Windows Server 2008下高效域管理体验
发布时间:2022-12-27 18:40:18
域是微软局域网解决方案的重要组成部分,几乎每一个Windows Server版本的发布都会在域方面有非常大的改进和提升。作为微软最新版本的Windows Server 2008会带给我们什么样的域体验呢?下面笔者结合实例,和大家分享几个基于Windows Server 2008域的新应用,希望这些新
域是微软局域网解决方案的重要组成部分,几乎每一个Windows Server版本的发布都会在域方面有非常大的改进和提升。作为微软最新版本的Windows Server 2008会带给我们什么样的域体验呢?下面笔者结合实例,和大家分享几个基于Windows Server 2008域的新应用,希望这些新特性会带给大家不同的域管理体验。
1、部署只读域控制器
域控制器(DC)的安全,特别是其物理安全让管理员颇为担心。在Windows Server 2008中新增了一种特殊的域控制器即只读域控制器(RODC),借助RODC我们可以在无法保证物理安全性的网络节点中部署只读域控制器。这样不仅能够提升其安全性,而且可以实现更快的登录以及更加有效地访问网络资源。
在Windows Server 2008中要部署一台只读域控制器(RODC)是非常简单的。比如我们要将jp.com域中的一台Windows Server 2008主机部署成只读域控制器可以进行这样的操作:首先以管理员用户登录该主机,然后以Administrator身份允许命令提示符,接下来执行命令“dcpromo /replicaornewdomain:readonlyreplica /installdns:yes /replicadomaindnsname:Woodgrovebank.com /sitename=default-first-site-name /safemodeadminpassword:ctocio!”即可。其中/replicadomaindnsname:Woodgrovebank.com”指定域名,“/safemodeadminpassword:ctocio!”设置域控制器管理员的密码为ctocio!。
需要说明的是,在安装获得目录(AD)的过程中还将同时安装并配置DNS,以及为活动目录的恢复模式设置管理员密码。另外,在安装过程中,一定要主要查看屏幕中木马复制策略的输出。除此之外,其它的设置我们可以保持默认。在活动目录安装完毕后,系统将会重新启动,系统重启后该主机就成为一台只读域控制器(RODC)。
2、管理角色的分离
管理角色分离是只读域控制器(RODC)的一个重大的特征,我们可以指定一个域用户到RODC上的角色,而而无需授予该用户对该域或其他域控制器的任何用户权限。其实,这些角色非常类似于本地组。通过这一功能,我们可以为分支机构的RODC指派管理员进行日常维护(如磁盘碎片的整理等),而不需要给他域管理员用户名和密码。这么做的好处是非常明显的:首先,可以解放管理员,实现DC管理任务的分配;另外,会大大地提升域的安全性,因为授权用户只能执行指定的操作,而不会危害到域中其他部分的安全。同时,也避免了时刻使用管理员用户进行DC管理因误操作而造成破坏的风险。
我们在一台只读域控制器(RODC)上执行管理角色的分离操作:以管理员身份登录该主机,运行管理员身份的命令提示符,接下依次执行如下命令:
NTDSUTIL
Local Roles
Add Woodgrovebank.com\jp Administrators
Show Role Administrators
Quit
Quit
(图2)
图2 NTDSUTIL
简单解释一下上面的命令,第一行是进入NTDSUTIL.exe命令行,第二行是进入本地角色设置状态,第三行是关键命令即添加用户jp到Woodgrovebank.com域的管理员(administrators)组,第四行命令是显示角色管理员组的成员,第五、第六行命令是退出NTDSUTIL工具。


猜你喜欢
- 学会制作U盘启动盘,自己重装系统就不再是难题,只要能够制作出U盘启动盘,无需高超的电脑技术也能装出自己想要的操作系统。那么,如何制作U盘启动
- 因为电脑运行缓慢,安装了一块固态硬盘,用固态替代了原来机械硬盘的位置,将原来的机械硬盘安装在光驱的位置。可是从此只有cup占用率非常的高,经
- Calibre是一款非常好用的电子阅读软件,Calibre有可以跨平台的软件设计和电子书管理等功能,那么,Calibre怎么使用呢?下面就是
- 今天网上泄露win10最新预览版10147,我们看到了Edge浏览器全新的logo以及界面。从曝光出来的截图可以看到,用户可以在Edge设置
- 蓝屏一直都是电脑常见故障之一,而会导致电脑蓝屏的原因有很多。最近有用户反馈tdx.sys文件也会导致电脑蓝屏,然而却不清楚详细的解决方法。对
- 今天凌晨微软发布了最新的Win11预览版本,最新版本号为Windows 11 22563,此版本包括一些新功能供内部人员在我们推出时试用,包
- Win10如何清理系统临时文件?系统用了一段时间后会产生大量的临时文件和一些无用的系统缓存。这些垃圾文件会影响系统的运行速度,那么如何清除呢
- 在电脑上安装安全防护软件,已经是很多用户会进行的操作,一般情况下用户会选择使用360安全卫士软件来解决电脑的安全问题,这款安全防护软件中有着
- 如今,随着U盘的容量越做越大,不少用户也在为U盘文件的系统格式考虑了。那么,大容量的U盘文件要用哪个文件系统格式好呢?今天,小编和大家说说怎
- win10如果没有驱动就无法运行相关设备,所以如果遇到win10驱动不兼容一定要尽快解决,那么win10驱动不兼容怎么办呢,一般直接在设备管
- ppt转pdf其实不是很难,很多工具都能实现,只是目前并没有很好的效果。ppt怎么转换成pdf?请看小编带来的教程。如果你的电脑里安装Mic
- 很多小伙伴在开机win10系统的电脑的时候都出现了停在鼠标处黑屏的情况,今天就给你们带来了win10开机停在鼠标黑屏解决方法,有需要的就快来
- 无论是Win10还是Win7,每次安装新字体时,大家总会习惯性地将字体拖拽到C:WINDOWSFonts文件夹进行安装。然而……这样的操作并
- 一朋友的PowerPoint(PPT)2013在点击文件–信息–保护文档–限制访问–连接到数字权限管理服务器并获取模板,弹出错误提示:“您的
- 使用Windows自动更新给系统打补丁比较慢,第三方工具升级系统补丁的速度比系统自带的Windows自动更新快得多,下面为大家介绍下Win1
- 黑盒工坊为用户提供了免费的插件管理功能,能够帮助用户轻松下载使用各种插件,提高游戏体验。近期有用户在问黑盒工坊自动跟随插件怎么设置?其实方法
- 虽然现在按下Shift+F5键就能播放幻灯片,然后点击鼠标左键即可切换页面,但是大家想过没有,给幻灯片专门加上一个播放按钮呢?这样显得也正规
- Win10系统自带了浏览器,但是不少用户仍更愿意将猎豹浏览器设置为默认浏览器,但猎豹浏览器在使用一段时间后,加载浏览器的速度会明显下降,此时
- 近日,微软公布了新的人才招聘计划,本次招募的人才属于安全领域,微软在招聘启事中提到,Sonar计划团队需要一名精通安全软件工程师,帮助改进和
- 电脑桌面是我们系统使用时非常重要的载体,但是电脑桌面也是可以被我们直接关闭的,那么Win10系统的电脑应该如何关闭电脑桌面呢?下面就让小编来