14、活动目录管理全攻略

活动目录管理全攻略

1. 活动目录基础与系统环境

活动目录(Active Directory,简称 AD)可利用多个域控制器(DC)实现负载均衡和容错。当对 AD 进行更改时,这些 DC 必须同步,而 AD 复制就承担了这一功能。在检查 AD 复制情况时,可借助相关工具来管理和排查复制问题。

在检查 AD 计算机和 AD 用户时,能查看未启动或未登录到域的计算机详细信息,还能查看特殊安全组(如企业管理员)成员的用户账户。这有助于保持 AD 中没有陈旧对象或可能带来安全风险的对象。

本次操作基于创建一个 AD 域 Reskit.Org、一个子域 UK.Reskit.Org、三个域控制器和两个额外服务器。可以使用 Hyper - V 虚拟机(VMs)来实现这个森林架构,构建服务器的脚本可从 https://github.com/doctordns/ReskitBuildScripts 获取。

2. 安装 AD 森林根域
  • 准备工作 :在 DC1 上进行操作,DC1 是已安装 PowerShell 7 和 VS Code 的工作组服务器,使用上述链接的构建脚本将其安装为工作组服务器。
  • 操作步骤
    1. 安装 AD DS 功能和管理工具:
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTool
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值