史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 作業系統操作技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2004-03-10, 06:01 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 Windows 2000活動目錄詳解之安裝配置篇

理解了活動目錄的原理之後,現在我們就可以進行活動目錄的安裝與配置了,活動目錄的安裝配置過程並不是很複雜,因為WIN2K中提供
了安裝嚮導,只需按照提示一步步按系統要求設定即可。



但安裝前的準備工作顯得比較複雜,只有充分理解了活動目錄的前提下才能正確地安裝配置活動目錄。下面我就詳細地介紹一下活動目錄的安裝與配置及其準備了。


  一、活動目錄的安裝前的準備

  在前面我們知道「活動目錄」是整個WIN2K系統中的一個關鍵服務,它不是孤立的,它與許多協議和服務有著非常緊密和關係,還涉及到整個WIN2K系統的系統結構和安全。


安裝「活動目錄」不是安裝一般Windows元件那麼簡單,在安裝前要進行一系列的策劃和準備。否則輕則根本無法享受到活動目錄所帶來的優越性,重則不能正確安裝「活動目錄」這項服務。


  1、首先在 安裝活動目錄之前,必須保證已經有一台機器安裝了WIN2K Server 或者Advanced Server,且至少有一個NTFS分區, 而且已經為TCP/IP 配置了DNS協議,並且DNS服務支持SRV記錄和動態更新協議。


  2、其次是要規劃好整個系統的域結構,活動目錄它可包含一個或多個域,如果整個系統的目錄結構規劃得不好,層次不清就不能很好地發揮活動目錄的優越性。


在這裡選擇根域(就是一個系統的基本域)是一個關鍵, 根域名字的選擇可以有以下幾種方案:

  1)可以使用一個已經註冊的DNS 域名作為活動目的根域名,這樣的好處在於企業的公共網路和私有網路使用同樣的DNS名字。

  2)我們還可使用一個已經註冊的DNS域名的子域名作為活動目錄的根域名。

  3)為活動目錄選擇一個與已經註冊的DNS域名完全不同的與域名。這樣可以使企業網路在內部和互聯網上呈現出兩種完全不同的命名結構。

  4)把企業網路的公共部分用一個已經註冊的DNS域名進行命名,而私有網路用另一個內部域名,從名字空間上把兩部分分開,這樣做就使得每一部分要訪問另部時必須使用對方的名字空間來標誌象。

  3、再一個就是要進行域和帳戶命名策劃,因為使用活動目錄的意義之一就在於使內、外部網路使用統一的目錄服務,採用統一的命名方案,以方便網路管理和商務往來。


活動目錄域名通常是該域的完整DNS名稱,但是為確保向下相容,每個域最好還有一個WIN2K以前版本的名稱,以便在執行WIN2K以前版本的操作系統的電腦上使用。用戶帳戶在活動目錄中,每個用戶帳戶都有一個用戶登錄名、一個WIN2K以前版本的用戶登錄名(安全帳戶管理器的帳戶名)和一個用戶主要名稱後綴。



在新建用戶帳戶時,管理員輸入其登錄名並選擇用戶主要名稱,活動目錄建議 WIN2K 以前版本的用戶登錄名使用此用戶登錄名的前 20 個字節。活動目錄命名策略是企業規劃網路系統的第一個步驟,命名策略直接影 響到網路的基本結構,甚至影響網路的性能和可擴展性。



活動目錄為現代企業提供了很好的參考模型,既考慮到了企業的多層次結構,也考慮到了企業的分佈式特性,甚至為直接接入Internet提供完全一致的命名模型。




  所謂用戶主要名稱是指由用戶賬戶名稱和表示用戶賬戶所在的域的域名組成。這是登錄到 WIN2K 域的標準用法。標準格式為:
user@domain.com (像個人的電子郵件地址)。但不要在用戶登錄名或用戶主要名稱中加入 @ 號。活動目錄 在新建用戶主要名稱時自動新增此符號。包含多個 @ 號的用戶主要名稱是無效的。
  在活動目錄中,預設值的用戶主要名稱後綴是域樹中根域的 DNS名。如果用戶的公司使用由部門和區域組成的多層域樹,則對於底層用戶的域名可能很長。


對於該域中的用戶,預設值的用戶主要名稱可能是 grandchild.child.root.com。該域中用戶預設值的登錄名可能是
user@grandchild.child.root.com 。這要一來用戶登錄時就要輸入的用戶名可能太長,輸入起來就非常不方便,WIN2K為了解決這一問題,規定在新建主要名稱後用戶只要在根域後加上相應的用戶名, 使同一用戶使用更簡單的登錄名 user@root.com 就可以登錄,而不是前面所提到的那一長串。


  4、最後就是要注意設置規劃好域間的信任關係,對於WIN2K電腦,通過基於 Kerberos V5 安全協議的雙向、可傳遞信任關係啟用域之間的帳戶驗證。



在域樹中新建域時,相鄰域(父域和子域)之間自動建立信任關係。在域林中,在樹林根域和新增到樹林的每個域樹的根域之間自動建立信任關係。如果這些信任關係是可傳遞的,則可以在域樹或域林中的任何域之間進行用戶和電腦的身份驗證。
  如果將 WIN2K 以前版本的 Windows域昇級為WIN2K域時,WIN2K域將自動保留域和任何其他域之間現有的單向信任關係。包括WIN2K以前版本的Windows域的所有信任關係。如果用戶要安裝新的WIN2K域並且希望與任何WIN2K以前版本的域建立信任關係,則必須新建與那些域的外
部信任關係。

二、活動目錄的安裝

  所有的新安裝都是安裝成為Member Server,如果您在新安裝WIN2K SERVER時選擇安裝了「活動目錄」選項,則系統就會出現類似於「如果您此時安裝活動目錄則系統中的所有域名就不能再次改變……」之類的提示。



一般情況下我們在新安裝系統時不選擇安裝活動目錄,以便我們有時間來具體規劃與活動目錄有關的協議和系統結構。



目錄服務都需要事後用 Dcprom o的命令特別安裝。目錄服務還可以卸載,而不用像在安裝Windows NT 4.0那樣,一開始就要定終身,系統會區分域控制器還是Member Server,兩者之間不可轉換。


  Dcpromo是一個圖形化的嚮導程序,啟始用戶一步一步地建立域控制器,可以新建一 個域森林,一棵域樹,或者僅僅是域控制器的另一個備份,非常方便。很多其他的網路服 務,譬如DNS Server、DHCP Server和 Certificate Server等,都可以在以後與活動目錄 整合安裝,便於實施策略管理等。



這個圖形化界面嚮導程序也沒有什麼特別之處,只要我們在前面理解好了活動目錄的含義,並進行了安裝前的一系列規劃,則可以很容易完成所有的安裝任務。
  在活動目錄安裝之後,主要有三個活動目錄的微軟管理界面(MMC),一個是活動目 錄用戶和電腦管理,主要用於實施對域的管理;一個是活動目錄的域和域信任關係的管 理,主要用於管理多域的關係;還有一個是活動目錄的站點管理,可以把域控制器置於不 同的站點。


一般局域網的範圍內,為一個站點,站點內的域控制器之間的複製是自動進行 的;站點間的域控制器之間的複製,需要管理員設定,以優化複製流量,提高可伸縮性。 從活動目錄管理界面,還可以在站點、域和組織單元中用滑鼠右鍵點擊,啟動組策略 (Group Policy)的管理界面,實施對對象的細緻管理。



  對於站點、域和組織單元,管理員還可以方便地進行管理授權。右鍵點擊它們就可以啟動"管理授權 嚮導",一步一步地設定哪些管理員對於哪些對像有什麼樣的管理權限。



譬如說企業內部 技術支持中心的管理員,只有復位用戶密碼的權限,沒有新建和刪除用戶帳戶的權限。這 種更細緻的管理方法,成為"顆粒化"。


  另外,活動目錄還充分地考慮到了備份和恢復目錄服務的需要,WIN2K備份工具中有專門備份活動目錄的選項,在出現意外事故的時候,可以在機器啟動時按F8進入安全恢復模式,保證減少災難的惡性影響。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
用Windows XP的原位昇級安裝解決系統問題 psac 作業系統操作技術文件 3 2006-08-20 07:59 PM
Windows PreInstallation Environment深入研究 psac 作業系統操作技術文件 1 2006-02-08 05:03 PM
WINDOWS XP調整、設定、最佳化全攻略 psac 作業系統操作技術文件 8 2005-01-11 08:55 PM
Windows XP鮮為人知的70招 psac 作業系統操作技術文件 13 2004-01-02 01:10 PM
Windows 2000/Xp 錯誤編號詳解(收集整理) psac 作業系統操作技術文件 9 2003-08-03 03:27 PM


所有時間均為台北時間。現在的時間是 01:08 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1