導航:首頁 > IDC知識 > 搭建ad伺服器

搭建ad伺服器

發布時間:2021-01-12 23:12:12

1、如何把內網的一台AD伺服器加入到域中

如果你的主域控伺服器copy為域提供dns解析的話,成員伺服器建立時需要把dns指向主域控,成員伺服器ip地址無所謂,看人為規劃。

和建立主域控一樣使用dcpromo,不同的是在建立時是使用現有林,現有域,選擇主域控所在的域,後面通過用戶認證,復制數據等等,完成後,這台伺服器就變成了輔域控,也就應該是你所說的成員伺服器了。

2、如何搭建兩台AD伺服器

PC安裝2003或者2008server操作系統,再在上面安裝AD域控,第一台AD安裝時沒有什麼好特別注意的 到了第二台安裝域控時,不要選擇新建域,而是選擇在已有的域中添加

3、一台伺服器可以搭建幾個AD

一個AD 多個域控

4、搭建DNS伺服器,搭建了AD域控制器,如何使域內用戶上網?

橋接一下就行了。

5、搭建AD域對伺服器的硬體要求和軟體要求,求高手指教,急急急急急急急急、、、

域控對硬體沒什麼太大的要求,算是對硬體要求最低的了。

只需要裝伺服器版軟體就行了,比如2000 2003 2008,然後設為域控就行了。
100台機器左右的話普通奔4 512M內存 就行,

6、AD伺服器是什麼

Windows2000一個最大的創新之處就是引入了 Directory(活動目錄),活動目錄在網路的組織和管理方面起到了巨大的作用,如果你想最大限度的發揮Windows2000的作用的話,必需理解什麼是活動目錄。下面我就簡要介紹一下活動目錄,希望對大家學習Windows2000有所幫助。

在計算機網路術語中,目錄代表存儲網路上對象信息的一種層次結構。網路上的對象包括共享資源(例如伺服器、列印機、網路用戶以及計算機帳號等)、域、應用程序、服務、安全方針等等的你的網路中的一切事物。一個最典型的例子就是一個網路目錄存儲一個用戶帳號時,它存儲了用戶的姓名、密碼、電子郵件地址、電話號碼等等。

目錄服務區別於目錄的地方在於,目錄服務能夠把目錄中存儲的信息提供給管理員,用戶,網路服務或應用程序。理想情況下,目錄服務使網路的物理拓撲結構和協議對用戶來說是透明的,用戶可以進入任何資源而不用知道它們之間是怎樣以及在哪裡連接的。如上面提到的那個例子,正是目錄服務才使得同一網路中的其它授權用戶能夠了解到該用戶目錄中存儲的信息(如電子郵件地址)。

目錄服務具有廣泛的接受力,可以與操作系統結合,也可以與應用程序結合。Windows2000成功的把目錄服務與操作系統結合在一起,生成了活動目錄,它提供了對用戶,計算機和共享資源的管理。就象Microsoft Exchange的email目錄服務,它使用戶能夠查找其它用戶的電子郵件地址以便於發送電子郵件。

活動目錄,Windows2000伺服器版操作系統的一種新的目錄服務,只能運在域控制器上,它除了能夠提供存儲信息的場所,提供服務以使信息可用外,還可以保護網路對象不被非授權用戶進入,通過網路復制對象以便在域控制器崩潰時數據不會丟失。

Windows2000中的活動目錄具有如下特點:

* 與DNS(域名伺服器)緊密結合:Windows2000中的活動目錄和DNS緊密結合在一起,這利於在TCP/IP網路中計算機之間的相互識別和通訊。

* 靈活的查詢功能:管? 或用戶可以使用開始菜單中的查找命令,桌面上的我的網路位置圖標,或活動目錄用戶和計算機插件查找網路上任何一個對象以及其屬性。例如,你可以用姓,名,電子郵件,辦公地點,或其它用戶帳號的屬性來查找一個用戶。

* 可擴展性:Windows2000的活動目錄具有很強的可擴展性,管理員可以在計劃中增加新的對象類,或者給現有的對象類增加新的屬性。計劃包括可以存儲在目錄中的每一個對象類的定義和對象類的屬性。例如,你可以給每一個用戶對象增加一個購物授權屬性,然後存儲每一個用戶購買許可權作為用戶帳號的一部分。

* 以策略為基礎的管理:組策略是用戶或計算機初始化時用到的配置設置。所有的組策略設置都包含在應用到活動目錄,域,或組織單元的組策略對象(GPOs)中。GPOs設置決定目錄對象和域資源的進入權,什麼樣的域資源可以被用戶使用,以及這些域資源怎樣使用等。

* 可升級性:活動目錄中含有一個或多個域,每一個域又有多個域控制器,使你能夠升級目錄來滿足任何網路要求。多個域可以合並為一個域樹,多個域樹可以合並為一個森林。在最簡單的結構中,一個單域網路既是一個域樹,同時又是一個森林。

* 信息的可復制性:活動目錄採用多控制復制,這樣可以使你在任何域控制器上更新目錄。在一個域中使用多域控制器可以提供錯誤容差和負載平衡。如果單域中的一個域控制器變慢、停止,或出現錯誤時,同一個域中的其它域控制器可以提供必要的目錄進入,因為它們含有同樣的目錄數據。

* 信息的安全性:用戶授權管理和目錄進入控制已經整合在活動目錄當中了,而它們都是Windows2000操作系統的關鍵安全措施。活動目錄集中控制用戶授權,柯冀

7、ad伺服器創建用戶

server系統有默認密碼復雜性要求
數字+字母+特殊符號才可以

8、伺服器上安裝的AD是什麼?

Windows2000一個最大的創新之處就是引入了Active Directory(活動目錄),活動目錄在網路的組織和管理方面起到了巨大的作用,如果你想最大限度的發揮Windows2000的作用的話,必需理解什麼是活動目錄。下面我就簡要介紹一下活動目錄,希望對大家學習Windows2000有所幫助。

在計算機網路術語中,目錄代表存儲網路上對象信息的一種層次結構。網路上的對象包括共享資源(例如伺服器、列印機、網路用戶以及計算機帳號等)、域、應用程序、服務、安全方針等等的你的網路中的一切事物。一個最典型的例子就是一個網路目錄存儲一個用戶帳號時,它存儲了用戶的姓名、密碼、電子郵件地址、電話號碼等等。

目錄服務區別於目錄的地方在於,目錄服務能夠把目錄中存儲的信息提供給管理員,用戶,網路服務或應用程序。理想情況下,目錄服務使網路的物理拓撲結構和協議對用戶來說是透明的,用戶可以進入任何資源而不用知道它們之間是怎樣以及在哪裡連接的。如上面提到的那個例子,正是目錄服務才使得同一網路中的其它授權用戶能夠了解到該用戶目錄中存儲的信息(如電子郵件地址)。

目錄服務具有廣泛的接受力,可以與操作系統結合,也可以與應用程序結合。Windows2000成功的把目錄服務與操作系統結合在一起,生成了活動目錄,它提供了對用戶,計算機和共享資源的管理。就象Microsoft Exchange的email目錄服務,它使用戶能夠查找其它用戶的電子郵件地址以便於發送電子郵件。

活動目錄,Windows2000伺服器版操作系統的一種新的目錄服務,只能運在域控制器上,它除了能夠提供存儲信息的場所,提供服務以使信息可用外,還可以保護網路對象不被非授權用戶進入,通過網路復制對象以便在域控制器崩潰時數據不會丟失。

Windows2000中的活動目錄具有如下特點:

* 與DNS(域名伺服器)緊密結合:Windows2000中的活動目錄和DNS緊密結合在一起,這利於在TCP/IP網路中計算機之間的相互識別和通訊。

* 靈活的查詢功能:管? 或用戶可以使用開始菜單中的查找命令,桌面上的我的網路位置圖標,或活動目錄用戶和計算機插件查找網路上任何一個對象以及其屬性。例如,你可以用姓,名,電子郵件,辦公地點,或其它用戶帳號的屬性來查找一個用戶。

* 可擴展性:Windows2000的活動目錄具有很強的可擴展性,管理員可以在計劃中增加新的對象類,或者給現有的對象類增加新的屬性。計劃包括可以存儲在目錄中的每一個對象類的定義和對象類的屬性。例如,你可以給每一個用戶對象增加一個購物授權屬性,然後存儲每一個用戶購買許可權作為用戶帳號的一部分。

* 以策略為基礎的管理:組策略是用戶或計算機初始化時用到的配置設置。所有的組策略設置都包含在應用到活動目錄,域,或組織單元的組策略對象(GPOs)中。GPOs設置決定目錄對象和域資源的進入權,什麼樣的域資源可以被用戶使用,以及這些域資源怎樣使用等。

* 可升級性:活動目錄中含有一個或多個域,每一個域又有多個域控制器,使你能夠升級目錄來滿足任何網路要求。多個域可以合並為一個域樹,多個域樹可以合並為一個森林。在最簡單的結構中,一個單域網路既是一個域樹,同時又是一個森林。

* 信息的可復制性:活動目錄採用多控制復制,這樣可以使你在任何域控制器上更新目錄。在一個域中使用多域控制器可以提供錯誤容差和負載平衡。如果單域中的一個域控制器變慢、停止,或出現錯誤時,同一個域中的其它域控制器可以提供必要的目錄進入,因為它們含有同樣的目錄數據。

* 信息的安全性:用戶授權管理和目錄進入控制已經整合在活動目錄當中了,而它們都是Windows2000操作系統的關鍵安全措施。活動目錄集中控制用戶授權,柯冀

9、搭建兩台AD伺服器作用

如果一台域宕機,另外一台正常運轉,能保證域用戶登錄。

與搭建ad伺服器相關的知識