机房管理系列之域控服务器

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
大多数企业使用的都是域环境,不管是WINDOWS2000\WINDOWS2003,还是WINDOWS2008 R2,需要用域控来管理企业内部的信息资源,域控的好处在于集中管理,对整个企业的资源进行更有效的分配。好比一个王国一样,有城墙保护大家的安全,王国里有一套管理机构,维持王国的正常次序,这就是我们大家使用的域环境。安全和管理是域控的主要职能,为企业内用户提供一个稳定可靠的信息平台,使得大家都能够相互协作,一起干好工作。同时域也是个目录提供商,方便每个域用户查找资源,包括文件共享,打印共享,分发软件,集中管理等等功能。

 
其实域控并不神秘,实现起来比较容易,我们先构建一个大体框架,对域内的预控职能划分:主域、从域、子域、域根、多域,由不同的角色来管理不同级别的域控。Enterprise Administrator是整个域森林的管理员,下一级是Domain Administrator仅是管理整个域的管理员,最下面是Local Administrator,只负责本地计算机的资源管理。所谓:权力越大,责任越大。做为域管理员的责任重大,不光要保证域安全,对信息更新维护有一套明确的流程。

 
通常情况下,我们是通过远程桌面去管理域控,使用域管理员去登录,主要做用户维护,建帐号,停用帐号,解锁,重置密码等工作,日常麻烦事不少。为减轻我们的工作,我们可使用系统安装盘内的adminpak.msi在客户端安装,管理员可以在本地客户机上通过一系列的微软管理控制台(MMC)工具对网络内的用户及计算机进行统一管理,以及管理整个域资源。这样我们就不必把时间浪费在远程登录上,集中精力放在管理上。具体使用方法是用域管理员在客户端登陆,安装adminpak.msi,在MMC控制台中筛选常用的功能:AD用户和计算机,将MMC保存下来,然后制作一个”Runas”的批处理文件,即使在别的用户下输入正确的密码后也能正常使用管理工具来管理域控。

 
对于常用的“AD用户和计算机”功能,我们在每次进行操作时到要记录日志,系统也会自动生成日志,但默认情况下系统会循环使用日志文件,一方面可以更严格的管理,另一方面为以后排错提供依据,我们要会定期备份这个日志文件,作为机房管理的一部分去做。AD用户和计算机为了便于管理,分到不同的OU内,这个OU可以是部门划分,也可以是某个项目,根据企业需要设立,对不同的OU分配不同的用户组,给不同的权限,推一些特色的应用。AD域和信任关系是指被信任方可以访问信任方的资源,可以是双向,也可以是单向,域之间建立信任后,被信任方直接可以登陆信任方的电脑。是敌还是友,全在这当中设置。AD站点服务是对不同站点信息同步的设置,由于站点之间复制信息量大,所以设置在闲时去复制,当然还要考虑是否影响到工作。举个简单例子:假如这个SiteDNS信息,没有传到别的Site,那么它们是无法访问这个DNS信息。

 
域服务器是个整体,正因为其作用巨大,一方面专人专管,限制IT内部人员的权限,另一方面对信息复制都有要求,“委任控制”可以实现把管理权力分开缩小,这样起到监督和约束作用。管理域服务器任重道远,如何让其可靠运行是需要我们努力思考的!



本文转自 zhaiken 51CTO博客,原文链接:http://blog.51cto.com/zhaiken/305822,如需转载请自行联系原作者
相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
存储 监控 安全
IT知识百科:什么是域控服务器?
【2月更文挑战第21天】
2614 2
IT知识百科:什么是域控服务器?
请问单位机房自建服务器,如何备案?
事业单位,领导要求自建web服务器,服务器放在单位机房,请问如何备案?如何域名在阿里云购买,如何备案。
|
弹性计算 安全 定位技术
阿里云服务器机房具体地址在哪?查询方法来了
阿里云服务器机房具体地址在哪?查看详细地址方法太牛了
12510 2
阿里云服务器机房具体地址在哪?查询方法来了
|
2月前
|
人工智能 运维 调度
机房服务器快喘不过气?智能负载管理才是救命稻草
机房服务器快喘不过气?智能负载管理才是救命稻草
102 1
|
8月前
|
存储 资源调度 调度
从数据中心机房来看云服务器的可用性与性能!
数据中心机房是云服务器的物理基础,其硬件设施、运行环境和管理水平直接影响云服务的可用性和性能。稳定的电力供应(如UPS和柴油发电机)、冗余设计(网络和电源冗余)、精确的温湿度控制、优良的网络架构与带宽分配、高效的存储系统及合理的计算资源调度,共同保障云服务器的持续稳定运行,减少故障和性能下降的风险,确保业务稳定和服务质量。
218 1
|
数据可视化
Threejs制作服务器机房冷却结构
这篇文章详细介绍了如何使用Three.js来创建一个服务器机房的冷却结构模型,包括设计和实现机房内冷却系统的可视化表现。
173 1
|
存储 数据挖掘 Linux
服务器数据恢复—机房搬迁导致服务器无法识别raid的数据恢复案例
某单位机房搬迁,将所有服务器和存储搬迁到新机房并重新连接线路,启动所有机器发现其中有一台服务器无法识别RAID,提示未做初始化操作。 发生故障的这台服务器安装LINUX操作系统,配置了NFS+FTP作为单位内部的文件服务器使用。服务器为ProLiant DL380系列服务器,通过hp smart array控制器挂载了一组由14块SCSI硬盘组成的RAID5磁盘阵列。该raid5磁盘阵列采用双循环的校验方式。 北亚企安数据恢复工程师到达现场后对故障服务器进行了初检,经过检测发现raid信息丢失。
服务器数据恢复—机房搬迁导致服务器无法识别raid的数据恢复案例
机房构建---服务器必须搭配显示器,接口使用VGA的线,必备基础设施之显示器
机房构建---服务器必须搭配显示器,接口使用VGA的线,必备基础设施之显示器
|
网络协议 数据安全/隐私保护 Windows
WindowsServer2012域控服务器的安装
WindowsServer2012域控服务器的安装
393 0
WindowsServer2012域控服务器的安装
|
弹性计算 安全 云计算
阿里云服务器机房具体地址在哪?以华北2(北京)地域为例
阿里云服务器华北2(北京)地域机房地址在哪?具体详细地址
4537 0
阿里云服务器机房具体地址在哪?以华北2(北京)地域为例