Windows网络服务架构系列课程详解(八) 操作主机与活动目录数据库维护

实验背景:

在一个大型企业中,为了更好地管理企业内部的人力、物力资源可以通过部署基于活动目录的多区域方案,比如说创建子域或者域树。不过这只是将所有的域控制器组织在一起集中进行层次化的管理而已,而每台域控制器的可靠性又怎样保证呢?这就需要添加附加的域控制器,搭建过辅助域控制器的朋友都知道,这些域名相同的域控制器的地位是平等的,并不像DNS和辅DNS一样有主次之分。随之而来,会产生一些问题:为了保证活动目录数据库(NTDS.DIT)的一致性需要执行复制操作。一般的复制是多主机复制,但某些更改不适合使用多主机复制执行,因此需要又称为“操作主机”的域控制器接受此类更改的请求。而在更过的时候考虑到“操作主机”的可靠性和安全性,因此需要将“操作主机”转移到性能高的域控制器上。

还有,更多的时候,我们需要对活动目录的数据库进行备份和还原,这样才能保证域控制器的安全可靠性。

实验目的:

1、认识林中5种操作主机的角色

2、使用图形界面或者命令转移5种操作主机角色

3、实战活动目录数据库的维护(备份和还原(非授权和授权))

实验网络拓扑:

时间: 2024-10-25 15:10:56

Windows网络服务架构系列课程详解(八) 操作主机与活动目录数据库维护的相关文章

Windows网络服务架构系列课程详解(一) DHCP服务器的搭建与配置

实验背景: 企业网络环境中在没有配置DHCP服务器时,经常会遇到这样的情况,用户不懂怎么去配置IP地址:IP地址经常冲突:管理员单个配置IP地址会经常出错:笔记本计算机的客户,经常从一个子网移动到另一个子网,需要不断地手动更换IP地址:IP地址资源不足,但实际在同一时间段内使用的用户小于IP地址的数量等等. 实验目的: 1.了解Windows DHCP服务器的安装过程 2.了解Windows DHCP服务器的工作过程 3.掌握Windows DHCP服务器的配置和管理 4.理解DHCP中继代理概

Windows网络服务架构系列课程详解(六) 利用NLB群集实现WEB服务器的可靠性

实验背景: 在大型网络环境中存在这样一种情景,公司内部的FTP服务器出现故障或脱机了,而且不能快速恢复,用户不能及时访问公司内部的资源:公司内部的WEB服务器访问量过大,造成网站相应的速度越来越慢,不能很好的为客户服务,还有ISA.VPN服务器(这些服务器存在一个共同的特点:服务器和客户端之间只存在只读关系,不能向里写入)-- 那么如何保障这些服务器的可靠性呢,网络负载平衡群集(简称NLB)给出了解决方案,它可以增强Web.FTP.ISA.VPN等服务的可靠性和可伸缩性.它是通过在两台或多台(最

Windows网络服务架构系列课程详解(五) DHCP服务器群集的部署方案

实验背景: 在路由交换中,关于负载平衡和冗余备份的技术我们已接触过不少,比如说利用PVST技术实现三层交换机上每VLAN的负载均衡以及可靠性:利用HSRP实现了客户端网关的负载均衡以及可靠性:利用NAT里的TCP负载实现了多台WEB服务器的负载均衡.在windows中我们利用DFS复制实现共享文件夹的冗余备份:利用BDC实现DC的冗余备份.但是,在企业内部的网络中,又如何保障DHCP.MS SOL Server.Exchanger Server等服务器(服务器和用户之间是一个交互的过程,也就是说

Windows网络服务架构系列课程详解(三) Web站点的部署方案

实验背景: WWW(word wide web)服务,即万维网服务,指在网上发布的,并可以通过浏览器观看的图形界面的服务.万维网服务是通过建立Web站点来实现的. 在信息技术高速发展的今天,Internet之所以如此风行,WWW服务功不可没.因为它操作简单,界面魅力十足,可用来联机购物.买书.看电影.听广播.看电视.玩游戏.找工作.查资料等.各大公司也通过Web站点提供售前售后服务,这种良性的互动行为,直接提升了整体信息环境的便利性和普及性. 常用的WWW服务软件,在Windows系统中是IIS

Windows网络服务架构系列课程详解(二) DNS服务器的部署与配置

实验背景: 在Internet网络发展的早期,由于IP地址不便于记忆,网络互联的方式主要通过购买hosts文件进行域名的解析,当时,进行网络互联的计算机并不是很多.随后,随着计算机网络的不断发展和普及,越来越多的计算机使用了域名,然而强大的hosts文件再也不能满足于现代的网络需求,DNS(Domain Name System,域名系统)便应运而生. DNS相对应hosts文件而言,进行了强大的改进,主要采用分层结构进行部署,包括:根域.顶级域(包括组织域.国家域或地区域.反向域).二级域和主机

Windows网络服务架构系列课程详解(七) windows域环境多区域间访问

实验背景: 一个企业如果没有分公司,在单域环境下是可以实现大部分的用户需求的:但是,当公司的规模越来越多,在多个地区都建立了自己的分公司,用户账户和各种资源比较多,不同的分总司对用户的要求不一样(比如说密码策略,访问权限的设置等等),大量的活动目录给管理造成了一定的麻烦,域之间的复制负担过重等等,而公司又需要统一管理,这在单域环境下是很难完成的,维护起来也是相当的困难.因此,多域环境便应运而生,大型企业通过多个区域管理企业内部的用户和资源,而各个区域之间又存在上下级之间的关系,相当于总公司和分公

Windows网络服务架构系列课程详解(四) DNS高级技术配置详解

1.DNS委派和子区域的理解 在实际应用中,DNS的委派和子区域的创建起到至关重要的作用. DNS的委派:在实际应用当中,创建方法很简单,比如说benet公司是一家商业机构,想搭建一台属于自己的DNS服务器,且域名为benet.com,就需要在管理".com"区域的公司申请,管理".com"区域的主管,只需要在对应的DNS正向查找区域里添加一条主机A记录,对应的IP是benet公司DNS的公网IP地址,且主机记录不能为benet,否则添加不上去.比如说添加一条w1记

《Android 网络开发与应用实战详解》——2.2节解析Android SDK实例

2.2 解析Android SDK实例 Android 网络开发与应用实战详解 在Android安装后的目录中有一个名为"samples"的子目录,在里面保存了SDK中的几个演示实例.这些实例从不同的方面展示了SDK的特性.例如"android-3"目录中的实例文件结构如图2-8所示. 在本节的内容中,将引领读者浏览图2-8中各个实例的效果. 1.HelloActivity 这和编程语言中的Hello Word程序类似,是一个Android平台上的最简单程序,运行后

《Android 网络开发与应用实战详解》——2.3节Android系统架构

2.3 Android系统架构 Android 网络开发与应用实战详解 在本节内容中,将进一步分解Android应用程序,详细剖析Android应用程序的核心构成部分,为读者学习本书后面知识打下基础. 2.3.1 Android体系结构介绍 Android作为一个移动设备的平台,其软件层次结构包括操作系统(OS).中间件(MiddleWare)和应用程序(Application).根据Android的软件框图,其软件层次结构自下而上分为以下4层. (1)操作系统层(OS). (2)各种库(Lib