﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-yelucat-随笔分类-系统类信息</title><link>http://www.cnitblog.com/yelucat/category/8260.html</link><description /><language>zh-cn</language><lastBuildDate>Wed, 05 Oct 2011 07:57:59 GMT</lastBuildDate><pubDate>Wed, 05 Oct 2011 07:57:59 GMT</pubDate><ttl>60</ttl><item><title>小析：windows 2003 系统中用AD、DC、GC、OU 之一</title><link>http://www.cnitblog.com/yelucat/archive/2009/04/20/56489.html</link><dc:creator>lan</dc:creator><author>lan</author><pubDate>Mon, 20 Apr 2009 02:54:00 GMT</pubDate><guid>http://www.cnitblog.com/yelucat/archive/2009/04/20/56489.html</guid><wfw:comment>http://www.cnitblog.com/yelucat/comments/56489.html</wfw:comment><comments>http://www.cnitblog.com/yelucat/archive/2009/04/20/56489.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/yelucat/comments/commentRss/56489.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/yelucat/services/trackbacks/56489.html</trackback:ping><description><![CDATA[<p>知识点：<br>目录服务：结构化的网络资源（计算机、用户、打印机.......）<br>windows对目录服务的实现就是active directory<br>AD能做什么？网络资源的逻辑组织，为了集中的控制管理，集中，分散地资源管理。<br>集中地管理ADO（ADO就是域DC的对象成员，例如计算机，用户，打印机），但是ADO多的情况下，一个管理员就会很累，这时候，需要划分多个OU，每个OU弄出一个管理员来管理他本OU，这样就成了分散地管理。</p>
<p>DC是管理ADO的控制器。<br>Domain Tree域树：共享名称空间，父域，子域；子域和父域共享名称空间。<br>单域：只有一个域。<br>多域：多个域。<br>林，树；<br>森林，根域：<br>域：可以按照地理范围划分。<br>OU：子单元，（单域环境中，显得特别重要）存放ADO的容器。OU中才可以应用 组策略。<br>组：权限、权利的集合<br>容器：包括域、OU<br>GC全局编录服务（global catalog）：森林里第一个DC，域中至少一个GC<br>Site：<br>WAN link<br>KCC<br>新森林中的域：<br>现域树中的子域：森林中子域<br>林中的域树：森林中的域树<br><br>AD物理结构：<br>&nbsp;&nbsp;&nbsp;站点Site，优化我们的网络数据交通，优化网络传输，复制数据，域登录。<br>&nbsp;&nbsp;&nbsp;合理规划站点。<br>&nbsp;&nbsp;&nbsp;站点链接：站点与站点之间的复制，复制拓扑，复制路径。<br>＋＋＋＋＋＋＋＋＋＋＋＋＋＋＋＋＋＋＋＋<br>domain controlers：DC</p>
<p>实验操作：<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1.创建活动目录域DC<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2.检验活动目录域<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;3.创建备份DC作冗余<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;4.DC降级，移除AD<br><br>软硬件要求：<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;（1）NTFS分区文件系统<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;（2）管理特权，管理员身份<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;（3）安装，配置TCP/IP<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;（4）支持SRV资源纪录的授权DNS服务器<br><br>步骤：<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;一、AD的创建<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;步骤参见：<a href="http://nickzp.blog.51cto.com/12728/39836">http://nickzp.blog.51cto.com/12728/39836</a><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;配置服务器或运行dcpromo<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;F8高级选项里面的目录服务还原模式中用到的密码，就是还原模式密码<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;（DNS）服务位置记录。若要确认已创建了DNS服务位置记录，按照下列步骤操作：<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;单击－开始，指向－管理工具，然后单击DNS ，以启动DNS 管理控制台。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;展开该服务器名称，再展开 正向搜索区域，然后展开该域。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;确认 _msdcs、_sites、_tcp和 _udp文件夹已存在。这些文件夹和它们包含的服务位置记录对于Active Directory 和 windows server 2003 的运行至关重要。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;二、添加额外DC<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;额外的DC的作用，做冗余。（作容错，作平衡网络负载），活动目录数据库在dc上。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;三、检验AD安装<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;SYSVOL是否创建并且是否已经共享<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;AD 数据库文件，日志文件<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;SRV （运行 dnsmgmt.msc）<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;缺省AD结构（运行dsa.msc）查看－－高级功能－－会查看更详细<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;事件日志（运行eventvwr.msc）<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;四、移除AD<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;AD安装向导<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#8220;配置服务器&#8221;或者运行&#8220;dcpromo&#8221;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;管理特权<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;五、解决常见问题<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;访问拒绝（创建/添加DC） 权限问题。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;DNS或netbios名称不唯一&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;是否存在同名。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;不能联系到域&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;网络通信问题；dns错误<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;磁盘空间不足&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;有效的磁盘空间不能满足安装ad得最小要求<br>应用<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;企业兼并<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;上海分公司/北京总公司<br>－－－－－－－－－－－－－－－－－－－－<br>概述－－－－实现OU－－－委派控制<br>概述<br>可以网络管理模型或者组织结构 划分OU<br><br>实现OU<br>委派控制－－分散管理任务<br><br>实验过程：<br>新建立一个ou－－右键点击，委派－－－下一步，添加某些用户或者某些组－－－委派任务，（可以自定义）－－－－<br>创建一个名为&#8216;学术部&#8217;的OU，再在该OU中创建一个属于学术部的用户zhangsan，密码：abc123<br>＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝<br>用户帐户<br>组－－－－给组分配相应的权限，把用户帐号加入进来。<br>了解Schema、Enterprise和Domain Administrators 组<br>组类型：<br>分发组（通信组）：用于EMAIL应用程序，与安全无关<br>安全组：分发安全权限。<br>**********************************************************</p>
<p>计算机加入域之前，首先让客户机的ip和dc的ip同一个网段，DNS地址指向DC的IP地址即可。<br>然后检测网络是否畅通ping DC<br>把计算机加入域中，出现对话框，输入在AD中创建的域帐号即可，但普通的域帐号只允许10个客户端加入域，在此输入域管理员和密码。<br></p>
<img src ="http://www.cnitblog.com/yelucat/aggbug/56489.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/yelucat/" target="_blank">lan</a> 2009-04-20 10:54 <a href="http://www.cnitblog.com/yelucat/archive/2009/04/20/56489.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>