3个技巧提升Windows Server 2008 AD管理效率与安全

  做过AD(活动目录)的人都知道,基于Windows Server 2000/">2003的DC(域控制器)如果要脱机维护AD就必须重启DC然后进入AD的还原模式才可以。这样做其弊端是显而易见的,AD下的诸如RIS服务、文件服务、打印服务等都会受到影响而不能运行。

AD从Server 2003迁移到Server 2008后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与高效。Server 2008潜力无限,下面笔者与大家分享3个可提升AD管理效率与安全的技巧。

  1、不重启DC快速进入AD脱机模式

  做过AD(活动目录)的人都知道,基于Windows Server 2000/2003的DC(域控制器)如果要脱机维护AD就必须重启DC然后进入AD的还原模式才可以。这样做其弊端是显而易见的,AD下的诸如RIS服务、文件服务、打印服务等都会受到影响而不能运行。在Windows Server 2008中我们可以不需重新启动DC就可以停止AD服务,进而执行只有在AD脱机脱机状态下才可执行的操作,而对其他服务没有任何影响。

  Windows Server 2008中停止AD服务和停止其他任何服务一样,在命令行(cmd)下执行“net stop ntds”就可停止与AD服务,当然也会停止与AD相关的服务诸如:文件复制服务、站点间通信、DNS 服务器等,但对整个服务器的影响不大,至少比重启DC要迅捷快速得多。(图1)  

  图1 Windows Server 2008中停止AD服务

  AD服务停止后我们就可以执行某些只能在脱机模式下才能进行的操作,比如运行ntdsutil命令对AD数据库进行完整性验证、碎片整理,用copy命令移动数据,用del命令清除日志等操作了。等脱机维护任务完成后,我们只需在命令行中执行“net start ntds”,AD服务又重新启动,是否很快捷呢?(图2)  

  图2运行ntdsutil命令对AD数据库进行完整性验证

时间: 2024-10-23 13:33:55

3个技巧提升Windows Server 2008 AD管理效率与安全的相关文章

跨越Windows Server 2008远程管理的种种障碍

为了顺风顺水地对Windows Server 2008服务器系统进行远程管理,我们需要对症下药,跨越Windows Server 2008远程管理的种种障碍. 为了提高服务器系统的管理效率,http://www.aliyun.com/zixun/aggregation/14045.html">网络管理员常常会利用专业的远程控制工具来对服务器系统进行远程管理;可是在实际对Windows Server 2008服务器系统进行远程管理的时候,我们时常会遇到无法远程管理服务器的种种障碍,之所以会出

提升Windows 2008 AD管理效率与安全技巧

AD从Server http://www.aliyun.com/zixun/aggregation/19058.html">2003迁移到Server 2008后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与高效.Server 2008潜力无限,下面笔者与大家分享3个可提升AD 管理效率与安全的技巧. 1.不重启DC快速进入AD脱机模式 做过AD(活动目录)的人都知道,基于Windows Server 2000/2003的DC(域控制器)如果要脱机维护AD就必须重

Windows Server 2008 R2管理技巧

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Windows Server 2008 R2 RC版的问世,让Windows Server 2008 R2离用户更近了一步.很多文章都介绍了RC版的最新功能,包括集成了Hyper-V 2.0,支持逻辑处理器数量从64个增加到256个,广域网文件拷贝性能也有明显的提升,等等. 此外,RC版还有一些新的功能对企业的管理有着很重要的作用.本文将会就这些功能及配置做详细

Windows Server 2008服务器管理新技巧6则第1/4页_win服务器

在长期管理维护服务器系统的过程中,相信许多网络管理人员都总结出了一套行之有效的管理经验,善于使用这些经验技巧可以大幅度提高服务器系统的管理效率.可是,在我们接触了Windows Server 2008服务器系统后,如果再沿袭以前的管理经验来维护Windows Server 2008服务器时,就会发现许多经验已经失效了.为了更好地管理维护Windows Server 2008服务器系统,我们就需要总结挖掘出适合新系统环境下的管理技巧:现在,我们就为各位朋友推荐几则新的服务器管理维护技巧,希望能给各

Windows Server 2008的管理利器

一个熟练的并且有一定的技术深度的服务器管理员,他们往往会弃用友好的图形界面而选择用命令来进行服务器的管理.这样不仅能够提升工作效率,而且在命令行下可以实现许多在图形界面下无法完成的任务.对于Windows Server 2008这样的服务器操作系统来说更是如此,善用命令在很大程度上解放管理员.下面笔者向大家介绍几个在Server 2008中非常实用的命令. 1.用ServerManagerCMD命令进行服务器管理 ServerManagerCMD是服务器管理器的命令行工具,用于支持三种重要的操作

实用技巧通过Windows Server core远程管理通道

Server Core是Windows Server 2008中新增的最小服务器安装选项,其提供了运行特定服务器角色所需的最小环境,从而降低了维护和管理需求以及对那些服务器角色的攻击范围.但Server Core没有图形化界面,管理起来不够方便.下面笔者和大家分享几个实用的Server core技巧,另外我们一起打通Windows Server core的远程管理通道,在图形界面系统中管理Windows Server core. 1.几个实用的Server core技巧 在演示Windows S

有效提高Windows Server 2008拨号上网效率

对于许多网民朋友来说,拨号上网操作可以说是一项非常简单的操作,可就是这样简单的操作,在Windows Server 2008系统环境下,却总有一番新意.为了有效提高Windows Server 2008下的拨号上网效率,本文特意总结了几则"新鲜"的拨号上网技巧,相信这些内容会让大家有耳目一新的感觉! 1.让拨号连接速度恢复正常 在Windows Server 2008系统环境下,使用系统自带的PPPoE拨号程序进行上网访问时,我们有时会看到系统托盘区域处的拨号连接图标上会带有一个黄色感

使用Windows Server 2008服务器管理器配置角色

概览: 角色和功能之间的差别 使用服务器管理器可以做些什么 使用向导 从命令行管理角色和功能 贯穿在 Windows Server 2008 中的主题之一就是"简约".这并不意味着不必要地去除一些功能.相反,这是简化和澄清角色和工具的一种策略,以便于您只安装所需的内容,多余的一概不安装.服务器管理器 是 Windows Server 2008 中这一概念的重要组成部分. 它包含两方面的内容.首先是有关服务器角色和功能的最重要的概念,它们是 Windows Server 2008 的构建

Windows Server 2008服务器管理器应用之角色配置

在介绍服务器管理器之前,先来了解一下什么是角色.角色是指服务器要做的单一.非常有针对性的事情.比如,DNS功能就是一个单一的角色.Windows server 2008 中包括三种主要类别的角色:标识和访问管理(作为 active Directory一部分的角色).基础结构(包括文件服务器.打印服务器.DNS 等)以及应用程序(如 Web 服务 器角色和终端服务).windows server 2008 随附了大约 17 个服务器角色(例如 active Directory 证书服务.网络策略和