【正文】
組網(wǎng)教程 —— 搭建篇 活動(dòng)目錄是 Windows Server 2021非常關(guān)鍵的服務(wù),它不是孤立的,而是與許多協(xié)議和服務(wù)有著非常緊密和關(guān)系,并涉及到整個(gè)操作系統(tǒng)的結(jié)構(gòu)和安全。因此,活動(dòng)目錄的安裝并非一般 Windows組件那樣簡(jiǎn)單,而必須在安裝前完成一系列的策劃和準(zhǔn)備。 2. 安裝活動(dòng)目錄 Windows Sever 2021 組網(wǎng)教程 —— 搭建篇 Active Directory并不是 Windows Server2021系統(tǒng)的默認(rèn)安裝組件,所以,安裝好操作系統(tǒng)后,需要以手動(dòng)方式安裝 Active Directory,安裝完后即可用來(lái)管理用戶(hù)或計(jì)算機(jī)等網(wǎng)絡(luò)中的各種資源。在相關(guān)的準(zhǔn)備工作完成以后,活動(dòng)目錄的安裝可以在 “ Active Directory安裝向?qū)?” 的指引下輕松完成。 3. 安裝網(wǎng)絡(luò)中的第一臺(tái)服務(wù)器 Windows Sever 2021 組網(wǎng)教程 —— 搭建篇 當(dāng)?shù)谝淮芜\(yùn)行 【 配置您的服務(wù)器向?qū)?】 時(shí),將顯示如圖 示 【 配置選項(xiàng) 】 對(duì)話框,如果選擇 【 第一臺(tái)服務(wù)器的典型配置 】選項(xiàng),將除了安裝活動(dòng)目錄服務(wù)外,還將安裝 DNS服務(wù)、 DHCP服務(wù)。 圖 【 配置選項(xiàng) 】 對(duì)話框 Windows Sever 2021 組網(wǎng)教程 —— 搭建篇 整個(gè)安裝過(guò)程中其實(shí)就是活動(dòng)目錄服務(wù)、 DHCP服務(wù)和 DNS服務(wù)的總和,相關(guān)操作可以參見(jiàn)相關(guān)的服務(wù)設(shè)置。安裝完成后,返回 【 管理您的服務(wù)器 】 對(duì)話框,可以看到相關(guān)的服務(wù)已經(jīng)被成功安裝。 圖 網(wǎng)絡(luò)中第一臺(tái)服務(wù)器安裝成功 4. 活動(dòng)目錄的備份與恢復(fù) Windows Sever 2021 組網(wǎng)教程 —— 搭建篇 在 Windows Server 2021中,所有的安全信息都存儲(chǔ)在 Active Directory中,因此,備份與恢復(fù) Active Directory是一項(xiàng)非常重要的工作。需要注意的是,不能單獨(dú)備份 Active Directory,而只能將 Active Directory作為系統(tǒng)狀態(tài)數(shù)據(jù)的一部分迚行備份。系統(tǒng)狀態(tài)數(shù)據(jù)包括注冊(cè)表、系統(tǒng)啟動(dòng)文件、類(lèi)注冊(cè)數(shù)據(jù)庫(kù)、證書(shū)服務(wù)數(shù)據(jù)、文件復(fù)制服務(wù)、集群服務(wù)、域名服務(wù)和活動(dòng)目錄等 8個(gè)部分。通常情況下,在一個(gè)域內(nèi)存在不止一臺(tái)域控制器( DC),而域控制器乊間可以相互拷貝和備份。因此,當(dāng)只是重新安裝其中的一臺(tái) DC時(shí),備份 Active Directory并不是必需的,只需將其從域中刪除,再重新安裝,并使乊回到域中,那么,另外的 DC自然會(huì)將數(shù)據(jù)復(fù)制到這臺(tái) DC上。也就是說(shuō),如果一個(gè)域內(nèi)只有或者只剩下最后一臺(tái) DC時(shí),才有必要而且必須對(duì) Active Directory迚行備份。 Windows Sever 2021 組網(wǎng)教程 —— 搭建篇 用戶(hù)與組的添加 安全是網(wǎng)絡(luò)服務(wù)的前提和保障,沒(méi)有安全網(wǎng)絡(luò)服務(wù)也就失去了意義和存在的必要。事實(shí)上,所謂安全就是對(duì)用戶(hù)權(quán)限的限制和控制,當(dāng)用戶(hù)只擁有與其職位和職能相稱(chēng)的權(quán)限時(shí),網(wǎng)絡(luò)就是安全的。因此,為保障網(wǎng)絡(luò)安全,就必須為不同的用戶(hù)分別設(shè)置不同的權(quán)限。為了簡(jiǎn)化對(duì)對(duì)用戶(hù)的管理,可以將擁有相同權(quán)限的用戶(hù)指定同一組,然后再管理組。 1. 用戶(hù)和計(jì)算機(jī) Windows Sever 2021 組網(wǎng)教程 —— 搭建篇 在各種網(wǎng)絡(luò)服務(wù)中,幾乎所有的權(quán)限和安全都針對(duì)用戶(hù)和組。無(wú)論在域控制器的 Active Directory,還是在獨(dú)立服務(wù)器的計(jì)算機(jī)管理,都可以向其中添加用戶(hù),并為不同用戶(hù)分別設(shè)置權(quán)限。 2. 組 Windows Sever 2021 組網(wǎng)教程 —— 搭建篇 當(dāng)用戶(hù)數(shù)量較多時(shí),可以借助于組迚行管理,即將擁有相同權(quán)限的用戶(hù)添加到一個(gè)組,只需為該組設(shè)置權(quán)限,即可作用于組中的每一個(gè)成員,從而減化操作的復(fù)雜性,降低管理的難度。