- 6
- 0
- 约1.49千字
- 约 37页
- 2020-06-12 发布于浙江
- 举报
AD域学习培训
精品文档
精品文档
收集于网络,如有侵权请联系管理员删除
收集于网络,如有侵权请联系管理员删除
精品文档
收集于网络,如有侵权请联系管理员删除
RODC的好处在此简单列出:
只读活动目录数据库
单向复制
凭据缓存
管理员角色分割
只读DNS
1.新建RODC管理员账户
在北京站点AD中新建一个普通权限的用户账户RODCAdmin
2.在分支机构部署RODC
下图是shdc计算机名、IP、DNS相关配置,DNS要指向北京站点中的DNS服务器,要保证能解析到北京的DC
在shdc上安装ADDS
安装过程中需要添加.NET Framework 3.5.1功能
运行dcpromo /adv打开AD安装向导,向导自动勾选了【使用高级模式安装】
选择【现有林】 【向现有域添加域控制器】
指定AD域的名称,并输入验证凭据
选择域
选择事先建立好的ShangHai站点
勾选【DNS服务器】【全局编录】【只读域控制器(RODC)】
指定密码复制策略?
密码复制策略决定了用户或者计算机的凭据是否可以从可写域控制器复制到RODC。如果策略允许,那么可写域控制器将密码复制到RODC上,并且RODC缓存这些凭据?
这里先保持默认,稍后再做设置
这步可以委派RODC管理员,我这里委派第一步建立的【RODCAdmin】账户为RODC管理员
选择【通过网络从现有域控制器复制数据】
选择一个源域控制器,这里选
指定数据库、日志文件、SYSVOL的位置
指定进入目录服务还原模式的密码
勾选【完成后重新启动】,待复制完成后会自动重启
重启后RODC安装完成,用委派的RODCAdmin账号登录到RODC
3.验证RODC
从AD用户和计算机中可以看出shdc这台域控制器的类型为只读
双击shdc打开属性,切换到【密码复制策略】选项卡,发现【添加】按钮为灰色,无法添加密码复制策略
在AD用户和计算机中不能新建用户账户
Read-only Domain Controllers组成员中包含shdc
C:\Users\administrator.SOGALnetdom query FSMO
架构主机 PDC.
域命名主机 PDC.
PDC PDC.
RID 池管理器 PDC.
结构主机
常见的操作主机角色放置建议如下:
1:架构主机:拥有架构主机角色的DC不需要高性能,因为在实际环境中不会经常对对象进行操作的,除非是经常会对对象进行扩展,不过这种情况非常的少。但要保证可用性,否则在安装Exchange等会扩展AD架构的软件时会出错。
2:域命名主机:对占有域命名主机的DC也不需要高性能,在实际环境中也不会经常在森林里添加或者删除域的。但要保证高可用性是有必要的,以保证在添加删除当前林中域时可以使用。
一般建议由同一台DC承担架构主机与域域命名主机角色,并由GC放置在同一台DC中。
3:PDC模拟器:从上述PDC功能中可以看出,PDC模拟器是FSMO五种角色里任务最重的,必须保持拥有PDC的DC有高性能和高可用性。
4:RID主机:对于占有RID Master的域控制器,没有必要一定要求高性能,因为给其它DC分配RID池的操作不是经常性发生,但要求高可用性,否则在添加用户时出错。
5:基础架构主机:对于单域环境,基础架构主机实际上不起作用,因为基础架构主机主要作用是对跨域对象引用进行更新,对于单域,不存在跨域对象的更新。基础架构主机对性能和可用性方面的要求较低。?
您可能关注的文档
- 9.跨境电商平台规则与安全教学提纲.ppt
- 9.近代中国经济结构的变动一轮复习优质课复习过程.ppt
- 90后的青春演讲稿资料.doc
- 973计划度立项项目教程文件.doc
- 9·1《豆腐颂》课件演示教学.ppt
- 9、相见欢登飞来峰(田字格)字帖说课讲解.doc
- 9常用机械零件备课讲稿.ppt
- 9文献综述学习资料.doc
- 9月27日工信部单片机考试题A带答案教案资料.doc
- A Visit to the Moon 知识点说课材料.ppt
- 人工智能推动金融数据治理转型升级研究报告2026.pptx
- 2026途虎公司研究报告-2026-02-后市场.pptx
- irena -可再生能源拍卖 202601.pptx
- 2025四足机器人场景应用发展蓝皮书简版-新战略&HRAA.pptx
- 智享会-职场健康管理:打造可持续发展与舒适的工作环境 -2025-.pdf
- 英语-湖南省长沙市长郡中学2025-2026学年高三上学期月考(五)含答案.pdf
- 江苏省盐城市、南京市2025-2026学年高三上学期期末调研测试英语试卷含答案.pdf
- 江西省部分高中2025-2026学年高三上学期1月联考地理试题.pdf
- 科室主任视图-系统管理手册.doc
- 科室主任视图数据库设计文档V1.0.docx
原创力文档

文档评论(0)