成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows 2000 Server 如何設置Active Directory 域

系統 Windows
本文重點介紹了Active Directory功能中的域控制器的全新體系結構模型以及與 DNS 的新的集成關系這兩個概念,其中介紹了如何逐步設置這些 Active Directory 域控制器,以及為該域設置 Active Directory 客戶端的步驟。

Windows 2000 Server 如何設置Active Directory 域這是一個全新的問題,本文下面就詳細講述了設置的過程。

在 Microsoft Windows2000 Server 操作系統的諸多增強功能中,Active Directory功能的引入意義最為重大,但也最常引起困惑。與其前輩(Microsoft Windows NT; 操作系統早期版本中的域控制器)相比,Windows 2000 Server 中的 Active Directory 提供了一個全新的體系結構和豐富得多的功能。 盡管本文并不打算討論 Active Directory 的所有功能,但其中確實概述了這項技術,重點在于討論兩個新概念:域控制器的全新體系結構模型以及與 DNS 的新的集成關系。這些功能對了解如何構建 DuwamishOnline.com 這樣的 Web 群非常有幫助。此外,我們將討論用 Active Directory 逐步設置 Web 群的過程。

本文假定讀者已基本了解 Windows NT 早期版本中的網絡概念。

域控制器的全新體系結構模型

安裝了 Active Directory 組件以提供這種目錄服務的計算機稱為域控制器。如果將 Active Directory 安裝到運行 Windows 2000 Server 的計算機上,則會將服務器轉換或提升為特定域的域控制器。

使用 Active Directory 時,所有 Windows 2000 Server 域控制器都是對等關系,支持多主復制,在所有域控制器之間復制 Active Directory 信息。

這是一個重要的體系結構設計上的變化,改變了 Windows NT 早先版本中主域控制器 (PDC) 和備份域控制器 (BDC) 之間的主/從關系。

與 Windows NT 早先版本中的區別是,老版本中只有 PDC 保留可讀/寫的目錄信息主副本,而將目錄信息的只讀副本復制到 BDC 中;Active Directory 則在各個域控制器之間使用多主復制,因此管理員現在可以從任何域控制器進行更改。如果域控制器(特別是 PDC)失敗,這會為系統提供更大的可靠性。

與 DNS 集成

Active Directory 中另一個重要的體系結構設計上的變化是它與域名系統 (DNS) 的緊密集成。在 Windows 2000 中,網絡基本輸入/輸出系統 (NetBIOS) 名稱不再是識別網絡計算機或打印機首要的名稱解析方法。而是使用完全合格的域名稱 (FQDN)(如“server1.microsoft.com”)來識別。

這就意味著 Active Directory 域現在與 DNS 域共享同樣的命名結構(或名稱空間)。例如,在老版本的 Windows NT 中,引用同一臺計算機時,在 Windows 網絡域的 NetBIOS 下可能是“SERVER1”,而在 DNS 域下可能是“server1.microsoft.com”。在 Windows 2000 中,該計算機在 Active Directory 域和 DNS 域中的引用名稱都是“server1.microsoft.com”。

然而,區分 Active Directory 與 DNS 之間的差異是非常重要的。雖然它們在一起配合得非常緊密,但各自存儲的數據和管理的對象都不同。

DNS 是一種傳輸控制協議/Internet 協議 (TCP/IP) 名稱解析服務,它存儲資源記錄,主要是為了將域名轉換為相應的 IP 地址。盡管 DNS 可以離開 Active Directory 而獨立工作,但其數據可集成并存儲到 Active Directory 中,在這里 DNS 信息被自動復制到其它域控制器中,這樣就增強了 DNS 服務的可靠性和安全性。

另一方面,Active Directory 是一個目錄服務,它可以存儲域對象名稱請求,并將其解析成對象記錄數據(例如答復對計算機網絡配置信息的請求時)。要找到 Active Directory 服務器,首先由 Active Directory 客戶查詢為它指定的 DNS 服務器,找到此 Active Directory 服務器的 IP 地址。根據設計,Active Directory 需要 DNS 才能工作。實際上,在安裝過程中,如果網絡上找不到 DNS 服務器,那么設置 Active Directory 域控制器時通常需要同時安裝一個 DNS 服務器。

有關 DNS 名稱空間如何構建以及 DNS 與 Active Directory 如何關聯的詳細信息,請參見文章 Setting Up a Domain Name System。

設置 Active Directory 域控制器

正如在網絡和系統配置文章中所述,我們已設置了兩個服務器作為內部域“intdomain.com”的 Active Directory 域控制器。我們用一臺專用計算機來設置第一個域控制器,并在管理服務器上設置另外一個域控制器作冗余。

由于域控制器必須要能通過 Web 服務器和訂單處理服務器(用于建立消息隊列)以及兩個設成群集的數據庫服務器進行訪問,因此它們必須連接到后端網絡、管理網絡,或者同時連接這兩個網絡。

在下面的部分,我們將介紹如何逐步設置這些 Active Directory 域控制器,以及為該域設置 Active Directory 客戶端的步驟。

1.安裝第一個域控制器

按照以下步驟創建一個新的域,并在某個服務器上安裝 Active Directory 服務,使該服務器成為該域的第一個域控制器:

在開始菜單中,單擊運行。鍵入 dcpromo,然后單擊確定。這將啟動 Active Directory 安裝向導。

出現歡迎屏幕以后,系統將要求您為該服務器指定“域控制器類型”。保持默認選項,將該服務器設置為新域的域控制器。

接著,將要求您創建一個新的域目錄樹或在現有域目錄樹中新建一個子域。在本例中,為內部域創建一個新域目錄樹。

接下來,系統將要求您創建一個新的目錄林或加入現有的一個目錄林。因為這是第一個域,沒有現有的目錄林,所以保持默認的選項創建新的域目錄林。

如前所述,Windows 2000 中的 Active Directory 現在用完全合格的域名稱 (FQDN) 作為其主命名規則。當要求輸入新的域名稱時,鍵入內部域的 FQDN(在本例中我們使用“intdomain.com”)。

Active Directory 向后兼容老版本的 Windows NT,后者使用 NetBIOS 名稱作為其命名規則。為了保持一致,我們選擇使用與 NetBIOS 名稱相同的域名稱。在本例中,接受默認的“INTDOMAIN”作為 NetBIOS 域名稱。

在后面的兩個對話框中,系統將要求您指定 Active Directory 數據庫和活動日志的位置,以及共享系統卷。要獲得更好的性能和可恢復性,建議將數據庫和日志分別存儲在不同的硬盤上。為簡化此過程,我們選擇接受所有的默認位置。

此時,安裝向導將嘗試為新域聯系一個 DNS 服務器。如果已經存在使用該域的 DNS 服務器,并且能夠在網上找到,則該向導將移至下一步;如果不存在,則向導將詢問您是要在同一臺計算機上安裝和配置一個 DNS 服務器(作為 Active Directory 安裝過程的一部分),還是希望以后再安裝 DNS 服務器。建議保持默認選項作為第一選擇,除非您確實想自己設置所有的 DNS 資源記錄。

安裝向導接下來顯示的對話框都與安全問題有關。如果該域中的所有計算機都在運行 Windows 2000(在 Duwamish Online 中就是這樣),則選擇只與 Windows 2000 服務器相兼容的權限選項。隨后指定“管理員”密碼。

最后,將顯示一個摘要屏幕,確認您的選擇。如果信息正確,則單擊下一步進行確認。當配置過程完成后,重新啟動服務器。

2.安裝另一個域控制器

再安裝一個 Active Directory 域控制器比安裝第一個域控制器要簡單得多。在開始此過程之前,要確保此新增服務器有權訪問同一網絡段,這樣它才可以與第一個服務器進行通訊。此外,需要指定一個 DNS 服務器的 IP 地址(根據前面的建議,這應該是第一個域控制器),反過來,查找充當域控制器的計算機時也要使用這個地址。

若要指定 DNS 服務器

右鍵單擊網上鄰居并選擇屬性。在網絡和撥號連接對話框中,右鍵單擊局域網連接圖標并選擇屬性。注意 如果您的計算機上有多個網絡適配卡連接不同的網段(就像 Duwamish Online 網絡配置),而且您不能確定哪個網卡連接到內部網絡,則可以用直接斷開實際連接到內部網絡的電纜的辦法來辨別網卡。其結果表現為,被斷開地連接的圖標將顯示為禁用狀態。在恢復網絡電纜之前,相應地重新命名此連接。

選擇 Internet 協議 (TCP/IP),然后單擊屬性。在 Internet 協議 (TCP/IP) 屬性對話框中,選擇使用下面的 DNS 服務器地址選項。在首選 DNS 服務器字段中輸入 IP 地址。(如果已經在第一個 Active Directory 服務器的安裝過程中設置了 DNS 服務器,則輸入該服務器的 IP 地址。請參見前面的“安裝第一個域控制器”的第 8 步。)單擊確定,確認此更改。指定 DNS 后,現在就可以安裝另一個域控制器。

3.若要再安裝一個域控制器

在開始菜單中,單擊運行。鍵入 dcpromo,然后單擊確定。這將啟動 Active Directory 安裝向導。出現歡迎屏幕以后,系統將要求您為該服務器指定“域控制器類型”。選擇設置一個現有域的額外域控制器。接著,系統將要求您輸入一個用戶名、密碼和域名稱(本例中為“intdomain”)。

當系統要求時,輸入某個域的完全合格的域名稱,該計算機將變成該域的額外域控制器。(本例中輸入“intdomain.com”。)

與安裝第一個 Active Directory 服務器時類似,系統將要求您指定數據庫和日志的位置,以及共享系統卷。為簡化此過程,我們選擇接受默認位置。

指定“管理員”密碼后,系統將要求您檢查并確認摘要屏幕上的信息。單擊下一步,開始安裝。當安裝完成后,重新啟動服務器。設置 Active Directory 客戶。在安裝 Windows 2000 時,系統會要求您加入現有的域或工作組。如果在安裝時還沒有域控制器,則可以在以后加入此域。

在開始此過程之前,要確保該計算機有權訪問同一網段,這樣它才可以與此域進行通訊。因為在設置另一個域控制器時,需要指定 DNS 服務器的 IP 地址。

本文介紹逐步設置 Active Directory 域控制器,以及為該域設置 Active Directory 客戶端的具體步驟。希望本文能夠對讀者有所幫助。

【編輯推薦】

  1. 域控制器的靈活運用
  2. 活動目錄——Active Directory
  3. 主域控制器兩種故障恢復的處理方式
  4. 利用Active Directory標識和跟蹤虛擬機
  5. 如何打開 Active Directory 用戶和計算機
責任編輯:韓亞珊 來源: 中國IT技術論壇
相關推薦

2011-07-18 09:11:34

Windows SerActive Dire

2010-12-23 16:09:48

Active Dire

2011-07-13 17:48:08

2011-07-13 16:55:30

Active Dire組策略

2011-07-13 17:32:59

2010-06-03 15:40:00

Windows Ser

2024-09-04 08:02:12

2011-07-19 09:46:31

Windows SerActive Dire回收站

2012-09-06 16:12:26

2010-11-01 05:54:41

2011-07-22 15:23:55

Active Dire備份

2011-07-22 15:20:37

Active Dire備份

2011-07-22 15:19:29

Active Dire恢復

2009-03-04 10:10:49

Active Dire桌面虛擬化Xendesktop

2011-07-22 14:32:42

2011-07-15 10:01:02

Active DireADMT

2011-07-12 13:26:41

Active Dire

2010-12-27 16:14:22

Active Dire

2011-07-22 17:13:45

Active Dire

2010-06-03 11:35:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国内久久| 九九九久久国产免费 | 欧美极品在线观看 | 夜操| 久久天堂网| 91在线视频观看 | 亚洲精品中文在线观看 | 国产综合在线视频 | 日韩在线小视频 | 久久成人精品视频 | 久久69精品久久久久久久电影好 | 天天弄 | 国产精品中文字幕一区二区三区 | 一区二区在线观看av | 日日噜 | 国产一区二区久久 | 国产不卡一区 | 91黄色免费看 | 国产成人99久久亚洲综合精品 | 亚洲高清视频一区二区 | 日本三级电影在线看 | 日韩在线观看视频一区 | 99久久婷婷国产综合精品首页 | 精品一区二区三区在线视频 | 天天操综合网站 | 成年人在线视频 | 日韩欧美国产一区二区 | 欧美日韩国产在线观看 | 在线视频一区二区 | 久久成人精品视频 | 一区二区在线 | 91 久久 | 九九亚洲 | 亚洲v日韩v综合v精品v | 男人天堂99| 99久久久国产精品免费消防器 | 欧美中文字幕在线观看 | 另类 综合 日韩 欧美 亚洲 | 久久曰视频 | 永久免费av | 日本人做爰大片免费观看一老师 |