AD域学习培训.docx

上传人:小** 文档编号:88566081 上传时间:2019-05-03 格式:DOCX 页数:36 大小:15.44MB
返回 下载 相关 举报
AD域学习培训.docx_第1页
第1页 / 共36页
AD域学习培训.docx_第2页
第2页 / 共36页
AD域学习培训.docx_第3页
第3页 / 共36页
AD域学习培训.docx_第4页
第4页 / 共36页
AD域学习培训.docx_第5页
第5页 / 共36页
点击查看更多>>
资源描述

《AD域学习培训.docx》由会员分享,可在线阅读,更多相关《AD域学习培训.docx(36页珍藏版)》请在金锄头文库上搜索。

1、RODC的好处在此简单列出:只读活动目录数据库单向复制凭据缓存管理员角色分割只读DNS1.新建RODC管理员账户在北京站点AD中新建一个普通权限的用户账户RODCAdmin2.在分支机构部署RODC下图是shdc计算机名、IP、DNS相关配置,DNS要指向北京站点中的DNS服务器,要保证能解析到北京的DC在shdc上安装ADDS安装过程中需要添加.NET Framework 3.5.1功能运行dcpromo /adv打开AD安装向导,向导自动勾选了【使用高级模式安装】选择【现有林】 【向现有域添加域控制器】指定AD域的名称,并输入验证凭据选择域选择事先建立好的ShangHai站点勾选【DNS服

2、务器】【全局编录】【只读域控制器(RODC)】指定密码复制策略密码复制策略决定了用户或者计算机的凭据是否可以从可写域控制器复制到RODC。如果策略允许,那么可写域控制器将密码复制到RODC上,并且RODC缓存这些凭据这里先保持默认,稍后再做设置这步可以委派RODC管理员,我这里委派第一步建立的【RODCAdmin】账户为RODC管理员选择【通过网络从现有域控制器复制数据】选择一个源域控制器,这里选指定数据库、日志文件、SYSVOL的位置指定进入目录服务还原模式的密码勾选【完成后重新启动】,待复制完成后会自动重启重启后RODC安装完成,用委派的RODCAdmin账号登录到RODC3.验证RODC

3、从AD用户和计算机中可以看出shdc这台域控制器的类型为只读双击shdc打开属性,切换到【密码复制策略】选项卡,发现【添加】按钮为灰色,无法添加密码复制策略在AD用户和计算机中不能新建用户账户Read-only Domain Controllers组成员中包含shdcC:Usersadministrator.SOGALnetdom query FSMO架构主机 PDC.sogal.org域命名主机 PDC.sogal.orgPDC PDC.sogal.orgRID 池管理器 PDC.sogal.org结构主机 zcbdc.sogal.org常见的操作主机角色放置建议如下:1:架构主机:拥有架构

4、主机角色的DC不需要高性能,因为在实际环境中不会经常对对象进行操作的,除非是经常会对对象进行扩展,不过这种情况非常的少。但要保证可用性,否则在安装Exchange等会扩展AD架构的软件时会出错。2:域命名主机:对占有域命名主机的DC也不需要高性能,在实际环境中也不会经常在森林里添加或者删除域的。但要保证高可用性是有必要的,以保证在添加删除当前林中域时可以使用。一般建议由同一台DC承担架构主机与域域命名主机角色,并由GC放置在同一台DC中。3:PDC模拟器:从上述PDC功能中可以看出,PDC模拟器是FSMO五种角色里任务最重的,必须保持拥有PDC的DC有高性能和高可用性。4:RID主机:对于占有RID Master的域控制器,没有必要一定要求高性能,因为给其它DC分配RID池的操作不是经常性发生,但要求高可用性,否则在添加用户时出错。5:基础架构主机:对于单域环境,基础架构主机实际上不起作用,因为基础架构主机主要作用是对跨域对象引用进行更新,对于单域,不存在跨域对象的更新。基础架构主机对性能和可用性方面的要求较低。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 管理学资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号