什么是域控制器,何时需要,以及如何设置?

Gur*_*sad 17 windows active-directory domain-controller

我想知道域控制器是什么意思,我们如何使系统成为域控制器,何时必须将系统设为 DC?

Jay*_*aud 19

简单地说,“域”是由指定为“域控制器”的服务器机器管理的机器和用户帐户的统一集合。(当然,这是一个不完整的定义,但它是一个好的开始。)域控制器是运行 Microsoft 服务器操作系统之一的计算机,例如 Windows Server 2008 或 Windows Server 2008 R2 的任何版本(Web 版除外),或面向小型企业的服务器产品之一,在其上执行了以下操作:

  • Active Directory 域服务 (ADDS) 服务器角色已打开。
  • 该服务器已被“提升”为您组织的域控制器。

要使系统成为域控制器,请在您的服务器上执行上述两个操作。它们都可以在一个过程中完成,因为一旦您完成添加服务器角色,系统就会提示您升级服务器。

当您认为除了计算机和用户之外,拥有 Active Directory 域提供的凭据、用户、组和权限的统一系统对您的组织来说具有成本效益时,您必须向您的网络添加域控制器组策略提供的策略。一些好处是您可以集中控制许多机器和用户设置,并且用户可以使用一个用户名和密码登录网络中的任何机器。主要损失是成本:您需要一台机器作为域控制器(可以与小型组织中的其他服务器角色共享)、Microsoft 服务器软件许可证、所有加入域的机器的客户端访问许可证,以及管理域的人员(可能不是单个服务器的另一名员工,但它某人的一天,无论他们是内部人员还是顾问)。

创建 Active Directory 域不能掉以轻心。它对您组织的用户每天的工作方式具有长期的影响。在决定在您的组织中创建 AD 域之前,请彻底研究该问题或考虑聘请顾问。

  • +1 - 不要塞我自己,但这里有一个关于 Active Directory 的不错的非技术背景:http://serverfault.com/questions/18339/active-directory-explained/18349#18349 (5认同)

Joe*_*nte 0

域控制器为 Windows 计算机网络提供身份验证服务。请参阅维基百科文章以获取简要介绍。如果您需要构建一个,您可以使用 Windows 服务器(任何一种版本,例如 Windows 2003 Server)来完成,或者您可以在 Linux 机器上运行Samba 。我推荐后一种方法,如果您需要有关使用哪个 Linux 发行版的建议,我会推荐Ubuntu