向 Jr. SysAdmin 解释当 PC 加入 Windows 2008 域时会发生什么

Bel*_*dez 5 windows-server-2008 active-directory

理想的答案至少包括:

  1. PC 在加入之前的关键配置
  2. PC 如何找到域服务器
  3. 当 PC 找不到任何域服务器时会发生什么
  4. 从 PC 到域的连接是什么
  5. 域如何记录机器加入域
  6. PC 如何断开与域/AD 监视器的连接,以发现陈旧的连接
  7. Windows 2008 R2 与以前版本的 Windows Server 在此过程中的差异

这就是我现在所能想到的,但我敢肯定,随着答案的出现,我会想到更多。

Zyp*_*her 4

我将跳过一些细节,因为评论中链接的供应商文档和 samba 文档确实是您应该阅读的内容。

  • PC 加入之前的关键配置

您需要位于可以与域控制器通信的网络上,并且使用 MS DNS 服务器或从属服务器来正确复制 MS DNS 服务器区域。

  • PC如何找到域服务器

域控制器是通过查询 DNS 中的 MS SRV 记录来识别的 - 这些记录存储在_msdcs.<yourdomain>.tld其中,全部是自动填充的,除非您真的知道自己在做什么,否则不要在这里乱搞。

  • 当 PC 找不到任何域服务器时会发生什么情况

您无法使用活动目录帐户登录 - 除非您之前已登录(并且在 Win7 下脱离网络 IIRC)并且能够使用缓存的凭据。

  • 从 PC 到域建立了哪些连接

Technet 文档告诉您需要打开哪些端口,以及在 AD Netork 上通信需要哪些协议

  • 域如何记录机器加入域

所谓的计算机帐户是在 Active Directory 中创建的,其中包含该计算机的 GUID 以及计算机帐户密码。

  • PC 如何断开与域/AD 监视器的过时连接断开连接

对于第一部分,您只需反转用于加入域的过程 - 加入工作组。对于第二部分,它并没有真正监视过时的连接 - 尽管如果您与 DC 通信的时间不够长,计算机密码将会过期,并且您将无法创建与域的安全连接。

  • Windows 2008 R2 和以前版本的 Windows Server 在此过程中的差异

据我所知没有