活動目錄AD的遷移,在活動目錄域AD中如何配置DNS複製

2025-02-24 16:30:11 字數 3143 閱讀 3153

1樓:匿名使用者

就是把2003的伺服器加入2k的域,公升級為域控制器,然蔽殲派後設定成為全域性編目,巨集賀將所有操作主機角色移交給2k3的伺服器,將2k的伺服器退出域就好,我幾年前就這麼公升級的改液,現在應該直接用2k8了。

在活動目錄域ad中如何配置dns複製

2樓:great佯裝埋倦

主要區域有兩種工作方式:一種是作為標準主要區域,這裡的標準主要區域也就是您說的「主要區域」,第二種是作為與 active directory 整合的主要區域。

對於標準主要型別區域,只有乙個 dns 伺服器能主持和載入區域的主副本。如果建立了乙個區域並將其作為標準主要區域,則不允許區域有其他主伺服器。只允許乙個伺服器接受動態更新和處理區域更改。

因此如果您要建立標準主要區域的話,只能有一臺dc作為主要區域,其他dc只能作為輔助區域。

標準主模式隱含了乙個故障點。例如,如果因為某種原因區域的主伺服器對於網路不可用,則對區域無法做動態更新。但是隻要區域的輔助伺服器可用於應答,則區域中名稱的查詢不受影響並能不受干擾地繼續進行。

由於您已經有域環境,您可通過使用 dns 伺服器服務的目錄整合儲存和複製功能為區域新增更多的主伺服器。為此,您需要更改區域並將它整合到 active directory。

關於ad活動目錄。加域後能改計算機名嗎

3樓:網友

直接是不能改計算機名的,只有解除安裝域後才能改計算機名。

4樓:網友

先脫離域環境——修改計算機名——加域。

5樓:

直接改應該是可以的!

我做了乙個測試,將一臺已加入域的電腦,名為abcd,更改為電腦名:pcsupport,更改後,在「active directory 使用者和計算機「下的computers中,可以看到,更改後的電腦名是新的電腦名,原來的電腦名已不存在。(我覺得更改電腦名時要輸入有效,有許可權的域使用者和密碼時,已經驗證了使用者可以修改活動目錄的資料庫,而更改沒有加入域的電腦名時,只需要本地有許可權的使用者就行,不用域使用者)

你也可以測試一下。希望以上能給你有所啟示。

6樓:網友

不需要脫離域,但必須在域控制器上修改計算機名,4000臺機器可以編寫乙個指令碼順序執行。

以下是在域控制器上修改計算機名的方法。

1、netdom

系統支援工具,使用前需先行安裝(光碟:\support\tools\2 修改計算機名。

在域控制器上執行以下命令:

netdom renamecomputer 計算機/newname: 新的計算機名稱/userd: 網域名稱\管理員 id/passwordd:

usero: 本地管理員。

passwordo:* /reboot: 過多少秒自動重新啟動參考。

7樓:fiona才華菌

帳戶為使用者或計算機提供安全憑據,以便使用者和計算機能夠登入到網路並訪問域資源驗證使用者或計算機的身份,授權對域資源的訪問,稽核使用使用者或計算機帳戶所執行的操作等 ,每個使用者都應在域控制器中有乙個使用者帳戶 ,每個加入域的windows 2003 和windows nt 計算機都具有計算機帳戶 。

當有新的客戶計算機要加入到域中時,管理員在域控制器中為其建立乙個計算機帳戶, 使用「active divectory使用者和計算機」建立計算機和使用者帳戶。

在「active directory使用者和計算機」中對使用者的操作除了新建之外,還可以對乙個已經存在的使用者進行:停用/啟用帳戶 、刪除 、移動、重新命名、 重設密碼 、檢視和修改使用者的各種屬性等 。

你公司用實名制域要實名,各單機也要實名。實名制主要是方便管理,更好地實現資源的共享,並且維護網路資源的安全性。

活動目錄ad備份有效期多久

8樓:網友

它的備份功能很好,它的同步助手:

可以整合拍告蠢通襲陪訊錄備份功能,實現通訊錄永不丟失喲。

活動目錄ad是什麼?怎麼建立

9樓:仍濮

active directory儲存了有關網路物件的資訊,並且讓管理員和使用者能夠輕鬆地查詢和使用這些資訊。active directory使用了一種結構化的資料儲存方式,並以此作為基礎對目錄資訊進行合乎邏輯的分層組織。 至於建立方法 ——執行:

dcpromo 後面有提示。

伺服器ad活動目錄中如何更改域策略?

10樓:匿名使用者

右鍵屬性。組策略雙擊。

然後就可以改了。

什麼是ad活動目錄?

11樓:網友

活動目錄就是乙個管理系統,可以管理加入管理組(叫做域)的機器,使用者等等。

認證系統,如活動目錄ad、ldap、radius這些,究竟是做什麼用的。謝謝你。

12樓:網友

ad、ldap提供目錄服務,即類似於企業、人員黃頁的東西,使用者和組織的資訊都被存放在上面,查詢起來十分快捷,也可以理解成一種特殊的資料庫。

radius是一種c/s結構的協議,它的客戶端最初就是nas(net access server)伺服器,現在任何執行radius客戶端軟體的計算機都可以成為radius的客戶端。radius協議認證機制靈活,可以採用pap、 chap或者unix登入認證等多種方式。radius是一種可擴充套件的協議,它進行的全部工作都是基於attribute-length-value的向量進行的。

radius也支援廠商擴充廠家專有屬性。使用者接入nas,nas向radius伺服器使用access-require資料包提交使用者資訊,包括使用者名稱、密碼等相關資訊,其中使用者密碼是經過md5加密的,雙方使用共享金鑰,這個金鑰不經過網路傳播;radius伺服器對使用者名稱和密碼的合法性進行檢驗,必要時可以提出乙個challenge,要求進一步對使用者認證,也可以對nas進行類似的認證;如果合法,給nas返回access-accept資料包,允許使用者進行下一步工作,否則返回access-reject資料包,拒絕使用者訪問;如果允許訪問,nas向radius伺服器提出計費請求account- require,radius伺服器響應account-accept,對使用者的計費開始,同時使用者可以進行自己的相關操作。

活動目錄的功能,活動目錄是什麼

活動目錄copy active directory 主要提供以下功能 1服bai 務器及客戶du 端計zhi算機管理 管理伺服器及客戶端計算機賬戶,所有服dao務器及客戶端計算機加入域管理並實施組策略。2使用者服務 管理使用者域賬戶 使用者資訊 企業通訊錄 與電子郵件系統整合 使用者組管理 使用者身...

活動目錄是什麼

活動目錄服務是windows server 2000作業系統平臺的中心元件之一。理解活動目錄對於理解windows server 2000的整體價值專是非常重屬要的。這篇關於活動目錄服務所涉及概念和技術的介紹文章描述了活動目錄的用途,提供了對其工作原理的概述,並概括了該服務為不同組織和機構提供的關鍵...

什麼是活動目錄?幹嘛的?作用是?。。。。等等。。。。

active directory簡介。活動目錄 activedirectory 是面向windows standard server windows enterprise server以及windows datacenter server的目錄服務。active directory不能執行在wind...