当前位置:主页 > Office办公

最新发布

windows server 2012 AD 活动目录部署系列(六)部署额外域控制器
windows server 2012 AD 活动目录部署系列(六)部署额外域控制器

我们提出使用对 AD 数据备份的方法来进行域控制器的灾难重建,但是这种方式还是有缺陷,如果域中只有一台域控制器,一旦出现物理故障,我们即使可以从备份还原AD, 也要付出停机等待的代价,这也就意味着公司的业务将出现停滞。本文我们将介绍利用部署额外控制器来解决以上问题。部署额外域控制器,指的是在域中部署第二个甚至更多的域控制器,每个域控制器都拥有一个 Active Directory 数据库。使用额外域控制器的好处很多,首先是避免了域控制器损坏所造成的业务停滞,如果一个域控制器损坏了,只要域内其他的域控制器有一个是工作正常的,域用户就可以继续完成用户登录,访问网络资源等一系列工作,基于域的资源分配不会因此停滞。其次,使用额外域控制器还可以起到负载平衡的作用。下面我们准备一台计算机名为 Firenze 来承担额外域控制器的角色,拓扑如下图所示,DNS 服务器仍然是由一台单独的计算机192.16 8.11.1 来承担。首先我们要在Firenze上设置TCP/IP的属性,如下图所示,我们要确保Firenze 使用的DNS 服务器是正确的,因为Firenze要依靠DNS 服务器来定位域控制器。Firenze不用先加入域,Firenze是工作组内的一*立计算机也是可以的。

321 次浏览
Windows 命令提示符快捷键汇总大全
Windows 命令提示符快捷键汇总大全

大家都知道命令提示符是 Windows 中必不可少的一个系统管理的强有力工具,用户可以使用各种命令实现一些图形界面难以企及的管理方式。就其使用性质而言,Windows 命令提示符依赖于大量的键盘快捷操作。本文提到的快捷键大多出现于 CDM 发布初期,但也有一些是 Windows 10 中新增的操作方法(特别是对 Ctrl 键的使用),现在我们就一同来看看。在 Windows 中打开命令提示符的方法实在很多,下面我们总结一些只使用键盘的常见打开和关闭方式:虽然打开方式很多,但建议大家平时使用时都以管理员权限打开,以避免操作时的权限问题。在命令提示符中,你可以随时通过鼠标点击将光标放到任意地方,键盘的快捷操作有:跟使用 Linux 中的 VIM 一样,在用习惯快捷键之后,相信你在命令工作时一定不习惯再切换到鼠标中去点点点的。。。在命令提示符中我们同样可以使用快捷键对命令提示符中的文本进行字符、单词、整行级别或整屏级别的选择操作:看起来好像比较复杂,其实就是 Ctrl、Shift 键与上下左右键的不同组合而已,习惯了就会比使用鼠标更加方便。选中只是第一步,对文本的操作才是实质。下面我们来说说如何在命令提示符中进行快捷的复制、粘贴和删除操作:很明显,使用快捷方式在命令提示符中进行复制和粘贴是 Windows 10 中非常受欢迎的增强。

358 次浏览
Win10 如何取消窗口靠边自动调整大小功能
Win10 如何取消窗口靠边自动调整大小功能

Win10的靠边缘窗口自动调整大小这特性我是不太喜欢,那么如何取消这个功能呢?方法如下: 点系统

windows server 2012 AD 活动目录部署系列(九)域控制器的常规卸载
windows server 2012 AD 活动目录部署系列(九)域控制器的常规卸载

我们要解决一个问题,如果一个域控制器我们不需要了,那应该如何处理呢?如果我们让这台域控制器直接消失,那么其他的域控制器就无法得知这个消息,每隔一段时间其他的域控制器还会试图和这个域控制器进行 AD 复制,客户机也有可能会把用户名和口令送到这个不存在的域控制器上进行验证。因此,我们进行域控制器卸载时,优先使用常规卸载,做到DNS中的SRV记录自动更新,以及其他域控制器中的消息同步。在windows server 2012中,卸载域控制器其实就是“降级”,具体操作如下:打开“服务器管理器”,点击右上角的“管理”菜单,选择“删除角色和功能”,勾选“Active Directory 域服务”,(注:这里不是要真的删除该角色,只是要调用降级功能而已,因为在域控制器还没降级的前提下,是无法删除AD服务角色的),点击“删除功能”按钮,此时会提示验证不通过“在删除AD DS角色之前,需要将AD域控制器降级”,点击“将此域控制器降级”,

379 次浏览
windows server 2012 AD 活动目录部署系列(七)Active Directory 的授权还原
windows server 2012 AD 活动目录部署系列(七)Active Directory 的授权还原

我们介绍了部署额外域控制器,也了解到域内所有的域控制器都有一个内容相同的Active Directory,而且 Active Directory 的内容是动态平衡的,也就是说任何一个域控制器修改了 Active Directory,其他的域控制器都会把这个 Active Directory 的变化复制过去。今天我们要考虑这么一个问题,如果域中有多个域控制器,但他们所拥有的 Active Directory 内容不一致,那么应该以哪个域控制器的 Active Directory 内容为准?可能我们会疑惑,怎么会出现这种情况呢?其实假如有个域控制器由于更换硬件导致有几天时间没有在线,而其他的域控制器在这段时间对 Active Directory 进行了修改,那么当这个域控制器重新上线时就会出现我们所提到的这种情形。当域控制器们发现彼此的 Active Directory 的内容不一致,他们就需要分析一下 Active Directory 的优先级,从而决定以哪个域控制器的 Active Directory 内容为准。Active Directory 的优先级比较主要考虑三方面因素,分别是:1、版本号:版本号指的是 Active Directory 对象的修改次数,版本号高者优先。例如域中有两个域控制器 A 和 B,A 域控制器上的用户 administrator 口令被修改了 4 次,最后被改为 12345;B 域控制器上的用户 administrator 口令被修改了 5次,最后被改为 123456。那么 A 和 B 发现他们的 Active Directory 中 administrator 口令不一致,这时 A 和 B 会分析版本号,发现版本号分别是 4 和 5,这时 A就会把 B 的 Active Directory内容复制到本机的 Active Direcotry中。 经过这么一轮复制后,A 和 B 的 Active Directory 内容就达到了新的平衡,他 们 Active Directory 中所有对象的版本号也都完全一致了。2、时间:如果 A 和 B 两个域控制器都是对 administrator 口令修改了 4 次,那么版本号 就是相同的。这种情况下两个域控制器就要比较时间因素,看哪个域控制器完成修改的时间靠后,时间靠后者优先。这里我们顺便提及一下,Active Directory 中时间是个非常重要的因素,域内计算机的时间误差不能超过 5 分钟,而且 Active Directory 还有一个墓碑时间的限制,这些我们以后再详细加以说明。3、GUID:如果 A 和 B 两个域控制器的版本号和时间都完全一致,这时就要比较两个域控制器的 GUID 了,显然这完全是个随机的结果。一般情况下时间完全相同的非常罕见,因此 GUID 这个因素只是一个备选方案。 下面我们引入一个具体的例子让大家加深理解。1、域中有两个域控制器 Florence 和 Firenze。2、域中有一个用户张建国,我们在 Firenze 上对 Active Directory 已经进行了备份。 

303 次浏览
windows server 2012 AD 活动目录部署系列(十一)安装证书服务器(ADCS)
windows server 2012 AD 活动目录部署系列(十一)安装证书服务器(ADCS)

本篇博文介绍如何在AD域控上安装证书服务器。步骤如下:1、打开“服务器管理器”,点击“添加角色和功能”,如下图:2、点击下一步,3、点击下一步,

420 次浏览
windows server 2012 AD 域和站点部署系列(一)环境准备
windows server 2012 AD 域和站点部署系列(一)环境准备

本系列开始将介绍域和站点的一系列部署,关于域和站点的概念、关系等等,这里不做介绍,网上搜一下一大堆,这里只介绍部署情况,如果你对域和站点不是很了解的,请先补一下原理,不过这些知识对这里的部署步骤没有影响,同样,也希望通过此系列的实验,可以让你对域和站点有一些基本的了解,这已经足矣!本篇博文进入部署前的准备工作:一、物理结构:本实验模拟三个物理点:上海、北京、广州,根据三个地方创建三个站点:Shanghai、Beijing、Guangzhou。Shanghai站点子网: 192.168.10.0/24,Beijing站点子网: 192.168.20.0/24,Guangzhou站点子网: 192.168.30.0/24。下图为物理拓扑图: 

355 次浏览
windows server 2012 AD 域和站点部署系列(二)创建路由器
windows server 2012 AD 域和站点部署系列(二)创建路由器

介绍了本实验的物理结构、域逻辑架构和网络拓扑结构等环境准备,本篇将介绍如何创建路由器来实现三个子网互相连通,准备一台虚拟机,下面进入部署详情:一、网络配置:1、在vCenter上为此虚拟机添加三个网络适配器,分别选择三个虚拟交换机:上海(vlan10)、北京(vlan20)、广州(vlan30),如下图所示: 2、为添加的三个网卡指定三个IP,并为网络适配器重命名便于识别(注意:在虚拟机系统内的网络适配器必须与前面在hyper-v管理器中为该虚拟机指定的网络适配器一一对应,千万不要搞错哦,否则路由不可达),如下图所示: 3、用命令查看,确认IP地址所在子网与网络适配器名称对应,如下图所示:

398 次浏览
windows server 2012 AD 域和站点部署系列(三)创建林中第一个域
windows server 2012 AD 域和站点部署系列(三)创建林中第一个域

介绍了路由器的创建,实现在个子网互相连通,本篇博文开始进入域和站点的正式部署,首先介绍创建林中第一域,准备一台虚拟机,命名为DC1,部署步骤如下:一、网络配置:1、在vCenter上为此虚拟机添加一个网络适配器,选择虚拟交换机:vlan10(上海),如下图所示: 2、进入DC1系统,为添加的网卡指定IP,(注意:这里的网关填的就是路由器上该网段的IP地址,否则路由功能不可用;又因它既是第一个域控,也是DNS服务器,因此DNS配置指向它自己),如下图所示: 二、创建域控制器:1、打开服务器管理器,点击添加角色,选择“Active Directory域服务”,如下图:

358 次浏览
windows server 2012 AD 域和站点部署系列(四)创建站点
windows server 2012 AD 域和站点部署系列(四)创建站点

介绍了林中第一个域的创建,本篇博文介绍如何创建实验要求中的三个站点(shanghai,beijing,guangzhou),下面进入详细步骤:一、重命名默认站点:当林中第一个域创建好后,会自动创建该域所在的一个默认站点:Default-First-Site-Name,所以第一步需要修改默认站点的名称为:shanghai。1、登陆DC1,打开“Active Directory 站点和服务”,右键点击默认的站点,选择重命名,如下图: 2、在shanghai站点下有一个域控DC1,就是之前所创建的第一个域控,如下图: 二、创建其他两个站点:

555 次浏览
共计75934条记录 上一页 1.. 6046 6047 6048 6049 6050 6051 6052 ..7594 下一页