域控制器為網(wǎng)絡(luò)用戶和計(jì)算機(jī)提供了 目錄服務(wù),該服務(wù)可存儲(chǔ)和目錄數(shù)據(jù)并管理用戶和的交互操作,包括用戶登錄過(guò)程、身份驗(yàn)證以及目錄搜索。每個(gè)域至少必須包含一個(gè)域控制器??梢酝ㄟ^(guò)在任何或服務(wù)器(具有限制性許可協(xié)議的除外)上安裝 Active Directory 來(lái)安裝域控制器。
在組織中安裝第一個(gè)域控制器時(shí),您將創(chuàng)建第一個(gè)(也被稱為)和第一個(gè)??梢栽诂F(xiàn)有的域中添加附加的域控制器來(lái)提供容錯(cuò)功能、提高服務(wù)的可用性以及平衡現(xiàn)有域控制器的負(fù)載。
您還可以安裝域控制器以便創(chuàng)建新的或新的。如果希望新域與一個(gè)或更多的域共享連續(xù)的,可創(chuàng)建新的子域。這意味著新域的名稱將包含其的全名。例如,sales.microsoft.com 將會(huì)是 microsoft.com 的子域。請(qǐng)僅在您需要一個(gè) 名稱空間與林中的其他域無(wú)關(guān)的域時(shí)才創(chuàng)建新的域樹。這意味著新域樹的根域(及其所有子域)的名稱將不含其父域的全名。一個(gè)林中可以包含一個(gè)或多個(gè)域樹。
在安裝新的域控制器之前,需要考慮與 Windows 2000 以前版本兼容的安全級(jí)別,并標(biāo)識(shí)域的 DNS 名稱。詳細(xì)信息,請(qǐng)參閱清單:創(chuàng)建其他域控制器。
安裝域控制器時(shí)最經(jīng)常執(zhí)行的任務(wù)有在新的林中創(chuàng)建新域、在現(xiàn)有的域樹中創(chuàng)建新的子域、在現(xiàn)有的林中創(chuàng)建新的域樹以及在現(xiàn)有的域中添加域控制器。
有關(guān)安裝域控制器時(shí)需要作出的重要決定的詳細(xì)信息,請(qǐng)參閱使用 Active Directory 安裝向?qū)?/A>。
在新的林中創(chuàng)建新域
- 打開
Active Directory 安裝向?qū)?/A>。
- 單擊“域控制器類型”頁(yè)面上的“新域的域控制器”,然后單擊“下一步”。
- 單擊“創(chuàng)建一個(gè)新域”頁(yè)面上的“在新林中的域”,然后單擊“下一步”。
- 在“新的域名”頁(yè)面上,鍵入用于新域的完整 DNS 名稱,然后單擊“下一步”。
- 驗(yàn)證“NetBIOS 域名”頁(yè)面上的 NetBIOS 名稱,然后單擊“下一步”。
- 在“數(shù)據(jù)庫(kù)和日志文件文件夾”頁(yè)面上,鍵入要安裝數(shù)據(jù)庫(kù)和日志文件文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“共享的系統(tǒng)卷”頁(yè)面上,鍵入要安裝 Sysvol 文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“DNS 注冊(cè)診斷”頁(yè)上,驗(yàn)證現(xiàn)有 DNS 服務(wù)器是否具有該林的管理權(quán),或者在必要時(shí)通過(guò)單擊“在這臺(tái)計(jì)算機(jī)上安裝并配置 DNS 服務(wù)器,并將這臺(tái) DNS 服務(wù)器設(shè)為這臺(tái)計(jì)算機(jī)的首選 DNS 服務(wù)器”,然后單擊“下一步”,選擇在該服務(wù)器上安裝和配置 DNS。
- 在“權(quán)限”頁(yè)面上,選擇以下選項(xiàng)之一:
- 與 Windows 2000 之前的服務(wù)器操作系統(tǒng)兼容的權(quán)限
- 只與 Windows 2000 或 Windows Server 2003 操作系統(tǒng)兼容的權(quán)限
- 檢查“摘要”頁(yè)面,然后單擊“下一步”開始安裝。
- 請(qǐng)重新啟動(dòng)計(jì)算機(jī)。
注意
- 要執(zhí)行該過(guò)程,您必須是本地計(jì)算機(jī) Administrators 組的成員,或者您必須被適當(dāng)?shù)臋?quán)限。如果將計(jì)算機(jī)加入域,Domain Admins 組的成員可能也可以執(zhí)行這個(gè)過(guò)程。
- 執(zhí)行本過(guò)程時(shí)所在的服務(wù)器將被升級(jí)為林根域中的第一個(gè)域控制器。
- “權(quán)限”頁(yè)上的向?qū)нx項(xiàng)會(huì)影響與 Windows 2000 和 Windows Server 2003 操作系統(tǒng)以前版本的應(yīng)用程序兼容性,而與無(wú)關(guān)。
- “Active Directory 安裝向?qū)А痹试S域名最多包含 64 個(gè)字符或 155 個(gè)字節(jié)。雖然 64 個(gè)字符限制通常在 155 個(gè)字節(jié)限制之前達(dá)到,但如果名稱中包含采用三個(gè)字節(jié)的 Unicode 字符,則會(huì)發(fā)生相反的情況。這些限制不適應(yīng)于計(jì)算機(jī)名。
在現(xiàn)有的域樹中創(chuàng)建新的子域
- 打開
Active Directory 安裝向?qū)?/A>。
- 單擊“域控制器類型”頁(yè)面上的“新域的域控制器”,然后單擊“下一步”。
- 單擊“創(chuàng)建一個(gè)新域”頁(yè)面上的“在現(xiàn)有域樹中的子域”,然后單擊“下一步”。
- 在“網(wǎng)絡(luò)憑據(jù)”頁(yè)面上,鍵入要用于該操作的用戶帳戶的用戶名、密碼及用戶域,然后單擊“下一步”。
- 在“子域安裝”頁(yè)面上,驗(yàn)證其父域并鍵入新子域的名稱,然后單擊“下一步”。
- 在“NetBIOS 域名稱”頁(yè)上,驗(yàn)證 NetBIOS 名稱,然后單擊“下一步”。
- 在“數(shù)據(jù)庫(kù)和日志文件文件夾”頁(yè)面上,鍵入要安裝數(shù)據(jù)庫(kù)和日志文件文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“共享的系統(tǒng)卷”頁(yè)面上,鍵入要安裝 Sysvol 文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“DNS 注冊(cè)診斷”頁(yè)上,驗(yàn)證 DNS 配置設(shè)置是否準(zhǔn)確,然后單擊“下一步”。
- 在“權(quán)限”頁(yè)面上,選擇以下選項(xiàng)之一:
- 與 Windows 2000 以前版本的服務(wù)器操作系統(tǒng)兼容的權(quán)限
- 僅與 Windows 2000 或 Windows Server 2003 操作系統(tǒng)兼容的權(quán)限
- 在“目錄服務(wù)恢復(fù)模式管理員密碼”頁(yè)上,鍵入并確認(rèn)要指派給該服務(wù)器的 Administrator 帳戶的密碼(以目錄服務(wù)恢復(fù)模式啟動(dòng)此計(jì)算機(jī)時(shí)將要使用該密碼),然后單擊“下一步”。
- 檢查“摘要”頁(yè)面,然后單擊“下一步”開始安裝。
- 請(qǐng)重新啟動(dòng)計(jì)算機(jī)。
注意
- 要執(zhí)行本過(guò)程,您必須是父域中 Domain Admins 組或 Active Directory 中 Enterprise Admins 組的成員,否則您必須已被了相應(yīng)的權(quán)限。作為安全性的最佳操作,可以考慮使用運(yùn)行方式來(lái)執(zhí)行這個(gè)過(guò)程。
- 執(zhí)行本過(guò)程時(shí)所在的服務(wù)器將被升級(jí)為新建子域中的第一個(gè)域控制器。
- 在現(xiàn)有樹域中添加子域時(shí),會(huì)默認(rèn)建立的、的父子信任。
- “權(quán)限”頁(yè)上的向?qū)нx項(xiàng)會(huì)影響與 Windows 2000 和 Windows Server 2003 操作系統(tǒng)以前版本的應(yīng)用程序兼容性,而與無(wú)關(guān)。
- “Active Directory 安裝向?qū)А痹试S域名最多包含 64 個(gè)字符或 155 個(gè)字節(jié)。雖然 64 個(gè)字符限制通常在 155 個(gè)字節(jié)限制之前達(dá)到,但如果名稱中包含采用三個(gè)字節(jié)的 Unicode 字符,則會(huì)發(fā)生相反的情況。這些限制不適應(yīng)于計(jì)算機(jī)名。
在現(xiàn)有的林中創(chuàng)建新的域樹
- 打開
Active Directory 安裝向?qū)?/A>。
- 單擊“域控制器類型”頁(yè)面上的“新域的域控制器”,然后單擊“下一步”。
- 在“創(chuàng)建一個(gè)新域”頁(yè)面上,單擊“在現(xiàn)有的林中的域樹”。
- 在“網(wǎng)絡(luò)憑據(jù)”頁(yè)面上,鍵入要用于該操作的用戶帳戶的用戶名、密碼及用戶域,然后單擊“下一步”。
- 在“新建域樹”頁(yè)面上,鍵入用于新域的完整 DNS 名稱,然后單擊“下一步”。
- 驗(yàn)證“NetBIOS 域名”頁(yè)面上的 NetBIOS 名稱,然后單擊“下一步”。
- 在“數(shù)據(jù)庫(kù)和日志文件文件夾”頁(yè)面上,鍵入安裝數(shù)據(jù)庫(kù)和日志文件文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“共享的系統(tǒng)卷”頁(yè)面上,鍵入安裝 Sysvol 文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“DNS 注冊(cè)診斷”頁(yè)上,驗(yàn)證現(xiàn)有 DNS 服務(wù)器是否具有該林的管理權(quán),或者在必要時(shí)通過(guò)單擊“在這臺(tái)計(jì)算機(jī)上安裝并配置 DNS 服務(wù)器,并將這臺(tái) DNS 服務(wù)器設(shè)為這臺(tái)計(jì)算機(jī)的首選 DNS 服務(wù)器”,然后單擊“下一步”,選擇在該服務(wù)器上安裝和配置 DNS。
- 在“權(quán)限”頁(yè)面上,選擇以下選項(xiàng)之一:
- 與 Windows 2000 以前版本的服務(wù)器操作系統(tǒng)兼容的權(quán)限
- 僅與 Windows 2000 或 Windows Server 2003 操作系統(tǒng)兼容的權(quán)限
- 在“目錄服務(wù)恢復(fù)模式管理員密碼”頁(yè)上,鍵入并確認(rèn)要指派給該服務(wù)器的 Administrator 帳戶的密碼(以目錄服務(wù)恢復(fù)模式啟動(dòng)此計(jì)算機(jī)時(shí)將要使用該密碼),然后單擊“下一步”。
- 檢查“摘要”頁(yè)面,然后單擊“下一步”開始安裝。
- 請(qǐng)重新啟動(dòng)計(jì)算機(jī)。
注意
- 要執(zhí)行此過(guò)程,您必須是 Active Directory 中 Domain Admins 組(在林根域中)或 Enterprise Admins 組的成員,或者您必須已被適當(dāng)?shù)臋?quán)限。作為安全性的最佳操作,可以考慮使用運(yùn)行方式來(lái)執(zhí)行這個(gè)過(guò)程。
- 執(zhí)行本過(guò)程時(shí)所在的服務(wù)器將被升級(jí)為新建域樹中的第一個(gè)域控制器。
- 在現(xiàn)有的林中創(chuàng)建了新的域樹后,會(huì)默認(rèn)建立的、的樹根信任。
- “權(quán)限”頁(yè)上的向?qū)нx項(xiàng)會(huì)影響與 Windows 2000 和 Windows Server 2003 操作系統(tǒng)以前版本的應(yīng)用程序兼容性,而與無(wú)關(guān)。
- “Active Directory 安裝向?qū)А痹试S域名最多包含 64 個(gè)字符或 155 個(gè)字節(jié)。雖然 64 個(gè)字符限制通常在 155 個(gè)字節(jié)限制之前達(dá)到,但如果名稱中包含采用三個(gè)字節(jié)的 Unicode 字符,則會(huì)發(fā)生相反的情況。這些限制不適應(yīng)于計(jì)算機(jī)名。
在現(xiàn)有的域中安裝其他域控制器
- 打開
Active Directory 安裝向?qū)?/A>。
- 單擊“域控制器類型”頁(yè)面上的“現(xiàn)有域的其他域控制器”,然后單擊“下一步”。
- 在“網(wǎng)絡(luò)憑據(jù)”頁(yè)面上,鍵入要用于該操作的用戶帳戶的用戶名、密碼及用戶域,然后單擊“下一步”。詳細(xì)信息,請(qǐng)參閱下面的“注意”。
- 在“其他域控制器”頁(yè)面上,輸入該服務(wù)器將成為其域控制器的現(xiàn)有域的完整 DNS 名稱,然后單擊“下一步”。
- 在“數(shù)據(jù)庫(kù)和日志文件文件夾”頁(yè)面上,鍵入要安裝數(shù)據(jù)庫(kù)和日志文件文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“共享的系統(tǒng)卷”頁(yè)面上,鍵入要安裝 Sysvol 文件夾的位置,或單擊“瀏覽”選擇一個(gè)位置,然后單擊“下一步”。
- 在“目錄服務(wù)恢復(fù)模式管理員密碼”頁(yè)上,鍵入并確認(rèn)要指派給該服務(wù)器的 Administrators 帳戶的密碼(以目錄服務(wù)恢復(fù)模式啟動(dòng)此計(jì)算機(jī)時(shí)將要使用該密碼),然后單擊“下一步”。
- 檢查“摘要”頁(yè)面,然后單擊“下一步”開始安裝。
- 請(qǐng)重新啟動(dòng)計(jì)算機(jī)。
注意
- 若要執(zhí)行此過(guò)程,您必須是 Active Directory 中 Domain Admins 組或 Enterprise Admins 組的成員,或者您必須被了適當(dāng)?shù)臋?quán)限。作為安全性的最佳操作,可以考慮使用運(yùn)行方式來(lái)執(zhí)行這個(gè)過(guò)程。
- 要從還原的備份文件中創(chuàng)建其他的域控制器,請(qǐng)?jiān)诿钐崾痉骆I入 dcpromo /adv 來(lái)啟動(dòng)“Active Directory 安裝向?qū)А薄?