《Windows Server 2012活动目录管理实践》——导读

简介: Windows Server 2012 AD DS域服务是微软最新的域基础架构平台,其实质仍然是身份验证系统,企业管理使用的组策略是基于身份验证系统(域用户和计算机账户)的上层应用。在学习域过程中,部署域环境相对比较简单,难的是管理依赖于域的应用。


68996742465bffe6a1c09461ff6875d3effe9079

前言

Windows Server 2012 AD DS域服务介绍
Windows Server 2012 AD DS域服务是微软最新的域基础架构平台,其实质仍然是身份验证系统,企业管理使用的组策略是基于身份验证系统(域用户和计算机账户)的上层应用。在学习域过程中,部署域环境相对比较简单,难的是管理依赖于域的应用。微软网络级产品基本都和域绑定得比较紧密,例如Exchange Server、Forefront Threat Management Gateway等。

域的规划本身存在多样性。如何规划没有绝对的错与对,使企业更方便、更灵活、更有弹性的管理即可。因此公司管理架构的不同、管理理念的不同,都可能造成规划时的思路不同。微软建议使用单域多站点模式,可以适应大部分企业需求。需要注意,域的规划只是一个平台,一个基础,更重要的是前期规划要方便后期应用,能够支撑更多的服务。根据笔者实践经验,如果没有特殊需求,域规划越简单越好,能用单域多站点解决的应用尽量不使用父子域;能用父子域解决的应用尽量不使用单林多域环境。本书中的域环境重点关注单林、单域、多站点应用模式。

部署域之前,需要域管理员仔细规划网络基础服务应用架构,建议域控制器中仅安装AD DS域服务和集成区域DNS服务,其他网络服务(例如DHCP、证书服务等)都不要部署在域控制器中,否则以后网络服务迁移过程中将会遇到很多问题。部署的额外域控制器,建议同时安装集成区域DNS服务。域环境中DNS数据不是保存在文件中,而是保存在Active Directory数据库中,随着Active Directory数据库的复制而复制。这样,可以避免DNS服务可能出现的单点故障。

域管理过程中,尤其是多域控制器环境中,需要域管理员注意Active Directory数据库在不同域控制器之间的复制,不要随意添加/删除域控制器,不要将域控制器作为一台普通计算机使用,不要在域控制器中随意安装应用程序,备份域控制器时更需要注意。

Windows Server网络中计算机的管理主要通过组策略完成,因此本书详细阐述了几个最常见的应用,分别对应不同的管理方法和实现技术,读者可以根据实现过程举一反三,实现其他应用。
前言
[第 1 章 域概述
1.1 真实的案例 ]()
[1.2 部署域的意义 ]()
[1.3 常用的计算机概念 ]()
[1.4 常用域概念 ]()
[1.5 管理域控制器需要注意的问题 ]()
[第 2 章 部署第一台域控制器
2.1 案例任务 ]()
[2.2 部署网络第一台域控制器 ]()
[2.3 验证第一台域控制器是否成功部署 ]()
[2.4 计算机安装“AD DS域服务”前后变化 ]()
[2.5 常见问题 ]()

相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
4天前
|
网络协议 安全 测试技术
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
112 0
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
32 0
|
4月前
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
284 2
|
9月前
|
缓存 JavaScript 前端开发
Windows7压缩包安装node.js 报错提示windows Server 2012 R2 和安装React脚手架 最详细教程
对于Windows 7安装node.js 提示“This application is only supported on wWindows 8.1,windows Server 2012 R2, or higher.”类似这种情况的,该问题是因为node.js官方在 x12版本后就不支持win7系统了。