深入了解活动目录操作主机角色

单主(机)模式:只能对系统中某一特定结点进行修改  其他结点都以该结点为准进行复制 多主(机)模式:可以对系统中任一结点进行修改  相互复制机制  冲突及冲突解决机制 Windows NT域:PDC  BDC Windows 2000/2003活动目录域:DC  操作主机(Operations Masters):以前又叫做FSMO(Flex

原创 点赞1 阅读1105 收藏0 评论1 2009-06-02

重构Windows Server 2003的活动目录

  关于域重命名也是很多网络管理人员和系统管理人员遇到的比较多的一个现象,往往是由于公司内部或外部的一些原因而导致公司的名称发生变化,那么公司的域名也要发生相应的变化,但是由于域构架的特殊性,所以对域进行重命名可不像对修改计算机的主机名这么简单,那么接下来我将为大家详细说一下域的重命名的操作过程. 首先给大家介绍一下实验环境:  原域域名:swsm.cn  域控

原创 点赞0 阅读1329 收藏0 评论0 2009-06-02

创建Windows Server 2003森林之间的信任

  账号锁定增强:lockoutstatus.exe   lockoutstatus {/u:DomainName\UserName l /u:UserName@DomainName} [/?]  DomainName  目标域NetBIOS 或 DNS名  UserName  目标用户名 使用LockoutStatu

原创 点赞0 阅读1451 收藏0 评论0 2009-06-02

AD在Windows Server 2003中的更新(中)

  在命令提示符里面输入cd windows按回车键   输入cd ntds按回车键  输入dir按回车键  可以看到一个叫做ntds.dit文件  它就是活动目录数据库文件  我们所创建的用户 组 计算机都存储在ntds.dit这个文件里面   通过开始--运行--输入adsiedit.msc按确定

原创 点赞0 阅读974 收藏0 评论0 2009-06-02

AD在Windows Server 2003中的更新(上)

  比如你的企业里面有很多用户由于输入错误的密码而锁定他们的账户   如果他们不打电话通知你  你肯定不知道他们的账户被锁定了  有什么办法可以更容易查到企业里面所有被锁定的账户呢? 你可以写LDAP Filter来解决问题   对着保存的查询右键--新建--选择查询  我在名称里面就输入查询所有锁定的用户吧&n

原创 点赞1 阅读870 收藏0 评论1 2009-06-02

活动目录的商业价值与特性演示

  如果我们需要添加一个网络打印机的话  怎么样添加呢?通过开始--设置--选择打印机和传真  按添加打印机  接着下一步 这一步选择网络打印机或连接到其他计算机的打印机   接着下一步 默认情况下没有活动目录  怎么样做呢 连接到这台打印机  输入网络路径 这个普通用户需要知道这台有打印机的服务器

原创 点赞0 阅读785 收藏0 评论0 2009-06-01

创建Windows Server 2003 AD域

AD能做什么?  逻辑组织网络资源   集中控制网络资源    集中.分散资源管理 软/硬件需求:OS:Windows Server 2003  最小磁盘空间:250MB  NTFS分区或卷  管理特权  安装.正确配置TCP/IP  支持SRV资源记录的授权DNS服务器 根域的创

原创 点赞0 阅读1286 收藏0 评论0 2009-06-01

Windows工具箱活动目录与网络系列(三)

  set:捕捉当前环境设定的详细信息,简单实用   出处:Windows操作系统自带                        

原创 点赞0 阅读590 收藏0 评论0 2009-06-01

Windows工具箱活动目录与网络系列(二)

    MPSRPT_DirSvc.EXE这个工具可以到微软的网站免费下载的  双击MPSRPT_DirSvc.EXE这个工具它就会把当前相关的设定做搜集 搜集完成之后就会自动打包起来  运行之后需要一段时间  其实刚才双击MPSRPT_DirSvc.EXE这个工具 它是一个压缩包  那么你双击它之后它就会把所有的工具解压到一个目录

原创 点赞0 阅读773 收藏0 评论0 2009-06-01

Windows工具箱活动目录与网络系列(一)

  如果你想使用dcdiag(Domain Controller Diagnostic)这个工具 你必需要安装Windows Server 2003安装光盘里面的SUPPORT--TOOLS--双击SUPTOOLS.MSI进行安装就可以了   dcdiag这个工具是必备的活动目录状态检查工具  在命令提示符输入dcdiag /v 直接按回车键的话可以

原创 点赞0 阅读979 收藏0 评论0 2009-06-01

Windows 2003活动目录物理结构详解

活动目录复制介绍: 什么是目录分区   什么是复制拓扑 自动产生复制拓扑   全局编录和分区复制 首先要安装Windows Server 2003安装光盘里面的SUPPORT--TOOLS--SUPTOOLS.MSI这个软件  通过开始--运行--输入adsiedit.msc按确定来打开ADSI EDit这个工具   展开

原创 点赞0 阅读990 收藏0 评论0 2009-06-01

Windows Server 2003活动目录:管理特征

简化管理:拖曳  多重对象属性  保存的查询  命令行工具   连接小型办公室:从副本创建DC   简化管理的目标:使每天的任务更容易  使UI界面更友好 更容易查找对象:你管理的用户和组   更容易实现自动化:提供了一些工具使制作脚本更容易  自动完成重复的任务  简化管理-拖

原创 点赞0 阅读1086 收藏0 评论0 2009-06-01

Windows Scripting与系统管理

Windows并不是只有GUI的管理界面可用     什么情况下使用 script会比使用GUI更方便? :批量处理工作  一次执行大量性质类似的工作  让许多使用者执行相同的工作     为什么要使用Script作系统管理?:减少管理上所需的时间和复杂度   Windows下面

原创 点赞0 阅读492 收藏0 评论0 2009-06-01

AD ---- 活动目录的日常管理操作(3)

大纲:管理SYSVOL文件夹  管理时间服务  管理长期离线的DC  维护SYSVOL:什么是SYSVOL  对SYSVOL的日常维护任务:位置规划 日志监控-文件复制服务日志 性能监视  对SYSVOL的特殊维护操作 SYSVOL的非常规维护:移动SYSVOL  为Staging Area分配额外的空间 还原/重建SYSVOL 

原创 点赞0 阅读891 收藏0 评论0 2009-06-01

AD --- 活动目录的日常管理操作(2)

  第一节:FSMO规划最佳实践:将森林级别的FSMO角色放置于森林根域的全局编目服务器上 将两个森林级别的FSMO角色放置于同一台域控制器上  将三个域级别的FSMO角色放置于同一台高性能的域控制器上  不建议将域级别的FSMO角色放置于全局编目服务器上  降低PDC仿真器的负载--修改注册表   架构主控的规划:占有架构主控的域控制

原创 点赞0 阅读1292 收藏0 评论0 2009-06-01

AD ---- 活动目录的日常管理操作

管理信任关系:什么是信任关系:信任关系是用于确保一个域的用户可以访问和使用另一个域中资源的安全机制 根据传递性分,信任关系可分为可传递信任关系和不可传递信任关系两种 根据域之间关系分,Windows信任关系则可分为四种  信任关系是如何工作的  创建信任关系  删除信任关系  防止未经授权的用户访问 关于信任关系:父子信任 根信任默认工作  快捷

原创 点赞0 阅读1408 收藏0 评论0 2009-06-01

Active Directory 故障排除经验谈

    首选要安装windows server 2003安装光盘里面的SUPPORT\TOOLS文件夹里面的SUPTOOLS.MSI     安装完成之后  通过开始--程序--Windows Support Tools--按Command Prompt     用netdiag工具进

原创 点赞0 阅读1721 收藏0 评论0 2009-06-01

活动目录的维护、备份与修复

  如果想提升域功能级别的话 需要使用Active Directory用户和计算机 通过开始--运行--输入dsa.msc按确定来打开Active Directory用户和计算机   对着域名(yejunsheng.com)右键--选择提升域功能级别  可以看到当前域功能级别是Windows 2000混合模式  我现在把它提升到Windows

原创 点赞0 阅读1688 收藏0 评论0 2009-06-01

组策略的配置与排错技巧

    大家可以到微软网站下载一个叫做gpmc.msi这个组策略管理软件 这个软件比系统自带的组策略管理方法好得多  这个软件在微软网站是免费下载的  下载回来后通过用WinRAR这个软件把它解压成gpmc.rar--然后双击gpmc.rar--再双击gpmc.msi就可以进行安装了   安装完成后   通过开始

原创 点赞0 阅读1655 收藏0 评论1 2009-06-01

利用SUS实现自动补丁管理

  我来到一台叫做计算机名称叫做windowsxp的计算机  这台计算机已经加入域了  通过开始--所有程序--选择Windows Update 现在已经看到Windows Update   如果你想要更新windows的话    按开始就ok了 对着我的电脑右键--选择属性--按动更新 &

原创 点赞1 阅读551 收藏0 评论0 2009-06-01

活动目录的设计及部署方法

  通过开始--运行--输入dcpromo按确定     这个时候就可以看到欢迎使用Active Directory 安装向导了    接着下一步 这里面有二项   如果选择新域的域控制器   表明去搭建一个新域  而且是新域中的第一台域控制器 

原创 点赞0 阅读1046 收藏0 评论0 2009-06-01