Cnfan.net中国网络
IT网络技术专家
微软技术
 最新专题: Windows Server 2003 安全指南   IIS 技术专题   Exchange 2007 技术专题   SharePoint 2007 教程   跟我从头学WSH   专题 | 分类 | 投稿 | 搜索
 微软技术首页 | 微软动态 | Vista | Windows | ISA | Exchange | Share Point | SQL Server | System Center | 其它

Server 2008 分支机构 管理之一:如何部署RODC

  • 2007-12-29 15:51:23  作者:lianggj   来源:winos.cn  浏览次数:38  文字大小:【】【】【
简介:Windows Server 2008 包括创建只读域控制器的能力。这就允许你维护一个安全的目录,仍然提供最优化的性能在分支机构的环境的站点里。什么环境需要部署RODC?部署RODC能有那些好处?答:需要改进的安全性,想实现 ...

关键字: 部署RODC

Windows Server 2008 包括创建只读域控制器的能力。这就允许你维护一个安全的目录,仍然提供最优化的性能在分支机构的环境的站点里。
什么环境需要部署RODC?部署RODC能有那些好处?
答:需要改进的安全性,想实现快速登录,能更有效的访问网络资源。这就是用RODC来实现。

在这个demo里,你将会看到如何创建RODC和密码复制策略。

拓朴如下:

 

1.jpg

在这里,重点是介绍RODC的部署(涉及到版本的差异,具体步骤的细节有可能会不一样),我上面的环境DC的建立我就不多说了,过程跟2003建立DC的过程一样。
贴些图看:

 

2.JPG 

3.JPG

开始RODC的建立,先设置好IP,DNS,能解释到DC。(这些操作跟vista完全一样)4.JPG

5.JPG

打开服务器管理器(Server2008的一个集中管理控制台),添加角色:
6.JPG
欢迎向导,下一步:
在左边能看到所有的步骤

7.JPG

 

8.JPG

AD域服务简介,确认安装。
 9.JPG

10.JPG

开始安装,显示进度,结果。

11.JPG

12.JPG
打开运行,输入dcpromo /adv

13.JPG

为林或新林选择某一部署配置:

 

14.JPG

输入域名称与及有权限的用户。

15.JPG

为创建的额外域控制器选择一个域,选择一个站点。

16.JPG

17.JPG
选择RODC安装选项,RODC没有可写控制器的所有能力,RODC不可作为GC,fsmo所有者,桥头堡服务器。
那么我们选择:

18.JPG

指定密码复制策略
密码复制策略决定了用户或者计算机的凭据是否可以从可写域控制器复制到RODC。如果策略允许,那么可写域控制器将密码复制到RODC上,并且RODC缓存这些凭据。
这是默认选项:

19.JPG

委派管理RODC的用户或组,也可不选定。再下来是,指定复制域控制器数据的方法

20.JPG

21.JPG
为安装选择一个源域控制器,作为复制伙伴,选择保存AD域控制器数据库,日志,sysvol的文件夹。

22.JPG

23.JPG
目录服务还原模式管理员登录密码(注意:要求符合密码复杂性要求),显示摘要信息,可导出配置,应用到无人参与安装。

24.JPG

25.JPG
进行安装向导,等待安成。

 

26.JPG

完成部署,要求重启机器。

27.JPG

观察RODC和密码复制策略,只读DNS。

28.JPG

29.JPG

domani users组的用户的密码会被保存到RODC,当客户端登录过以后,DC跟RODC网络断开,用户依旧可登录。

在安装的过程中,我没有委派用户管理,现是以默认管理员登录,也是domain admins,enterprise admins.
权限过大,现在管理就相当于是我们在2003里的额外控制器。如创建用户,域级别管理都能进行,所以要委派管理。


  <欢迎投稿>  <论坛讨论>
 »相关文章  »论坛新贴
精彩文章 活动资讯 今日头条