對于 Windows Server 2008 可使用以下 Active Directory 域服務(wù) (AD DS) 安裝方案:
- 安裝新的 Windows Server 2008 林
- 在現(xiàn)有 Windows 2000 Server 或 Windows Server 2003 林中安裝新的 Windows Server 2008 域
- 在現(xiàn)有 Windows 2000 Server 或 Windows Server 2003 域中安裝新的 Windows Server 2008 域控制器
- 執(zhí)行 RODC 分步安裝
- 從介質(zhì)安裝 AD DS
- 驗證 AD DS 安裝
安裝新的 Windows Server 2008 林
當您安裝 AD DS 以在新的 Windows Server 2008 林中創(chuàng)建第一個域控制器時,請記住以下注意事項:
- 必須作出林和域功能級別決定,確定您的林和域是否可以包含運行 Microsoft Windows(R) 2000 Server、Windows Server 2003 或兩者的域控制器。
- Windows Server 2008 不支持運行 Microsoft Windows NT(R) Server 4.0 操作系統(tǒng)的域控制器。
- 運行 Windows Server 2008 的域控制器不支持運行 Windows NT Server 4.0 的服務(wù)器。
- 林中第一個 Windows Server 2008 域控制器必須是全局編錄服務(wù)器并且不得是 RODC。
在現(xiàn)有 Windows 2000 Server 或 Windows Server 2003 林中安裝新的 Windows Server 2008 域
當您安裝 AD DS 以在新的 Windows Server 2008 域中創(chuàng)建第一個域控制器時,請記住以下注意事項:
- 在 Windows 2000 Server 或 Windows Server 2003 林中新建 Windows Server 2008 域之前,必須通過擴展架構(gòu)(即,運行 adprep /forestprep)為 Windows Server 2008 準備林。
- 必須作出域功能級別決定,確定您的域是否可以包含運行 Windows 2000 Server、Windows Server 2003 或兩者的域控制器。
我們建議您將 PDC 模擬器操作主機角色放置在運行 Windows Server 2008 的域控制器上的目錄林根級域中。
有關(guān)安裝新域的過程,請參閱安裝新的 Windows Server 2008 子域。
在現(xiàn)有 Windows 2000 Server 或 Windows Server 2003 域中安裝新的 Windows Server 2008 域控制器
在現(xiàn)有 Windows 2000 Server 或 Windows Server 2003 域中安裝新的 Windows Server 2008 域控制器時,請記住以下注意事項:
- 如果該域控制器是林中的第一個 Windows Server 2008 域控制器,則必須通過在架構(gòu)操作主機上擴展架構(gòu)(即,運行 adprep /forestprep)為 Windows Server 2008 準備林(如果這尚未執(zhí)行)。
- 如果該域控制器是 Windows 2000 Server 域中的第一個 Windows Server 2008 域控制器,則必須首先通過在結(jié)構(gòu)主機上運行 adprep /domainprep /gpprep 來準備域。
- 如果該域控制器是 Windows Server 2003 域中的第一個 Windows Server 2008 域控制器,則必須通過在結(jié)構(gòu)主機上運行 adprep /domainprep 來準備域。
備注 如果您通過運行 adprep /domainprep /gpprep 來準備 Windows Server 2003 域,則可以安全忽略表示沒有必要更新該域的錯誤消息。 - 在 Windows 2000 Server 或 Windows Server 2003 林中安裝 RODC 之前,您必須通過運行 adprep /rodcprep 來準備林。您可以在林中的任何計算機上運行 adprep /rodcprep。如有必要,您可以多次運行它。如果該操作無法到達必須更新才能允許安裝 RODC 的所有應(yīng)用程序分區(qū),您將收到一條內(nèi)容為尚未更新所有應(yīng)用程序分區(qū)的消息。這種情況下,重新運行 adprep /rodcprep 命令。
- 不能將現(xiàn)有 Windows 2000 Server 或 Windows Server 2003 域中的第一個 Windows Server 2008 域控制器創(chuàng)建為 RODC。域中存在一個 Windows Server 2008 域控制器之后,便可以將其他 Windows Server 2008 域控制器創(chuàng)建為 RODC。
已經(jīng)準備林和域之后,可以安裝 AD DS 以新建 Windows Server 2008 域控制器。
有關(guān)安裝新域控制器的過程,請參閱安裝其他域控制器。
執(zhí)行 RODC 分步安裝
Windows Server 2008 為您提供了一種在分支機構(gòu)中安裝域控制器的新方法。該安裝過程使您可以分兩個階段將只讀域控制器 (RODC) 部署到分支機構(gòu)中。首先,為 RODC 創(chuàng)建一個帳戶。創(chuàng)建帳戶時,您可以選擇將安裝和管理此 RODC 的用戶。委派的 RODC 管理員可以通過將服務(wù)器關(guān)聯(lián)到為其創(chuàng)建的 RODC 帳戶來完成安裝。這樣便無需使用構(gòu)建分支機構(gòu)域控制器的臨時站點,也無需使用域管理員憑據(jù)即可在分支機構(gòu)中構(gòu)建 RODC。
安裝 RODC 時,請記住以下注意事項:
- RODC 必須從運行 Windows Server 2008 的可寫域控制器復(fù)制域數(shù)據(jù)。
- 默認情況下,RODC 不緩存任何域用戶的密碼。您必須修改 RODC 的默認密碼復(fù)制策略才能允許指向中心站點的 WAN 鏈接脫機時,RODC 對用戶及其計算機進行身份驗證。
從介質(zhì)安裝 AD DS
您可以使用從介質(zhì)安裝 (IFM) 選項在現(xiàn)有域中安裝其他域控制器并使安裝過程中的復(fù)制流量最小。Windows Server 2008 包含一個改進版本的 Ntdsutil.exe,您可以使用它來創(chuàng)建安裝介質(zhì)。
還可以通過使用 Windows Server 2008 中的 Windows Server Backup 工具創(chuàng)建安裝介質(zhì)。這種情況下,您需要使用 wbadmin 命令行工具選項將系統(tǒng)狀態(tài)數(shù)據(jù)還原到備用位置。
但是,您應(yīng)該使用 Ntdsutil.exe,因為 Windows Server Backup 只能備份一組關(guān)鍵卷,這樣占用的空間會遠遠大于 AD DS 安裝數(shù)據(jù)所需的空間。
有關(guān)從使用 Ntdsutil.exe 創(chuàng)建的介質(zhì)安裝新域控制器的過程,請參閱從介質(zhì)安裝 AD DS。
驗證 AD DS 安裝
安裝域控制器之后,您便可以采用以下步驟來驗證 AD DS 安裝:
- 在事件查看器中檢查目錄服務(wù)日志中是否存在錯誤。
- 確保客戶端可以訪問 SYSVOL 文件夾。
- 驗證 DNS 功能。
- 驗證復(fù)制。