- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
搭建微软网络域管理环境前准备工作
搭建微软网络域管理环境前准备工作
【内容摘要】 为了提高大型网络的管理效率和安全性,微软提出了一个通过域来管理企业局域网的思路。通过域可以实现在一个统一的平台上对企业网络采取一些统一的管理策略,这也一直是网络管理员所追求的目标。不过域对于企业的网络环境要求比较高,毕竟天下没有白吃的午餐,要享受先进技术给企业带来的便利,我们不得不先懂得付出。今天笔者就给大家介绍一下,在搭建微软……
-----------------------------------------------------------------------------
为了提高大型网络的管理效率和安全性,微软提出了一个通过域来管理企业局域网的思路。通过域可以实现在一个统一的平台上对企业网络采取一些统一的管理策略,这也一直是网络管理员所追求的目标。不过域对于企业的网络环境要求比较高,毕竟天下没有白吃的午餐,要享受先进技术给企业带来的便利,我们不得不先懂得付出。今天笔者就给大家介绍一下,在搭建微软网络域管理环境之前所需要做的一些准备工作。
第一项工作:为域设计一个好名字
若要访问windows的域,一般是通过域名进行访问,而不是通过域控制器的ip地址。所以,在部署微软的域环境之前,则必须给这个域提个名字。这个名字可不能随便取,必须符合微软的域命名规则。
微软的域名是采用dns的架构于命名方式,如,所以在给这个域取名的时候,需要符合这个规则。同时,也要符合“容易书写、容易叫”的原则,即我们所取的名字,要简单、不要含有特殊字母,否则的话,后续在访问域的时候,就会比较麻烦。
笔者经验之谈
虽然在域建立好之后,仍然可以改变这个名字。但是,这就好像人成年后更改名字一样,需要很多手续和证明资料,修改起来会非常的麻烦。所以,笔者建议,还是在部署域管理环境之前,就先为这个即将出生的“宝宝”取个好名字。
第二项工作:部署dns服务器
在部署域管理环境的时候,域控制器会将自己登记到dns服务器中去。如此做的目的,就是让其他客户端可以通过我们上面所取的名字访问到这台域控制器。所以,在企业的网络中必须有一台dns服务器,否则的话,域控制器在安装的过程中就会以失败告终。
一是在安装域控制器的时候,可以同时安装dns服务器。在将某台服务器升级为域控制器的时候,如果这台服务器没有安装dsn服务器的时候,则会自动在这台服务器上安装微软的dns服务器,同时,也会自动在dsn服务器内建立一个以我们上面设计的域名一样的空间,如。而且,会自动能启用安全更新功能,当然,其安全等级选项是“只有安全的”。若采用这种方式部署dns服务器的,必须先将这台机器的中dns服务器地址改过来。在tcp/ip属性设置框中,除了设置ip地址、默认网关、子网掩码之外,还可以设置dsn服务器地址。若想在这台服务器上安装dns服务器的话,则必须把这个dns地址清空,或者指定为本机的ip地址,否则,会出现一些故障。
二是使用独立的dns服务器。在部署域管理环境的时候,我们也可以采用,而且也是积极建议的,使用独立的dns服务器。这可以使企业正在使用的,也可以新建一台dns服务器。然后,再dns服务器为这个域建立一个区域,并启动自动更新功能。然后在安装域控制器的时候,把域控制器的dns地址指向这台dns服务器。
笔者经验之谈
1、如果需要建立微软的域管理环境,则在部署dns服务器的时候,最好选择“动态更新”功能,虽然这不是 安装域控制器所必需的条件。我们都知道,在安装域控制器的时候,他必须将其所扮演的角色登记到dns服务器的srm纪录之下。若dns服务器不支持这个功能的话,则域控制器将无法自动的将自己登记到dns服务器的srv纪录之下。必须由网络管理人员手工的进行输入。无疑,这会增加域管理的负责性。若我们启用了这个动态更新的功能的话,则在安装域控制器的时候,会自动完成这项作业,不需要我们过多的干预。不过,在选中动态更新功能的时候,最好把其安全级别色设置为“只有安全的”,以防止dns地址欺骗攻击,提高域管理环境的安全性。
2、若在企业大型网络中,有不只一台的dns服务器,则需要考虑启用“增量区域传送”功能。如笔者企业中,客户端数量比较多,一是为了提高dns服务器的使用性能,二是为了提供一种冗余,提高网络的灵活性,在企业局域网内,部署了三台dns服务器。若在没有启用“增量区域传送”功能的话,dns服务器在相互之间执行区域传送功能的时候,会复制全部的dns纪录,这显然会占用比较大的带宽,造成不必要的带宽浪费。而若我们采用这个“增量区域传送”功能的话,则dns服务器在同步纪录的时候,只会复制更新过多纪录,这么做主要就是为了提高复制效率。现在大部分版本的dns服务器基本上都支持了这个“区域增
您可能关注的文档
- 抑郁症内心世界.doc
- 抓住暴涨股票绝招.doc
- 把你博客办更好45个技巧.doc
- 抓住用户心理,使店铺流量暴涨.doc
- 抗IL-14R单抗在SLE患者中对IL-14R表达与Ig分泌影响.doc
- 抗菌治疗应高度关注问题.doc
- 投影桌面游戏机选择原则.doc
- 抗菌药合理使用.doc
- 抗菌药物对肠道大肠杆菌耐药性影响.doc
- 抚养费及抚养权案例.doc
- 白天晚上教学课件.ppt
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题带答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解一套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及完整答案详解1套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解1套.docx
- 2025年山东菏泽市事业单位招聘急需紧缺岗位目录(第一批)笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及答案详解1套.docx
- 画西瓜教学课件.ppt
最近下载
- JB-T7752-2005_滚动轴承密封深沟球轴承技术条件.pdf VIP
- 装配式混凝土结构部品部件吊装监理实施细则(标准化格式文本).doc VIP
- 萧山区地图杭州市萧山区乡镇街道地图高清矢量可填充编辑地图PPT模板.pptx
- 全国初中物理竞赛试题专项(力)精编(2024版)(附答案).pdf VIP
- 人教版七年级数学上册试题 第6章 几何图形初步 章节检测卷 (含详解).docx VIP
- 装配式混凝土结构施工监理实施细则(标准化格式).doc VIP
- 绿色智能船舶制造基地项目可行性研究报告.pptx VIP
- 船舶制造基地可行性研究报告.doc VIP
- 第八节 伏安法测电动势内阻-2024-2025学年高二上学期物理专项训练.pdf VIP
- 节能分部工程监理研究细则.doc VIP
文档评论(0)