Windows Server 2008:AD LDS应用攻略

本文我们共同了解一下AD LDS的具体安装以及简单应用操作。

一、安装 AD LDS 服务器角色

1.单击"开始",然后单击"服务器管理器"。

2.在控制台树中,右键单击"角色",然后单击"添加角色"。

3.查看添加角色向导的"开始之前"页上的信息,然后单击"下一步"。

4.在"选择服务器角色"页的"角色"列表中,选中"Active Directory 轻型目录服务"复选框,然后单击 "下一步"。

5.按照向导中的说明完成添加 AD LDS 服务器角色。

二、使用 AD LDS 实例

(1)创建新的 AD LDS 实例

1.单击"开始",指向"管理工具",然后单击"Active Directory 轻型目录服务安装向导"。

2.在"欢迎使用 Active Directory 轻型目录服务安装向导"页中,单击"下一步"。

3.在"安装选项"页中单击"一个唯一实例",然后单击"下一步"。

4.在"实例名"页中,提供要安装的 AD LDS 实例的名称。此名称用于在本地计算机上唯一标识该 AD LDS 实例。接受默认名称 instance1,然后单击"下一步"。

5.在"端口"页中,指定 AD LDS 实例用于通信的通信端口。AD LDS 可以使用 LDAP 和安全套接字层 (SSL) 进行通信;因此,您必须为每个端口提供值。

对于此练习,接受默认值 389 和 636,然后单击"下一步"。

注:如果在使用以上任一默认端口的计算机上安装 AD LDS,则 Active Directory 轻型目录服务安装 向导将从 50000 开始自动查找第一个可用端口。例如,Active Directory 域服务 (AD DS) 使用端口 389 和 636,以及全局目录服务器上的端口 3268 和 3269。因此,如果在域控制器上安装 AD LDS,则 Active Directory 轻型目录服务安装向导将为 LDAP 端口提供默认值 50000 并为 SSL 端口提供默认值 50001。

6.在"应用程序目录分区"页中,您可以通过单击"是,创建一个应用程序目录分区"创建一个应用程序 目录分区(或命名上下文)。或者,您可以单击"不,不要创建一个应用程序目录分区",在此情况下,您 必须在安装后手动创建一个应用程序目录分区。单击"是,创建一个应用程序目录分区"。

键入 o=Microsoft,c=US 作为此应用程序目录分区的可分辨名称,然后单击"下一步"。

注:AD LDS 支持顶级目录分区的 X.500 样式和域名系统 (DNS) 样式可分辨名称。

7.在"文件位置"页中,您可以查看和更改 AD LDS 数据和恢复(日志)文件的安装目录。默认情况下 ,AD LDS 数据和恢复文件安装在 %ProgramFiles%\Microsoft ADAM\instancename\data 中,其中 instancename 表示在"实例名"页中指定的 AD LDS 实例名。单击"下一步"接受默认文件位置。

8.在"服务帐户选择"页中,选择要用作 AD LDS 服务帐户的帐户。选择的帐户确定运行 AD LDS 实例 所在的安全上下文。Active Directory 轻型目录服务安装向导默认使用"网络服务帐户"。单击"下一步" 接受"网络服务帐户"默认值。或者,如果将 AD LDS 安装在域控制器上,则单击"本帐户",然后选择域用 户帐户用作 AD LDS 服务帐户。

9.在"AD LDS 管理员"页中,选择一个用户或组作为 AD LDS 实例的默认管理员。所选择的用户或组将 对 AD LDS 实例拥有完全的管理控制权限。默认情况下,Active Directory 轻型目录服务安装向导指定 当前登录的用户。可以将此选择更改为网络上任何本地(或域)帐户(或组)。单击默认值"当前登录的 用户",然后单击"下一步"。

时间: 2024-09-25 11:29:29

Windows Server 2008:AD LDS应用攻略的相关文章

3个技巧提升Windows Server 2008 AD管理效率与安全

做过AD(活动目录)的人都知道,基于Windows Server 2000/http://www.aliyun.com/zixun/aggregation/19058.html">2003的DC(域控制器)如果要脱机维护AD就必须重启DC然后进入AD的还原模式才可以.这样做其弊端是显而易见的,AD下的诸如RIS服务.文件服务.打印服务等都会受到影响而不能运行. AD从Server 2003迁移到Server 2008后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与

Windows server 2003软件安装全攻略

采用软件安装的好处:自动修复,自动升级,远程删除. 软件部署:是指将公司所拥有的软件资源,集中邮系统管理员决定以何种方式,分配给哪些用户或计算机;三种方式: 发布给用户:当某个软件发布给用户以后,如果下一次用户以任何一台计算机登录域,那么该软件都会出现在控制面板的添加或删除程序中,供其下载安装. 指派给用户:是比发布更具有强制性的部署方式,当软件被指派给用户时,如果下次用户从任一台计算机登录域时,那么会在开始/所有程序菜单或桌面看到该软件的快捷方式,同时计算机的注册表数据库也会登记该项软件的相关

为运行Windows Server 2008的域控制器配置活动目录林架构

在你能将运行Windows Server 2008的域控制器添加到运行Windows 2000 Server及Windows Server 2003的活动目录环境之前,你必须更新活动目录架构.你必须在拥有架构操作主机角色的域控制器上更新架构.如果你打算执行Windows Server 2008 AD DS无人值守安装的话,你必须在你安装操作系统之前更新架构.如果是正常安装的话,你必须更新架构在你运行"Setup"之后并且在你安装AD DS之前. 在你配置好活动目录林之后,你需要配置任何

Windows Server 2008防火墙配置攻略

最新服务器操作系统Windows Server 2008已经发布,在这款微软所宣称的"史上安全性最强"的服务器操作系统中,新增了很多安全方面的设计和功能,其中它的防火墙也有了重大的改进,不过对于服务器操作系统来说,系统自带的普通防火墙显然功能过于简陋,我们今天介绍的是它的高级安全Windows防火墙,这是一款让Windows Server 2008的安全性大幅提高的一个利器. 了解高级安全Windows防火墙 在"深层防御"体系中,网络防火墙处于周边层,而Windo

Windows Server 2008升级安装和完全安装全攻略

Windows Server 2008操作系统作为微软下一代服务器操作系统在性能和稳定上有了新的突破,全新 IIS7.0服务器.拥有Windows Vista全新的Aero主题,继承了Windows Server 2003安全.稳定等特点. Vista地带今天一起了安装Windows Server 2008. 首先我们下在Windows Server 2008镜像或使用微软VPC虚拟机直接运行,安装程序启动如下图下图所 示: 我们单击"现在安装"按钮后会进入Windows Server

Windows Server 2008 IIS7部署攻略

近日微软的最新服务器操作系统Windows Server 2008已经http://www.aliyun.com/zixun/aggregation/18782.html">正式发布,在Windows Server 2008中我们看到了诸多优势和过人之处,而在这款最新服务器操作系统中的新版Web服务器--IIS 7.0也同样非常强大.今天我们来看一下如何在Windows Server 2008上部署IIS 7.0. 首先让我们先从整体上认识一下它.IIS 7.0是一个完全模块化的Web服务

Windows Server 2008部署服务(WDS)全攻略

过去,对于单机或者少数几台电脑而言,安装以及备份操作系统的话,用传统的Ghost等工具即可 轻松搞定.然而,在信息化大潮波涛汹涌的今天,一个企业拥有几百台甚至 上千台PC或者服务器是再正常 不过的事情,面对这么多的机器,要在短时间内进行操作系统部署假如再用Ghost工具,显然已经力不从心,单单是每台机器完成克隆之后的常规任务--设置IP.机器名.加入域.安装打印机等工作耗时即难以想象. 还好,今天我们拥有了WDS工具,这一切,将变得像对单机Ghost一样简单省时.通过WDS我们可以轻松地为客户端

Windows 2008 AD LDS管理工具入门

本文则着重介绍AD LDS的管理工具的基本用法. (一)开始.停止和重新启动 AD LDS 实例 AD LDS 实例作为服务运行.因此,可以使用用于 Windows Server 2008 上运行的其他服务的相同方 法,启动.停止和重新启动 AD LDS 实例. 使用 Windows 界面开始.停止或重新启动 AD LDS 实例 1.单击"开始",然后单击"服务器管理器". 2.在控制台树中,双击"角色",然后单击"Active Dir

Windows Server 2008 R2之从介质安装AD DS

从介质安装AD DS可以使用 Ntdsutil.exe 为在域中创建的其他域控制器创建安装介质.通过从介质安装,可以最大程度地减少网络上目录数据的复制.有利于在远程站点中更高效地安装其他域控制器. 实验环境: 在Windows Server 2008 R2下,新增了一台Windows Server 2008 R2服务器,计算机名Win2008R2CNDC01. 实验要求 将计算机Win2008R2CNDC01安装成为Hbycrsj.com域中的另外一台DC,DNS服务器 操作步骤: 1.在服务器