注意事项

在首次安装 Active Directory 之前,你需要确定林结构的外观。

你是否只在林中拥有一个域,或者你的林中有多个域?

Active Directory 可以支持多个站点。通常,站点会通过慢速链接(慢速网络连接)或地理区域之间的较大距离进行拆分,但它们并非必须如此。站点通过 IP 地址子网设置。你指定属于站点 A 的这些 IP 地址,其他属于站点 B.站点间复制(站点 A 和站点 B 之间)通常以比站点内复制更长的频率发生。例如,站点 A 和站点 B 之间的复制可以设置为默认的 180 分钟(3 小时),并且同一站点内的域控制器之间的复制默认设置为 15 秒。

你还需要考虑构建 Active Directory 林所需的计算机数量。最佳做法是在林中每个域至少有两个域控制器(DC)以实现冗余。DNS 是 Active Directory 的要求。Active Directory 客户端(如用户计算机)使用 DNS 查找彼此,并查找 Active Directory 域控制器在 Active Directory 中公布的服务。你必须决定是否将 DNS 与 Active Directory 集成。如果你决定将 DNS 集成到 AD,则可以更轻松地启动 Active Directory 并快速运行。还值得注意的是,你应备份 Active Directory,因为将错误数据复制到另一个 DC 会提供错误数据的冗余,而不是回滚到的路径。