基于WIN2016搭建MS2016 ALWAYS ON域控故障转移群集
- 一、前言
- 二、部署实施
-
- 1、部署环境简介
- 2、搭建流程简介
- 3、域控服务器安装及群集节点加域
-
- 3.1、安装域控,安装同时会安装DNS系统
- 3.2、执行安装,完成后重启服务器
- 3.3、将服务器提升为域控服务器
- 3.4、添加新林,指定根域名
- 3.5、设置DSRM密码
- 3.6、跳过设置DNS委派
- 3.7、保持NetBIOS默认域名,默认存储路径,开始安装
- 3.8、先决条件检查通过后,等待安装
- 3.9、打开DNS管理器
- 3.10、确认sz已开启动态更新
- 3.11、确认_tcp安装成功
- 3.12、检查AD服务,Netlogon服务是否启动
- 3.13、在User中新建域管理员账号szadmin
- 3.14、将szadmin用户加到Domain Admins、Domain Computers组里
- 3.13、群集规划的节点加域
- 4、故障转移群集功能安装及创建群集
- 5、SQLSERVER2016安装及AlwaysOn配置
- 6、故障转移群集验证
一、前言
由于客户环境需要,所以有了这篇文章。
1、Always On简介
Always On 可用性组是 SQL Server 提供的高可用性解决方案,它允许一组数据库在多个服务器实例之间进行故障转移。Always On 的主要特点包括:
- 高可用性:在主副本发生故障时,可以自动或手动切换到辅助副本。
- 灾难恢复:通过在不同的地理位置部署辅助副本,提供灾难恢复能力。
- 读取扩展:辅助副本可以配置为可读,从而扩展读取操作的能力。
- 数据保护:通过同步或异步复制数据,保护数据不受硬件故障或网络问题的影响。
2、AD DC域控简介
使用域控制器(Active Directory Domain Controller,ADDC)作为 SQL Server Always On 可用性组的一部分,可以带来以下好处:
.1 集中管理:域控制器提供了一个集中的身份验证和授权管理平台,可以简化 SQL Server 实例的管理。所有的用户和权限可以在 AD 中统一管理,而不必在每个 SQL Server 实例上单独配置。
2. 安全性增强:域控制器可以提供更高级的安全策略,如 Kerberos 认证,这有助于保护 SQL Server 访问和数据传输的安全。
3. 故障转移和高可用性:在域环境中,可以通过配置多个域控制器来增加故障转移和高可用性。如果一个域控制器不可用,其他域控制器可以接管其职责,确保 SQL Server 服务的连续性。
4. 集成的群集服务:Windows Server 故障转移群集(WSFC)与 AD 紧密集成,可以利用 AD 来管理群集节点和资源,简化群集的配置和管理。
5. 简化的部署和管理:在域环境中,SQL Server 实例可以使用域服务进行身份验证,这可以简化部署和管理过程,减少对本地管理员账户的依赖。
6. 更好的监控和报告:使用域服务可以更容易地监控和报告 SQL Server 实例的状态和性能,因为域环境提供了统一的监控和管理工具。
7. 资源共享:在域环境中,可以更容易地共享资源,如文件系统、打印服务等,这对于 SQL Server 管理和维护是有益的。
二、部署实施
1、部署环境简介
TYPE | IP | 主机名 | 系统版本 | 数据库版本 | 备注 |
---|---|---|---|---|---|
域控服务器 | 192.168.56.125 | WIN-Q2NTNTB9ANG | Win2016 Datacenter | 集群管理地址:192.168.56.126 | |
节点1 | 192.168.56.121 | WIN-4T1UPSGIR78 | Win2016 Datacenter | SqlServer2016 | Alwayson侦听器:192.168.56.128 |
节点2 | 192.168.56.122 | WIN-NBT777M3GLQ | Win2016 Datacenter | SqlServer2016 |
2、搭建流程简介
整体搭建流程如下:
- 部署3台Win2016服务器(自行搭建,本章不讨论)
- 其中一台服务器搭建域控服务器并配置域账号后,创建故障转移集群
- 另外两台服务器部署SQLSERVER数据库并配置AlwaysOn
3、域控服务器安装及群集节点加域
选择其中1台Win2016服务器作为域控服务器,使用Administrator用户进行服务安装。
3.1、安装域控,安装同时会安装DNS系统
3.2、执行安装,完成后重启服务器
3.3、将服务器提升为域控服务器
3.4、添加新林,指定根域名
3.5、设置DSRM密码
默认林中第一棵域树的根域的域控制器必须承担全局编录服务器且必须安装DNS服务,不能是只读域控制器
3.6、跳过设置DNS委派
3.7、保持NetBIOS默认域名,默认存储路径,开始安装
3.8、先决条件检查通过后,等待安装
3.9、打开DNS管理器
3.10、确认sz已开启动态更新
3.11、确认_tcp安装成功
3.12、检查AD服务,Netlogon服务是否启动
3.13、在User中新建域管理员账号szadmin
3.14、将szadmin用户加到Domain Admins、Domain Computers组里
3.13、群集规划的节点加域
没有特殊说明情况下,下列步骤两节点都需要配置。
3.13.1、设置节点IP,DNS指向AD服务器地址
配置节点1的IP及DNS,同时禁用TCP/IP上的NetBIOS