• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >Windows > Windows Server 2008下高效域管理体验

Windows Server 2008下高效域管理体验

作者:增加 减小] 来源:互联网 时间:2017-05-12

  域是微软局域网解决方案的重要组成部分,几乎每一个Windows Server版本的发布都会在域方面有非常大的改进和提升。作为微软最新版本的Windows Server 2008会带给我们什么样的域体验呢?下面笔者结合实例,和大家分享几个基于Windows Server 2008域的新应用,希望这些新特性会带给大家不同的域管理体验。

  1、部署只读域控制器

  域控制器(DC)的安全,特别是其物理安全让管理员颇为担心。在Windows Server 2008中新增了一种特殊的域控制器即只读域控制器(RODC),借助RODC我们可以在无法保证物理安全性的网络节点中部署只读域控制器。这样不仅能够提升其安全性,而且可以实现更快的登录以及更加有效地访问网络资源。

  在Windows Server 2008中要部署一台只读域控制器(RODC)是非常简单的。比如我们要将jp.com域中的一台Windows Server 2008主机部署成只读域控制器可以进行这样的操作:首先以管理员用户登录该主机,然后以Administrator身份允许命令提示符,接下来执行命令“dcpromo /replicaornewdomain:readonlyreplica /installdns:yes /replicadomaindnsname:Woodgrovebank.com /sitename=default-first-site-name /safemodeadminpassword:ctocio!”即可。其中/replicadomaindnsname:Woodgrovebank.com”指定域名,“/safemodeadminpassword:ctocio!”设置域控制器管理员的密码为ctocio!。

  需要说明的是,在安装获得目录(AD)的过程中还将同时安装并配置DNS,以及为活动目录的恢复模式设置管理员密码。另外,在安装过程中,一定要主要查看屏幕中木马复制策略的输出。除此之外,其它的设置我们可以保持默认。在活动目录安装完毕后,系统将会重新启动,系统重启后该主机就成为一台只读域控制器(RODC)。

  2、管理角色的分离

  管理角色分离是只读域控制器(RODC)的一个重大的特征,我们可以指定一个域用户到RODC上的角色,而而无需授予该用户对该域或其他域控制器的任何用户权限。其实,这些角色非常类似于本地组。通过这一功能,我们可以为分支机构的RODC指派管理员进行日常维护(如磁盘碎片的整理等),而不需要给他域管理员用户名和密码。这么做的好处是非常明显的:首先,可以解放管理员,实现DC管理任务的分配;另外,会大大地提升域的安全性,因为授权用户只能执行指定的操作,而不会危害到域中其他部分的安全。同时,也避免了时刻使用管理员用户进行DC管理因误操作而造成破坏的风险。

  我们在一台只读域控制器(RODC)上执行管理角色的分离操作:以管理员身份登录该主机,运行管理员身份的命令提示符,接下依次执行如下命令:

  NTDSUTIL

  Local Roles

  Add Woodgrovebank.com\jp Administrators

  Show Role Administrators

  Quit

  Quit

  (图2)

  WindowsServer2008下高效域管理体验

  图2 NTDSUTIL

  简单解释一下上面的命令,第一行是进入NTDSUTIL.exe命令行,第二行是进入本地角色设置状态,第三行是关键命令即添加用户jp到Woodgrovebank.com域的管理员(administrators)组,第四行命令是显示角色管理员组的成员,第五、第六行命令是退出NTDSUTIL工具。

2 3 下一页 阅读全文</div> </div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • Windows Server 2008域环境下组策略两例应用
  • Windows Server 2008下高效域管理体验

相关文章

  • 2017-05-12win7开启上帝模式的详细使用教程
  • 2017-05-12Win10如何更改文件夹图标以便区分不同作用的文件夹
  • 2017-05-12Win8.1 32位和64位有什么区别 Win8.1 32位和64区别详细介绍
  • 2017-05-12Win10系统最全的命令提示符快捷键汇总
  • 2017-05-12Win8系统语言栏位置调整方法图解
  • 2017-05-12Windows7误删系统内置隐藏分区致系统崩溃
  • 2017-05-12windows7系统中怎么设置屏幕保护程序(三维文字)
  • 2017-05-12雨林木风Windows7查看其它用户组电脑的共享文件
  • 2017-05-12win7系统word、excel隐藏ctrl粘贴按钮的方法
  • 2017-05-12Win10内测版是怎么研制的?探秘微软内测技术

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • Win10怎么自定义文件图标?Win10系统自定义桌面图标的方法
    • WindowsXP快速清除消耗系统资源的explorer.exe病毒
    • Win10预览版11102更新了什么 Win10预览版11102更新内容汇总
    • Win7系统下支付宝和数字证书不能正常安装该如何设置
    • Win系统管理员被禁用在安全模式下恢复方法
    • 如何关闭WinXP组策略运行被阻止的程序时的提示语
    • Win 8电脑里没有“添加或删除程序”图标怎么办?恢复Win 8电脑“添加或删除程序”图标
    • win8.1系统有安全模式吗 Win8.1进入安全模式方法图解
    • Surface Win8应用自动更新图文设置方法
    • win7设置控制孩子的上网时间不让他一直在玩电脑

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有