Active Directory Domain Service
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,AD DS DesignSingle forest single domain is preferredTime is important (PDC)Implement multiple/backup
千家信息网最后更新 2025年12月01日Active Directory Domain Service
AD DS Design
Single forest single domain is preferred
Time is important (PDC)
Implement multiple/backup domain controllers
2,150,000,000 objects per domain
FQDN less than 64 characters
FSMO (Flexible single master operation)
| Schema master | Forest level | To make change into Schema in forest (such as implement Exchange, Lync) |
| Domain naming master | Forest level | To add/remove domain in forest |
| PDC | Domain level |
|
| RID Pool master | Domain level | Assign RIDs (500/time) to DC |
| Infrastucture master | Domain level | Objects reference in different domains |
# To check the FSMO servers
netdom query fsmo
# To transfer / seize
netdom /?
Install Domain controllers in the first site
# Install AD DS on the first DC
Install-WindowsFeature AD-Domain-Services -IncludeAllSubFeature -IncludeManagementTools
## Windows PowerShell script for AD DS Deployment#Import-Module ADDSDeploymentInstall-ADDSForest `-CreateDnsDelegation:$false `-DatabasePath "C:\Windows\NTDS" `-DomainMode "Win2012R2" `-DomainName "vccware.com" `-DomainNetbiosName "VCCWARE" `-ForestMode "Win2012R2" `-InstallDns:$true `-LogPath "C:\Windows\NTDS" `-NoRebootOnCompletion:$false `-SysvolPath "C:\Windows\SYSVOL" `-SafeModeAdministratorPassword (ConvertTo-SecureString "123.com" -AsPlainText -Force) `-Force:$true
w32tm /config /computer:BJDC01.vccware.com /manualpeerlist:time.windows.com /syncfromflags:manual /update
Change the DNS from 127.0.0.1 back in the network adaptor configuration
# Install AD DS on the second DC
Install-WindowsFeature AD-Domain-Services -IncludeAllSubFeature -IncludeManagementTools
## Windows PowerShell script for AD DS Deployment#Import-Module ADDSDeploymentInstall-ADDSDomainController `-NoGlobalCatalog:$false `-CreateDnsDelegation:$false `-CriticalReplicationOnly:$false `-DatabasePath "C:\Windows\NTDS" `-DomainName "vccware.com" `-InstallDns:$true `-LogPath "C:\Windows\NTDS" `-NoRebootOnCompletion:$false `-ReplicationSourceDC "BJAD01.vccware.com" `-SiteName "Default-First-Site-Name" `-SysvolPath "C:\Windows\SYSVOL" `-SafeModeAdministratorPassword (ConvertTo-SecureString "123.com" -AsPlainText -Force) `-Force:$true
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网站查询服务器www
上网服务器
梦幻西游还有哪些火爆的服务器
软件开发需要的网络知识
lol服务器维护消息
软性数据库
如何在本地管理svn服务器
软件开发具体做什么
备案服务器如何找回
整车网络技术的优点
欧姆龙v430f数据库
平顶山金蝶管理软件开发
奉贤区游戏软件开发创新服务
计算机网络技术专业大学
系统融合软件开发部
冬奥会期间企业网络安全
我的世界服务器做发电机
计算机软件开发找工作容易吗
网络安全风险动态排查机制
0基础怎么学网络安全培训
数据脚本存放在数据库
基本计算机网络安全
pdm 表的数据库类型
网络安全管理保障
华为服务器管理口ip设置
舞动数据库
战地5怎么管理自己的服务器
三级网络技术员工资
内网ip可以搭建服务器吗
万网 dns服务器