AD从Server 2003迁移到Server 2008后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与高效。Server 2008潜力无限,下面笔者与大家分享3个可提升AD管理效率与安全的技巧。 1、不重启DC快速进入AD脱机模式
做过AD(活动目录)的人都知道,基于Windows Server 2000/2003的DC(域控制器)如果要脱机维护AD就必须重启DC然后进入AD的还原模式才可以。这样做其弊端是显而易见的,AD下的诸如RIS服务、文件服务、打印服务等都会受到影响而不能运行。在Windows Server 2008中我们可以不需重新启动DC就可以停止AD服务,进而执行只有在AD脱机脱机状态下才可执行的操作,而对其他服务没有任何影响。
Windows Server 2008中停止AD服务和停止其他任何服务一样,在命令行(cmd)下执行“net stop ntds”就可停止与AD服务,当然也会停止与AD相关的服务诸如:文件复制服务、站点间通信、DNS 服务器等,但对整个服务器的影响不大,至少比重启DC要迅捷快速得多。(图1)
执行“开始→管理工具→Active Directory 用户和计算机”,在DC域上点击右键选择“更改域控制器”打开“更改目录服务器”对话框,点选“此域控制器或 AD LDS实例”,可以看到当前AD的实例的状态,我们可使得刚才创建的快照实例,只需输入类似“DC:端口”(本例为fr.zhongtian.com:3382)即可。(图5)
总结:Active Directory作为微软在局域网与资源管理等方面的解决方案,在Windows Server 2008中其优越性得到进一步的体现。特别值得一提的是微软对AD的证书服务进行了重新设计,它与组策略设置密切配合,提供更容易的证书注册、发现和存储。作为一款比较新的服务器平台,Server 2008还有许多新的功能与技巧等待我们去利用和挖掘。
AD从Server 2003迁移到Server 2008后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与高效。Server 2008潜力无限,下面笔者与大家分享3个可提升AD管理效率与安全的技巧。 1、不重启DC快速进入AD脱机模式
做过AD(活动目录)的人都知道,基于Windows Server 2000/2003的DC(域控制器)如果要脱机维护AD就必须重启DC然后进入AD的还原模式才可以。这样做其弊端是显而易见的,AD下的诸如RIS服务、文件服务、打印服务等都会受到影响而不能运行。在Windows Server 2008中我们可以不需重新启动DC就可以停止AD服务,进而执行只有在AD脱机脱机状态下才可执行的操作,而对其他服务没有任何影响。
Windows Server 2008中停止AD服务和停止其他任何服务一样,在命令行(cmd)下执行“net stop ntds”就可停止与AD服务,当然也会停止与AD相关的服务诸如:文件复制服务、站点间通信、DNS 服务器等,但对整个服务器的影响不大,至少比重启DC要迅捷快速得多。(图1)
执行“开始→管理工具→Active Directory 用户和计算机”,在DC域上点击右键选择“更改域控制器”打开“更改目录服务器”对话框,点选“此域控制器或 AD LDS实例”,可以看到当前AD的实例的状态,我们可使得刚才创建的快照实例,只需输入类似“DC:端口”(本例为fr.zhongtian.com:3382)即可。(图5)
总结:Active Directory作为微软在局域网与资源管理等方面的解决方案,在Windows Server 2008中其优越性得到进一步的体现。特别值得一提的是微软对AD的证书服务进行了重新设计,它与组策略设置密切配合,提供更容易的证书注册、发现和存储。作为一款比较新的服务器平台,Server 2008还有许多新的功能与技巧等待我们去利用和挖掘。
AD从Server 2003迁移到Server 2008后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与高效。Server 2008潜力无限,下面笔者与大家分享3个可提升AD管理效率与安全的技巧。 1、不重启DC快速进入AD脱机模式
做过AD(活动目录)的人都知道,基于Windows Server 2000/2003的DC(域控制器)如果要脱机维护AD就必须重启DC然后进入AD的还原模式才可以。这样做其弊端是显而易见的,AD下的诸如RIS服务、文件服务、打印服务等都会受到影响而不能运行。在Windows Server 2008中我们可以不需重新启动DC就可以停止AD服务,进而执行只有在AD脱机脱机状态下才可执行的操作,而对其他服务没有任何影响。
Windows Server 2008中停止AD服务和停止其他任何服务一样,在命令行(cmd)下执行“net stop ntds”就可停止与AD服务,当然也会停止与AD相关的服务诸如:文件复制服务、站点间通信、DNS 服务器等,但对整个服务器的影响不大,至少比重启DC要迅捷快速得多。(图1)
执行“开始→管理工具→Active Directory 用户和计算机”,在DC域上点击右键选择“更改域控制器”打开“更改目录服务器”对话框,点选“此域控制器或 AD LDS实例”,可以看到当前AD的实例的状态,我们可使得刚才创建的快照实例,只需输入类似“DC:端口”(本例为fr.zhongtian.com:3382)即可。(图5)
总结:Active Directory作为微软在局域网与资源管理等方面的解决方案,在Windows Server 2008中其优越性得到进一步的体现。特别值得一提的是微软对AD的证书服务进行了重新设计,它与组策略设置密切配合,提供更容易的证书注册、发现和存储。作为一款比较新的服务器平台,Server 2008还有许多新的功能与技巧等待我们去利用和挖掘。