位置: 编程技术 - 正文

Windows Server 2008下高效域管理体验

编辑:rootadmin

  域是微软局域网解决方案的重要组成部分,几乎每一个Windows Server版本的发布都会在域方面有非常大的改进和提升。作为微软最新版本的Windows Server 会带给我们什么样的域体验呢?下面笔者结合实例,和大家分享几个基于Windows Server 域的新应用,希望这些新特性会带给大家不同的域管理体验。

  1、部署只读域控制器

  域控制器(DC)的安全,特别是其物理安全让管理员颇为担心。在Windows Server 中新增了一种特殊的域控制器即只读域控制器(RODC),借助RODC我们可以在无法保证物理安全性的网络节点中部署只读域控制器。这样不仅能够提升其安全性,而且可以实现更快的登录以及更加有效地访问网络资源。

  在Windows Server 中要部署一台只读域控制器(RODC)是非常简单的。比如我们要将jp.com域中的一台Windows Server 主机部署成只读域控制器可以进行这样的操作:首先以管理员用户登录该主机,然后以Administrator身份允许命令提示符,接下来执行命令“dcpromo /replicaornewdomain:readonlyreplica /installdns:yes /replicadomaindnsname:Woodgrovebank.com /sitename=default-first-site-name /safemodeadminpassword:ctocio!”即可。其中/replicadomaindnsname:Woodgrovebank.com”指定域名,“/safemodeadminpassword:ctocio!”设置域控制器管理员的密码为ctocio!。

  需要说明的是,在安装获得目录(AD)的过程中还将同时安装并配置DNS,以及为活动目录的恢复模式设置管理员密码。另外,在安装过程中,一定要主要查看屏幕中木马复制策略的输出。除此之外,其它的设置我们可以保持默认。在活动目录安装完毕后,系统将会重新启动,系统重启后该主机就成为一台只读域控制器(RODC)。

  2、管理角色的分离

  管理角色分离是只读域控制器(RODC)的一个重大的特征,我们可以指定一个域用户到RODC上的角色,而而无需授予该用户对该域或其他域控制器的任何用户权限。其实,这些角色非常类似于本地组。通过这一功能,我们可以为分支机构的RODC指派管理员进行日常维护(如磁盘碎片的整理等),而不需要给他域管理员用户名和密码。这么做的好处是非常明显的:首先,可以解放管理员,实现DC管理任务的分配;另外,会大大地提升域的安全性,因为授权用户只能执行指定的操作,而不会危害到域中其他部分的安全。同时,也避免了时刻使用管理员用户进行DC管理因误操作而造成破坏的风险。

  我们在一台只读域控制器(RODC)上执行管理角色的分离操作:以管理员身份登录该主机,运行管理员身份的命令提示符,接下依次执行如下命令:

  NTDSUTIL

  Local Roles

  Add Woodgrovebank.comjp Administrators

  Show Role Administrators

  Quit

  Quit

  (图2)

  

  图2 NTDSUTIL

  简单解释一下上面的命令,第一行是进入NTDSUTIL.exe命令行,第二行是进入本地角色设置状态,第三行是关键命令即添加用户jp到Woodgrovebank.com域的管理员(administrators)组,第四行命令是显示角色管理员组的成员,第五、第六行命令是退出NTDSUTIL工具。

推荐整理分享Windows Server 2008下高效域管理体验,希望有所帮助,仅作参考,欢迎阅读内容。

Windows Server 2008下高效域管理体验

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

Windows Server core管理与配置 在本文的开始,我需要说明一下,WindowsServerCore并不支持所有的服务器角色,它所支持的角色有以下几个:文件服务器角色,打印服务器角色,域控

Windows PowerShell不一样的系统管理体验 系统维护、管理中大家常在命令提示符(cmd.exe)下进行操作,对WindowsPowerShell鲜有接触或者使用。其实在微软的计划中,WindowsPowerShell将成为CDM的继任者,

活动目录迁移需要的步骤 1、在目标域上建立双向信任关系。2、在目标域上关闭SID筛选源域:old.com目标域:net.comNetdomtrustold.com/domain:net.com/quarantine:NO/usero:oldadministrator/password:*3、在

标签: Windows Server 2008下高效域管理体验

本文链接地址:https://www.jiuchutong.com/biancheng/352576.html 转载请保留说明!

上一篇:微软WSUS 3.0安装配置详解(微软软件安装)

下一篇:活动目录迁移需要的步骤(活动目录管理工具)

  • 视同销售行为的涉税处理?
  • 企业取得被投资单位的长期股权可以享有
  • 固定资产怎么确定是否减值
  • 房地产企业增值税收入确认时间
  • 金蝶软件发票录入什么科目
  • 补缴工会经费后所得税还要调整吗
  • 技术推广服务包含什么 奇瑞汽车
  • 转登记为小规模纳税人政策
  • 怎么设置存货科目
  • 进项转出发票是否还可以转回抵扣做分录呢?
  • 实收资本收到后用途
  • 预付账款是
  • 预收保费属于什么会计科目类别
  • 支付给其他公司费用怎么入账
  • 事业单位其他应付款贷方余额表示什么
  • 专用发票报销时限
  • 小规模纳税人的认定标准是什么
  • 实收资本与账簿不一致
  • 预缴增值税怎么填表
  • 国税发2005 9号 税屋
  • 承兑汇票贴现怎么记账
  • 破产报表日是哪一日
  • 外汇实收资本如何做账
  • 处理固定资产怎么计算
  • 小规模免征增值税政策2022
  • 成本和费用属于资产吗
  • 劳务公司如何确定收入
  • 企业跨年度的收入退回应该如何进行会计处理?
  • 职工食堂的费用,会计上怎么做账?
  • win7上网提速
  • win10更新kb5005033
  • 如何使用vim创建文件
  • 个人投资所得税率是多少
  • 以旧换新方式销售货物的,不得扣除旧货价值
  • 会计的四大基本要素
  • 所得税减免与纳税的关系
  • 最早的笔记本是512m内存
  • windows安装无法继续,若要安装请重新启动
  • 出口退税抵减应计入哪里
  • 企业所得税资产总额根据什么填
  • 报废产品需要入库吗
  • 购买办公用品没有合同缴纳印花税吗
  • 进项税转出能转回吗
  • wordpress禁止更新插件
  • php.ini上传限制
  • 银行询证函快递费计入什么科目
  • 个体工商户转企业政策
  • 什么是承兑汇票套现
  • 出差的招待费算差旅费
  • sql2005安装步骤
  • 营业税金及附加计入什么科目
  • 应收预收应付预付科目怎么合并
  • 公司注销前欠客户钱
  • 企业所得税年度纳税申报表A类
  • 闲置设备的处理方式
  • 预收租金发票怎么开
  • 税控盘减免税款月末不用交税还要结转吗
  • 增值税欠税及滞纳金计算
  • 工资补偿款是什么意思
  • 小规模公司用什么成本核算方法
  • 外汇申报要在几天之内
  • mysql的自动增长怎么表示的?
  • SQLServer XML数据的五种基本操作
  • mac可以远程连接windows吗
  • xp系统回收站的东西删除了怎么找回来
  • winxp开启远程桌面连接
  • centos7视频教程
  • ScanMailOutLook.exe - ScanMailOutLook是什么进程 有什么用
  • Unity3d_NGUI和UGUI的学习
  • android xml文件有哪几种布局方式
  • ECMAScript5(ES5)中bind方法使用小结
  • js阻止浏览器后退
  • js数组的push方法
  • js类的静态属性
  • android root 原理
  • 税务登记没去登记会怎么处罚
  • 税控盘开票怎么赋码的教程
  • 如何做好税收工作推动税收事业创新发展
  • 怎么查询地方规划用地
  • 广东为什么用粤做简称?
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设