首页 > Win2008应用 > 正文
Server 2008 分支机构 管理之一:如何部署RODC
来源: 网络    时间: 2008-3-1 2:49:53    进入论坛讨论
简介:Windows Server 2008 包括创建只读域控制器的能力。这就允许你维护一个安全的目录,仍然提供最优化的性能在分支机构的环境的站点里。什么环境需要部署RODC?部署RODC能有那些好处?答:需要改进的安全性,想实现 ...

关键字:部署RODC

Windows Server 2008 包括创建只读域控制器的能力。这就允许你维护一个安全的目录,仍然提供最优化的性能在分支机构的环境的站点里。
什么环境需要部署RODC?部署RODC能有那些好处?
答:需要改进的安全性,想实现快速登录,能更有效的访问网络资源。这就是用RODC来实现。

在这个demo里,你将会看到如何创建RODC和密码复制策略。

拓朴如下:

 

1.jpg

在这里,重点是介绍RODC的部署(涉及到版本的差异,具体步骤的细节有可能会不一样),我上面的环境DC的建立我就不多说了,过程跟2003建立DC的过程一样。
贴些图看:

 

2.JPG 

3.JPG

开始RODC的建立,先设置好IP,DNS,能解释到DC。(这些操作跟vista完全一样)4.JPG
5.JPG

打开服务器管理器(Server2008的一个集中管理控制台),添加角色:
6.JPG
在左边能看到所有的步骤

7.JPG

8.JPG

AD域服务简介,确认安装。
10.JPG

开始安装,显示进度,结果。

11.JPG

打开运行,输入dcpromo /adv

13.JPG

 
14.JPG

输入域名称与及有权限的用户。

15.JPG

为创建的额外域控制器选择一个域,选择一个站点。

16.JPG

选择RODC安装选项,RODC没有可写控制器的所有能力,RODC不可作为GC,fsmo所有者,桥头堡服务器。
那么我们选择:

18.JPG

密码复制策略决定了用户或者计算机的凭据是否可以从可写域控制器复制到RODC。如果策略允许,那么可写域控制器将密码复制到RODC上,并且RODC缓存这些凭据。
这是默认选项:

19.JPG

20.JPG
为安装选择一个源域控制器,作为复制伙伴,选择保存AD域控制器数据库,日志,sysvol的文件夹。

22.JPG

目录服务还原模式管理员登录密码(注意:要求符合密码复杂性要求),显示摘要信息,可导出配置,应用到无人参与安装。

24.JPG

进行安装向导,等待安成。

 

26.JPG

完成部署,要求重启机器。

27.JPG

观察RODC和密码复制策略,只读DNS。

28.JPG

29.JPG

domani users组的用户的密码会被保存到RODC,当客户端登录过以后,DC跟RODC网络断开,用户依旧可登录。

在安装的过程中,我没有委派用户管理,现是以默认管理员登录,也是domain admins,enterprise admins.
权限过大,现在管理就相当于是我们在2003里的额外控制器。如创建用户,域级别管理都能进行,所以要委派管理。


 
  主题推广
  定向推广
载入中...
  相关链接
·勇气的试练,《梦想世界》夏日马蜂窝 ·17173第379个专区《天书奇谈》正式上线
·《鹿鼎记》谁将COS韦小宝最美老婆阿珂 ·情系《劲舞团》3周年 精美银饰七月闪亮
·穿透的力量 光线飞车R2000绝尘上阵(图) ·你挑你选你来穿 《天关战纪》文胸大赛
·《地下城与勇士》沸腾热血 格斗快感 ·暑假约定《反恐行动》大三男生的简单爱
·《完美国际》齐放绚丽烟花 庆祝党的生日 ·秀宠物,赢大奖《天地OL》首开真宠PK赛
·《武林外传》COS海盗 电台MM反串也疯狂 ·《口袋西游》一起看看人见人欺弱势怪物
·噩梦笼罩 惊魂压顶!极道车神梦魇迷津 ·新诛仙今日新服开启 超值活动精彩不断
·《夺宝旋风》美女闺房照 挑逗男生视觉 ·缤纷夏日GE相随 《卓越之剑》7月聚焦
  发表评论