AD DS部署配置_第1页
AD DS部署配置_第2页
AD DS部署配置_第3页
AD DS部署配置_第4页
AD DS部署配置_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第1章实施ActiveDirectory域服务,章节概述,第1节:安装ActiveDirectory域服务第2节:部署只读域控制器第3节:配置ADDS域控制器角色,第1节:安装ActiveDirectory域服务,安装ADDS的要求域功能级别和林功能级别ADDS安装过程安装ADDS的高级选项从介质安装ADDS演示:验证ADDS安装升级到WindowsServer2008ADDS在服务器核心计算机上安装ADDS讨论:ADDS的常见配置,安装ADDS的要求,在林中安装第一个域控制器的本地管理员权限在域中安装更多域控制器的域管理员权限在林中安装更多域的企业管理员权限,管理员权限,必须配置TCP/IP,包括DNS客户端设置域控制器上必须已经有或将要配置支持动态更新的DNS服务器,网络配置,运行WindowsServer2008的计算机(不支持WebServer版)磁盘空间至少250MB,格式化为NTFS文件系统的分区,安装ADDS的服务器要求,域功能级别和林功能级别,功能级别:,决定域或林中可用的ADDS功能,在域或林中的域控制器上,可限制运行哪些WindowsServer操作系统,支持的域控制器操作系统,Windows2000,Windows2000纯模式,WindowsServer2003,WindowsServer2003,WindowsServer2008,WindowsServer2008,林,域,WindowsServer2008WindowsServer2003Windows2000Server,WindowsServer2008WindowsServer2003,WindowsServer2008,支持的功能级别:,ADDS安装过程,使用“服务器管理器”安装ActiveDirectory域服务角色,1,选择部署配置,3,配置附加域控制器功能,4,运行ActiveDirectory域服务安装向导,2,选择数据库、日志文件和SYSVOL文件夹的位置,5,配置目录服务还原模式管理员密码,6,安装ADDS的高级选项,使用高级模式选项:,创建新的域树,使用备份介质作为ADDS信息源,为了访问高级模式安装选项,可选择“安装向导”中的“高级模式”选项,或者运行DCPromo/adv,选择用于安装的源域控制器,修改默认的域NetBIOS名称,定义RODC的密码复制策略,从介质安装ADDS,使用Ntdsutil.exe创建安装介质。,Ntdsutil.exe可创建以下类型的安装介质:,完全(或可写)域控制器,带有SYSVOL数据的完全(或可写)域控制器,带有SYSVOL数据的只读域控制器,只读域控制器,演示:验证ADDS安装,在本演示中,你将看到如何验证ADDS安装。,升级到WindowsServer2008ADDS,安装之前,adprep/forestprep,Windows2000Windows2003,adprep/domainprep/gpprep,WindowsServer2000,adprep/domainprep,WindowsServer2003,命令,当前版本,WindowsServer2008域控制器必须在其他adprep命令之前运行,WindowsServer2008域控制器,WindowsServer2008域控制器,为安装WindowsServer2008域控制器而准备以前版本的ActiveDirectory:,adprep/rodcprep,WindowsServer2003,WindowsServer2008RODC,在服务器核心计算机上安装ADDS,为了在服务器核心计算机上安装ADDS,可使用应答文件执行无人参与安装。,按照以下语法使用Dcpromo命令:Dcpromo/answer:filename其中filename是应答文件的名称,讨论:ADDS的常见配置,安装第一个WindowsServer2008域控制器后,你还将在环境中采取哪些其他步骤?在域中部署了除第一个域控制器外的其他域控制器之后,这些任务有何变化?“服务器管理器”中列出的哪些建议适用于你的公司?,第2节:部署只读域控制器,只读域控制器只读域控制器的功能准备安装RODC安装RODC委派RODC安装密码复制策略演示:配置管理员角色分离和密码复制策略,只读域控制器,RODC承载ADDS数据库的只读分区,只接受复制的ActiveDirectory更改,并且从不发起复制。,RODC:,不能承担操作主机角色,或配置为复制桥头服务器,可部署在运行WindowsServer2008服务器核心的服务器上以提高安全性,RODC提供:,为物理安全条件有限的分支机构提供额外的安全性,在域控制器上必须运行应用程序的情况下,提供额外的安全性,RODC,只读域控制器的功能,RODC提供:,单向复制,凭据缓存,管理角色分离,只读DNS,RODC筛选的属性集,准备安装RODC,安装RODC之前:,确保域和林为WindowsServer2003功能级别,确保运行WindowsServer2008的可写域控制器可用于复制域分区,运行ADPrep/rodcprep使RODC能复制DNS分区,如果RODC将作为全局编录服务器,那么在所有域中运行ADPrep/domainprep,安装RODC,选择在现有域中安装其他域控制器的选项,1,如果要配置密码复制策略,那么选择高级模式安装,3,选择从ActiveDirectory域服务安装向导中安装RODC的选项,2,要在服务器核心安装上安装RODC,可使用包含ReplicaOrNewDomain=ReadOnlyReplica值的无人参与安装文件,委派RODC安装,为了委派RODC安装:,在DomainControllers容器中预先创建RODC计算机帐户,为用户或组分配安装RODC的权限,为了完成委派RODC安装,附带/UseExistingAccount:Attach开关运行DCPromo,密码复制策略,密码复制策略决定了RODC如何为通过身份验证的用户执行凭据缓存,默认情况下,RODC不缓存任何用户凭据或计算机凭据,不缓存凭据,在RODC上为指定用户启用凭据缓存,配置密码复制策略的选项:,将用户或组添加到“域RODC密码复制允许的组”,这样凭据就可以缓存在所有RODC上,演示:配置管理员角色分离和密码复制策略,在本演示中,你将看到如何:配置管理员角色分离配置RODC密码复制组跟踪有哪些用户登录到RODC为这些帐户配置密码复制策略,第3节:配置ADDS域控制器角色,全局编录服务器修改全局编录演示:配置全局编录服务器操作主机角色演示:管理操作主机角色Windows时间服务的工作方式,全局编录服务器,修改全局编录,全局编录服务器,创建附加属性,只添加你频繁查询或引用的附加属性。,演示:配置全局编录服务器,在本演示中,你将看到如何:使用“ActiveDirectory站点和服务”配置全局编录服务器将服务器核心上的域控制器配置为全局编录服务器将属性添加到全局编录服务器,操作主机角色,演示:管理操作主机角色,在本演示中,你将看到如何:确定哪台服务器承担操作主机角色移动操作主机角色占据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论