构建和管理 AD DS 结构
1. 构建 AD DS 基础结构
1.1 创建第一个域
在 AD DS 设置中,第一个域具有特殊地位。运行 Active Directory Domain Services 安装向导的机器会自动成为该新域的第一个域控制器,且此新域会成为整个森林的根域,对森林内创建的其他域拥有特殊权限。
创建第一个域的步骤如下:
1. 从想要成为新域第一个域控制器的机器上,从“开始”菜单中选择“运行”,输入“DCPROMO”并点击“确定”。也可以在服务器管理器中添加 AD DS 角色后,通过最终屏幕上的链接启动向导。
2. 安装向导启动后,点击“下一步”,在“选择部署配置”屏幕中,选择“在新林中的新域中安装此计算机”,然后点击“下一步”。
3. 在“命名森林根域”屏幕中,输入森林根域的完全限定域名,例如“corp.windowsservernet.com”,点击“下一步”,向导会检查森林名称是否已被使用。
4. 在“设置森林功能级别”屏幕中,有以下几种选择:
- Windows 2000 森林功能级别 :支持所有类型的域控制器(NT、2000、Windows Server 2003 和 Windows Server 2008),单个组最多支持 5000 个成员,仅当域内所有域控制器都运行 Windows Server 2003 或 Windows Server 2008 时,才提供改进的全局编录复制优势。
- Windows Server 2003 森林功能级别 :不再支持 Windows NT 和 Windows 2000 域控