; 虽然活动目录具有强大的功能,但在安装Windows 2000时,系统并没有安装活动目录。用户要将自己的服务器配置成域控制器,发挥活动目录的作用,必须安装活动目录。系统提供的活动目录安装向导,可帮助用户配置自己的服务器。如果网络没有其他域控制器,可将服务器配置为域控制器,并新建子域,新建域目录树或目录林。如果网络中有其他域控制器,可将服务器设置为附加域控制器,加入旧域、旧目录树或目录林。要安装活动目录,可参照下面的步骤:
1. 启动Windows 2000 Server系统自动打开“Windows 2000配置服务器”窗口,如图9 - 1所示。
2. 在左边的列表中单击Active Directory(活动目录)超级链接,并拖动右边的滚动条到底部,使对话框如图9 - 2所示。
3. 单击“开始”超级链接,打开“ Active Directory安装向导”对话框,如图9 - 3所示。
4. 单击“下一步”按钮,打开如图9 - 4所示的“域控制器类型”对话框,选择“新域的域控制器”单选按钮,使服务器成为新域中的第一个域控制器。如果网上已有域控制器,可选择“现有域的额外域控制器”单选按钮。
5. 单击“下一步”按钮,打开如图9 - 5所示的“创建目录树或子域”对话框,如果用户不想让新域成为现有域的子域,可选择“创建一个新的域目录树”单选按钮。如果用户希望新域成为现有域的子域,可选择“在现有域目录树中创建一个新的子域”单选按钮。这里,选择“创建一个新的域目录树”单选按钮。
6. 单击“下一步”按钮,打开如图9 - 6所示的“创建或加入目录林”对话框,如果所创建的域为单位的第一个域,或者希望所创建的新域独立于现有目录林,可选择“创建新的域或目录树”单选按钮。如果希望新的域目录树中的用户可访问现有域目录树中的资源,或希望现有域目录树中的用户访问新域目录树中的资源,可选择“将这个新的域目录树放入现有的目录林中”单选按钮。这里,选择“创建新的域目录树”单选按钮。
7. 单击“下一步”按钮,打开如图7 - 7所示的“新的域名”对话框,在“新域的DNS全名”文本框中输入新建域的DNS全名,例如kbsoft.com。
8. 单击“下一步”按钮,打开如图9 - 8所示的“NetBIOS域名”对话框,在“域NetBIOS名”文本框中输入NetBIOS域名,或者接受显示的名称。NetBIOS域名是供早期的Windows用户用来识别新域的。
9. 单击“下一步”按钮,打开如图9 - 9所示的“数据库和日志文件位置”对话框,在“数据库位置”文本框中输入保存数据库的位置,或者单击“浏览”按钮选择路径,在“日志位置”文本框中输入保存日志的位置或单击“浏览”按钮选择路径。注意,基于最佳性和可恢复性的考虑,最好将活动目录的数据库和日志保存在不同的硬盘上。
10. 单击“下一步”按钮,打开如图9 - 1 0所示的“共享的系统卷”对话框,在Windows
2000中,Sys.vol文件夹存放域的公用文件的服务器副本,它的内容将被复制到域中的所有域控制器上。在“文件夹位置”文本框中输入Sys.vol文件夹位置,或单击“浏览”按钮选择路径。
11. 单击“下一步”按钮,如果用户没有配置名称为kbsoft.com的DNS服务器,则系统会提示用户配置DNS服务器,单击“确定”按钮,即可打开“配置DNS”对话框,如图9 - 11所示。
12. 如果通过向导为新域安装和配置DNS服务器,选择“是,在这台计算机上安装和配置DNS(推荐)”单选按钮。如果要在安装活动目录之后再安装和配置DNS,可选择“否,我将自己安装并配置”单选按钮。
13. 单击“下一步”按钮,打开如图9 - 1 2所示的“Windows NT 4.0 RAS服务器”对话框,如果希望减弱Windows NT 4.0 RAS的访问权限选择“是,减弱权限”单选按钮。如果不更改访问权限,选择“否,不要更改权限”单选按钮。。
14. 单击“下一步”按钮,打开“摘要”对话框,如图9 - 13所示。通过该对话框,用户可检查并确认选定的选项。
15. 单击“下一步”按钮,系统开始配置活动目录,同时打开“正在配置Active
Directory”对话框,显示配置过程,如图9 -
14所示。
16. 经过几分钟之后,配置完成。同时,打开“完成” Active Directory安装向导”对话框,单击“完成”按钮,即完成活动目录
的安装,重新启动计算机,活动目录即会生效。
注释 在活动目录安装之后,不但服务器的开机和关机时间变长,而且系统的执行速度变慢。所以,如果用户对某个服务器没有特别要求或不把它作为域控制器来使用,可将该服务器上的活动目录删除,使其降级为成员服务器或独立服务器。成员服务器是指安装到现有域中的附加域控制器;独立服务器是指在名称空间目录树中直接位于另一个域名之下的服务器。使删除活动目录的服务器成为成员服务器还是独立服务器,取决于该服务器的域控制器的类型。如果要删除活动目录的服务器不是域中的唯一的域控制器,则删除活动目录将使该服务器成为成员服务器;如果要删除活动目录的服务器是域中最后一个域控制器,则删除活动目录将使该服务器成为独立服务器。
要删除活动目录,打开“开始”菜单,选择“运行”命令,打开“运行”对话框。在“打开”下拉列表框中输入dcpromo,然后单击“确定”按钮,打开“ Active Directory安装向导”对话框,并沿着向导进行删除,过程比较简单,不再细述。