活动目录操作主控与FSMO角色全解析
1. DNS 配置与活动目录基础设置
在构建活动目录(AD)时,DNS 配置是关键的一步。首先,要处理 bigfirm.biz 区域,并将四个区域委派给新的 DNS 服务器,就像之前创建 ecoast.bigfirm.biz 区域那样。将这四个新区域设置为动态的,最后在静态的 bigfirm.biz 区域中手动输入域控制器的 A 记录。
对于基于 Windows 的系统,还可以创建一个并行的“裂脑”DNS。若要运行名为 bigfirm.biz 的 AD,可以将 Server 2003 系统设置为动态 DNS 服务器,创建 bigfirm.biz 区域并使其动态化。注意,不要将此服务器注册为权威服务器,以避免公共互联网访问。然后,让所有 Microsoft 设备将此 DNS 服务器作为其 DNS 服务器。该服务器会接受动态 DNS 注册,还可以设置更多 DNS 服务器来分担名称解析负载,并使用 DHCP 告知不同设备使用不同的 DNS 服务器,但这些服务器应为内部 bigfirm.biz 区域的辅助 DNS 服务器,同时将其转发到防火墙外的服务器以保障安全。此外,要将 bigfirm.biz 的外部可见记录(如 www.bigfirm.biz)复制到内部区域。
活动目录的基本设置除了 DNS 配置,还包括用户和组管理。但要让 AD 正常运行,还需了解操作主控、时间同步、域数据库同步和站点划分等方面。
2. 多主复制与单主复制对比
AD 域和域控制器与 NT 4 及更早版本的域的一个重要区别在于采用了多主复制而非单主复制。在 NT 4 及更早版本中,只有一个主域控制器(PDC)持有可修改的用户账户文件(
超级会员免费看
订阅专栏 解锁全文
3724

被折叠的 条评论
为什么被折叠?



