最初の6つの記事を書いて以来、私は何人かの友人から手紙を受け取りましたが、その記事の内容自体とは関係のない質問を誰もがしているようです。私はEメールで全員に答えを提供しましたが、私のレベルが限られている限り、私はより多くの理解を求めなければなりません。ここで私はさらに2つの典型的な質問を選び、さらに2つの記事を書きますここで私はActive Directoryのコピーを書くので、私はポイントに着手し始めます。
Active Directoryの移行について言えば、移行ツールを使用しますが、Windows自体にはツールがありません。最新版に移動できるので、インストールディスクのバージョンもMicrosoftの公式Webサイトにアクセスすることをお勧めします。低いです。このツールの正式名称はActive Directory移行ツールと呼ばれるもので、最新バージョンは3.0、最新バージョンは最新のものですMicrosoftを称賛したいです最後に、中国語版がありますが、このツールの使用は比較的簡単です。したがって、上記の英語は難しいことではありませんが、Microsoftの意図の中国語版がありますが、ところで、賞賛は終わった、それから批判、あなたはあなたが移行ツールだと言った、それはどのようにSQLと接続できますか?マイクロソフトが何をしたいのか私には本当にわかりませんか?技術的に必要ですか?何も感じません。ビジネスニーズですか?ビルに尋ねなさい。とにかく、私は気にしないで、それを使うだけです。
最初に実験環境を紹介しましょう:
ターゲットドメイン:
ドメイン名:demo.com
ドメインコントローラ:server
オペレーティングシステム:Windows Server 2003
IP:192.168.5.1
サブネットマスク:255.255.255.0
DNS:192.168.5.1
ソースドメイン:
ドメイン名:ms.com
ドメインコントローラ:win200ser(私はもともとwin2000serを使用するつもりでしたが、しばらくの間、1件未満のヒット' 0'が間違っています何もすることはありません。)
オペレーティングシステム:Windows 2000 Advanced Server
IP:192.168.5.10
サブネットマスク:255.255.255.0
DNS: 192.168.5.10
実験の目的:ms.com上の "Tom"という名前のユーザーと "Test2000"という名前のコンピュータアカウントをDemo.comに移行します。
正式な操作を実行する前に、3つの準備作業を行う必要があります。
1.ターゲットドメイン、ここではdemo.comの機能レベルをピュアモードにアップグレードします。 。
[スタート] - [設定] - [コントロールパネル] - [管理ツール] - [Active Directoryユーザーとコンピュータ]の順にクリックします。:
[demo.com]を右クリックしたとき:
上で選択した<アップグレードドメイン機能レベルを選択>:
現在のドメイン機能レベルはWindows 2000混在モードであることに注意してから、リフト操作を開始してください。
上の画像をクリックしてくださいアップグレードボタンをクリックすると、この操作は元に戻せません。アップグレードが完了すると、次の画面が表示されます。
アップグレードが成功したことを意味します。複数のドメインコントロールがある場合は、コピー時間に注意してください。この変更がドメイン全体のすべてのドメインコントローラにわたって複製されていることを確認します。
2. 2つのドメイン間で双方向の信頼関係を構築します。
これはドメインの基本的な操作ですが、残念ながら多くの友人がこの段階で大きな闘いをしています。彼ら全員が私に信頼関係を築くことはできないと言っています。下のスクリーンショットの後:
そして全体の操作を聞いた後、私は彼らが正しくDNSを設定していないと基本的に決めました彼らは信頼ドメインを解決するためにこのドメインのDNSサーバーを使わなければならないと思います。ドメイン名、ローカルDNSサーバーは他のドメインのレコードを持っていないので、解決することができないので、信頼関係になることはお勧めできません。ここでは、この問題を解決するためにDNS補助領域を推奨する方法をお勧めします。
最初にdemo.comドメインに移動し、[スタート] - [設定] - [コントロールパネル] - [管理ツール] - [DNS]をクリックします。
[サーバー]を展開し、[前方検索]領域に移動して右クリックし、[右クリック]をクリックします。[新しい領域を選択]をクリックします。
[次へ]をクリック':
ドメインユーザーの開設について前の記事(メンバサーバーをドメインコントローラに昇格する方法(a)、(b))が含まれていたため、ここでユーザーを開設する方法は繰り返されませんこの記事では、主にユーザープ
コンピュータのセキュリティには、コンピュータのローカルデータの保護だけでなく、ネットワーク上のデータの保護も含まれます。優れたオペレーティングシステムは、コンピュータリソースにアクセスしようとしている
ファイルサービスを有効にして設定する Windows Server 2003管理ツールには、 サーバーの管理という機能があります。現在のサーバーですべてのサービスが有効になっており、管理できます。こ
再起動可能なAD DSでは、既存のMMCスナップインにいくつかの小さな変更が加えられています。 Windows Server 2008 Active Directoryを実行しているドメインコントロー