AD域学习培训

上传人:夏** 文档编号:499985319 上传时间:2023-02-23 格式:DOC 页数:3 大小:82.50KB
返回 下载 相关 举报
AD域学习培训_第1页
第1页 / 共3页
AD域学习培训_第2页
第2页 / 共3页
AD域学习培训_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《AD域学习培训》由会员分享,可在线阅读,更多相关《AD域学习培训(3页珍藏版)》请在金锄头文库上搜索。

1、RODC的好处在此简单列出:只读活动目录数据库单向复制凭据缓存管理员角色分割只读DNS新建RODC管理员账户在北京站点AD中新建一个普通权限的用户账户RODCAdmin在分支机构部署RODC在shdc上安装ADDS运行dcpromo/adv打开AD安装向导,向导自动勾选了【使用高级模式安装】选择【现有林】【向现有域添加域控制器】指定AD域的名称,并输入验证凭据选择域选择事先建立好的ShangHai站点勾选【DNS服务器】【全局编录】【只读域控制器指定密码复制策略?(RODC)】密码复制策略决定了用户或者计算机的凭据是否可以从可写域控制器复制到RODC。如果策略允许,那么可写域控制器将密码复制到

2、RODC上,并且RODC缓存这些凭据?这里先保持默认,稍后再做设置这步可以委派RODC管理员,我这里委派第一步建立的【RODCAdmin】账户为RODC管理员选择【通过网络从现有域控制器复制数据】指定数据库、日志文件、SYSVOL的位置指定进入目录服务还原模式的密码勾选【完成后重新启动】,待复制完成后会自动重启重启后RODC安装完成,用委派的RODCAdmin账号登录到RODC3.验证RODC从AD用户和计算机中可以看出shdc这台域控制器的类型为只读双击shdc打开属性,切换到【密码复制策略】选项卡,发现【添加】按钮为灰色,无法添加密码复制策略在AD用户和计算机中不能新建用户账户Read-o

3、nlyDomainControllers组成员中包含shdcC:UsersnetdomqueryFSMO结构主机常见的操作主机角色放置建议如下:1:架构主机:拥有架构主机角色的DC不需要高性能,因为在实际环境中不会经常对对象进行操作的,除非是经常会对对象进行扩展,不过这种情况非常的少。但要保证可用性,否则在安装Exchange等会扩展AD架构的软件时会出错。2:域命名主机:对占有域命名主机的DC也不需要高性能,在实际环境中也不会经常在森林里添加或者删除域的。但要保证高可用性是有必要的,以保证在添加删除当前林中域时可以使用。一般建议由同一台DC承担架构主机与域域命名主机角色,并由GC放置在同一台DC中。3:PDC模拟器:从上述PDC功能中可以看出,PDC模拟器是FSMO五种角色里任务最重的,必须保持拥有PDC的DC有高性能和高可用性。4:RID主机:对于占有RIDMaster的域控制器,没有必要一定要求高性能,因为给其它DC分配RID池的操作不是经常性发生,但要求高可用性,否则在添加用户时出错。5:基础架构主机:对于单域环境,基础架构主机实际上不起作用,因为基础架构主机主要作用是对跨域对象引用进行更新,对于单域,不存在跨域对象的更新。基础架构主机对性能和可用性方面的要求较低。?

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 活动策划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号