[windows server 2008 站点系列一]AD的站点建立与子网的管理

简介:
本次课程将给大家介绍AD中站点和子网的功能、站点和子网之间的关联,以及相关的设置步骤。
应用背景介绍:
contoso公司的总部在西安(Xian),陕南的汉中(Shannan)和陕北的榆林(Shanbei)分别设有分公司,分别负责陕南和陕北的业务。
contoso公司的全体员工人数是150人,因为整个公司的资源对象不多,所以采用单域结构实现了整个公司的IT架构管理。
公司的员工分布在三地(西安、陕南和陕北),为了便于三地员工访问AD的资源,所以分别创建了Xian、Shannan、Shanbei三个站点。
并且在三个站点分别部署了三台DC:DC1负责西安地区的用户做查询AD的动作、DC2负责陕南、DC3负责陕北(每个站点内都至少放置了一台DC)。
而三个站点都通过DDN专线相互联系。
 点 此查看全图 
在DC1上打开 “Active Directory 站点和服务”可以查看到西安、陕南、陕北三个地区的站点。
2
从上图中可以看出两方面内容:
一方面:
在每个站点中都有一台DC。
每个DC都可以根据“Active Directory 站点和服务”中的结构判断自己是属于哪一个站点为哪一个站点工作的(为所属站点的用户提供查询服务)。
另一方面:
在subnets(子网)中有三个子网,分别是192.168.66.0/24 、192.168.88.0/24、192.168.99.0/24。这三个子网分别给三个站点的成员机用来识别自己是属于哪一个站点,该连接到哪一台DC上去做查询。
而上面这样的设置就可以解决上面contoso公司的IT架构管理问题。
那么具体怎么样做设置?站点的概念是什么?这样做有什么用呢?
下面咱们一步步来设置。
操作步骤:
1、分别把三台服务器升级成DC
2、打开 “Active Directory 站点和服务”分别创建三个站点的名字为 “Xian” “Shannan” “Shanbei”。
3、分别把DC1、DC2、DC3 从默认站点中移动到“Xian” “Shannan” “Shanbei” 三个站点。
4、在subnets(子网)中创建三个子网分别是192.168.0.66.0/24(Shannan) 、192.168.88.0/24(Shanbei)、192.168.99.0/24(Xian)(创建子网的时候选择子网所属的站点)。
总结:通过以上步骤就可以实现站点和子网的配置了。下面咱们总结一下站点的概念和作用。
站点的概念:高速连接在一起的一组计算机(一般是由一个或多个高速连接在一起的IP子网组成的),是从物理上抽象出来的概念(所以他既包含物理层面的含义,也包含逻辑层面的含义)。
站点的作用:优化复制,解决企业AD架构中的慢速连接问题,使用户能够可靠的、高度的连接到DC做AD的验证查询动作。
作用的说明:如果没有站点,陕南的用户登录域的时候,得去西安的DC上去做查询验证的动作,而陕南的用户可能是通过比较低速的网络连接到西安的DC1的,所以不论是IT环境的使用者还是IT环境的管理者,这样的结构都是一个负担。那么就需要有解决的方法,AD的站点正式解决这种物理连接速度过慢(慢速连接)问题的良方:站点之间的物理连接速度并不快,所以站点内的用户需要在AD中做查询的时候就只需要连接到站点内的DC上去做查询动作就OK了。这样的结构就解决了有慢速连接的网络的AD环境的物理连接问题。(这也是微软AD的高明之处,用逻辑的东东(软件),低成本高回报的解决了物理连接的问题。)
站点与域之间的关系:一个域中可以有多个站点、一个站点中可以有多个域。
 




本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/234754,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1月前
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
45 1
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
32 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
52 2
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
27 0