|
經過開始--運行--輸入dcpromo按肯定 這個時候就能夠看到歡迎使用Active Directory 安裝嚮導了 接着下一步
這裏面有二項 若是選擇新域的域控制器 代表去搭建一個新域 並且是新域中的第一臺域控制器 若是我選擇在現有域的額外域控制器 它就會問你是那個域 你要去作那一個域的域控制器 我就先選擇新域的域控制器了 接着下一步
假如我如今就是選擇現有域的額外域控制器 看到了嗎? 這裏要求你輸入用戶名 密碼 域 這個用戶名和密碼必定是說你要去作那臺域控制器的輔助域控制器的那個域的裏面管理員權限 好比我如今已經有一個域了 就叫作yejunsheng.com 我就輸入yejunsheng.com就行了 接着下一步 注意:若是你如今想去作已有域的輔助域控制器的話 你要把你本地鏈接裏面DNS的IP地址指向你當前森林當中的那臺已經有的DNS服務器 若是你不改的話就會報錯 就是說沒法聯繫不上這個域
這裏面有三項 若是選擇在現有林中的域樹代表我要在當前的森林中再搭建起一個域樹 若是選擇在現有域樹中的子域的話代表在現有森林當中搭建起一個子域 若是如今什麼都沒有 就選擇在新林中的域 我如今就選擇在新林中的域吧 那麼就是說我要去搭建起一個新森林 而且我是新森林中的第一個域 接着下一步
假如我如今就是選擇現有域樹中的子域 看到了嗎? 你要作那個域的子域 你要輸入那個域的用戶名 密碼 域 後面的過程和咱們搭建新域的過程基本相同的 它要你輸入子域的名稱等等
這一步要求給你的計算機起一個DNS名稱 我就輸入yejunsheng.com做爲新域的DNS全名吧 接着下一步
這個時候它問你域NetBIOS名是什麼 我就保持默認值就能夠了 不用管它 接着下一步
這一步它問你的數據庫文件夾放在那裏 你也能夠按瀏覽放到其餘分區裏面 我就按默認路徑了(C:\WINDOWS\NTDS) 接着下一步
這一步有提示: SYSVOL文件夾必須放在NTFS卷(NTFS分區)上 若是你想放在其餘NTFS分區裏面就按瀏覽 我就按默認路徑了(C:\WINDOWS\SYSVOL) 接着下一步
它提示說註冊診斷已經運行1次了 由於我當前尚未DNS 我只是把DNS服務器的IP地址指向本身 尚未安裝這項服務 我如今就選擇在這臺計算機上安裝並配置DNS服務器,並將這臺DNS服務器設爲這臺計算機的首選DNS服務器 當你按下一步的時候 它就要求你把你的windows server 2003系統盤放在光驅裏面
我建議你們仍是選擇第二項吧 由於如今都沒有人用windows2000之前的系統了 若是你是當前新搭建的域 選擇只與Windows 2000或Windows server 2003操做系統兼容的權限就行了 接着下一步
注意:這個還原模式密碼是你要還原活動目錄的時候用到的密碼 你必定要記清楚 就是說當你重啓的時候按F8建後進入活動目錄修復過程用到的密碼 按着下一步
接着下一步 它就要求你把你的windows server 2003系統盤放在光驅裏面 而且在你的計算機上安裝DNS這項服務 以後你再從新啓動你這臺服務器就成爲當前森林中第一臺域控制器了
經過開始--運行--輸入dcpromo /adv按肯定 接着下一步 選擇現有域的額外域控制器 接着下一步就能夠看到裏面有二項 一項是經過網絡上的域控制器 一項是從這些恢復的備份文件 假如我如今要去作父子域模型 北京(BeiJing)是父域 上海(shanghai)是子域這個域怎麼搭建呢? 首選要在北京(BeiJing)搭建父域 而後到上海配置IP地址 DNS指向北京(BeiJing)的根域 而後在上海選擇在現有域樹中的子域 若是你的數據不少 要花不少流量 由於活動目錄數據是須要同步的 有不少數據要複製 安裝活動目錄的過程的時間很是長
假如我如今來到北京(BeiJing)父域這臺域控制器上 經過開始--運行--輸入ntbackup按肯定 打開備份工具--按備份--把System State溝上--按開始備份 而後把C盤裏面的Backup.bkf文件刻錄成一張光盤 拿這張光盤坐飛機到上海把光盤裏面的數據先複製到上海那臺服務器上 再進行安裝子域
假如我如今已經坐飛機到上海了 經過開始--運行--輸入dcpromo /adv按肯定 接着下一步 好比我想搭建現有域的額外域控制器 就選擇現有域的額外域控制器 接着下一步 這一步就能夠看到從這些恢復的備份文件 你按瀏覽找到你那張光盤上的數據 按着下一步就ok了 這是windows 2003所支持的新的特性 就是經過備份的媒體來搭建活動目錄
經過開始--程序--管理工具--按Active Directory 站點和服務
在Servers裏面有三臺計算機 一臺叫作London 一臺叫作Florence 一臺叫作Istanbul London是主DC Florence是輔DC Istanbul是我當前域的子域控制器 它們都在Default-First-site-Name這個站點內 假如子域Istanbul這臺計算機在上海 我來建立一個新的站點 而且把這臺服務器分配到那個站點裏面 我先新建子網 對着Subnets右鍵--選擇新建子網 站點的劃分是根據你的IP地址去劃分的 由於這臺計算機的IP地址是192.168.1.2 因此我在地址裏面輸入192.168.1.0這個網段 子網掩碼爲255.255.255.0 按Default-First-Site-Name按肯定 假設這個站點就是叫作beijing
對着Sites右鍵--選擇新站點 名稱就輸入shanghai吧 按Default-First-Site-Name 按站點連接的意思就是說你這個站點其餘那些站點之間有必定的關係 我就按Default-First-Site-Name代表它跟beijing那個站點有必定的關係 按肯定
按IP雙擊DEFAULTIPSITELINK--在常規裏面能夠看到Default-First-Site-Name 和shanghai這兩個站點了 若是想把Default-First-Site-Name 這個站點的名稱改爲beijing的話 就對着Default-First-Site-Name 右鍵--選擇重命名--輸入beijing就ok了
beijing這個站點已經劃分子網了 192.168.1.0 這個網段 我再來爲shanghai那個站點新建子網 對着Subnets右鍵--選擇新建子網 我在地址裏面輸入192.168.2.0這個網段 子網掩碼爲255.255.255.0 在站點名裏面 按shanghai 按肯定
如今假設Istanbul這臺計算機應該屬於shanghai那個站點 對着Istanbul右鍵--選擇移動 按shanghai 按肯定就ok了 至關於這臺服務器之後就在上海了 這樣劃分好了以後 北京那邊的服務器和上海那邊的服務器又再想AD數據庫的複製的時候 它就須要進行數據的壓縮了
咱們都知道整個森林裏面至少有一臺服務器叫作GC 我展開London在裏面對着NTDS Setting右鍵--選擇屬性 由於London這臺服務器是我當前在森林裏面搭建的第一臺域控制器 因此能夠看到全局編錄那一項溝上 代表這臺服務器就是GC 我也展開Florence在裏面對着NTDS Setting右鍵--選擇屬性 看到了嗎? 全局編錄那一項沒有溝上 因此它不是GC
我再來建立一個站點 對着Sites右鍵--選擇新站點 名稱就叫作guangzhou吧 按DEFAULTIPSITELINK 按肯定
我如今想給你們達成一個什麼效果呢? 好比左邊那個站點就叫作shanghai 中間那個站點叫作beijing 右邊那個站點叫作guangzhou 剛纔有一個默認的站點連接 它是連接beijing和shanghai的 如今我又建立了一個站點叫作guangzhou 而且我但願beijing和guangzhou去使用另一個站點連接 怎麼辦呢? 我就要從新建立出一個新的站點連接 而且用它去連接beijing和guangzhou這兩個站點
展開Inter-site Transports--按IP 在裏面空白處右鍵--選擇新站點連接 名稱就叫作beijing_guangzhou吧 把beijing guangzhou選定 按添加 按肯定就ok了
在IP裏面能夠看到二個連接了 我如今把DEFAULTIPSITELINK這個站點裏面的guangzhou刪除掉 按guangzhou 按刪除 按肯定 我讓它只連接beijing和shanghai 裏面有那個開銷值 開銷值越小 利用率就越高 就是說我有二臺服務器進行復制的時候 有多條鏈路均可以走的狀況下 確定是選擇開銷值低的走 那個開銷值你能夠根據你實際狀況去配置
假如如今beijing和taiwan有服務器要進行復制 左邊的路也能夠走 右邊的路也能夠走 它怎麼樣走呢? 它應該走左邊的 由於左邊加起來的開銷值比右邊的小 你能夠根據那些開銷值去定義怎麼樣走
還要一項複製頻率 默認狀況下是180分鐘複製一次 你也能夠按更改計劃 另外設置 按肯定 這條站點連接 連接了beijing和shanghai這兩個站點 它會每180分鐘複製一次
按beijing--對着NTDS Site Settings右鍵--選擇屬性 能夠看到裏面有一項啓用通用組成員身份綬存 GC裏面能夠存通用組成員身份綬存的資格 若是把啓用通用組成員身份綬存溝上的話 就是能夠預防我當時GC不可用 我能夠臨時使用綬存登陸
若是你安裝windows server 2003光盤裏面的SUPPORT TOOLS 工具後 就可使用一個小工具 經過開始--運行--輸入replmon按肯定
對着Monitored Servers 右鍵按Add Monitored Server
這一步就選擇第一項吧 選擇我本身 按Next
在Enter the name of the server to monitor explicity裏面輸入你的計算機IP地址 由於我這臺計算機的IP地址爲192.168.1.2 因此我就在裏面輸入192.168.1.2了 按Finish
對着計算機的IP地址右鍵選擇Show Replication Topologies(顯示覆制拓樸)
按View按Connections Objects Only 當前只能顯示LONDON這臺服務器 這個緣由是由於我當前整個服務器還沒進行復制以及複製拓樸尚未完成產生 若是複製拓樸徹底產生後 你能夠看到裏面列出許多服務器 不一樣服務器之間有一些連線 你能夠去看那臺服務器和那臺服務器是相連的 它們之間有複製關係 使用這個工具是就能夠看到的
|