Ldap之活動目錄介紹二

2021-08-30 14:36:36 字數 1408 閱讀 5491

執行 active directory 安裝嚮導將 windows 2000 server 計算機公升級為域控制器會建立乙個新域或者向現有的域新增其他域控制器。建立域控制器可以:

§ 建立網路中的第乙個域。

§ 在樹林中建立其他的域。

§ 提高網路可用性和可靠性。

§ 提高站點之間的網路效能。

要建立 windows 2000 域,必須在該域中至少建立乙個域控制器。建立域控制器也將建立該域。不可能有沒有域控制器的域。如果確定使用者的單位需要乙個以上的域,則必須為每個附加的域至少建立乙個域控制器。樹林中的附加域可以是:新的子域、新域樹的根。

在安裝 active directory 前首先確定dns服務正常工作,下面使用者來安裝根域為 nt2000.com 的域中第一台域控制器。

步驟1 利用配置伺服器啟動位於 %systemroot%\system32 中的 active directory 安裝嚮導程式 dcpromo.exe。

步驟2 由於使用者所建立的是域中的第一台域控制器所以選擇"新域的域控制器" 單擊"下一步"

步驟3 選擇"建立乙個新域的域目錄樹" ,單擊"下一步"

步驟4 選擇"建立乙個新域的域目錄林", 單擊"下一步"

步驟5 在"新域的 dns 全名"中輸入要建立得網域名稱,nt2000.com

步驟6 安裝嚮導自動將域控制器的 netbios 名設定為 "nt2000" ,單擊"下一步"

步驟7 顯示資料庫、目錄檔案 及sysvol 檔案的儲存位置,一般不必作修改。單擊"下一步"

步驟9 為使用者和組選擇預設許可權,考慮到現在大多數單位中仍然需要使用 windows 2000 的以前版本,所以選擇"與 windows 2000 伺服器之前版本相相容的許可權"

步驟10 輸入以目錄恢復模式下的管理員密碼,單擊"下一步"

步驟11 安裝嚮導顯示摘要資訊,單擊"下一步"開始安裝如下圖

步驟12 安裝完成之後,重新啟動計算機。

檢驗安裝結果

在安裝完成後,可以通過以下方法檢驗 active directory 安裝正確,在安裝過程中一項最重要的工作是在 dns 資料庫中新增服務記錄( srv 記錄)。

1.檢查 dns 檔案的srv記錄

用文字編輯器開啟 %systemroot%/system32/config/ 中的 netlogon.dns 檔案,察看 ldap 服務記錄,在本例中為

_ldap._tcp.nt2000.com. 600 in srv 0 100 389 n2k_server.nt2000.com.

2.驗證 srv 記錄在 nslookup 命令工具中執行正常

步驟1 在命令提示行下,輸入 nslookup

步驟2 輸入 set type=srv

步驟3 輸入 _ldap._tcp.nt2000.com

如果返回了伺服器名和 ip 位址,說明 srv 記錄工作正常

活動目錄之USN 原創譯文

物件的元資料在複製過程中如何被更改 讓我們看一下4步驟的乙個例子 1.server a上乙個物件 乙個使用者 被建立 2.物件被複製到b 3.物件接著在b上被修改 4.在b上的修改被複製給a 整個過程如圖 how metadata is modified during replication ste...

活動目錄系列之七 信任(上)

在乙個森林環境中,大家想沒想過乙個問題,乙個域使用者不管來自於哪個域,它都可以做兩件事 一是可以不用輸密碼就可訪問森林內任意域的計算機上的共享資源 當然最終能不能訪問,要看許可權的設定,但至少可以直接開啟其計算機 二是可以在任意的計算機上登入到自己的域。為什麼會這樣呢?這其實就是 信任關係 所最終決...

Jmeter(二)Jmeter目錄介紹

1 官方 的使用者手冊 自己安裝jmeter目錄下printable docs目錄下便是使用者手冊啦。3 gui介面任何元件的幫助功能 對於jmeter的定位,許多人的認識僅是工具,不過也正確,它本身就是工具,只是在於自己如何使用,如何將它進行投入到自己的工作中,能夠幫自己解決到工作中的難題。鄧公雲...