虽然在大多数情况下,微软过去的R2版本——Windows Server 2003 R2——只针对非常特定的需求。Windows Server 2008 R2中却包含了可以直接影响活动目录(Active Directory AD)管理员的改进。 Windows Server 2008 R2活动目录的新的能力可能会刺激企业升级他们的域控制器(domain controller DC)。由于这些服务器通常缺乏复杂的软件整合或者包含了太多的第三方应用,对于考虑使用R2的组织而言,升级DC可能是明智的第一步。
而且,为了得到微软宣称的九个活动目录增强、域以或者林的功能级别也需要升级到R2。 下面是……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
虽然在大多数情况下,微软过去的R2版本——Windows Server 2003 R2——只针对非常特定的需求。Windows Server 2008 R2中却包含了可以直接影响活动目录(Active Directory AD)管理员的改进。
Windows Server 2008 R2活动目录的新的能力可能会刺激企业升级他们的域控制器(domain controller DC)。由于这些服务器通常缺乏复杂的软件整合或者包含了太多的第三方应用,对于考虑使用R2的组织而言,升级DC可能是明智的第一步。而且,为了得到微软宣称的九个活动目录增强、域以或者林的功能级别也需要升级到R2。
下面是Windows Server 2008 R2中针对活动目录的值得注意的新功能和增强,同时也介绍了一些可以被忽略的部分。
服务于Windows PowerShell和PowerShell cmdlets的活动目录模块
在Windows Server 2008 R2中活动目录的最大改变是微软对每一个核心管理功能都完全采用了Windows PowerShell。
在这个版本中,微软在前端去掉GUI管理工具的同时,已经在核心部分完全将活动目录移植到了新理念的PowerShell。R2中针对PowerShell的活动目录模块增加了超过75个不同的cmdlets,覆盖了几乎所有的活动目录任务。
活动目录管理中心
在Windows Server 2008 R2中,活动目录管理中心(Active Directory Administrative Center ADAC)有了一个看起来与过去大不相同的新的控制台,增加了一个附加的图形用户界面,用于管理用户、组以及其它的对象。另外,活动目录管理中心的基于任务的页面和对象属性的全部视图将活动目录对象的配置集中于一个单一的面板视图。
一个单一的活动目录管理中心控制台能一次管理多个域,而一个单一的控制台也可以在交替的证书下被启动,以管理其它的可信域。此外,一个面包屑栏和丰富的查询创建能力可以更容易的定位对象,并跟踪您到过哪儿。
活动目录管理中心的引入并不会让旧一类的活动目录用户和计算机接口消失。因此,在您学习活动目录管理中心新能力的同时,旧的控制台仍然可以使用。
活动目录回收站
活动目录回收站作为R2中的一个新功能,受到了大量的关注。该工具通过在活动目录的内部删除过程中引入了一些新的步骤,以便更容易地去重新获取一些被意外删除的对象。
在过去,恢复已删除的活动目录对象需要对域控制器进行重启,并进入目录服务恢复模式,然后定位对象并进行恢复,而您会很快发现,在这个过程中,对象的许多属性和后端链接都被弄丢了。
当活动目录的回收站特性被启动——包括提高林的功能级别,然后手动升级另一套架构——删除的对象将被置于一个特殊的逻辑删除(logically deleted)状态。当处于这个状态时,对象的属性会被保留,并在回收(recycled)前一个可配置的时间段内保持逻辑删除状态。在回收的对象没有被删除的同时,它们的许多属性会被剥离,同早期版本中的过程很类似。要恢复这些被删除的对象,需要使用像LDP这样的工具。
即使还是破费周折,在为数不多的情况下,回收站的这种功能可以让您在处理周五下午发现的意外删除时,不会因为没法过周末而崩溃。
活动目录最佳体验分析器
尽管活动目录最佳体验分析器可能不会被经常使用,这个新功能还是很方便的。
简而言之,活动目录最佳体验分析器可以分析活动目录、DNS、时间服务等等,并确保它们的配置达到最佳体验。像所有的新功能一样,尽管可以通过服务管理器来使用图形用户界面,活动目录最佳体验分析器是作为PowerShell脚本的一部分来执行的。
要在服务管理器中运行这个工具,可以浏览到活动目录域服务角色,并下滚到最佳体验分析器。点击“Scan this Role”,您就会看到您的活动目录是设计得好还是坏。
作者
Greg Shields,MCSE(微软认证系统工程师),是Concentrated Technology(www.concentratedtechnology.com)共同创始人和IT技术专家。他拥有近十五年的IT架构和企业管理经验。同时,也是一名IT培训师,并对IT多个技术主题进行演讲,主要包括微软管理、系统管理及监控、虚拟化等。他最近的著作是由SAPIEN出版社出版的《Windows Server 2008: What's New/What's Changed》。
相关推荐
-
Azure Active Directory Connect是如何协助管理员工作的?
Azure的AD Connect工具可以协助管理员在本地Active Directory环境中顺利工作,也有助于从Azure云中获取管理资源。
-
Active Directory数据库太杂乱?ADSI Edit来清理
随着Active Directory数据库老化,系统会在局部删除用户账号、安装应用程序失败或者其他管理上的失误后积累乱七八糟的东西,以及出现崩溃现象。本文介绍如何使用ADSI Edit来清理Active Directory数据库。
-
如何执行活动目录备份和恢复?
我需要做活动目录备份,但我不确定该使用哪个方法。哪一种才是比较容易的备份和恢复方法呢?
-
Azure进阶教程
微软从未放松其云战略脚步,作为其云计算平台,Azure今年已增加了众多更新,受人瞩目。本期技术手册将深入介绍Azure更多相关知识,涉及Azure新功能、Azure监控与管理,以及Azure的安全措施等等。