码迷,mamicode.com
首页 > 其他好文 > 详细

学习总结-Active Directory 域服务管理08-多域管理

时间:2016-06-21 21:00:33      阅读:193      评论:0      收藏:0      [点我收藏+]

标签:父子域

多域管理



一.针对于独立的管理范围,建立父子域的架构,权限划分,连续的命名空间;    

二.本地域的组:成员来自于整个森林,隶属于本地域;

    全局的组:成员来自于本地域,隶属于整个森林;




部署子域

技术分享

因为存在父域contoso.com,这里不会提示DNS委派的警告

技术分享

从部署向导可以看到安装子域过程

技术分享

技术分享

技术分享

使用子域的管理员登录

技术分享

建立完成子域之后,打开dns管理器,可以看到新增的support名称解析器,当父域的用户访问子域的资源时,委派support中的dc05解析

技术分享

如果有独立的品牌分公司,我们可以创建树域

技术分享

技术分享

当我们完成独立管理范围树域的创建之后,树域的计算机是可以访问总部根域和及其子域的计算机的,而总部根域的计算机访问树域的计算机就需要做转发器

在总部根域DC01能够解析子域,不能解析树域demo.com

技术分享s

而树域上是能解析总部根域和及其子域的

技术分享

因为在树域的dns管理器默认情况下已添加转发器了

技术分享

我们可以添加条件转发器完成根域对树域的解析

技术分享

技术分享

解析成功

技术分享

另外还要注意的一点就是总部根域的管理员隶属于enterprise admins组,它可以登陆任意域内的DC服务器

技术分享

技术分享

技术分享

而子域或树域的管理员只能登陆自己域内的dc

技术分享





本文出自 “johnlu的微软技术博客” 博客,谢绝转载!

学习总结-Active Directory 域服务管理08-多域管理

标签:父子域

原文地址:http://johnlu.blog.51cto.com/11615779/1791426

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!