Windows Server 2003 部署通用结构分步指南 第一部分:将 Windows Server 2003 安装为域控制器
本文档是一个分步指南系列的第一部分,该分步指南介绍如何建立通用网络结构以部署 Microsoft WindowsServer 2003 操作系统。后续的指南均建立在此基础结构之上,它们详细介绍了常见用户使用方案的配置情况。本指南首先介绍如何安装 WindowsServer 2003 操作系统和 Active Directory。 本页内容
简介
概述
服务器安装
附录 A: Active Directory 成员
其他资源
简介 逐步式指南
Microsoft Windows Server 2003 部署分步指南提供了很多常见操作系统配置的实际操作经验。本指南首先介绍通过以下过程来建立通用网络结构:安装 Windows Server 2003;配置 Active Directory;安装 Windows XP Professional 工作站并最后将此工作站添加到域中。后续分步指南假定您已建立了此通用网络结构。如果您不想遵循此通用网络结构,则需要在使用这些指南时进行适当的修改。
通用网络结构要求完成以下指南。
·
第一部分:将 Windows Server 2003 安装为域控制器
·
第二部分:安装 Windows XP Professional 工作站并将其连接到域
在配置通用网络结构后,可以使用任何其他分步指南。注意,某些分步指南除具备通用网络结构要求外,可能还需要满足额外的先决条件。任何额外的要求都将列在特定的分步指南中。 Microsoft Virtual PC
可以在物理实验室环境中或通过虚拟化技术(如 Microsoft Virtual PC 2004 或 Virtual Server 2005)来实施 Windows Server 2003 部署分步指南。借助于虚拟机技术,客户可以同时在一台物理服务器上运行多个操作系统。Virtual PC 2004 和 Virtual Server 2005 就是为了在软件测试和开发、旧版应用程序迁移以及服务器整合方案中提高操作效率而设计的。
Windows Server 2003 部署分步指南假定所有配置都是在物理实验室环境中完成的,但大多数配置不经修改就可以应用于虚拟环境。
这些分步指南中提供的概念在虚拟环境中的应用不在本文的讨论范围之内。 重要说明
此处作为例子提到的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点和事件纯属虚构,我们决无意影射,任何人也不应由此臆猜,任何真实的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点或事件。
此通用基础结构是为在专用网络上使用而设计的。此通用基础结构中使用的虚拟公司名称和域名系统 (DNS) 名称并没有为在 Internet 上使用而进行注册。您不应在公共网络或 Internet 上使用此名称。
此通用基础结构的 Active Directory 服务结构用于说明“Windows Server 2003 更改和配置管理”如何与 Active Directory 配合使用。不能将其作为任何组织进行 Active Directory 配置时都可以使用的模型。
返回页首 概述
本指南首先介绍如何将 Microsoft Windows Server 2003 操作系统安装并配置为域控制器来说明如何建立通用网络结构。您可通过该通用结构了解和评估 Windows Server 2003。在实施本指南时,请考虑您将在组织中如何使用它们。
本指南是一个系列文章(共包含两部分)中的第一部分,介绍如何将服务器安装为域控制器以及如何填充一个示例 Active Directory 服务结构。第二部分讲述安装 Windows XP Professional 客户端并将该客户端连接到域控制器的步骤。首先,请完成本指南中的步骤,然后按照“第二部分:安装 Windows XP Professional 工作站并将其连接到域”中的步骤建立您的通用网络结构。 先决条件
·
无
指南要求
以下是通用结构的硬件要求。
项目
数量
注释
服务器
1
可以运行 Windows Server 2003
工作站
根据需要
可以运行 Windows XP Professional
网络集线器
根据需要
建议使用专用网络
远程访问硬件
根据需要
用于测试慢速链接和远程连接
网络接口卡
根据需要
100 MB 卡
UPS
可选
保护服务器
打印机
可选
打印配置信息和其他测试信息
注意:
·
基于 Intel 处理器且运行 Windows Server 2003 的服务器必须至少有 128 MB RAM。Microsoft 还建议该服务器应具有几个 GB 的磁盘存储容量。此外,服务器应配备高速网络接口卡。
·
使用数量足够多的工作站来模拟各种不同的工作站环境,其中包括用户组织的典型桌面、漫游用户、移动用户以及任何其他适当的配置。计算机必须能够运行 Windows XP Professional。对于基于 Intel 处理器的工作站,Microsoft 建议至少使用 64 MB RAM。
有关硬件要求和服务器兼容性的最新信息,请访问 Windows Server 2003 产品兼容性 Web 站点。
其他服务器参数
如果在通用结构中添加其他的服务器,请使用以下服务器命名约定。
参数
值
计算机名称
HQ-CON-SRV-01
HQ-CON-SRV-nn
服务器配置 概述
图 1 说明基本服务器配置。 图 1. 服务器配置
服务器磁盘配置
若要在本指南提供的结构中单独使用一个服务器,则该服务器需要有两个磁盘驱动器,或者一个具有两个分区的磁盘驱动器。 注意:本系列中的后续分步指南可能需要使用其他服务器或其他设备;特定指南中会给出有关这些附加设备的内容。
第一个磁盘或分区中保存 Windows Server 2003 和通用结构的其他文件,如 Windows Installer 程序包和应用程序源文件。第二个磁盘或分区是为其他分步指南所需的 Active Directory 日志文件和过程保留的。
每个磁盘或分区必须保存几个 GB 的信息,而且必须将每个磁盘或分区格式化为 NT 文件系统 (NTFS)。本指南中包含创建和格式化分区的步骤。
返回页首 服务器安装
要开始安装过程,请直接从 Windows Server 2003 CD 启动。您的 CD-ROM 必须支持可启动的 CD。 注意:在配置分区和格式化驱动器时,服务器硬盘驱动器上的数据均会被破坏。 开始安装
安装程序在运行 Windows Server 2003 的计算机中创建磁盘分区,格式化驱动器,然后将安装文件从 CD 复制到服务器上。 注意:这些说明假定在尚未运行 Windows 的计算机上安装 Windows Server 2003。如果从较早版本的 Windows 进行升级,某些安装步骤可能会有所不同。 开始安装
1.
将“Windows Server 2003 CD”插入 CD-ROM 驱动器。
2.
“重新启动”计算机。在出现提示时,按任意键从 CD 启动。
此时将开始安装 Windows Server 2003。
3.
在“欢迎使用安装程序”屏幕上,按“Enter”键。
4.
阅读许可协议,如果接受的话,请按“F8”键。 注意:如果此服务器上已安装了较早版本的 Windows Server 2003,则可能会出现一条消息,询问您是否要修复驱动器。按“Esc”键,继续进行安装而不修复驱动器。
Windows Server 2003 安装程序将格式化该分区,然后将文件从 Windows Server 2003 Server CD 复制到硬盘驱动器上。计算机将重新启动,Windows Server 2003 安装程序继续进行安装。 完成安装 使用 Windows Server 2003 安装向导继续安装
1.
“Windows Server 2003 安装向导”检测并安装设备。这可能需要几分钟的时间,在这段时间内,您的屏幕可能会闪烁。
在提供的文本框中,键入“产品密钥”(在 Windows Server 2003 CD 包装盒背面),然后单击“下一步”。
5.
在“授权模式”对话框中,选择适合您组织的授权模式,然后单击“下一步”。
6.
在“计算机名称和管理员密码”对话框的“计算机名称”框中,键入新的计算机名“HQ-CON-DC-01”,然后单击“下一步”。 最佳做法:为便于执行这些指南中的步骤,系统管理员密码被保留为空而没有设置密码。这不是一种可接受的安全做法。在为生产网络安装服务器时,应始终设置密码。默认情况下,Windows Server 2003 要求设置复杂密码。
7.
在出现“Windows 安装程序”提示时,单击“是”,确认设置空白的系统管理员密码。
8.
必要时,在“日期和时间设置”对话框中,更正当前日期和时间,然后单击“下一步”。
9.
在“网络设置”对话框中,确保选择了“典型设置”,然后单击“下一步”。
10.
在“工作组或计算机域”对话框中(默认选择“不”),单击“下一步”。 注意:此时可以指定域名,但本指南稍后将使用“配置服务器向导”来创建域名。
Windows Server 2003 安装继续并配置所需的组件。这可能需要几分钟的时间。
11.
服务器“重新启动”,并且从硬盘驱动器加载操作系统。
准备第二个分区或第二个磁盘驱动器
必须对 Windows Server 2003 安装尚未划分的空间进行格式化,然后操作系统才能对其进行访问。磁盘和分区管理是通过“Microsoft 管理控制台”的“计算机管理”管理单元完成的。以下步骤假定第二个磁盘驱动器正在使用;请为第二个分区相应地修改过程。 准备第二个分区或磁盘驱动器 警告:格式化分区时会破坏该分区上的所有数据。确保选择了正确的分区。
对于“域名称和 DNS 服务器”屏幕中的“父域”,键入“contoso.com”。对于“IP 地址”,键入“10.0.0.2”,单击“添加”,然后单击“下一步”。
14.
如果该环境中不使用“WINS 服务器”,请单击“下一步”。
15.
在“激活作用域”中,单击“下一步”。
16.
单击“完成”两次。
17.
关闭“管理您的服务器”屏幕。
将服务器配置为域控制器
可以手动安装域名服务 (DNS) 和 DCPromo(创建 DNS 和 Active Directory 的命令行工具),也可以使用“Windows Server 2003 管理服务器”向导进行安装。本节使用手动工具来完成安装。 使用手动工具安装 DNS 和 Active Directory
Active Directory 示例结构
该通用结构基于的是虚构组织“Contoso”。“Contoso”的 DNS 名为“contoso.com”,它是使用前面介绍的“Active Directory 安装向导”配置的。图 4 中显示的是示例 Active Directory 结构。 图 4. 示例 Active Directory 结构
该结构最有趣的部分是域 (contoso.com):Accounts、Headquarters、Production、Marketing、Groups、Resources、Desktops、Laptops 和 Servers 组织单位 (OU)。在图 4 中用文件夹(书)来表示这些组织单位。OU 表示管理委派和组策略应用,而不仅仅是反映业务单位。有关 OU 结构设计的深入探讨,请参阅“Designing and Deploying Directory and Security Services”(设计和部署目录和安全服务)。 填充 Active Directory
本节介绍如何手动创建附录 A 中描述的 OU、用户和安全组。 创建组织单位和组 创建 OU 和安全组