AD DS部署配置PPT课件_第1页
AD DS部署配置PPT课件_第2页
AD DS部署配置PPT课件_第3页
AD DS部署配置PPT课件_第4页
AD DS部署配置PPT课件_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第 1 章 实施 Active Directory 域服务,章节概述,第 1 节:安装 Active Directory 域服务 第 2 节:部署只读域控制器 第 3 节:配置 AD DS 域控制器角色,第 1 节:安装 Active Directory 域服务,安装 AD DS 的要求 域功能级别和林功能级别 AD DS 安装过程 安装 AD DS 的高级选项 从介质安装 AD DS 演示:验证 AD DS 安装 升级到 Windows Server 2008 AD DS 在服务器核心计算机上安装 AD DS 讨论:AD DS 的常见配置,安装 AD DS 的要求,在林中安装第一个域控制器的

2、本地管理员权限 在域中安装更多域控制器的域管理员权限 在林中安装更多域的企业管理员权限,管理员权限,必须配置 TCP/IP,包括 DNS 客户端设置 域控制器上必须已经有或将要配置支持动态更新的 DNS 服务器,网络配置,运行 Windows Server 2008 的计算机(不支持 Web Server 版) 磁盘空间至少 250 MB,格式化为 NTFS 文件系统的分区,安装 AD DS 的 服务器要求,域功能级别和林功能级别,功能级别:,决定域或林中可用的 AD DS 功能,在域或林中的域控制器上,可限制运行哪些 Windows Server 操作系统,支持的域控制器操作系统,Windo

3、ws 2000,Windows 2000 纯模式,Windows Server 2003,Windows Server 2003,Windows Server 2008,Windows Server 2008,林,域,Windows Server 2008 Windows Server 2003 Windows 2000 Server,Windows Server 2008 Windows Server 2003,Windows Server 2008,支持的功能级别:,AD DS 安装过程,使用“服务器管理器”安装 Active Directory 域服务角色,1,选择部署配置,3,配置附加

4、域控制器功能,4,运行 Active Directory 域服务安装向导,2,选择数据库、日志文件和 SYSVOL 文件夹的位置,5,配置目录服务还原模式管理员密码,6,安装 AD DS 的高级选项,使用高级模式选项:,创建新的域树,使用备份介质作为 AD DS 信息源,为了访问高级模式安装选项,可选择“安装向导”中的“高级模式”选项,或者运行 DCPromo /adv,选择用于安装的源域控制器,修改默认的域 NetBIOS 名称,定义 RODC 的密码复制策略,从介质安装 AD DS,使用 Ntdsutil.exe 创建安装介质。,Ntdsutil.exe 可创建以下类型的安装介质:,完全(

5、或可写)域控制器,带有 SYSVOL 数据的完全(或可写)域控制器,带有 SYSVOL 数据的只读域控制器,只读域控制器,演示:验证 AD DS 安装,在本演示中,你将看到如何验证 AD DS 安装。,升级到 Windows Server 2008 AD DS,安装之前,adprep /forestprep,Windows 2000 Windows 2003,adprep /domainprep /gpprep,Windows Server 2000,adprep /domainprep,Windows Server 2003,命令,当前版本,Windows Server 2008 域控制器

6、必须在其他 adprep 命令之前运行,Windows Server 2008 域控制器,Windows Server 2008 域控制器,为安装 Windows Server 2008 域控制器而准备以前版本的 Active Directory:,adprep /rodcprep,Windows Server 2003,Windows Server 2008 RODC,在服务器核心计算机上安装 AD DS,为了在服务器核心计算机上安装 AD DS,可使用应答文件执行无人参与安装。,按照以下语法使用 Dcpromo 命令: Dcpromo /answer:filename 其中 filenam

7、e 是应答文件的名称,讨论:AD DS 的常见配置,安装第一个 Windows Server 2008 域控制器后,你还将在环境中采取哪些其他步骤? 在域中部署了除第一个域控制器外的其他域控制器之后,这些任务有何变化? “服务器管理器”中列出的哪些建议适用于你的公司?,第 2 节:部署只读域控制器,只读域控制器 只读域控制器的功能 准备安装 RODC 安装 RODC 委派 RODC 安装 密码复制策略 演示:配置管理员角色分离和密码复制策略,只读域控制器,RODC 承载 AD DS 数据库的只读分区,只接受复制的 Active Directory 更改,并且从不发起复制。,RODC:,不能承担

8、操作主机角色,或配置为复制桥头服务器,可部署在运行 Windows Server 2008 服务器核心的服务器上以提高安全性,RODC提供:,为物理安全条件有限的分支机构提供额外的安全性,在域控制器上必须运行应用程序的情况下,提供额外的安全性,RODC,只读域控制器的功能,RODC 提供:,单向复制,凭据缓存,管理角色分离,只读 DNS,RODC 筛选的属性集,准备安装 RODC,安装 RODC 之前:,确保域和林为 Windows Server 2003 功能级别,确保运行 Windows Server 2008 的可写域控制器可用于复制域分区,运行 ADPrep /rodcprep 使 R

9、ODC 能复制 DNS 分区,如果 RODC 将作为全局编录服务器,那么在所有域中运行 ADPrep /domainprep,安装 RODC,选择在现有域中安装其他域控制器的选项,1,如果要配置密码复制策略,那么选择高级模式安装,3,选择从 Active Directory 域服务安装向导中安装 RODC 的选项,2,要在服务器核心安装上安装 RODC,可使用包含 ReplicaOrNewDomain=ReadOnlyReplica 值的无人参与安装文件,委派 RODC 安装,为了委派 RODC 安装:,在 Domain Controllers 容器中预先创建 RODC 计算机帐户,为用户或组

10、分配安装 RODC 的权限,为了完成委派 RODC 安装,附带 /UseExistingAccount:Attach 开关运行 DCPromo,密码复制策略,密码复制策略决定了 RODC 如何为通过身份验证的用户执行凭据缓存,默认情况下,RODC 不缓存任何用户凭据或计算机凭据,不缓存凭据,在 RODC 上为指定用户启用凭据缓存,配置密码复制策略的选项:,将用户或组添加到“域 RODC 密码复制允许的组”, 这样凭据就可以缓存在所有 RODC 上,演示:配置管理员角色分离和密码复制策略,在本演示中,你将看到如何: 配置管理员角色分离 配置 RODC 密码复制组 跟踪有哪些用户登录到 RODC

11、为这些帐户配置密码复制策略,第 3 节:配置 AD DS 域控制器角色,全局编录服务器 修改全局编录 演示:配置全局编录服务器 操作主机角色 演示:管理操作主机角色 Windows 时间服务的工作方式,全局编录服务器,修改全局编录,全局编录服务器,创建附加属性,只添加你频繁查询或引用的附加属性。,演示:配置全局编录服务器,在本演示中,你将看到如何: 使用“Active Directory 站点和服务”配置全局编录服务器 将服务器核心上的域控制器配置为全局编录服务器 将属性添加到全局编录服务器,操作主机角色,演示:管理操作主机角色,在本演示中,你将看到如何: 确定哪台服务器承担操作主机角色 移动操作主机角色

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论