向Jr. SysAdmin解释当PCjoinWindows 2008域时会发生什么情况

一个理想的答案至less包括:

  1. 个人电脑在join之前的关键configuration
  2. PC如何find域服务器
  3. 当PC无法find任何域服务器时会发生什么
  4. 从PC到域的连接是什么?
  5. 域如何logging一台机器join域
  6. PC如何断开与域/ AD监视器之间的连接
  7. Windows 2008 R2和以前版本的Windows Server之间的这一过程有所不同

这就是我现在所能想到的,但我相信,随着答案的来临,我会想更多。

我将跳过一些细节,因为评论中链接的供应商文档和samba文档是您应该阅读的内容。

  • 个人电脑在join之前的关键configuration

您需要位于可以与域控制器通信的networking上,以及使用MS DNS服务器或正在复制MS DNS服务器区域的从属服务器。

  • PC如何find域服务器

域控制器是通过查询MS SRVlogging的DNS标识的 – 这些存储在_msdcs.<yourdomain>.tld这是所有自动填充不要在这里混乱,除非你真的知道你在做什么。

  • 当PC无法find任何域服务器时会发生什么

您无法使用活动目录帐户login – 除非先前已经login(并且在Win7下不在IIRCnetworking中)并且能够使用caching的凭据。

  • 从PC到域的连接是什么?

这个Technet文档告诉你哪些端口需要打开,以及扩展需要什么协议才能在AD Netork上通话

  • 域如何logging一台机器join域

所谓的计算机帐户是在Active Directory中创build的,它包含该计算机的GUID以及计算机帐户密码。

  • PC如何断开与域/ AD监视器之间的连接

对于第一部分,您只需将您用于join域的过程反转 – join工作组。 对于第二部分,它不会真正监视陈旧的连接 – 尽pipe如果您不与DC通话足够长的时间,机器密码将过期,您将无法创build与域的安全连接。

  • Windows 2008 R2和以前版本的Windows Server之间的这一过程有所不同

AFAIK没有

  1. 嗯…个人电脑必须有networking连接和支持被join到一个域(Windows XP Home应该回家)

  2. DNS

  3. 没有

  4. 几个:DNS,LDAP和RPC是其中的一些

  5. ? 不知道我明白你在问什么

  6. ? 见编号5

  7. 不知道,但我怀疑它没有什么不同