版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1,Windows Server 2008系统与资源管理,主讲人 刘晓辉,2,关于我,丰富实战经验的优秀网络工程师,潜心多年笔耕不辍的资深作者,先后规划和筹建多个校园网络,主持实施多个系统集成工程和综合布线工程,始终工作在网络教学和网络管理第一线。经过多年的摸爬滚打,积累了大量的网络建设和网络管理工作经验。作为网管,既掌握网络设备与服务器的安装、配置和故障排除技巧,又了解新技术的发展和新设备的性能;作为教师,既深深懂得教育和教学规律,又非常熟知学生和学习心理,并具有良好的语言表达能力。,自1997年10月始,陆续在电脑报、中国电脑教育报、在线技术、玩电脑、微型计算机等电脑报刊上发表技术文章近2
2、00篇,并长期主持电脑报网络通信版的专家坐堂。近几年,先后在清华大学出版社、人民邮电出版社、 电子工业出版社 、科学出版社、重庆大学出版社等社,出版网络硬件安装与管理、网络服务器搭建与管理、网络综合布线标准教程等30余册图书。,网站:,团队合作的又一呕心沥血之作,本书既包含了作者在网络规划、建设、实施、验收和测试方面的多年心血,又得到了多位网络工程师的指导和帮助。本书对当前最新标准、最新技术做了总结和归纳,可以说本书包含了当前最新、最主流、最先进和最实用的设计思想、施工技术和验收经验等,是一本不可多得的好书。,3,第3章 域控制器管理,域控制器管理规划,活动目录的备份与恢复,安装额外的域控制器
3、,提升域控制器级别和提升林功能级别,目录权限的委派,拯救域控制器,4,3.1 域控制器管理规划,3.1.1 案例情景 企业网络中采用了“域”管理模式 ,并且设有额外域控制器和子域控制器。 域控制器操作系统为Windows Server 2008。 3.1.2 项目需求 确保活动目录数据库的安全 域功能级别的调整 分担管理权限 3.1.3 解决方案 使用Windows Server Backup备份活动目录数据库 部署额外域控制器 委派控制权限,5,3.2 活动目录的备份与恢复,3.2.1 安装Windows Server Backup 3.2.2 完整备份 3.2.2 自定义备份 3.2.3
4、使用命令行备份 3.2.4 定制备份计划 3.2.3 恢复目录数据库,6,3.2.1 安装Windows Server Backup,7,3.2.2 完整备份,8,完整备份,9,完整备份,10,3.2.2 自定义备份,11,3.2.3 使用命令行备份,显示服务器已经连接的磁盘,图3-11 运行备份命令,12,使用命令行备份,图3-12 查看备份信息,13,3.2.4 定制备份计划,1. 使用向导定制备份计划 Windows Server 2008操作系统提供计划备份向导,帮助管理员自动完成某些备份任务,实现备份自动化。 2. 命令行计划备份 Wbadmin命令行同样可以完成计划备份任务 。,1
5、4,1. 使用向导定制备份计划,15,使用向导定制备份计划,16,使用向导定制备份计划,17,2. 命令行计划备份,图3-22 查看磁盘,图3-23 创建备份计划,18,命令行计划备份,图3-24 启用备份,图3-25 启用备份计划,19,3.2.3 恢复目录数据库,1. 向导方式 2. 命令行方式,20,1. 向导方式,21,向导方式,22,向导方式,23,2. 命令行方式,图3-33 查看备份版本标识,图3-34 是否执行系统状态恢复,24,命令行方式,图3-35 恢复完毕,图3-36 系统状态恢复成功,25,3.3 安装额外的域控制器,3.3.1 将成员服务器升级到域控制器 3.3.2
6、网络中工作站的配置,26,3.3.1 将成员服务器升级到域控制器,27,将成员服务器升级到域控制器,28,3.3.2 网络中工作站的配置,图3-43 设置备份DNS服务器IP地址,29,3.4 提升域控制器级别和提升林功能级别,3.4.1 提升域功能级别 默认状态下,无论是Windows Server 2003还是Windows Server 2008域的功能级别都是Windows 2000纯模式,这主要是为了兼容网络中早期版本的Windows用户。随着网络中计算机系统的不断升级,可以根据需要提升域控制器的功能级别,以获得更多的功能支持。 3.4.2 提升林功能级别 默认状态下,Windows
7、目录林功能级别使用的是Windows 2000模式,如果要提升到Windows Server 2003或Windows Server 2008林功能级别模式,必须先将网络的所有域控制器功能级别提升到Windows Server 2003或Windows Server 2008。,30,3.4.1 提升域功能级别,注意 域功能级别提升是不可逆的,一旦提升到“Windows Server 2003”功能级别,将不能回退到“Windows 2000模式”功能级别。,31,3.4.2 提升林功能级别,32,知识链接,1. 域功能级别 Windows 2000模式 Windows Server 2003
8、 Windows Server 2008 2. 林功能级别 Windows 2000 Windows Server 2003 Windows Server 2008,33,3.5 目录权限的委派,3.5.1 安全组权限委派 3.5.2 用户权限委派向导 3.5.3 管理服务器测试,34,3.5.1 安全组权限委派,提示 如果打开的组属性对话框中,没有“安全”选项卡,可以在“Active Directory用户和计算机”窗口中,依次选择“查看”“高级功能”选项使其显示,35,安全组权限委派,36,3.5.2 用户权限委派向导,37,用户权限委派向导,38,3.5.3 管理服务器测试,39,知识链
9、接,1. 权限委派 委派是Active Directory最重要的安全功能之一,通过委派管理,可以为适当的用户和组指派一定范围的管理任务, 既可以分担管理员工作负担,又可以增强网络安全性。通常可以将权限委派到以下对象: 组织单位 域 站点,40,3.6 拯救域控制器,3.6.1 服务器故障但仍然可用 当主域控制器上的域无法正常工作,但系统运行正常,并且仍可以连接网络,此时可以将网络中的额外域控制器提升为新的主域控制器(此时原主域控制器将自动降级成额外的域控制器),最后在故障服务器上运行dcpromo命令将其本身从Active Directory中删除即可。 3.6.2 服务器彻底崩溃 如果主域
10、控制器发生严重故障,无法正常使用,则上述方法也就不能解决问题。状态正常的额外域控制器,除无法提供创建对象服务外,其他功能基本正常。此时,只能强行将额外域控制器提升为新的主域控制器,重新安装故障主域控制器,并升级为新主域控制器的额外域控制器即可。,41,3.6.1 服务器故障但仍然可用,1. 转移操作主机角色 转移“Active Directory用户和计算机”中的操作主机角色 转移“Active Directory域和信任关系”中的操作主机角色 转移“Active Directory架构”中的操作主机角色 2. 提升额外域控制器为全局编录服务器 3. 安装DNS集成区域 4. 原主域控制器的恢
11、复,42,1. 转移操作主机角色,转移“Active Directory用户和计算机”中的操作主机角色,43,转移操作主机角色,44,转移操作主机角色,注意 “基础结构”角色的转移与当前额外域控制器是否同时担当“全局编录”角色有关,如果是则将提示“Active Directory域服务”对话框。但此时如果可以确保额外域控制器上“全局编录”服务的可用性,也可以单击“是”按钮强行转移。强行转移此角色并不会对其他角色功能产生影响。,45,(2)转移“Active Directory域和信任关系”中的操作主机角色,46,(3)转移“Active Directory架构”中的操作主机角色,47,转移“A
12、ctive Directory架构”中的操作主机角色,48,2. 提升额外域控制器为全局编录服务器,注意 在Windows Server 2003域控制器上默认没有安装该组件,管理员可以从Windows Server 2003安装光盘的Windows Support tools工具包中获得NTDS安装程序。,49,3. 安装DNS集成区域,50,安装DNS集成区域,51,安装DNS集成区域,52,4. 原主域控制器的恢复,原主域控制器的系统故障排除后,重新安装Active Directory服务,并作为新主域控制器(主机名为:AD)的额外域控制器,主机名称仍为AD。为了不至于影响到原有网络客户
13、端的应用,应将其重新升级为主域控制器。,53,3.6.2 服务器彻底崩溃,1. 占用操作主机角色 2. 提升额外域控制器为全局编录服务器 3. 安装DNS集成区域,注意 使用此方法重新安装域控制器后,建议不要使用“占用”的方式再次抢夺操作主机角色,这种操作非常危险,建议普通用户不要随便使用。,54,1. 占用操作主机角色,roles,图3-88 转入fsmo maintenance提示符,55,占用操作主机角色,connect to server AD,图3-89 命令行执行结果,56,占用操作主机角色,connect to domain ,图3-90 绑定主域控制器,57,占用操作主机角色,
14、seize RID master,图3-91“角色占用确认对话”对话框,58,占用操作主机角色,单击“是”按钮,图3-92强行占用RID主机角色,59,占用操作主机角色,seize PDC,图3-93“角色占用确认对话”对话框,60,占用操作主机角色,单击“是”按钮,图3-94 强行占用PDC角色,61,占用操作主机角色,eize infrastructure master,图3-95“角色占用确认对话”对话框,62,占用操作主机角色,单击“是”按钮,图3-96 强行占用结构主机角色,63,占用操作主机角色,seize naming master,图3-97“角色占用确认对话”对话框,64,占
15、用操作主机角色,单击“是”按钮,图3-98 强行占用域命名主机脚色,65,占用操作主机角色,seize schema master,图3-99“角色占用确认对话”对话框,66,占用操作主机角色,单击“是”按钮,图3-100 强行占用结构主机角色,67,其他操作,2. 提升额外域控制器为全局编录服务器 与“服务器故障但仍然可用”中的操作步骤完全相同。 3. 安装DNS集成区域 与“服务器故障但仍然可用”中的操作步骤完全相同。,68,知识链接,1. 操作主机角色 域控制器的主机操作角色包括5种:架构主机、域命名主机、PDC仿真器、RID主机和基础架构主机。默认情况下,这些角色都是由主域控制器担任的,因此需要一一从故障主域控制器转移到额外域控制器。,69,习 题,1. 简述恢复活动目录数据库时的注意事项。 2. 活动目录权限的委派哪几种实现方式。 3. Windows Server 2008域的默认林功能级别是什么,如何提升目录林的功能级别? 4. 什么是域控制器的操作主机角色?,70,实验:安装和配置额外域控制器,实验目的 了解额外域
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年张家界客运从业资格证考试题
- 2024年广东客运上岗证考试试题
- 2024年海南申请客运从业资格证版试题
- 2024年南京客运资格证摸拟考试试题答案解析
- 2024年河北客运从业资格证操作考试题
- 代理报关协议模板
- 小学《开学第一课》活动方案
- 砖砌体质量协议书
- 网站客户案例展示协议
- 信托社会责任报告编制合同
- 人教版二年级上册口算练习1000题及答案
- 2024年浙江建银工程咨询有限责任公司招聘笔试参考题库含答案解析
- 水痘护理课件
- 学校秋季腹泻知识讲座
- 设立招投标代理公司可行性研究报告
- 小学一年级禁毒教育
- PCBA工艺管制制程稽查表
- 小学书法大赛评价准则与打分表
- 临床实践教学设计临床病例讨论与分析
- 小学呼吸道传染预防课件
- 幼儿园教职工消防培训课件
评论
0/150
提交评论