实训二windowsserver2008额外域控制器配置.docVIP

实训二windowsserver2008额外域控制器配置.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训二windowsserver2008额外域控制器配置

实训二 配置额外域控制器 一、知识点: 额外域控制器:如果域中只有一台域控制器,一旦出现物理故障,我们时可以备份还原AD。部署额外域控制器,指的是在域中部署第二个甚至更多的域控制器,每个域控制器都拥有一个Active Directory数据库。 只读域控制器:RODC只能单向的从其他可读写域控制器请求信息,而不会把任何修改传送给其他可写域控制器,这样做不仅可以降低主域服务器的工作负载及监控负载的工作量,还可以提高分支机构网络的安全性,同时便于管理。 二、动手实验: 实验目的: 利用windows server 2008搭建辅助域环境 ,了解辅助域控制器的作用,不仅学会安装辅助域控制器,而且还应学会如何配置辅助域,并实现辅助域在域环境中的作用。 实验内容: 1、配置域环境中额外域控制器 2、配置域环境中的只读域控制器(RODC) 3、测试辅助控制器是否搭建成功 实验要求: 1、完成实训内容,并做成实验报告。 实验步骤: 第一步 配置域环境中额外域控制器 部署环境 设置网络环境 (2)与主域的IP地址要互Ping的通 (3)根据拓扑图要求,将额外控制器的名称改为“BDC1” (4)安装额外域控制器 开始------运行---输入 dcpromo 点击确定 之后会弹出如下向导对话框,点击下一步 在弹出“部署配置”对话框 勾选“现有林---向现有于添加域控制器” 下一步,输入主域名“” 点击“设置” 输入 “用户名和密码” 点击 “确定” 点击 “下一步”选择域“” 点击 下一步,选择默认站点 点击 下一步,选择需要的 “选项” 点击 下一步,设置组或用户(无必要可跳过)。 点击 下一步,设置数据库,日志文件和SYSVOL的位置(默认C盘)。 下一步,设置还原模式的密码 设置完密码,点击“下一步” 会弹出如下对话框,记得勾选“完成后重新启动”对话框,耐心等待向导完成。 最后完成,会重启计算机,这样就完成额外域的安装。 第二步 配置域环境中的只读域控制器(RODC) 重复上面的 步骤 (1)部署环境 设置网络环境 (2)与主域的IP地址要互Ping的通 (3)加入主域 根据拓扑图要求,将额外控制器的名称改为“BDC” (4)安装额外域控制器 开始------运行---输入 dcpromo 点击“确定” 之后会弹出安装向导对话框,根据向导安装(如上安装过程)。直到弹出如下对话框是,勾选“全局编录”和“制度域控制器”点击“下一步” 接着继续根据向导安装。 直到弹出完成对话框,点击“完成”。重启计算机。到此就完成只读域控制器的安装。 第三步 测试辅助控制器是否搭建成功 BDC BDC1 总结 额外域控制器:所谓域外控制器,是指除第一台域控制器之外的其他域控制器。它可以提高用户登录的效率。因为多台域控制器可以同时分担审核用户的工作,因此,可以加快用户的登录速度。当网络内的用户数量较多,或者多种网络服务都需要进行身份认证时,应当安装多台域外控制器。  提供容错功能。即使其中一台域控制器出现故障,仍然可以由其他域控制器提供服务,让用户可以正常登录,并提供用户身份认证。 无需备份活动目录。当域内存在不止一台域控制器(DC,Domain Controller)时,域控制器之间可以相互复制和备份。 只读域控制器:只读域控制器(RODC)是一种新型的用于 Windows Server 2008操作系统的域控制器,它的安全性得到了提高,同时能够更加快速的登录访问网络资源。它能够在,物理安全性不足时考虑部署 RODC 。RODC 提供了一种在要求快速、可靠的身份验证服务但不能确保可写域控制器的物理安全性的位置中更安全地部署域控制器的方法。 三、参考资料 额外域控制器的参考资料:/202879/117599 只读域控制器的参考资料:/2673.html 输入域 点击确定 输入 dcpromo A Default-First-Site-Name 输入域 点击确定 输入 dcpromo

文档评论(0)

yaobanwd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档