Articles of 域控制器

是从工作组逐渐迁移到域的可能吗?

我有一个约30台电脑的小设置(其中一些位于远程办公室),我需要从一个工作组迁移到一个域以保持我的理智。 以前的pipe理员不介意以这种方式pipe理事情,但跟踪各种机器的具体密码等,这让我疯狂。 无论如何,我们有一个运行Windows Server 2008 R2 Standard的文件服务器。 在当前的设置下,每个人都有自己的工作站的用户名/密码,服务器上的用户名/密码与不同的共享权限等等。我们没有什么特别的东西,人们只需要能够访问他们的股份。 我的主要问题是:如果我在服务器上部署Active Directory(使其成为域控制器),仍然可以使用本地工作站+本地服务器帐户仍在使用工作组设置的计算机继续以相同方式运行直到我得到该工作站迁移到域? 特别是考虑到远程办公室(在另一个州,没有员工的IT人员),我不想试图让AD发生,并且遇到一个没有人能做的事情。

戴尔PowerEdge t710虚拟化build议

我的公司刚刚买了一台戴尔PowerEdge t710服务器,配备48个4G内存4TB磁盘4×4千兆以太网端口。 我的工作是在此服务器上configuration虚拟(hyperV)系统基础架构。 要求是:1)域控制器2)文件服务器3)微软exhchage服务器4)内联网服务器 – shareponint 5)开发服务器(SVN和SQL服务器2008) 我的第一个想法是将域控制器作为服务器的第一个操作系统,然后使用hyper v来安装其他服务器,但我不同意它导致域控制器获取更新,需要重新启动它将暂停所有其他成员服务器。 我还认为必须安装Windows Server 2008标准版作为服务器的操作系统,然后通过hyperv安装其他服务器或服务 请你可以build议一些configuration。 有一个域控制器作为虚拟服务器的问题吗? 或者如果你们中的一些人可以告诉我如何规划这个基础设施。 对不起,如果我很复杂,但请尝试太了解我,因为我在系统集成新。

SAMBA 4森林function级别

什么是我可以使用的最高的AD森林function级别,并且仍然具有SAMBA 4作为域控制器的function。 SAMBA 4可以作为Server 2012function级别林中的域控制器吗? function级别与SAMBA有关吗?

“服务器pipe理器 – >configuration – >本地用户和组”在Windows Server 2008 R2中不可用

我试图按照这个页面的指示,但我似乎无法find服务器pipe理器 – > configuration – > 本地用户和组 。 这是我得到的: 我在那里错过了什么?

Windows:2个站点,2个dc。 如何设置angular色?

我有2个站点(HO +分支),都与Win Server 2003通过隧道连接。 我想在每个位置有一个DC来允许本地login/身份validation。 有人能告诉我什么angular色,我应该分配给在远程分支的DC? 我将在每个地点安装一个Win 2012 DC,以防万一。

Active Directory委派最佳实践

我正在将一些Active Directory任务委托给一组用户。 这些用户没有域pipe理权限,只能执行任务,如在单个OU中创build/禁用帐户。 我有两个问题: a)为了使用户能够从他们的工作站执行这些操作,除了安装远程服务器和pipe理工具之外,还有其他方法吗? 我能否以某种方式只安装“Active Directory用户和计算机”pipe理单元? b)尽pipe使用mmc.exe创build了自定义ADpipe理单元,因此要pipe理的单个OU位于根目录中,但我仍然惊讶于用户仍然具有对整个AD域结构的读取访问权限。 这是devise还是让我的权限在某处出错? 非常感谢!

域控制器作为内部DNS服务器

我们的公司环境正在迅速发展,我正在升级我们的域控制器,但在此之前我想做一个快速的理性检查,以确保我仍然尽一切可能的最佳方式。 关注我的主要HQ站点,我有3个域控制器(2个虚拟,1个物理)全部运行Windows Server 2008 R2。 我希望迁移到Windows Server 2012 R2。 我不相信'升级'Windows,我总是喜欢'迁移'来保持服务器/环境清理升级工件。 两个虚拟DC为我所有的工作站和成员服务器提供所有的DNS服务。 工作站通过DHCP选项获取DNS地址,而所有成员服务器都将DNS服务器IPconfiguration为静态。 问题:使用域控制器作为所有工作站和服务器的DNSparsing器还是正常的,还是应该创build新的专用DNS服务器? 问题:在工作站和服务器上使用DNSparsing器的域控制器的真实IP,还是应该使用虚拟IP /负载平衡?

如何重build全球目录?

我在Windows 2003 R2基础架构中运行两个域控制器。 具有全局编录angular色的主域控制器closures了,我不得不重新格式化它。 现在,我正面临着在活动目录中创build新用户的问题。 我想我必须创build一个全球目录,但是如何? 或者是否有可能,因为原来的域控制器不存在了? 提前致谢

为什么在我抓住了FSMO的angular色之后,我不能把它转回原来的DC?

在我读到的关于FSMOangular色的地方,我们都会写到, 在被抓住之后,FSMOangular色不能被传回到原来的服务器。 有人知道为什么吗? 让我说,我抓住了架构师,然后我尝试将其转移回来? 会发生什么? 当然,这不适用于PDC模拟器或基础架构主机。

无法将Windows Server 2012作为成员服务器添加到现有域

我们有一个现有的Windows Server 2003域,其他几台计算机都在该networking上(即,我们有Windows Server 2008成员服务器,其他Windows Server 2003成员服务器,Windows 7和XP工作站,甚至是Windows 2000 Server成员服务器)。 一切正常,直到第一台Windows Server 2012服务器。 我们需要将此Windows Server 2012服务器作为成员服务器添加到我们的存在域。 我们不希望它是一个域控制器,甚至不是一个备份域控制器 – 只是networking上的另一台服务器。 当我们尝试使用系统属性中的标准“计算机名称/域更改”对话框将其添加到域中时,它永远找不到域控制器。 我们得到“指定的域名不存在或无法联系”的消息。 当然,域名在线,所有的networking都很好,我们使用的是pipe理员(域和本地pipe理员用户帐户),但是…什么都没有。 将Windows Server 2012服务器作为成员服务器添加到现有的域是否有一些“技巧”? 我还有什么可以尝试?