分公司:MainDC、BranchDC、2008DC2、2008DHCP、2008NAP
BranchDC因為是使用2003為Base的,但是NAP必須存在於2008的網域環境
BranchDC必須adprep forest和domain,讓2008DC可以升級為網域控制站
Client端的限制也不少,必須XP SP3以上的作業系統
MainDC
1. 把網域功能等級提升至[Windows Server 2003]
如沒有提升,會無法跨網域尋找使用者加入跨網域的群組
2. 把very.lucky.com裡的administrator加入Schema admins
2. 把very.lucky.com裡的administrator加入Enterprise admins
BranchDC
1. adprep /forestprep
2. adprep /domainprep
2008DC2
1. dcpromo
2008DHCP、2008NAP
由於設定過於複雜,無法用一些點單的敘述表達
不過幾個重點在建置時還是要注意
1. DNS指向2008DC2,有些原則必須要用2008才能開啟
2. 用戶端要加入網域時也必須是指向2008DC2
3. 2003為基礎的環境DC的schema和網域等級要特別注意
4. 環境越複雜,越難去處理這個服務,部分機制會被破壞掉
以上實驗參閱
Windows Server 2008 網路管理與IIS架站 戴有煒 著
沒有留言:
張貼留言