建立AD DS域前的准备工作:
建立AD DS域
确认AD DS域是否正常
提升域与林功能级别
添加额外域控制器与RODC
RODC阶段式安装
将Windows计算机加入或脱离域
在域成员计算机内安装AD DS管理工具
删除域控制器与域
建立AD DS域前的准备工作
先安装一台服务器,并将其升级为域控制器。
1.选择适当的DNS域名
2.一台支持AD DS的DNS服务器
3.选择AD DS数据库的存储位置
选择适当的DNS域名
为AD DS域取一个符合DNS格式的域名,例如sayms.local。更改域名步骤繁琐,谨慎命名。
准备一台支持AD DS的DNS服务器
准备一台DNS服务器,它需要支持SRV记录,同时支持动态更新、Incremental Zone Transfer 与Zone Transfer等功能。
SVR记录( Service Location Resource Record,SRV RR):域控制器需将其所扮演的角色注册到DNS服务器的SRV记录内,因此DNS服务器必须支持此类型的记录。Windows Server 的DNS服务器与BIND DNS服务器都支持此功能。
动态更新:虽然不一定需要具备动态更新功能,但是强烈建议具备此功能,否则域控制器无法自动将自己注册到DNS服务器的SRV记录内,此时便需由系统管理员手动将数据输入到DNS服务器,如此势必增加管理负担。Windows Server与BIND的DNS服务器都支持此功能。
Incremental Zone Transfer ( IXFR):它让此DNS服务器与其他DNS服务器之间在执行区域传送( zone transfer)时,只会复制最新变动记录,而不是复制区域内的所有记录。它可提高复制效率、减少网络负担。Windows Server与BIND的 DNS服务器都支持此功能。
Fast Zone Transfer:它让DNS服务器可以利用快速区域传送将区域内的记录复制给其他DNS服务器。快速区域传送可对数据压缩、每一条传送消息内可包含多条记录。Windows Server与BIND的 DNS服务器都支持此功能。
Windo