Video: AutoHotkey For Beginners 2025
Af Steve Clines, Marcia Loughry
Om du er ny til Active Directory (AD) eller bare brug for en genopfriskning, vil det hjælpe dig med at forbedre din informationsteknologi (IT) miljø, hvis du forstår, hvordan Active Directory har udvidet i Windows 2008 Server, domænecontrollers opgaver, nødvendige skridt til at designe den logiske side af Active Directory, de standard ressource records, der bruges i Domain Name Service (DNS) og hardware kræves for at køre Windows 2008 Server.
Active Directory-komponenter i Windows Server 2008
Spektret af Active Directory (AD) er udvidet i Windows Server 2008 og er blevet en væsentlig del af mange IT-miljøer. Active Directory er blevet en paraply til en lang række teknologier, der overstiger, hvad AD var i Windows Server 2000 og 2003. Tjek de nye anvendelser til Active Directory:
-
Active Directory Domain Services: En X. 500-baseret katalogtjeneste der leverer integrerede godkendelses- og autorisationstjenester til et Windows-computermiljø.
-
Active Directory Lightweight Directory Services: En afkortet version af Active Directory Domain Services, der fokuserer på at levere netop funktionaliteten til katalogtjenester.
-
Services for Active Directory Federation: En Web Services-baseret teknologi til at levere Web-single sign-on-godkendelsestjenester mellem forskellige organisationer.
-
Active Directory Certificate Services: Giver digital certificering tilmelding og tilbagekaldelse tjenester til støtte for en offentlig nøgleinfrastruktur (PKI).
-
Administrationsservicer til Active Directory: Giver en løsning til styring af, hvordan brugere kan bruge dokumenter, som de har tilladelse til at få adgang til.
Roller i Active Directory Domain Controllers
Active Directory bruger en multiple-master-model, og domænecontrollere (DC'er) er normalt lig med hinanden i læsning og skrivning af katalogoplysninger. Visse roller kan dog ikke fordeles på tværs af alle DC'er, hvilket betyder, at ændringer ikke kan finde sted på mere end én domænecontroller ad gangen. Nogle domænecontrollere antager derfor en enkeltmesteroperationsrolle - kendt som operationsmasters i Active Directory.
De fem kategorier af operationsmesterroller er:
-
Schema master (en pr. Skov): Vedligeholder master-kopien af skemaet.
-
PDC-emulator (en pr. Domæne): Emulerer en primær domænecontroller til bagudkompatibilitet med Windows NT.
-
Domæne navngivningsmester (en pr. Skov): Sporer objekternavne gennem en skov for at sikre, at de er unikke. Sporer også krydshenvisninger til objekter i andre mapper.
-
Infrastrukturmester (et pr. Domæne): Sporer objektreferencer mellem domæner og opretholder en liste over slettede børneobjekter.
-
Relativ identifikator (RID) master (et pr. Domæne): Spor tildelingen af SID'er (sikkerhedsidentifikatorer) i hele domænet.
Normalt antager den første domænecontroller, du opretter i det første domæne, operativmesterrollerne. Du kan tildele disse roller til andre domænecontrollere i domænet eller skoven, men kun én domænecontroller ad gangen kan holde hver operations hovedrolle.
Active Directory Logical Design Checklist
Active Directory er en del af en lagringsstruktur, som du designer, der organiserer objekter - som brugere, computere, grupper og et udvalg af andre objekter - i dit it-miljø. Før du kan implementere Active Directory, skal du lave nogle planer. Sørg for at gennemføre følgende trin, før du opretter domæner og organisationsenheder (OU'er):
-
Brug DNS-navneområde, identificer og navngiv roddomænet.
-
Bestem om et træ eller en skov er passende for din organisation.
-
Bestem, om du har brug for yderligere domæner.
-
Konsulter dine krav og omgivelser for at bestemme, hvilken domænemodel der passer bedst til dine behov, og for at afgøre, om du har brug for yderligere børneområder.
-
Analyser forretningsmodeller og processer til at bestemme hvilken OU-model der passer bedst til dine behov.
-
Bestem, hvem der skal administrere hver OU og de administrative rettigheder, de skal bruge.
-
Delegér de administrative rettigheder, som OU-administratorer har brug for.
-
Diagram den logiske Active Directory-struktur.
Almindelige typer Domain Name Service Resource Records
En ressourceplacering er den grundlæggende datakomponent i Domain Name Service (DNS). DNS-ressourceposter definerer ikke kun navne og IP-adresser, men også domæner, servere, zoner og tjenester. Denne liste viser de mest almindelige typer ressourceposter:
Type | Formål |
---|---|
A | Adresse ressourceposter matcher en IP-adresse til et værtsnavn
. |
CNAME | Canonisk navn ressourceposter associerer et kaldenavn til
et værtsnavn. |
MX | Mailudveksling ressourceposter identificerer mail-servere til
det angivne domæne. |
NS | Navneserver ressourceposter identificerer servere (andre
end SOA-serveren), der indeholder zoneinformationsfiler. |
PTR | Pointer ressource poster matcher et værtsnavn til en given IP
adresse. Dette er modsat af en Adressepost, som matcher en IP-adresse til det medfølgende værtsnavn. |
SOA | Start af autoritet ressourceposter angiver, hvilken server
der indeholder zonefilen for et domæne. |
SRV | Service ressourceposter identificerer servere, der giver
særlige tjenester til domænet. |
Hardwarekrav til Windows Server 2008
Før du ordner og bruger Active Directory, skal du installere operativsystemet Windows Server 2008.Start med at sikre, at den hardware, du planlægger at bruge som domænecontrollers, kan køre operativsystemet. Denne liste viser de minimale og anbefalede hardwareniveauer for Windows Server 2008:
Komponent | Krav |
---|---|
Processor | 1 GHz (x86 CPU) eller 1. 4 GHz (x64 CPU) |
Hukommelse < 512 MB krævet; 2 GB eller derover anbefales. | Harddisk |
10 GB påkrævet. 40 GB eller derover anbefales. | Video |
Super VGA eller højere videokort og skærm. | Hardware |
Skal være på Windows 2008 Hardware Compatibility List. |