Phần 2: Cài đặt một máy chủ Domain Controller cho một Domain

Một phần của tài liệu active_directory (Trang 32 - 33)

Cần phải lưu ý rằng, các nhóm global này chỉ có thể có tài nguyên Active Directory. Chính vì vậy ta không thể định vị một tài khoản người dùng nội bộ hoặc nhóm nội bộ trong nó. Mặc dù vậy ta lại vẫn có thể thêm vào nhóm global này một nhóm local. Trong thực tế làm như vậy là cách thường được sử dụng nhất đối với việc cấp các quyền cho người dùng miền để họ có thể thao tác với các tài nguyên được lưu trên máy tính cục bộ. Ví dụ, với mục đích ta muốn cho các nhà quản lý trong công ty có được các quyền quản trị viên đối với các máy trạm của họ (nên nhớ rằng đây chỉ là một ví dụ chứ không phải là một lời khuyên răn ta nên làm như vậy). Để thực hiện điều đó, ta có thể tạo một nhóm global có tên gọi Managers và đặt mỗi một tài khoản người dùng miền của người ta muốn làm trong nó. Sau đó ta có thể bổ sung nhóm Managers vào nhóm local Administrators của máy trạm, theo cách đó ta đã làm cho các nhà quản lý của ta có được quyền của quản trị viên trên các máy trạm đó.

Phần 2: Cài đặt một máy chủ Domain Controller cho mộtDomain Domain

Active Directory là dịch vụ hệ thống quan trọng bậc nhất với vai trò quản lý dữ liệu người dùng, máy tính, groups, và các chính sách cũng như rất nhiều thông tin khác. Để triển khai hệ thống Active Directory chuẩn, tránh các sự cố liên quan là điều cần thiết. Sau đây tôi sẽ trình bày từ cài đặt 1 máy chủ Domain Controller cho một Domain tới cài thêm một máy chủ DC khác cho Domain đó, bao gồm:

1. Cài đặt Active Directory trên Windows Server 2003 2. Backup Active Directory

3. Cài đặt thêm một máy chủ Active Directory vào một Domain đã có 4. Cài đặt Multiple Domain cho một hệ thống.

b. Cài đặt Active Directory trên một domain con 5. Đổi tên Domain

6. Chuyển Master của Domain.

Để có thể cài đặt và cấu hình lên một hệ thống như dưới đây.

Một phần của tài liệu active_directory (Trang 32 - 33)