设为首页 收藏本站
查看: 765|回复: 0

[经验分享] Windows 2012 域的公开课

[复制链接]

尚未签到

发表于 2018-6-9 11:02:01 | 显示全部楼层 |阅读模式

第一讲
DSC0000.jpg

DSC0001.jpg

DSC0002.jpg

  说明域在微软中是个非常重要的概念
DSC0003.jpg

  Dcpromo命令在2012中取消了
  Windows 2012没有web版本
  为什么需要NTFS? 原因是 ADDB会大于4GB
  同时DC的IP地址为静态IP地址
  <windows 2102角色和功能在一个向导里>
DSC0004.jpg

  域功能级别:限制的是整个域中DC的操作系统 (一般兼容三个版本)
  如果域功能级别为win 2003,DC的操作系统版本可以为2003/2008/2008 R2
  域功能级别List:
  Win 2000
  Win 2003
  Win 2008
  Win 2008 R2
  Win 2012
  如何保证域的高可用?
  1 不要在域控上运行大型服务,比如exchange sql lync 等
  2 不要让公网直接访问DC
  3 为公司的DC部署多台备份域控制器,客户端:指向多个DNS
  4 定期为DC 进行备份 (小于180 天)
  客户端加域:
DSC0005.jpg

第二讲
DSC0006.jpg

  试验一: 建立子域的过程
DSC0007.jpg

DSC0008.jpg

  可以到域与信任工具中去查看 父域与子域关系
DSC0009.jpg

  因为administrator 还是enterprise admins 组成员
  证明了: 域它是一个安全边界
  试验二: 添加一台BDC
  在BDC上创建一个用户都会复制到PDC上 (同时DNS也会相互复制)
  证明:域它是一个复制单元
DSC00010.jpg

DSC00011.jpg

DSC00012.jpg

  身份验证可以通过SRV记录作负载均衡
DSC00013.jpg

  关于复制的概念
DSC00014.jpg

DSC00015.jpg

  <确切地说,信任的两个林相当于一个朋友圈>
  到了异地开了家公司,到底是建子域呢还是部署BDC ? 答案是根据商业要求来的
  建子域:按商业角度,来说 相当于加盟店,用的你的品牌,但自己来管理
  建备份域控: 同一个公司
  而域树怎么理解? 可以把ienglish.cn理解为总部又扩展了english的培训
  域树建立的选项:
DSC00016.jpg

  最后DNS要配条件转发到ienglish.cn
  逻辑图:
DSC00017.jpg

  一般来说建立信任的两个林是根据业务做了公司合并
DSC00018.jpg

  如何一次性看清林中所有的GC? <答案看DNS>
DSC00019.jpg

  GC由于搜索压力太大,所以GC只会copy些常用或关键的字段 (比如说 国家字段就不是常用字段)
  如何把国家字段改为常用字段?
DSC00020.jpg

DSC00021.jpg

DSC00022.jpg

  GC总结:
DSC00023.jpg

DSC00024.jpg

DSC00025.jpg

第三讲
  本节视频介绍了在Windows Server 2012中域的物理架构的案例分析,主要从一个多分支机构的企业入手部署了多域多站点的域架构。重点讨论了作为分支机构部署放置域控制的优点和问题,理解多物理区域的规划和部署等等 本节视频通过案例演示的方式讲述了企业的多物理区域的服务器的规划和部署,全程案例演示,实用性很强。
  这讲的角度都是从物理角度考虑的,域的物理结构包括域控制器和站点
DSC00026.jpg

  识别逻辑图和物理图
DSC00027.jpg

DSC00028.jpg

  一个物理区域至少有一台GC
  建议域控都为DNS
  怎么创建站点?
  操作在第一台DC上操作
DSC00029.jpg

  打开adsite.msc
  创建好站点,IP之网,站点连接,最后配置好 开销和复制频率
DSC00030.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-521262-1-1.html 上篇帖子: 远程管理Windows 2012 ServerCore 下篇帖子: Windows 2012 DC 同步异常处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表