説明/参照:
Explanation:
ドメインコントローラは分散環境を提供するため、過去にActive Directoryドメインコントローラを安全に複製することはできませんでした。
以前にサーバーのクローンを作成した場合、そのサーバーは同じドメインまたはフォレストになることになりますが、これは同じドメインまたはフォレストではサポートされていません。次に、sysprepを実行する必要があります。これにより、複製前に一意のセキュリティ情報が削除され、ドメインコントローラが手動で昇格されます。ドメインコントローラのクローンを作成するときには、クローン作成されたドメインコントローラが自動的にsysprepプロセスのサブセットを実行し、サーバーを自動的にドメインコントローラに昇格させる安全なクローン作成を実行します。
クローン仮想ドメインコントローラを展開するための4つの主な手順は次のとおりです。
ソース仮想化ドメインコントローラに、ソースを追加してクローンを作成するためのアクセス許可を付与します。

仮想化ドメインコントローラをCloneable Domain Controllersグループに追加します。
Windows PowerShellでGet-ADDCCloningExcludedApplicationListコマンドレットを実行して、どちらを決定するかを判断します。

ドメインコントローラ上のサービスとアプリケーションは、クローン作成と互換性がありません。
New-ADDCCloneConfigFileを実行して、Cに格納されているクローン構成ファイルを作成します。

\ Windows \ NTDS。
Hyper-Vで、移行元ドメインコントローラーの仮想マシンをエクスポートしてからインポートします。

Get-ADDCCloningExcludedApplicationListコマンドレットを実行するこの手順では、ソース仮想化ドメインコントローラーでGet-ADDCCloningExcludedApplicationListコマンドレットを実行して、クローン作成対象として評価されていないプログラムまたはサービスを特定します。 New-ADDCCloneConfigFileコマンドレットが除外されたアプリケーションを検出してもDCCloneConfig.xmlファイルは作成されないため、New-ADDCCloneConfigFileコマンドレットの前にGet-ADDCCloningExcludedApplicationListコマンドレットを実行する必要があります。クローン作成のために評価されていない移行元ドメインコントローラー上で実行されるアプリケーションまたはサービスを識別するにはGet-ADDCCloningExcludedApplicationList Get-ADDCCloningExcludedApplicationList -GenerateXml別のサイトが指定されていない限り、クローンドメインコントローラーは移行元ドメインコントローラーと同じサイトに配置されます。 DCCloneConfig.xmlファイル
注意:
Get-ADDCCloningExcludedApplicationListコマンドレットは、インストールされているプログラムデータベース、既定およびユーザー定義の包含リストに指定されていないサービスコントロールマネージャで、プログラムおよびサービスをローカルドメインコントローラで検索します。クローン作成をサポートすると決定された場合、結果リスト内のアプリケーションをユーザー定義の除外リストに追加できます。アプリケーションを複製できない場合は、複製メディアを作成する前に、それらをソースドメインコントローラから削除する必要があります。コマンドレットの出力に表示され、ユーザー定義の包含リストに含まれていないアプリケーションは、クローン作成を強制的に失敗させます。
New-ADDCCloneConfigFileコマンドレットが除外されたアプリケーションを検出した場合、DCCloneConfig.xmlファイルは作成されないため、Get-ADDCCloningExcludedApplicationListコマンドレットを使用する前に、New-ADDCCloneConfigFileコマンドレットを実行する必要があります。
DCCloneConfig.xmlは、複製されたDCが起動時に使用するすべての設定を含むXML設定ファイルです。これには、ネットワーク設定、DNS、WINS、ADサイト名、新しいDC名などが含まれます。このファイルはいくつかの方法で生成できます。
PowerShellのNew-ADDCCloneConfigコマンドレット
XMLエディタを使って手動で
既存の設定ファイルをXMLエディタで編集します(メモ帳はXMLエディタではありません)。



XMLファイルを移入することができます。 。 。 。 。空である必要はありません。 。 。 。 。


参考文献:
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/introduction-to-active-directory-domain-domain-domain- services-ad-ds-virtualization-level-100
http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2012/09/10/new-feature-in-active-directory-windows-in-server-2012-part-13-domain- controller -oning.aspx