活動目錄的設計及部署方法

    活動目錄的設計及部署方法


 
 
 
2003178
經過開始--運行--輸入dcpromo按肯定     這個時候就能夠看到歡迎使用Active Directory 安裝嚮導了    接着下一步
2003179
這裏面有二項   若是選擇新域的域控制器   代表去搭建一個新域  並且是新域中的第一臺域控制器  若是我選擇在現有域的額外域控制器 它就會問你是那個域 你要去作那一個域的域控制器      我就先選擇新域的域控制器了  接着下一步
2003189
假如我如今就是選擇現有域的額外域控制器  看到了嗎? 這裏要求你輸入用戶名 密碼  域   這個用戶名和密碼必定是說你要去作那臺域控制器的輔助域控制器的那個域的裏面管理員權限    好比我如今已經有一個域了   就叫作yejunsheng.com  我就輸入yejunsheng.com就行了   接着下一步 注意:若是你如今想去作已有域的輔助域控制器的話  你要把你本地鏈接裏面DNS的IP地址指向你當前森林當中的那臺已經有的DNS服務器   若是你不改的話就會報錯   就是說沒法聯繫不上這個域
2003180
這裏面有三項    若是選擇在現有林中的域樹代表我要在當前的森林中再搭建起一個域樹   若是選擇在現有域樹中的子域的話代表在現有森林當中搭建起一個子域   若是如今什麼都沒有  就選擇在新林中的域 我如今就選擇在新林中的域吧  那麼就是說我要去搭建起一個新森林  而且我是新森林中的第一個域     接着下一步
2003190
假如我如今就是選擇現有域樹中的子域   看到了嗎? 你要作那個域的子域 你要輸入那個域的用戶名  密碼 域   後面的過程和咱們搭建新域的過程基本相同的   它要你輸入子域的名稱等等
2003181
這一步要求給你的計算機起一個DNS名稱     我就輸入yejunsheng.com做爲新域的DNS全名吧    接着下一步
2003182
這個時候它問你域NetBIOS名是什麼      我就保持默認值就能夠了  不用管它   接着下一步
2003183
這一步它問你的數據庫文件夾放在那裏   你也能夠按瀏覽放到其餘分區裏面   我就按默認路徑了(C:\WINDOWS\NTDS)    接着下一步
2003184
這一步有提示: SYSVOL文件夾必須放在NTFS卷(NTFS分區)上  若是你想放在其餘NTFS分區裏面就按瀏覽  我就按默認路徑了(C:\WINDOWS\SYSVOL) 接着下一步
2003185
它提示說註冊診斷已經運行1次了  由於我當前尚未DNS 我只是把DNS服務器的IP地址指向本身 尚未安裝這項服務 我如今就選擇在這臺計算機上安裝並配置DNS服務器,並將這臺DNS服務器設爲這臺計算機的首選DNS服務器    當你按下一步的時候  它就要求你把你的windows server 2003系統盤放在光驅裏面
2003186
我建議你們仍是選擇第二項吧 由於如今都沒有人用windows2000之前的系統了  若是你是當前新搭建的域   選擇只與Windows 2000或Windows server 2003操做系統兼容的權限就行了   接着下一步
2003187
注意:這個還原模式密碼是你要還原活動目錄的時候用到的密碼   你必定要記清楚 就是說當你重啓的時候按F8建後進入活動目錄修復過程用到的密碼       按着下一步
2003188
接着下一步   它就要求你把你的windows server 2003系統盤放在光驅裏面   而且在你的計算機上安裝DNS這項服務  以後你再從新啓動你這臺服務器就成爲當前森林中第一臺域控制器了
2003191
經過開始--運行--輸入dcpromo /adv按肯定    接着下一步 選擇現有域的額外域控制器 接着下一步就能夠看到裏面有二項  一項是經過網絡上的域控制器   一項是從這些恢復的備份文件   假如我如今要去作父子域模型  北京(BeiJing)是父域   上海(shanghai)是子域這個域怎麼搭建呢? 首選要在北京(BeiJing)搭建父域  而後到上海配置IP地址 DNS指向北京(BeiJing)的根域  而後在上海選擇在現有域樹中的子域   若是你的數據不少 要花不少流量   由於活動目錄數據是須要同步的 有不少數據要複製  安裝活動目錄的過程的時間很是長
2003192
假如我如今來到北京(BeiJing)父域這臺域控制器上  經過開始--運行--輸入ntbackup按肯定   打開備份工具--按備份--把System State溝上--按開始備份   而後把C盤裏面的Backup.bkf文件刻錄成一張光盤    拿這張光盤坐飛機到上海把光盤裏面的數據先複製到上海那臺服務器上 再進行安裝子域 
2003193
假如我如今已經坐飛機到上海了   經過開始--運行--輸入dcpromo /adv按肯定     接着下一步 好比我想搭建現有域的額外域控制器      就選擇現有域的額外域控制器 接着下一步   這一步就能夠看到從這些恢復的備份文件 你按瀏覽找到你那張光盤上的數據 按着下一步就ok了  這是windows 2003所支持的新的特性 就是經過備份的媒體來搭建活動目錄
2003195
經過開始--程序--管理工具--按Active Directory 站點和服務
2003194
在Servers裏面有三臺計算機 一臺叫作London  一臺叫作Florence  一臺叫作Istanbul London是主DC  Florence是輔DC Istanbul是我當前域的子域控制器     它們都在Default-First-site-Name這個站點內    假如子域Istanbul這臺計算機在上海 我來建立一個新的站點 而且把這臺服務器分配到那個站點裏面    我先新建子網  對着Subnets右鍵--選擇新建子網   站點的劃分是根據你的IP地址去劃分的   由於這臺計算機的IP地址是192.168.1.2   因此我在地址裏面輸入192.168.1.0這個網段 子網掩碼爲255.255.255.0  按Default-First-Site-Name按肯定     假設這個站點就是叫作beijing
2003196
對着Sites右鍵--選擇新站點  名稱就輸入shanghai吧     按Default-First-Site-Name 按站點連接的意思就是說你這個站點其餘那些站點之間有必定的關係 我就按Default-First-Site-Name代表它跟beijing那個站點有必定的關係    按肯定
2003197
按IP雙擊DEFAULTIPSITELINK--在常規裏面能夠看到Default-First-Site-Name 和shanghai這兩個站點了  若是想把Default-First-Site-Name 這個站點的名稱改爲beijing的話   就對着Default-First-Site-Name 右鍵--選擇重命名--輸入beijing就ok了
2003198
beijing這個站點已經劃分子網了  192.168.1.0 這個網段 我再來爲shanghai那個站點新建子網   對着Subnets右鍵--選擇新建子網    我在地址裏面輸入192.168.2.0這個網段  子網掩碼爲255.255.255.0  在站點名裏面  按shanghai  按肯定
2003199
如今假設Istanbul這臺計算機應該屬於shanghai那個站點    對着Istanbul右鍵--選擇移動    按shanghai  按肯定就ok了 至關於這臺服務器之後就在上海了   這樣劃分好了以後  北京那邊的服務器和上海那邊的服務器又再想AD數據庫的複製的時候 它就須要進行數據的壓縮了
2003200
咱們都知道整個森林裏面至少有一臺服務器叫作GC   我展開London在裏面對着NTDS Setting右鍵--選擇屬性  由於London這臺服務器是我當前在森林裏面搭建的第一臺域控制器  因此能夠看到全局編錄那一項溝上   代表這臺服務器就是GC   我也展開Florence在裏面對着NTDS Setting右鍵--選擇屬性    看到了嗎? 全局編錄那一項沒有溝上  因此它不是GC 
2003201
我再來建立一個站點     對着Sites右鍵--選擇新站點     名稱就叫作guangzhou吧   按DEFAULTIPSITELINK   按肯定
2003202
我如今想給你們達成一個什麼效果呢? 好比左邊那個站點就叫作shanghai    中間那個站點叫作beijing   右邊那個站點叫作guangzhou   剛纔有一個默認的站點連接  它是連接beijing和shanghai的   如今我又建立了一個站點叫作guangzhou 而且我但願beijing和guangzhou去使用另一個站點連接  怎麼辦呢? 我就要從新建立出一個新的站點連接 而且用它去連接beijing和guangzhou這兩個站點
2003203
展開Inter-site Transports--按IP  在裏面空白處右鍵--選擇新站點連接 名稱就叫作beijing_guangzhou吧    把beijing guangzhou選定   按添加     按肯定就ok了
2003204
在IP裏面能夠看到二個連接了   我如今把DEFAULTIPSITELINK這個站點裏面的guangzhou刪除掉  按guangzhou 按刪除 按肯定   我讓它只連接beijing和shanghai   裏面有那個開銷值    開銷值越小  利用率就越高  就是說我有二臺服務器進行復制的時候  有多條鏈路均可以走的狀況下  確定是選擇開銷值低的走    那個開銷值你能夠根據你實際狀況去配置  
2003205
假如如今beijing和taiwan有服務器要進行復制   左邊的路也能夠走    右邊的路也能夠走   它怎麼樣走呢? 它應該走左邊的  由於左邊加起來的開銷值比右邊的小 你能夠根據那些開銷值去定義怎麼樣走
2003206
還要一項複製頻率    默認狀況下是180分鐘複製一次     你也能夠按更改計劃   另外設置    按肯定  這條站點連接   連接了beijing和shanghai這兩個站點  它會每180分鐘複製一次
2003207
按beijing--對着NTDS Site Settings右鍵--選擇屬性     能夠看到裏面有一項啓用通用組成員身份綬存  GC裏面能夠存通用組成員身份綬存的資格   若是把啓用通用組成員身份綬存溝上的話   就是能夠預防我當時GC不可用  我能夠臨時使用綬存登陸
2003208
若是你安裝windows server 2003光盤裏面的SUPPORT TOOLS 工具後   就可使用一個小工具   經過開始--運行--輸入replmon按肯定
2003209
對着Monitored Servers 右鍵按Add Monitored Server
2003210
這一步就選擇第一項吧   選擇我本身     按Next 
2003211
在Enter the name of the server to monitor explicity裏面輸入你的計算機IP地址    由於我這臺計算機的IP地址爲192.168.1.2    因此我就在裏面輸入192.168.1.2了     按Finish
2003212
對着計算機的IP地址右鍵選擇Show Replication Topologies(顯示覆制拓樸)
2003213
按View按Connections Objects Only 當前只能顯示LONDON這臺服務器   這個緣由是由於我當前整個服務器還沒進行復制以及複製拓樸尚未完成產生       若是複製拓樸徹底產生後  你能夠看到裏面列出許多服務器 不一樣服務器之間有一些連線    你能夠去看那臺服務器和那臺服務器是相連的   它們之間有複製關係  使用這個工具是就能夠看到的
相關文章
相關標籤/搜索