Windows Server 2008 技术操作与配置指南
1. 网络访问与组策略配置
在特定场景中,数据录入主管同时属于数据录入组和主管组。若要让数据录入主管能够访问互联网,应拒绝主管组的“应用组策略”权限。若通过创建两个组策略对象(GPO)来实现,且主管的 GPO 在数据录入 GPO 之后应用,虽可行但会增加管理工作量,并非最佳方案。若仅授予数据录入组“读取”和“应用组策略”权限,由于主管也属于数据录入组,他们将无法访问互联网。
2. 域名创建相关设置
当创建第一个域时,会自动创建一个名为“Domain Controllers”的组织单位(OU)。同时,会安装域名系统(DNS),并包含两个以域名命名的区域,其中一个以“_msdcs”为前缀。此外,活动目录数据库和共享系统卷文件夹会在“%systemroot%”文件夹下创建。而“Active Directory Users and Computers”中会有一个名为“Users”的文件夹,但它并非 OU。默认情况下,DNS 不会创建反向查找区域。
3. 域控制器位置调整
使用“Active Directory Sites and Services”可指定域控制器应放置的站点。每个站点包含一个“Servers”对象,其中包含该站点内的域控制器。对于放置错误的域控制器,可右键单击并选择“Move”,在“Move Server”对话框中选择正确的站点并点击“OK”。但此操作仅适用于域控制器,对于成员服务器,需重新配置其 IP 地址,使其与正确站点指定的子网对应,这样服务器会自动移动到指定站点。不能使用“Active Directory Users and Computers”来移动域控制
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



