服务器 频道

Windows2008的可重启AD配置攻略

    【IT168 专稿】今天的文章中我们为大家介绍的是有关活动目录的一个全新功能:可重启活动目录(Restartable Active Directory),这一功能是指允许活动目录重启而不用服务器重启。在Windows Server 2008中活动目录是可以通过微软管理控制台(MMC)或者命令行的方式进行重启的。活动目录的暂停运行可以使域控制器升级变得可能,同时管理员也可以利用这个特性在活动目录停止期间执行一些任务,例如针对活动目录数据库的脱机磁盘碎片整理。而那些运行在服务器上的其他服务将不会依赖于活动目录的功能,例如DHCP服务就可以在活动目录服务停止后继续为客户提供服务。

     当域控制器的活动目录服务服务运行的时候,Windows Server 2008 上运行的域控制器与Windows 2000 Server或者是Windows Server 2003上没有任何的差别,而当活动目录服务被停止的时候,其他的域控制器可以用来接管域登录的任务,这其中,例如Cached credentials, smart cards以及 biometric logon 等技术都会被支持,如果没有其他的可用域控制器,那么管理员还可以通过例如Windows 2000 Server或者是Windows Server 2003上的目录服务恢复模式(Directory Services Restore Mode)的帐户和密码继续登录到服务器。

可重启活动目录独特的优势

     可重启活动目录可以有效的减少执行例如脱机磁盘碎片整理以及授权恢复等脱机操作任务的时间,同时,该特性也可以增强其他服务在活动目录服务停止的情况下的可用性。等这个特性和Windows Server 2008的Server Core功能结合使用时,还可以减少域控制器对完整服务的需求。

     在Windows 2000 Server或者是Windows Server 2003的活动目录上,对于数据库的脱机的磁盘碎片整理是需要在目录服务恢复模式下重启域控制的,同样对于域控制器的安全升级也是需要重启的操作的。

     相比较而言,管理员可以轻松的停止Windows Server 2008的活动目录服务,就像停止本机上运行的其他服务一样。这一特性使得对于活动目录的脱机操作变得更加的快捷,一个Windows Server 2008上运行的域控制器会显示在计算器管理工具服务组件Services (Local)的Domain Controller 上,这样管理员就可以轻松的停止和重启活动目录了。

域控制器的状态

     虽然停止的活动目录很类似于目录服务恢复模式,但是Windows Server 2008域控制器的可重启的活动目录特性依然是提供了一种特有的状态,这种状态可以在活动目录停止的知道被感知。下面我们就来分别看看Windows Server 2008上运行的域控制器可能的三种状态:

     · 第一种,活动目录开启状态,在这种状态下活动目录服务开启,客户端和其它服务都可以运行在服务器上,这种情况下Windows 2000 Server, Windows Server 2003以及Windows Server 2008是一样的。

    · 第二种活动目录停止状态,在这种状态下,活动目录服务被停止,虽然这种状态是Windows Server 2008所特有的,但是在这个状态下服务器实际上是具有某些加入域的成员服务器以及目录服务恢复模式下的域控制器所具有的特性。例如在目录服务恢复模式下,活动目录数据库 (Ntds.dit) 处于脱机状态,如果其它域控制器都无法用于登录,那么目录服务恢复模式的密码可以用于登录到本地。而对于成员服务器,用户是可以进行交叉登录或者通过网络使用其它域控制器进行域登录。在停止状态下的Windows Server 2008域控制同样具有这些特性,不过总的来说,我们并不推荐域控制长期被维护在这个状态下。

    · 目录服务恢复模式状态,这个模式(状态)与Windows Server 2003相比没有任何的变化。

     下面的流程图为我们展现了Windows Server 2008上的域控制器在三种可能的状态间的转变。

0
相关文章