搭建微软网络域管理环境前准备工作.docVIP

搭建微软网络域管理环境前准备工作.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
搭建微软网络域管理环境前准备工作

搭建微软网络域管理环境前准备工作 【内容摘要】 为了提高大型网络的管理效率和安全性,微软提出了一个通过域来管理企业局域网的思路。通过域可以实现在一个统一的平台上对企业网络采取一些统一的管理策略,这也一直是网络管理员所追求的目标。不过域对于企业的网络环境要求比较高,毕竟天下没有白吃的午餐,要享受先进技术给企业带来的便利,我们不得不先懂得付出。今天笔者就给大家介绍一下,在搭建微软…… ----------------------------------------------------------------------------- 为了提高大型网络的管理效率和安全性,微软提出了一个通过域来管理企业局域网的思路。通过域可以实现在一个统一的平台上对企业网络采取一些统一的管理策略,这也一直是网络管理员所追求的目标。不过域对于企业的网络环境要求比较高,毕竟天下没有白吃的午餐,要享受先进技术给企业带来的便利,我们不得不先懂得付出。今天笔者就给大家介绍一下,在搭建微软网络域管理环境之前所需要做的一些准备工作。   第一项工作:为域设计一个好名字   若要访问windows的域,一般是通过域名进行访问,而不是通过域控制器的ip地址。所以,在部署微软的域环境之前,则必须给这个域提个名字。这个名字可不能随便取,必须符合微软的域命名规则。   微软的域名是采用dns的架构于命名方式,如,所以在给这个域取名的时候,需要符合这个规则。同时,也要符合“容易书写、容易叫”的原则,即我们所取的名字,要简单、不要含有特殊字母,否则的话,后续在访问域的时候,就会比较麻烦。   笔者经验之谈   虽然在域建立好之后,仍然可以改变这个名字。但是,这就好像人成年后更改名字一样,需要很多手续和证明资料,修改起来会非常的麻烦。所以,笔者建议,还是在部署域管理环境之前,就先为这个即将出生的“宝宝”取个好名字。   第二项工作:部署dns服务器   在部署域管理环境的时候,域控制器会将自己登记到dns服务器中去。如此做的目的,就是让其他客户端可以通过我们上面所取的名字访问到这台域控制器。所以,在企业的网络中必须有一台dns服务器,否则的话,域控制器在安装的过程中就会以失败告终。   一是在安装域控制器的时候,可以同时安装dns服务器。在将某台服务器升级为域控制器的时候,如果这台服务器没有安装dsn服务器的时候,则会自动在这台服务器上安装微软的dns服务器,同时,也会自动在dsn服务器内建立一个以我们上面设计的域名一样的空间,如。而且,会自动能启用安全更新功能,当然,其安全等级选项是“只有安全的”。若采用这种方式部署dns服务器的,必须先将这台机器的中dns服务器地址改过来。在tcp/ip属性设置框中,除了设置ip地址、默认网关、子网掩码之外,还可以设置dsn服务器地址。若想在这台服务器上安装dns服务器的话,则必须把这个dns地址清空,或者指定为本机的ip地址,否则,会出现一些故障。   二是使用独立的dns服务器。在部署域管理环境的时候,我们也可以采用,而且也是积极建议的,使用独立的dns服务器。这可以使企业正在使用的,也可以新建一台dns服务器。然后,再dns服务器为这个域建立一个区域,并启动自动更新功能。然后在安装域控制器的时候,把域控制器的dns地址指向这台dns服务器。   笔者经验之谈   1、如果需要建立微软的域管理环境,则在部署dns服务器的时候,最好选择“动态更新”功能,虽然这不是 安装域控制器所必需的条件。我们都知道,在安装域控制器的时候,他必须将其所扮演的角色登记到dns服务器的srm纪录之下。若dns服务器不支持这个功能的话,则域控制器将无法自动的将自己登记到dns服务器的srv纪录之下。必须由网络管理人员手工的进行输入。无疑,这会增加域管理的负责性。若我们启用了这个动态更新的功能的话,则在安装域控制器的时候,会自动完成这项作业,不需要我们过多的干预。不过,在选中动态更新功能的时候,最好把其安全级别色设置为“只有安全的”,以防止dns地址欺骗攻击,提高域管理环境的安全性。   2、若在企业大型网络中,有不只一台的dns服务器,则需要考虑启用“增量区域传送”功能。如笔者企业中,客户端数量比较多,一是为了提高dns服务器的使用性能,二是为了提供一种冗余,提高网络的灵活性,在企业局域网内,部署了三台dns服务器。若在没有启用“增量区域传送”功能的话,dns服务器在相互之间执行区域传送功能的时候,会复制全部的dns纪录,这显然会占用比较大的带宽,造成不必要的带宽浪费。而若我们采用这个“增量区域传送”功能的话,则dns服务器在同步纪录的时候,只会复制更新过多纪录,这么做主要就是为了提高复制效率。现在大部分版本的dns服务器基本上都支持了这个“区域增

文档评论(0)

f8r9t5c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档