Windows Server 2003 Active Directory 部署与管理全解析
1. Active Directory 规划
在使用 Windows NT 系统时,可能存在多个具有信任关系的域。理论上可以直接升级各域并保留现有信任关系,但这样会失去 Active Directory 的优势。而运行 Windows 2000 域时,也需要进行一定规划。虽然 Windows Server 2003 和 Windows 2000 都能作为同一域的域控制器,但通常不建议使用两个版本的产品执行单一功能,使用相同版本的操作系统(包括升级和补丁)能避免意外问题影响域和网络。
可以将 Windows Server 2003 系统作为域控制器部署到域中,也能对 Windows 2000 域控制器进行升级安装。不过要注意,不要一次性升级所有系统,先升级一两个并进行测试,同时要保留回滚到正常配置的能力。
在升级单个域控制器之前,需要为域制定计划,并依据该计划确定从 Windows NT 域迁移到 Windows Server 2003 Active Directory 的顺序和方法。
2. 命名空间
命名空间是一个逻辑上有边界的区域,包含基于标准化约定的名称,用于象征性地表示对象或信息。特定规则指导命名空间内名称的构建以及名称如何应用于对象。许多命名空间具有层次结构,如 DNS 或 Active Directory 中使用的命名空间;而像 NetBIOS 这样的命名空间则是扁平且无结构的。
在 Windows Server 2003 中,域使用完整的 DNS 名称而非 NetBIOS 名称,这创建了 Windows NT 无法