Windows Server R2之离线加域实战.docx
- 文档编号:14569334
- 上传时间:2023-06-24
- 格式:DOCX
- 页数:9
- 大小:178.02KB
Windows Server R2之离线加域实战.docx
《Windows Server R2之离线加域实战.docx》由会员分享,可在线阅读,更多相关《Windows Server R2之离线加域实战.docx(9页珍藏版)》请在冰点文库上搜索。
WindowsServerR2之离线加域实战
WindowsServer2008R2之离线加域实战
2010-04-1922:
14:
28
标签:
WindowsServer实战离线offline
原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明。
否则将追究法律责任。
自从Contoso公司将基础架构平台升级到WindowsServer2008R2上之后,小赵就被其全新的特性完全吸引住了,正埋头于电脑前研究呢,经理路过说道:
小赵呀,新到的20台电脑,你给加到域里吧,还有一个给陈总的笔记本,他着急要出差,加好域赶紧给他。
小赵拍拍胸脯:
没问题。
没想到小赵刚打开笔记本,准备折腾的时候,陈总的助理跑了过来,说陈总要走了,问笔记本配置好了吗。
小赵赶紧看了一眼计算机名称,便递给了助理,助理一愣:
你都给弄完了?
小赵狡黠的一笑:
嘿嘿,我自有办法。
其实小赵想:
笔记本软件都已经准备好了,就差加到域环境了,既然陈总着急,那就让他拿走吧,正好可以试试WindowsServer2008R2的新功能OfflineDomainJoin,嘿嘿。
一、离线加入域概述
离线加入域或脱机加入域是WindowsServer2008R2和Windows7带来的新特性,它将允许WindowsServer2008R2或Windows7的计算机无需连接域控制器,就可以将计算机加入到域环境中,特别是在部署大规模的域环境时,显得尤为便捷。
1.向活动目录提供一个计算机账号,相关加入域的信息经过加密存储在一个基于base64编码的二进制文件中,这个文件需要在目标计算机中导入。
2.目标计算机使用生成的配置文件配置本地系统,加入域。
3.重新启动目标计算机完成加入域的操作,如果需要登录域,此时需要与DC进行通信。
二、功能需求
"操作系统需求
离线加入域功能只能在WindowsServer2008R2或Windows7上使用,因为该功能需要使用Djoin.exe命令,并且使用时默认指向WindowsServer2008R2的域控制器。
注意:
如果当前使用的域控制器是WindowsServer2008R2以下级别的操作系统,可以在一台安装有WindowsServer2008R2或Windows7的计算机中使用具有DomainAdmins权限的账户生成计算机账户信息。
"用户凭据需求
离线加入域同样需要操作用户拥有Domainadmins权限。
不过也可以通过组策略,授予Domainusers用户相应的权限。
通过组策略进行授权:
打开组策略管理控制台,可以创建一条名为【允许计算机加域用户组】的策略,并且编辑它。
依次展开【计算机配置】-【策略】-【Windows设置】-【安全设置】-【本地策略】-【用户权限分配】,选择【将工作站添加到域】,定义该策略,添加授权用户。
如图1
图1
三、离线加入域过程
1.使用Djoin命令生成配置文件
在WindowsServer2008R2或Windows中,使用具有将计算机加入域权限的用户登录,打开命令行。
可以先键入Djoin/?
进行命令语法的查询,如图2
图2
参照示例,可以这样写:
Djoin/PROVISION/DOMAINC/MACHINEWIN7/SAVEFILEC:
\WIN7.TXT
注意:
如果域内域控制器版本低于WindowsServer2008R2,需要添加/DOWNLEVEL参数。
其中/MACHINE后面指定的计算机名必须和需要离线加入域的计算机名一致,否则操作将失败。
图3为操作成功内容。
图3
这时,观察活动目录中,win7这台计算机已经被成功加入,打开属性发现,因为它并没有于域控制器进行通信,所以还无法得知加入计算机的相关信息。
如图4
图4
2.在目标计算机上导入配置文件
在目标计算机中,先将之前获取的配置文件使用存储介质或其他方法转移到目标计算机磁盘中。
然后使用管理员权限运行命令提示符,根据Djoin的帮助命令,这里要键入:
Djoin/REQUESTODJ/LOADFILEC:
\WIN7.TXT/WINDOWSPATHC:
\WINDOWS/LOCALOS
图5为已经成功导入配置文件信息,但此时该计算机并没有正式加入到域中,只是修改了计算机全名。
图5
3.重启目标计算机
在将目标计算机重启后,此时它如果想登陆到域中,需要接入到企业内网中来,并且可以与域控制器进行通信。
因为它只是使用离线加域的方式加入到域,并没有缓存登陆域账户信息,所以无法直接使用域账户进行登陆。
在正常使用域账户登陆后,可以发现win7这台计算机已经正式属于C这个域,并且活动目录中,关于这台计算机的相关信息也已经补全。
如图6
图6
经过一番折腾,小赵将离线加域配置文件制作成批处理发送给陈总后,嘱咐陈总运行一下,等到陈总出差回来,就可以直接使用使用域内资源而不用配置了。
小赵正乐呢,经理走过来说:
还有20个台式机呢。
小赵听了,灵机一动,想到在WindowsServer2008R2中无人值守安装文件里多了一个组件,叫做:
Microsoft-Windows-UnattendJoin/Identification/Provisioning,它可以在安装操作系统之后的初始启动过程中加入域,而不需要另外重新启动,缩短了部署时间。
组件结构如下:
其中,
下面是无人值守文件的示例:
- wcm="xmlns: xsi="http: //www.w3.org/2001/XMLSchema-instance"> - - - 小赵依葫芦画瓢,迅速做好20个需要离线加域的Windows7无人值守文件,并且使用setup/unattend: unattend.xml将20个台式机装好系统,只用了不到一天的时间,小赵就完成了这些往日需要很久才能完成的工作,一种成就感油然而生,不禁对WindowsServer2008R2系统平台更加着迷了。 结束语: 本文主要针对WindowsServer2008R2平台内新提供的离线加入域功能进行了详细的描述。 想必各位已经迫不及待的想去尝试一下了,不过WindowsServer2008R2带来的改变不仅仅如此,还有像ActiveDirectory回收站、ServerCore的强化、IIS7.5、HYPER-V2.0等等,还有和Windows7配合使用的DirectAccess、BranchCache等关键技术确实有助于企业IT部门满足他们的业务创新需求,助力企业快速发展。 本文出自“激情因梦想而存在”博客,请务必保留此出处
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows Server R2之离线加域实战 R2 离线 实战
![提示](https://static.bingdoc.com/images/bang_tan.gif)