为运行Windows Server 2008的域控制器配置活动目录林架构

在你能将运行Windows Server 2008的域控制器添加到运行Windows 2000 Server及Windows Server 2003的活动目录环境之前,你必须更新活动目录架构。你必须在拥有架构操作主机角色的域控制器上更新架构。如果你打算执行Windows Server 2008 AD DS无人值守安装的话,你必须在你安装操作系统之前更新架构。如果是正常安装的话,你必须更新架构在你运行“Setup”之后并且在你安装AD DS之前。

在你配置好活动目录林之后,你需要配置任何你计划安装运行Windows Server 2008域控制器的域。关于这方面的更多信息,请阅读“为运行Windows Server 2008的域控制器配置Windows 2000 Server或者Windows Server 2003活动目录域”一文。

如果你是创建新的Windows Server 2008活动目录林的话,你不必配置架构或者林中的任何域。

使用下列步骤来为Windows Server 2008域控制器更新Windows Server 2003或Windows 2000 Server活动目录林架构。

管理凭据

为了执行本步骤,你必须使用具有以下所有组的组成员身份的账户:

l Enterprise Admins

l Schema Admins

l 包含架构主机的域的Domain Admins

为Windows Server 2008配置林架构

1.以Enterprise Admins, Schema Admins, and Domain Admins groups组成员身份登录到架构主机

2.插入Windows Server 2008 DVD光盘至DVD驱动器。复制“sourcesadprep”文件夹下的内容至架构主机上的Adprep(自行创建)文件夹。

3.打开命令提示符,改变目录至Adprep文件夹

4.在命令提示符下,输入以下命令并回车:

adprep /forestprep

5.如果你计划在林中任意域安装RODC,输入以下命令并回车:

adprep /rodcprep

6.允许操作完成,然后允许更新被复制到整个林中,在你为Windows Server 2008域控制器配置任意域之前。

时间: 2024-10-24 22:42:17

为运行Windows Server 2008的域控制器配置活动目录林架构的相关文章

WIN2008 R2 Active Directory 之一 部署企业中第一台Windows Server 2008 R2域控制器_win服务器

前言 对于活动目录(AD)来讲,从Windows 2000到现在有非常多的文章在对其进行探讨,微软公司每推出一代新的Windows系统,这一重要服务技术不管是从功能上还是从性能上都在不断进步.在此,以最新Windows Server 2008 R2(以后简称WIN08R2)系统为例,从零开始讲述关于WIN08R2活动目录相关技术.希望能一直坚持写完! --胖哥 通过多年来AD在企业中的部署,技术人员几乎都知道与活动目录相关的一系列概念了,如:域.域树.域林.OU和站点,还有域控制器(DC)等.那

如何使用windows 7加入windows server 2008的域

今天在虚拟机中测试如何使用windows 7加入windows server 2008的域实验. 首先让windows server 2008去创建AD,成为域中的DC. 使用dcpromo进行创建DC过程: 在Win7客户机上配置IP地址,DNS指向DC的地址:

Windows Server 2008在域信任上的改进

在中http://www.aliyun.com/zixun/aggregation/15530.html">大型企业中,单域模式已经不满足企业的需求.企业往往会根据需要设置多个域来组织企业的网络.此时在多个域之间就涉及到一种信任的关系.域管理员需要对企业内多个域进行管理,就有跨域管理的需求.如下图所示,域Company.com管理员如果要管理下属的B.Conpany.com域,则必须先建立信任关系.否则的话,就无法实现跨域的管理.当然域管理员也可以通过收回信任来提高某个域的安全性等等.可见

Windows Server 2008 R2迁移IP配置数据指南

我们知道,将某些服务器角色迁移到 http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2 时必需迁移 IP 配置数据,包括 DHCP 服务器.域名系统 (DNS) 服务器和 Active Directory域服务.本系列文章介绍如何迁移核心 IPv4 和 IPv6 配置设置和数据. 本文则着重阐述如何准备迁移 IP 配置设置和数据. 一.准备目标服务器 1.在目标服务器上安装 Windows Se

U盘启动运行Windows Server 2008 R2 Hyper-V

要实现这一目标,制作好一个承载Hyper-V Server 2008 R2运行的U盘,我们需要事先准备一个支持USB2.0规范的U盘,建议16G容量,和一份Hyper-V Server 2008 R2的安装源文件(install.wim),并在当前工作环境下安装WAIK.注意当前工作环境强烈推荐Windows 7或http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2.而目标服务器必须满足CPU支

使用Windows Server 2008服务器管理器配置角色

概览: 角色和功能之间的差别 使用服务器管理器可以做些什么 使用向导 从命令行管理角色和功能 贯穿在 Windows Server 2008 中的主题之一就是"简约".这并不意味着不必要地去除一些功能.相反,这是简化和澄清角色和工具的一种策略,以便于您只安装所需的内容,多余的一概不安装.服务器管理器 是 Windows Server 2008 中这一概念的重要组成部分. 它包含两方面的内容.首先是有关服务器角色和功能的最重要的概念,它们是 Windows Server 2008 的构建

Windows Server 2008终端服务器远程程序配置

终端服务是在Windows NT中首先引入的一个服务.终端服务使用RDP协议(远程桌面协议)客户端连接,使用终端服务的客户可以在远程以图形界面的方式访问服务器,并且可以调用服务器中的应用程序.组件.服务等,和操作本机系统一样.这样的访问方式不仅大大方便了各种各样的用户,而且大大地提高了工作效率,并且能有效地节约企业的成本. 终端服务允许组织通过各种Windows设备在各地访问标准Windows程序,无论是内网还是外网这种访问都是畅通无阻的.而在Windows Server 2008的终端服务中则

windows server 2008 R2远程桌面配置与区别

经过前几篇文章,我们已经安装好了windows server 2008 R2,请注意我们这里安装的是windows server 2008 R2,不是windows server 2008这两者之间是有区别的. 首先,我们先来讲解如何配置windows server 2008 R2的远程桌面.服务器安装好,我们一般是要开启远程桌面的. 按照常规的操作我们一般是"计算机"-"属性"-"高级系统设置"-"远程",如此操作,如下图:

Windows Server 2008 的NAT路由配置图解

Linux的网络功能很强大,特别是其防火墙iptables,也有很多嵌入式路由器内置操作系统就是linux.今天一个朋友问到Windows下是否也有相应的一些功能,其实是Windows也是有这样的路由功能的,比如实现转发.端口映射等,即SNAT和DNAT都支持,下面我们来进行测试: 实验环境 1.安装角色服务 2.配置路由和远程访问  管理工具-路由和远程访问 这里我们自定义配置,当然也可以直接选择NAT 下一步 展开ipv4,右击NAT--新增接口 选择内部网卡接口 再次新增接口 . 这次选外