集团公司AD域如何部署?

集团公司AD域如何部署?,第1张

以前只做过一个本地公司的域服务器,不知到公司多了,域服务器还有联系的怎么做?1是做台主域,下面的域都做成现有域的子域?2还是做成现有林中的域树?每个分公司做一台域服务器,但是每个分公司之间的域服务器又是有联系的,在不影响各个分公司域用户登陆域的情况下,是做集群还是域之前的信任?请指教,,,(而且每个分公司域服务器的域名也都是一样的XXXX)还是先做一台主域服务,然后再做几十台备份域服务器?因为我以前在单一公司建域的时候,我都做一台主域,一台备份域,备份域做文件服务器。(而且主域和备份域为同一域名XXXX
)因为我记得备份域可以做多台的,不知到是不是可以这样 *** 作,请高手指教??

异地之间组件域环境关键是要实现各个子网络之间的互联。

首先租用专线是效果最好的办法,连接稳定且延迟小,但是专线费用高;

如果想要廉价的方案,可以考虑各地使用光纤接入Internet,然后在总公司和各分公司部署网关,通过设备在各个公司之间建立IPsec通道,这样就可以实现异地互联的效果。根据你们公司内网拓扑结构的不同,可能在总公司需要部署3层交换机,用以做内网不同网段之间的路由。

具体部署方式请参考我上传的拓扑图。

调用DescribeADInfo接口查询ad子域。调用DescribeADInfo接口查询RDSSQLServer实例的AD域信息。在OpenAPIExplorer中直接运行该接口,免去计算签名的困扰。运行成功后,OpenAPIExplorer可以自动生成SDK代码示例。

一、创建用户的方法创建用户的方法,常用的无外乎以下几种:
1 利用AD用户和计算机(ADUC)。
2 利用CSVDE批量建用户
3 利用LDIFDE批量建用户
4 利用脚本批量建用户
5 利用for…do…循环命令,批量建用户 以上是五种创建域用户的方法,但第一种只能创建单个域用户,其它四种是批量创建用户方法。在后四种指量创建用户方法中,哪一种更为简单呢? CSVDE与LDIFDE批量创建用户的方法,需要有一个很好(主要是文件格式)的文档支持,这个文档编辑起来,非常的困难。脚本批量创建用户,需要有大量的程序量,不是写程序的管理员,很难搞定。fordodsadd user命令,批量创建用户方法,简单、实用。
本文介绍的是最后一种For do循环命令,结合dsadd user命令批量创建用户。该简单、实用,推荐使用!
二、收集企业的通讯录:
三、编辑通讯录,并保存为Csv格式说明:
1、此文档保存格式为Csv格式;
2、各列数值不能为空;
3、命令执行时,删除第1、2、3、4行;
4、各列对应的字段与命令见表中; 四、创建For do循环命令(结合dsadd user命令) 命令格式: for /f "tokens=1,2,3,4,5,6,7,8,9,10,11 delims=," %a in (c:userscsv) do dsadd user "cn=%c,ou=UserTest,dc=techone,dc=com" -samid %d -upn %d -ln %a -fn %b -pwd %e -title %f -dept %g -company %h -tel %i -mobile %j -iptel %k -disabled yes
相关注明: 1、先用Excel表格做一个简单模版,将其保存为csv格式! 2、再用For命令结合dsadd 来完成批量创建用户! 3、tokens=1,2,3,4,5,6,7,8,9,10,11 :表示有11个变量(参数为表格内的11个参数,顺序为A/B/C/D/E/F/G/H/I/J/K 这11个参数见Csv表格)
delims=, :表示分隔符为“,”
%a in (c:userscsv) :表示变量从路径“c:userscsv”中取数据
dsadd :添加命令
cn=%c,ou=UserTest,dc=baidu,dc=com :表示所创建的用户名与创建位置
-samid %d -upn %d:表示登录名为变量d
-ln %a :设置用户姓为变量a
-fn %b :设置用户名为变量b
-pwd %e :设置密码为变量e -title %f :设置职务为变量f -dept %g :设置部门为变量g -company %h:设置公司为变量h -tel %i :设置电话为变量i -mobile %j :设置移动电话为变量j -iptel %k :设置IP电话为变量k
-disabled yes :表示导入以后为禁用状态 更多的参数,请参考dsadd user /
五、在AD服务器上,执行以下步骤:
1、在AD管理工具中,创建一个OU,名为UserTest;
2、在CMD命令下,键入上述命令:
六、在AD管理工具,上刷新UsersTest,看到创建的相关用户。全部选中,然后开启用户。
七、查看用户属性,相关属性值已存在。
八、抽样使用批量创建的域用户,登陆,结果正常。批量创建域用户


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/12852367.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-28
下一篇 2023-05-28

发表评论

登录后才能评论

评论列表(0条)

保存