2008_R2_AD_DS架构-第01部分_部署AD_DS、Kerberos及LDAP协议材料.pptVIP

  • 5
  • 0
  • 约7.64千字
  • 约 60页
  • 2016-12-23 发布于湖北
  • 举报

2008_R2_AD_DS架构-第01部分_部署AD_DS、Kerberos及LDAP协议材料.ppt

部署AD DS 部署AD DS、Kerberos及LDAP协议 如果资源分布在多台服务器上,要在每台服务器分别为每一员工建立一个账户(共M*N),用户则需要在每台服务器上(共M台)登录 服务器和用户的计算机都在同一个域中,用户在域中只要拥有一个账号 用户只需要在域中拥有一个域账户,只需要在域中登录一次就可以访问域中的资源了。 部署 AD DS 计算机在域内和域外的角色 将独立服务器加入域 将Windows XP加入域 退出域和DC降级 林与域功能级别 建立第1个域 具体来说,建立第1个域就是要建立第1部域控制器(Domain Controller,以下简称为DC) 而建立DC的第1个动作就是执行Dcpromo.exe--但是必须具有系统管理员权限才能执行此程序,因此务必先以具有系统管理员权限的用户帐户登入。 建立第一部DC 以下的示范步骤,系假设目前的网络无任何域,所要建立的是整个网络的第一个域--又称为根域(Root Domain)。 安装Windows Server 2008后,启动时预设会自动开启初始化设定工作视窗,虽然可以在此窗口中点选新增角色,接着选取安装Active Directory域服务,以使该计算机扮演DC角色。 然而,这种作法并未真正建立DC,到了最后一个画面还是要求必须执行Dcpromo.exe,如下图。 所以我们建议无须使用新增角色功能

文档评论(0)

1亿VIP精品文档

相关文档