AD域学习培训.doc_第1页
AD域学习培训.doc_第2页
AD域学习培训.doc_第3页
AD域学习培训.doc_第4页
AD域学习培训.doc_第5页
已阅读5页,还剩31页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

RODC的好处在此简单列出:只读活动目录数据库单向复制凭据缓存管理员角色分割只读DNS1.新建RODC管理员账户在北京站点AD中新建一个普通权限的用户账户RODCAdmin2.在分支机构部署RODC下图是shdc计算机名、IP、DNS相关配置,DNS要指向北京站点中的DNS服务器,要保证能解析到北京的DC在shdc上安装ADDS安装过程中需要添加.NET Framework 3.5.1功能运行dcpromo /adv打开AD安装向导,向导自动勾选了【使用高级模式安装】选择【现有林】 【向现有域添加域控制器】指定AD域的名称,并输入验证凭据选择域选择事先建立好的ShangHai站点勾选【DNS服务器】【全局编录】【只读域控制器(RODC)】指定密码复制策略密码复制策略决定了用户或者计算机的凭据是否可以从可写域控制器复制到RODC。如果策略允许,那么可写域控制器将密码复制到RODC上,并且RODC缓存这些凭据这里先保持默认,稍后再做设置这步可以委派RODC管理员,我这里委派第一步建立的【RODCAdmin】账户为RODC管理员选择【通过网络从现有域控制器复制数据】选择一个源域控制器,这里选指定数据库、日志文件、SYSVOL的位置指定进入目录服务还原模式的密码勾选【完成后重新启动】,待复制完成后会自动重启重启后RODC安装完成,用委派的RODCAdmin账号登录到RODC3.验证RODC从AD用户和计算机中可以看出shdc这台域控制器的类型为只读双击shdc打开属性,切换到【密码复制策略】选项卡,发现【添加】按钮为灰色,无法添加密码复制策略在AD用户和计算机中不能新建用户账户Read-only Domain Controllers组成员中包含shdcC:Usersadministrator.SOGALnetdom query FSMO架构主机 PDC.域命名主机 PDC.PDC PDC.RID 池管理器 PDC.结构主机 常见的操作主机角色放置建议如下:1:架构主机:拥有架构主机角色的DC不需要高性能,因为在实际环境中不会经常对对象进行操作的,除非是经常会对对象进行扩展,不过这种情况非常的少。但要保证可用性,否则在安装Exchange等会扩展AD架构的软件时会出错。2:域命名主机:对占有域命名主机的DC也不需要高性能,在实际环境中也不会经常在森林里添加或者删除域的。但要保证高可用性是有必要的,以保证在添加删除当前林中域时可以使用。一般建议由同一台DC承担架构主机与域域命名主机角色,并由GC放置在同一台DC中。3:PDC模拟器:从上述PDC功能中可以看出,PDC模拟器是FSMO五种角色里任务最重的,必须保持拥有PDC的DC有高性能和高可用性。4:RID主机:对于占有RID Master的域控制器,没有必要一定要求高性能,因为给其它DC分配RID池的操作不是经常性发生,但要求高可用性,否则在添加用户时出错。5:基础架构主机:对于单域环境,基础架构主机实际上不起作用,因为基础架构主机主要作用是对跨域对象引用进行更新,对于单域,不存在跨域对象的更新。基础架构主机对性能和

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论