从工作组向域管理转型该如何设置?首页 Active Directory域活动目录 域管理教程 工作组管理转型 活动目录域管理解决方案 工作组计算机 域控制器dc从工作组向域管理转型该如何设置?许多从工作组转向域管理模式的朋友们都会遇到许多麻烦,突然面对一个陌生的架构而感到无所侍从,在很多论坛社区里朋友们所提到的一些问题,就反映了这个现象。碰巧在CSDN windows 版块遇到了porlam (慢波) 朋友问的一个问题,比较具有代表性,特在这里将回复贴一下。“求教“此工作组的服务器列表当前无法使用”错误怎样处理?”呵呵,从工作组过渡过来的管理员往往都会这么作,比较典型。 首先让我们来了解一下工作组,工作组模式是基于广播来通讯的,工作组中的每台计算机互为服务器,互为客户端。为了保持每台计算机都能够获得工作组中的资源共享列表,每当一台计算机启动或者连入网络或者产生新的共享资源,它都会向当前工作组中所有的计算机发送广播,宣告自己的身份、位置及共享资源等,这个宣告将遵循一定的规则进行选举,以最终确定主浏览服务器,获得该身份的计算机负责维护工作组中的浏览列表,并定期向其他计算机广播。这个规则通常是以OS的版本或者在工作组中担任的角色作为评判标准(关于主浏览服务可以参考 http://support.microsoft.com/default.aspx?scid=kb;zh-cn;188001)。 但是大家都知道,广播在网络中不稳定的,这就可能导致工作组中的每台计算机所持有的浏览列表各不相同,在导致工作组中的计算机互相访问出现问题的同时(此类问题请参考 http://support.microsoft.com/default.aspx?scid=kb;zh-cn;318030),也会产生更多的广播,这可能导致工作组中的计算机加剧对于主浏览服务器的选举(这样类似的问题请参考 http://support.microsoft.com/default.aspx?scid=kb;zh-cn;143153),进而又加剧了这些问题的出现。 相对于工作组那种不稳定的工作模式,ad对于网络管理来说是一个巨大的成功,那么作为管理员应该尽快的适应和使用新的管理模式,而对于工作组的网络邻居访问予以摒弃。 后话:还有一些从Winnt过渡的朋友,或者习惯于工作组管理的朋友们,也会经常的问到这些问题: 如同前面我们所讲到的,ad已经脱离了物理的管理模式,取而代之的是逻辑的更为便捷的管理模式,故而对于物理的管理模式予以摒弃。在ad中通过将计算机、用户帐户放置于不同OU及群组中并实施策略,进而将网域中的资源自动分发给用户,用户无需再关心那些资源的物理位置,甚至可以象使用本地资源一样使用它们。而另一方面,管理员可以LDAP查询、DNS资源记录更为方便快捷的管理网域中的资源,而这种定位方式,用户只需简单的演示就可以让自己的工作更为高效。通过这些体验,无论是管理员还是用户,都会感觉到,ad比工作组要好看、好用的多了。关于客户端使用LDAP and DNS定位,请参考 http://gnaw0725.blogbus.com/logs/4888504.html 2、用户怎样才能共享和搜索共享资源呢?比如共享文件夹、共享打印机?进入ad的管理模式之后,管理员应该真正改变自己的管理模式,以有限的资源提供高效而安全的服务,从而有效的改善用户体验。管理员不应该再高高凌驾于用户之上,而让用户百般等待,当您真的做到这一点的时候,会发现用户有多么的感激,在您向财务部门申请资金的时候,也会减少很多阻力,当然年终绩效考核的时候,自然会为您添上浓重的一笔。 那么作为管理员为什么不把这些共享资源送到用户手边,而让他们自己费时费力的去搜索呢?其实用户也不愿意这么作。我们该如何作呢?通过架设FileServer 和PrintServer,就可以将网域中数据和打印机集中共享出来,然后通过用户登陆脚本直接将这些资源分发给用户,当用户登录后,就会发现这些资源已经可以使用了,真是方便。通过集中共享,一方面能够减少硬件资源,降低成本,另一方面可以为这些共享资源提供管控和审核机制,之前在工作组中随意共享的病毒问题、资料数据泄漏问题、成本核算问题、使用记录问题等等都迎刃而解了。 同时还可以利用MSCS、NLB来提高这些共享资源的高可用性,让用户进一步体验到IT部门的优质服务。 3、客户端的应用及服务无法运作了,用户为之抱怨。 那么通常权限有两种,一是安装目录,二是注册表键、值,三是服务的启动帐户。前者可以在相应的目录上编辑ACL,二者可以通过执行regedt32来编辑注册表键、值的ACL,而后者可以通过诸如services.mscdcomcnfg等修改用户或者用户组来达到目的。通过这些修正,往往可以使这些应用及服务得以运行。具体的操作方式,可以参考。但这些手动调试的方式方法,仅限于个案,大规模的部署,还需要架构SMS或者相应的服务。关于SMS,请参考 http://www.microsoft.com/china/smserver/ 比如通过了解问题发生在所有的工作站上还是某些个别的工作站上,往往能够迅速判断问题到底是出在一些服务性的资源上还是仅是一些个案;比如通过查看用户端是否应用了服务端的控制措施,能够判断到底是控制措施出了故障,还是客户端的问题;比如通过查看运行环境是否是NTFS,就能够判断问题是否是因为权限;等等诸如此类。 那么如果这个问题之前未曾遇到过,该如何做呢?通过了解整个运作环节和机制,来对整个流程分段排查,如果不能断定某个环节是否正常,那么我们不妨架设这个环节是没有问题的,而对其他环节进行排查,往往在对其他环节的排查过程中,我们能够印证或者推断前面的环节。但尝试一定要有策略性和针对性,否则只能是费时费工而又毫无意义的。
诚然一个新的事物推出,需要考虑到向前兼容性,需要考虑用户投入使用的成本。但一些基本架构性的变化,对于这些问题 就无法避免了。故而向域管理模式转型过程中必然会遇到各种问题,而面对这些问题就需要作为管理员的我们,需要积极的去思考、求证,通过把握一些规律性的东西,通过了解MS产品架构体系(关于MS产品体系的把握,可以参考郭安定的Webcast http://www.microsoft.com/china/technet/webcasts/ondemand/episode.aspx?newsID=msft092104vx),来达到快速掌握MS产品特性的目的,从而让自己得以提升。在掌握原理并得以成功部署之后,您会发现成倍的提升工作效率是完全可行的。 关于这个转型过程中所遇到的一些典型问题,一时只想到这些,如果朋友们有其他一些代表性的问题,欢迎提出来,我再作些适当补充。同时建议同时建议大家,多关注Technet,多参加Webcast,比如之前的从管理和运营的角度看IT 系列,对于开拓管理员的视野,以及提升管理员价值,提升服务品质,提升用户体验都很有助力。在Webcast之后提交反馈调查表时,大家可以将自己感兴趣的产品以及了解MS产品的方式勾选上,MS相当注重您的选择,Technet将会适时的以各种形式将您所关注的资料送到您的手中。记得之前Technet发出的关于构建安全机制和构建企业IT基础架构等小册子都很不错。 喜欢这篇文章吗?那就点击 订阅吧
首页|
评论 20 |
引用 3 |
编辑 按下键盘Ctrl+D会有惊喜发生 上一篇日志:<< TechNet Newsletter岁末集锦!
|
没找到?尝试站内搜索吧!
6月最热文章
虚拟化技术 如何减小pagefile系统文件太大小 从工作组向域管理转型该如何设置?文章评论:
从工作组向域管理转型该如何设置?文章归档: |
本页精品文章:从工作组向域管理转型该如何设置?
活动目录SEO博客公告
月流量突破 10 万,总流量突破170万,如果您对活动目录域及网络管理也有心得,并且希望以此扩大自己影响力,只需要添加本站链接,然后将文章标题和链接在线留言给活动目录博客,活动目录博客将收录您的文章,并注明您的站点及链接。