างใหม่อยู่ในโดเมนนี้ จากนั้นคลิก OK
- กลับมาที่แท็บ Deployment Configuration ที่ช่อง New domain name ระบุชื่อโดเมนย่อย จากนั้นคลิก OK
- ที่แท็บ Domain Controller Options ใส่รหัสผ่านของ Directory Services Restore Mode จากนั้นคลิกปุ่ม Next
- ที่แท็บ DNS Options แจ้งการสร้าง DNS delegation อัตโนมัติและชื่อผู้ใช้ในการสร้าง จากนั้นคลิกปุ่ม Next
- ที่แท็บ Additional Options แสดงชื่อโดเมนย่อยแบบ NetBIOS domain name จากนั้นคลิกปุ่ม Next
- ที่แท็บ Paths แสดงพาธที่เก็บฐานข้อมูล AD DS, ไฟล์ Log และ SYSVOL จากนั้นคลิกปุ่ม Next
- ที่แท็บ Prerequisites Check แจ้งการตรวจสอบความถูกต้องที่กำหนดไว้ จากนั้นคลิกปุ่ม Install
- เมื่อติดตั้งเสร็จระบบจะทำการรีสตาร์ทเครื่อง