鸿 网 互 联 www.68idc.cn

Windows2000Server设置活动目录域

来源:互联网 作者:佚名 时间:2015-06-14 08:35
在 Microsoft Windows Server 操作系统的诸多增强功能中 Active Directory功能的引入意义最为重大 但也最常引起困惑 与其前辈(Microsoft Windows NT; 操作系统早期版本中的域控制器)相比 Windows Server 中的 Active Directory 提供了一个全新的体系结构和

  在 Microsoft Windows Server 操作系统的诸多增强功能中Active Directory功能的引入意义最为重大但也最常引起困惑与其前辈(Microsoft Windows NT; 操作系统早期版本中的域控制器)相比Windows Server 中的 Active Directory 提供了一个全新的体系结构和丰富得多的功能
  
  尽管本文并不打算讨论 Active Directory 的所有功能但其中确实概述了这项技术重点在于讨论两个新概念域控制器的全新体系结构模型以及与 DNS 的新的集成关系这些功能对了解如何构建 这样的 Web 群非常有帮助此外我们将讨论用 Active Directory 逐步设置 Web 群的过程
  
  本文假定读者已基本了解 Windows NT 早期版本中的网络概念
  
  域控制器的全新体系结构模型
  
  安装了 Active Directory 组件以提供这种目录服务的计算机称为域控制器如果将 Active Directory 安装到运行 Windows Server 的计算机上则会将服务器转换或提升为特定域的域控制器
  
  使用 Active Directory 时所有 Windows Server 域控制器都是对等关系支持多主复制在所有域控制器之间复制 Active Directory 信息
  
  这是一个重要的体系结构设计上的变化改变了 Windows NT 早先版本中主域控制器 (PDC) 和备份域控制器 (BDC) 之间的主/从关系
  
  与 Windows NT 早先版本中的区别是老版本中只有 PDC 保留可读/写的目录信息主副本而将目录信息的只读副本复制到 BDC 中Active Directory 则在各个域控制器之间使用多主复制因此管理员现在可以从任何域控制器进行更改如果域控制器(特别是 PDC)失败这会为系统提供更大的可靠性
  
  与 DNS 集成
  
  Active Directory 中另一个重要的体系结构设计上的变化是它与域名系统 (DNS) 的紧密集成在 Windows 网络基本输入/输出系统 (NetBIOS) 名称不再是识别网络计算机或打印机首要的名称解析方法而是使用完全合格的域名称 (FQDN)(如s)来识别
  
  这就意味着 Active Directory 域现在与 DNS 域共享同样的命名结构(或名称空间)例如在老版本的 Windows NT 中引用同一台计算机时在 Windows 网络域的 NetBIOS 下可能是SERVER而在 DNS 域下可能是s在 Windows 该计算机在 Active Directory 域和 DNS 域中的引用名称都是s
  
  然而区分 Active Directory 与 DNS 之间的差异是非常重要的虽然它们在一起配合得非常紧密但各自存储的数据和管理的对象都不同
  
  DNS 是一种传输控制协议/Internet 协议 (TCP/IP) 名称解析服务它存储资源记录主要是为了将域名转换为相应的 IP 地址尽管 DNS 可以离开 Active Directory 而独立工作但其数据可集成并存储到 Active Directory 中在这里 DNS 信息被自动复制到其它域控制器中这样就增强了 DNS 服务的可靠性和安全性
  
  另一方面Active Directory 是一个目录服务它可以存储域对象名称请求并将其解析成对象记录数据(例如答复对计算机网络配置信息的请求时)要找到 Active Directory 服务器首先由 Active Directory 客户查询为它指定的 DNS 服务器找到此 Active Directory 服务器的 IP 地址根据设计Active Directory 需要 DNS 才能工作实际上在安装过程中如果网络上找不到 DNS 服务器那么设置 Active Directory 域控制器时通常需要同时安装一个 DNS 服务器
  
  有关 DNS 名称空间如何构建以及 DNS 与 Active Directory 如何关联的详细信息请参见文章 Setting Up a Domain Name System
  
  设置 Active Directory 域控制器
  
  正如在网络和系统配置文章中所述我们已设置了两个服务器作为内部域的 Active Directory 域控制器我们用一台专用计算机来设置第一个域控制器并在管理服务器上设置另外一个域控制器作冗余
  
  由于域控制器必须要能通过 Web 服务器和订单处理服务器(用于建立消息队列)以及两个设成群集的数据库服务器进行访问因此它们必须连接到后端网络管理网络或者同时连接这两个网络
  
  在下面的部分我们将介绍如何逐步设置这些 Active Directory 域控制器以及为该域设置 Active Directory 客户端的步骤
  
  安装第一个域控制器
  
  按照以下步骤创建一个新的域并在某个服务器上安装 Active Directory 服务使该服务器成为该域的第一个域控制器
  
  在开始菜单中单击运行键入 dcpromo然后单击确定这将启动 Active Directory 安装向导
  
  出现欢迎屏幕以后系统将要求您为该服务器指定域控制器类型保持默认选项将该服务器设置为新域的域控制器
  
  接着将要求您创建一个新的域目录树或在现有域目录树中新建一个子域在本例中为内部域创建一个新域目录树
  
  接下来系统将要求您创建一个新的目录林或加入现有的一个目录林因为这是第一个域没有现有的目录林所以保持默认的选项创建新的域目录林
  
  如前所述Windows 中的 Active Directory 现在用完全合格的域名称 (FQDN) 作为其主命名规则当要求输入新的域名称时键入内部域的 FQDN(在本例中我们使用
  
  Active Directory 向后兼容老版本的 Windows NT后者使用 NetBIOS 名称作为其命名规则为了保持一致我们选择使用与 NetBIOS 名称相同的域名称在本例中接受默认的INTDOMAIN作为 NetBIOS 域名称
  
  在后面的两个对话框中系统将要求您指定 Active Directory 数据库和活动日志的位置以及共享系统卷要获得更好的性能和可恢复性建议将数据库和日志分别存储在不同的硬盘上为简化此过程我们选择接受所有的默认位置
  
  此时安装向导将尝试为新域联系一个 DNS 服务器如果已经存在使用该域的 DNS 服务器并且能够在网上找到则该向导将移至下一步如果不存在则向导将询问您是要在同一台计算机上安装和配置一个 DNS 服务器(作为 Active Directory 安装过程的一部分)还是希望以后再安装 DNS 服务器建议保持默认选项作为第一选择除非您确实想自己设置所有的 DNS 资源记录
  
  安装向导接下来显示的对话框都与安全问题有关如果该域中的所有计算机都在运行 Windows (在 Duwamish Online 中就是这样)则选择只与 Windows 服务器相兼容的权限选项随后指定管理员密码
  
  最后将显示一个摘要屏幕确认您的选择如果信息正确则单击下一步进行确认当配置过程完成后重新启动服务器
  
  安装另一个域控制器
  
  再安装一个 Active Directory 域控制器比安装第一个域控制器要简单得多在开始此过程之前要确保此新增服务器有权访问同一网络段这样它才可以与第一个服务器进行通讯此外需要指定一个 DNS 服务器的 IP 地址(根据前面的建议这应该是第一个域控制器)反过来查找充当域控制器的计算机时也要使用这个地址
  
  若要指定 DNS 服务器
  
  右键单击网上邻居并选择属性在网络和拨号连接对话框中右键单击局域网连接图标并选择属性注意 如果您的计算机上有多个网络适配卡连接不同的网段(就像 Duwamish Online 网络配置)而且您不能确定哪个网卡连接到内部网络则可以用直接断开实际连接到内部网络的电缆的办法来辨别网卡其结果表现为被断开地连接的图标将显示为禁用状态在恢复网络电缆之前相应地重新命名此连接
  
  选择 Internet 协议 (TCP/IP)然后单击属性在 Internet 协议 (TCP/IP) 属性对话框中选择使用下面的 DNS 服务器地址选项在首选 DNS 服务器字段中输入 IP 地址(如果已经在第一个 Active Directory 服务器的安装过程中设置了 DNS 服务器则输入该服务器的 IP 地址请参见前面的安装第一个域控制器的第 )单击确定确认此更改指定 DNS 后现在就可以安装另一个域控制器
  
  若要再安装一个域控制器
  
  在开始菜单中单击运行键入 dcpromo然后单击确定这将启动 Active Directory 安装向导出现欢迎屏幕以后系统将要求您为该服务器指定域控制器类型选择设置一个现有域的额外域控制器接着系统将要求您输入一个用户名密码和域名称(本例中为intdomain
  
  当系统要求时输入某个域的完全合格的域名称该计算机将变成该域的额外域控制器(本例中输入
  
  与安装第一个 Active Directory 服务器时类似系统将要求您指定数据库和日志的位置以及共享系统卷为简化此过程我们选择接受默认位置
  
  指定管理员密码后系统将要求您检查并确认摘要屏幕上的信息单击下一步开始安装当安装完成后重新启动服务器设置 Active Directory 客户在安装 Windows 系统会要求您加入现有的域或工作组如果在安装时还没有域控制器则可以在以后加入此域
  
  在开始此过程之前要确保该计算机有权访问同一网段这样它才可以与此域进行通讯因为在设置另一个域控制器时需要指定 DNS 服务器的 IP 地址
  
  以下步骤描述如何在 Windows 中将一台计算机加入新域
  
  右键单击我的电脑并选择属性从系统属性对话框中单击网
网友评论
<