在配置完通用网络结构后,就可以使用任何其他分步指南了。注意,某些分步指南除需要有通用网络结构外,可能还需要满足额外的先决条件。任何额外的要求都将列在特定的分步指南中。
Microsoft Virtual PC
可以在物理实验室环境中或通过虚拟化技术(如 Microsoft Virtual PC 2004 或 Microsoft Virtual Server 2005)来实施 Windows Server 2003 部署分步指南。借助于虚拟机技术,客户可以同时在一台物理服务器上运行多个操作系统。Virtual PC 2004 和 Virtual Server 2005 就是为了在软件测试和开发、旧版应用程序迁移以及服务器整合方案中提高操作效率而设计的。
Windows Server 2003 部署分步指南假定所有配置都是在物理实验室环境中完成的,但大多数配置不需修改就可以应用于虚拟环境。
这些分步指南中提供的概念在虚拟环境中的应用不在本文的讨论范围之内。
重要说明
此处作为例子提到的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点和事件纯属虚构,我们决无意影射,任何人也不应由此臆猜,任何真实的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点或事件。
此通用基础结构是为在专用网络上使用而设计的。此通用基础结构中使用的虚拟公司名称和域名系统 (DNS) 名称并没有为在 Internet 上使用而进行注册。您不应在公共网络或 Internet 上使用此名称。
此通用基础结构的 Active Directory 服务结构用于说明“Windows Server 2003 更改和配置管理”如何与 Active Directory 配合使用。不能将其作为任何组织进行 Active Directory 配置时都可以使用的模型。
概述
本指南向您介绍如何管理 Windows Server 2003 Active Directory 服务。Active Directory 管理工具简化了目录服务管理。您可以使用标准工具或 Microsoft 管理控制台 (MMC),创建侧重于完成单项管理任务的自定义工具。您可以将几个工具组合到一个控制台中。您也可以为各个具有特定管理职责的管理员分配自定义工具。
您只能从能够访问域的计算机上使用 Active Directory 管理工具。“管理工具”菜单上提供了下列 Active Directory 管理工具:
| • | Active Directory 用户和计算机 |
| • | Active Directory 域和信任关系 |
| • | Active Directory 站点和服务 |
您也可以从一台不是域控制器的计算机上远程管理 Active Directory,例如一台运行 Windows XP Professional 的计算机。为此,您必须安装 Windows Server 2003 管理工具包。
“Active Directory 架构”管理单元是一个用于管理架构的 Active Directory 管理工具。默认情况下,“管理工具”菜单上没有该管理单元,必须手动添加它。
高级管理员和网络支持专家可以使用很多命令行工具来配置和管理 Active Directory 以及对其进行故障排除。您也可以创建使用 Active Directory Service Interfaces (ADSI) 的脚本。操作系统安装媒体上提供了一些示例脚本。
先决条件
| • | |
| • | |
| • |
指南要求
| • | 要执行本文中的过程,您必须以具有管理权限的用户身份登录。 | ||
| • | 如果您是在某个域控制器上进行操作,则可能无法安装“Active Directory 架构”管理单元。要安装该管理单元,请执行以下操作:
现在,就可以在 MMC 内使用“Active Directory 架构”管理单元了。 |
| • | 在基于 Windows Server 2003 的独立服务器或 Windows XP Professional 工作站上,Active Directory 管理工具是可选的。您可以从“控制面板”中的“添加/删除程序”安装这些工具(使用 Windows 组件向导),也可以从 Windows Server 2003 CD 上的 ADMINPAK 进行安装。 |