Active Directory的部署和操作

来宾提问 Q 和专家解答 A
[Q] windows 2000 安装AD ,启动慢如蜗牛,怎么会这样呀
[A] 当你安装完,启动的确会花较长时间--做一些初始化工作,当不会太长,除非你的DNS配置有问题。
[Q] 我问一下:AD的域是自动传递信任,而NT4不是。如果我不想让它传递信任,怎么做?
[A] 自动传递信任事由Kerberos实现的。如果硬要禁止他,就把域之间的信任关系断开吧
[Q] dns配置好象正常呀,你觉得如何配置好
[A] 您说的较长时间启动,那在画面上你看到什麽?比如“准备网络联机“?
[Q] 有没有方法证实自己DNS配置是否正确
[A] 运行 netdiag /v
[Q] 传递信任如何保证安全?
[A] 传递信任只意味用户能登录该信任域,你还得有足够的权限来访问资源,如共享文件
[Q] AD这玩意儿感觉不太可靠
[A] 哪些方面呢?
[Q] 对于一般的中小型公司AD合适吗?
[A] 适合。AD 可以用于任何形式的公司,小到3-5 用户,大到40 Million
[Q] 如果公司只有一台服务器,你建不建议安装AD
[A] 那要看你的具体用途。有些服务只在AD 上运行。 一般而言,AD 能让你更容易管理网络资源
[Q] 安装AD是不是一定需要域名服务器支持,才能绑定dns
[A] 是,但不一定要MSDNS, UNIX DNS 也可以
[Q] DC的应用程序日志老出来(每5分钟)以下内容是为什么:事件类型: 错误 事件来源: Userenv 事件种类: 无 事件 ID: 1000 日期: 2002-9-24 事件: 14:20:02 用户: NT AUTHORITY/SYSTEM 计算机: DBSVR 描述: 给组策略客户端扩展名 Security 传递了标志(17),并返回了失败状态代码 (1332)。
[A] The error means "No mapping between account names and security IDs was done",Please check the security policy, especially for group restriction.
[Q] 那就是说安装AD的不能使用自己的dns服务了?能使用吗
[A] 可以用。在DOTNET server,it improves the DNS configuration,这样会避免一些已知的问题。比方说,如果你使用AD integrated zone, 所有DNS记录的复制就会单独执行,脱离原来的舆域相关内容的复制
[Q] 如何批量导入大量用户帐户
[A] you have several choices:
1. script
2. run ldfide, 或 csvde
3. Addusers
[Q] Window.Net server可以,windows 2000 server呢?
[A] 也可以。
在管理AD中有很多实用的工具 a=0 do a=a+1 U="ECUser" Ua=U&a Set usr = ou.Create("user", "CN="+Ua) '---- Mandatory attributes---- usr.Put "samAccountName", Ua '---- Optional attributes, you may skip this---- usr.Put "sn", U
在管理AD中有很多实用的工具 : LDP, ADSIEDIT.msc, nltest, netdom, nslookup, dcdiag,netdiag
repadmin, ntdsutil, ntfrsutl......
netmon, perfmon
[Q] ms有那些软件需要 AD的支持?
[A] 如Exch2k,ISA...
[Q] 当提升一台member server为DC时,自动会从现有的DC复制一份AD数据。如果我想将原来的DC从网上撤下,有关目录数据同步和角色替换问题,应该注意什么?
[A] use ntdsutil to transfer the FSMO role, also, the DC can transfer the role when you demote the server.
[A] 如果demote DC is a GC, you need to configure a new GC before demoting the last one.
[Q] What is ldp?
[A] You can use the tool to bind the DC, and get the object's information. Also. you can do "modify", search, add, delete and other options。Also, it allows to you find the deleted object.
[Q] 关于AD的部署是否需要各种工具?
[A] 不一定,但有了这些工具能帮你解决很多问题。这些工具都能在Win2k光盘上找到
[Q] 如何备份AD中的各种信息,DHCP能否在两台主机中使用(分配一个网段)
[A] run ntbackup to backup the system state
[A] 可以,但scope 不能有交集
[Q] 如何不让scope有交集,因为DHCP是自动分配的,不能指定的
[A] 分配是对客户,scope is configured on DHCP server. So there is no conflict
For example, on DHCP server A, i set scope 202.100.100.100-202.100.100.120
on DHCP server B, i set scopt from 130-140。so no 交集 on two DHCP server。While, the client still can user either one of them
[Q] 使用DFS实现文件的自动备份、复制。就是在本地创建DFS一个连接,在其他的计算机上,创建这个连接的副本,从而达到自动复制目的,这种方法好不好。
[A] 如果你频繁更改其中数据,而带宽又不够,或者服务器经常离线,这样就不适合用DFS,不如用robocopy+schedule job
[Q] robocopy是第三方软件吗
[A] you can get from resource kit
[Q] 在加入域,经常发生“凭据冲突="的问题,除了指定DNS外,还有什么问题的可能??
[A] make sure there is no connect between the client and the DC .
[Q] 一个DHCP的范围为192地址段,另一个DHCP为168地址段,当有一个客户登陆时,如何指定他到192的DHCP服务器上获得IP地址
[A] 不太可能,why you want to configure it
[Q] 怎样创建域之间的快捷方式信任
[A] in "domain and trust" snap-in. create the trust directly, then you can find the type is "shortcut"
[Q] 我要备份DHCP服务中数据,应使用什么工具,MS提供吗?
[A] please try jetpack
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值