安裝域控制器的過程就是安裝 Active Directory 的過程。刪除域控制器的過程就是刪除 Active Directory 的過程。
操作要點(diǎn):
“開始 | 管理工具 | 配置您的服務(wù)器向?qū)?#8221;,在“服務(wù)器角色”中選擇“域控制器 (Active Directory)”,如果該計(jì)算機(jī)不是域控制器,則啟動(dòng)“Active Directory 安裝向?qū)?#8221;后會(huì)安裝域控制器;如果該計(jì)算機(jī)已經(jīng)是域控制器,則會(huì)刪除域控制器。
操作詳解:
一、安裝域控制器的條件:
1、已安裝了 Windows Server 2003 操作系統(tǒng);
2、服務(wù)器上至少要有一個(gè) NTFS 分區(qū);
3、一個(gè) DNS 域名;如果網(wǎng)絡(luò)中有多個(gè)域,各個(gè)域名不能重復(fù);
4、一個(gè) DNS 服務(wù)器;負(fù)責(zé)域名的解析,用于定位域控制器的位置,多個(gè)域控制器可共用一個(gè) DNS 服務(wù)器。
二、域規(guī)劃:
建立域控制器時(shí)應(yīng)該先進(jìn)行規(guī)劃,明確該域控制器所管理的域,還需要明確各域之間的關(guān)系,這樣才不會(huì)造成混亂。
在安裝活動(dòng)目錄過程中,有兩步的選擇最重要,如下圖:
在建立域控制器時(shí),有以下幾種情形:
1、建立網(wǎng)絡(luò)中的第一個(gè)域
選項(xiàng)1:新域的域控制器;選項(xiàng)2:在新林中的域。
2、建立現(xiàn)有域的一個(gè)子域
選項(xiàng)1:新域的域控制器;選項(xiàng)2:在現(xiàn)有域樹中的子域。
這種方式建立的域與現(xiàn)有的某個(gè)域自動(dòng)建立“父子”信任關(guān)系。該域的域名與它的父域必須是鄰接的。
3、在現(xiàn)有域林中建立一個(gè)新的域樹
選項(xiàng)1:新域的域控制器;選項(xiàng)2:在現(xiàn)有林中的域樹。
這種方式建立的域與現(xiàn)有的某個(gè)域樹的根域自動(dòng)建立“樹根”信任關(guān)系。該域也成為一棵新域樹的根域。
4、在現(xiàn)有域中添加額外的域控制器
選項(xiàng)1:現(xiàn)有域的額外域控制器。
這種方式建立的域控制器與該域中已有的域控制器是平等的,當(dāng)一個(gè)域控制器的內(nèi)容發(fā)生變化時(shí),它會(huì)自動(dòng)復(fù)制到其它域控制器上。值得注意的是,如果在額外域控制器上有本地帳戶,這些帳戶將全部被刪除,該域控制器的帳戶將和已有的域控制器上的帳戶相同。
5、與現(xiàn)有域完全無關(guān)的新域
選項(xiàng)1:新域的域控制器;選項(xiàng)2:在新林中的域。
這種方式建立的域與現(xiàn)有的域不會(huì)自動(dòng)建立信任關(guān)系。但域管理員可以在以后用“信任向?qū)?#8221;建立信任關(guān)系。
在域規(guī)劃中,還需要對(duì) DNS 服務(wù)器的構(gòu)建方法進(jìn)行規(guī)劃。主要有兩種情形:
1、在安裝活動(dòng)目錄的同時(shí)安裝和配置 DNS 服務(wù)器:
這種方式應(yīng)該先將本機(jī)的 DNS 服務(wù)器地址設(shè)置為本機(jī)的 IP 地址,在安裝活動(dòng)目錄過程中選擇在本機(jī)安裝和配置 DNS 服務(wù)器。
這種方式適合于在網(wǎng)絡(luò)中安裝第一臺(tái)域控制器時(shí)使用。
2、使用現(xiàn)有的 DNS 服務(wù)器:
這種方式應(yīng)該先將本機(jī)的 DNS 服務(wù)器地址設(shè)置為已存在的 DNS 服務(wù)器的 IP 地址,在 DNS 服務(wù)器中還需要加入域名解析條目,把新建域的域名解析為域控制器的 IP 地址。
三、域控制器的安裝過程
由于域控制器在安裝時(shí)有多種不同的選擇,這里僅以一種情況為例給出安裝過程。
例:建立一個(gè)獨(dú)立的新域,在安裝活動(dòng)目錄的同時(shí)在本機(jī)安裝和配置 DNS 服務(wù)器。
準(zhǔn)備工作:
配置本機(jī) IP 地址和 DNS 服務(wù)器地址:要求 DNS 服務(wù)器地址與本機(jī) IP 地址設(shè)置成相同的值。
安裝活動(dòng)目錄:
1、打開“開始 | 管理工具 | 配置您的服務(wù)器向?qū)?#8221;,彈出“配置您的服務(wù)器向?qū)?#8221;對(duì)話框。
2、預(yù)備步驟說明
3、選擇服務(wù)器角色
表中列出的是當(dāng)前計(jì)算機(jī)的服務(wù)器角色,可以為服務(wù)器添加或刪除角色。選擇“域控制器 (Active Directory)”,單擊“下一步”
4、選擇總結(jié)
單擊“下一步”,打開“Active Directory 安裝向?qū)?#8221;
5、Active Directory 安裝向?qū)?br>
6、說明操作系統(tǒng)兼容性
Windows Server 2003 的域網(wǎng)絡(luò)不支持 Windows 95、Windows NT 4.0 或更早的系統(tǒng)進(jìn)行訪問。
7、選擇域控制器類型
應(yīng)該根據(jù)建立的域控制器性質(zhì)選擇,本例建立的是一個(gè)新域,所以選擇“新域的域控制器”,單擊“下一步”。
8、選擇新建域與現(xiàn)有域的關(guān)系
本例建立的是一個(gè)獨(dú)立的新域,所以選擇“在新林中的域”,這種域與其它域不建立信任關(guān)系。單擊“下一步”。
9、指定域名
每個(gè)域都需要有一個(gè)域名,由于一個(gè)域建立后再更改域名將會(huì)是一個(gè)很麻煩的事,所以這里應(yīng)慎重設(shè)置。在網(wǎng)絡(luò)中域名應(yīng)遵循 DNS 規(guī)則且不允許重復(fù),所以輸入域名后,單擊“下一步”,系統(tǒng)會(huì)在網(wǎng)絡(luò)中檢測(cè)該域名是否可用。本例中設(shè)置域名為“zsy.com”。
10、設(shè)置 NetBIOS 域名
默認(rèn)是域名的前半段,一般不需要更改。
11、設(shè)置數(shù)據(jù)庫和日志文件夾的位置
如果條件允許,最好把數(shù)據(jù)庫文件夾和日志文件夾放置在不同的硬盤上,這樣,如果系統(tǒng)發(fā)生嚴(yán)重故障,不至于使數(shù)據(jù)庫和日志同時(shí)丟失。這樣也能提高系統(tǒng)性能。
12、設(shè)置共享的系統(tǒng)卷位置
SYSVOL 文件夾必須放置在 NTFS 卷上,當(dāng)域中有多個(gè)域控制器時(shí),它的內(nèi)容被復(fù)制到域中所有域控制器上。
13、選擇 DNS 服務(wù)器
在本例中,我們選擇在安裝活動(dòng)目錄的同時(shí)在本機(jī)上安裝并配置 DNS 服務(wù)器。
14、選擇默認(rèn)權(quán)限
為保證域信息的安全性,應(yīng)選擇“只與 Windows 2000 或 Windows Server 2003 操作系統(tǒng)兼容的權(quán)限”,這種選擇將要求用戶需經(jīng)過驗(yàn)證才能訪問域中的信息。但它要求域中的服務(wù)器都應(yīng)該運(yùn)行在 Windows 2000 或 Windows Server 2003 之上。
15、設(shè)置還原模式下的管理員密碼
目錄服務(wù)還原模式相當(dāng)于活動(dòng)目錄的安全模式,用于修復(fù)活動(dòng)目錄數(shù)據(jù)庫,此處設(shè)置以這種方式啟動(dòng)時(shí)的管理員密碼。
16、設(shè)置完成
檢查設(shè)置的各項(xiàng)內(nèi)容是否符合要求,如果符合,單擊“下一步”,系統(tǒng)開始安裝活動(dòng)目錄,此間應(yīng)插入 Windows Server 2003 安裝盤。
安裝完成后,重新啟動(dòng)計(jì)算機(jī),該計(jì)算機(jī)就成為域控制器了。
四、域控制器的刪除過程
打開“開始 | 管理工具 | 配置您的服務(wù)器向?qū)?#8221;,彈出“配置您的服務(wù)器向?qū)?#8221;對(duì)話框。選擇服務(wù)器角色為“域控制器 (Active Directory)”,按提示進(jìn)行下去就可以將域控制器刪除了。
如果刪除的域控制器是該域中最后一臺(tái)域控制器,則該域也被刪除,該域中所有的域帳戶也被刪除。
說明:如果一個(gè)域有子域,必須先刪除子域。