机房管理系列之域控服务器

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
大多数企业使用的都是域环境,不管是WINDOWS2000\WINDOWS2003,还是WINDOWS2008 R2,需要用域控来管理企业内部的信息资源,域控的好处在于集中管理,对整个企业的资源进行更有效的分配。好比一个王国一样,有城墙保护大家的安全,王国里有一套管理机构,维持王国的正常次序,这就是我们大家使用的域环境。安全和管理是域控的主要职能,为企业内用户提供一个稳定可靠的信息平台,使得大家都能够相互协作,一起干好工作。同时域也是个目录提供商,方便每个域用户查找资源,包括文件共享,打印共享,分发软件,集中管理等等功能。

 
其实域控并不神秘,实现起来比较容易,我们先构建一个大体框架,对域内的预控职能划分:主域、从域、子域、域根、多域,由不同的角色来管理不同级别的域控。Enterprise Administrator是整个域森林的管理员,下一级是Domain Administrator仅是管理整个域的管理员,最下面是Local Administrator,只负责本地计算机的资源管理。所谓:权力越大,责任越大。做为域管理员的责任重大,不光要保证域安全,对信息更新维护有一套明确的流程。

 
通常情况下,我们是通过远程桌面去管理域控,使用域管理员去登录,主要做用户维护,建帐号,停用帐号,解锁,重置密码等工作,日常麻烦事不少。为减轻我们的工作,我们可使用系统安装盘内的adminpak.msi在客户端安装,管理员可以在本地客户机上通过一系列的微软管理控制台(MMC)工具对网络内的用户及计算机进行统一管理,以及管理整个域资源。这样我们就不必把时间浪费在远程登录上,集中精力放在管理上。具体使用方法是用域管理员在客户端登陆,安装adminpak.msi,在MMC控制台中筛选常用的功能:AD用户和计算机,将MMC保存下来,然后制作一个”Runas”的批处理文件,即使在别的用户下输入正确的密码后也能正常使用管理工具来管理域控。

 
对于常用的“AD用户和计算机”功能,我们在每次进行操作时到要记录日志,系统也会自动生成日志,但默认情况下系统会循环使用日志文件,一方面可以更严格的管理,另一方面为以后排错提供依据,我们要会定期备份这个日志文件,作为机房管理的一部分去做。AD用户和计算机为了便于管理,分到不同的OU内,这个OU可以是部门划分,也可以是某个项目,根据企业需要设立,对不同的OU分配不同的用户组,给不同的权限,推一些特色的应用。AD域和信任关系是指被信任方可以访问信任方的资源,可以是双向,也可以是单向,域之间建立信任后,被信任方直接可以登陆信任方的电脑。是敌还是友,全在这当中设置。AD站点服务是对不同站点信息同步的设置,由于站点之间复制信息量大,所以设置在闲时去复制,当然还要考虑是否影响到工作。举个简单例子:假如这个SiteDNS信息,没有传到别的Site,那么它们是无法访问这个DNS信息。

 
域服务器是个整体,正因为其作用巨大,一方面专人专管,限制IT内部人员的权限,另一方面对信息复制都有要求,“委任控制”可以实现把管理权力分开缩小,这样起到监督和约束作用。管理域服务器任重道远,如何让其可靠运行是需要我们努力思考的!



本文转自 zhaiken 51CTO博客,原文链接:http://blog.51cto.com/zhaiken/305822,如需转载请自行联系原作者
相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
7月前
|
存储 监控 安全
IT知识百科:什么是域控服务器?
【2月更文挑战第21天】
684 2
IT知识百科:什么是域控服务器?
|
7月前
请问单位机房自建服务器,如何备案?
事业单位,领导要求自建web服务器,服务器放在单位机房,请问如何备案?如何域名在阿里云购买,如何备案。
|
弹性计算 安全 定位技术
阿里云服务器机房具体地址在哪?查询方法来了
阿里云服务器机房具体地址在哪?查看详细地址方法太牛了
9063 2
阿里云服务器机房具体地址在哪?查询方法来了
|
2月前
|
数据可视化
Threejs制作服务器机房冷却结构
这篇文章详细介绍了如何使用Three.js来创建一个服务器机房的冷却结构模型,包括设计和实现机房内冷却系统的可视化表现。
22 1
|
5月前
|
存储 数据挖掘 Linux
服务器数据恢复—机房搬迁导致服务器无法识别raid的数据恢复案例
某单位机房搬迁,将所有服务器和存储搬迁到新机房并重新连接线路,启动所有机器发现其中有一台服务器无法识别RAID,提示未做初始化操作。 发生故障的这台服务器安装LINUX操作系统,配置了NFS+FTP作为单位内部的文件服务器使用。服务器为ProLiant DL380系列服务器,通过hp smart array控制器挂载了一组由14块SCSI硬盘组成的RAID5磁盘阵列。该raid5磁盘阵列采用双循环的校验方式。 北亚企安数据恢复工程师到达现场后对故障服务器进行了初检,经过检测发现raid信息丢失。
服务器数据恢复—机房搬迁导致服务器无法识别raid的数据恢复案例
机房构建---服务器必须搭配显示器,接口使用VGA的线,必备基础设施之显示器
机房构建---服务器必须搭配显示器,接口使用VGA的线,必备基础设施之显示器
|
网络协议 数据安全/隐私保护 Windows
WindowsServer2012域控服务器的安装
WindowsServer2012域控服务器的安装
266 0
WindowsServer2012域控服务器的安装
|
弹性计算 安全 云计算
阿里云服务器机房具体地址在哪?以华北2(北京)地域为例
阿里云服务器华北2(北京)地域机房地址在哪?具体详细地址
3356 0
阿里云服务器机房具体地址在哪?以华北2(北京)地域为例
|
弹性计算 安全 前端开发
为什么已经有了自建服务器,还需要去IDC机房托管,最后又去上云呢?
上云前序    ​    ​我们公司因为业务需求,需要来服务器托管微信公众号平台。之前我们先是自建服务器,然后就是使用IDC机房托管服务器,后来因为种种原因,最后转到了阿里云上云。很多同学会有疑问,为什么已经有了自建服务器,还需要去IDC机房托管,最后又去上云呢?    ​   ​因为在自建服务器的时候,这个服务器是由我们公司一群参差不齐不齐的"网络工程师"一起弄的。
1886 0
为什么已经有了自建服务器,还需要去IDC机房托管,最后又去上云呢?
|
运维 安全 KVM
IP KVM是怎么实现远程控制数据中心机房服务器的?
随着网络企业的建立,数据中心机房运维人员都会用到一种比较常见的设备那就是KVM切换器,通过这种设备可以有效的管控制数据机房的各服务器状态,提高日常工作效率....