(一)、安装 Active Directory 管理中心
(一)、您可以使用以下任意方法在 Windows Server 2008 R2 中安装 Active Directory 管理中心:
默认情况下,通过服务器管理器在 Windows Server 2008 R2 服务器上安装 Active Directory 域服务 (AD DS) 服务器角色时
默认情况下,通过运行 Dcpromo.exe 使 Windows Server 2008 R2 服务器成为域控制器时
使用 Windows Server 2008 R2 服务器上的远程服务器管理工具 (RSAT)

认情况下,安装 Active Directory 管理中心时会同时安装 Windows PowerShell 的 Active
Directory 模块 和 .NET Framework 3.5.1。Active Directory 模块 和 .NET Framework
3.5.1 必须安装在 Windows Server 2008 R2 计算机上,Active Directory 管理中心才能正常运行。

若要使用 Active Directory 管理中心管理 Active Directory
域,该域中必须至少有一个域控制器上安装有 Windows Server 2008 R2 Active Directory Web 服务
(ADWS)。
若要正常运行,Active Directory 管理中心依赖于 ADWS 服务,该服务要求在运行 ADWS 的域控制器上打开 TCP 端口 9389。如果通过使用组策略对象 (GPO) 配置防火墙,则必须更新 GPO 以确保该端口对 ADWS 开放。
(二)、Active Directory 管理中心的特殊注意事项

能在运行 Windows Server 2008 R2 的计算机上安装 Active Directory 管理中心。无法在运行 Windows?
2000、Windows Server 2003 或 Windows Server 2008 的计算机上安装 Active Directory
管理中心。
无法在 Windows 7 的测试版上安装 Active Directory 管理中心。但是,未来版本的 Windows 7 中将提供此功能。
在 Windows Server 2008 R2 中,无法使用 Active Directory 管理中心来管理 Active Directory 轻型目录服务 (AD LDS) 实例和配置集。
(三)、哪些windows 2008版本可以安装AD管理中心
以下版本的 Windows Server 2008 R2 包含 Active Directory 管理中心:
Windows Server 2008 R2 Standard
Windows Server 2008 R2 Enterprise
Windows Server 2008 R2 Datacenter
(四)、哪些版本不包含AD管理中心
以下版本的 Windows Server 2008 R2 不包含 Active Directory 管理中心:
面向基于 Itanium 的系统的 Windows Server 2008 R2
Windows Web Server 2008 R2
所有版本的 Windows Server 2008 R2 的服务器核心选项
(五)、在AD管理中心中管理不同的域
可以使用AD管理中心管理本地域

可以使用相同的 Active Directory 管理中心实例和相同的登录凭据集,从任何其他域查看或管理 Active Directory
对象。您查看的域可以与本地域属于同一林。它们也可以不与本地林属于同一林,前提是该域已经与本地域建立了信任关系。同时支持单向信任和双向信任。

在开始——运行——输入dsac.exe可以打开AD管理中心,打开后如图所示:

如图,AD管理中心打开后,有两种导航视图“列表视图和树视图”,点击树视图,默认显示的是本地域的AD管理单元。

如果想管理其他的域,可以按下图中的操作,选择“添加导航节点”,选择“连接到其他域”

如果要使用其他的用户账户,而不是默认的用户账户连接到AD管理中心,可以使用如下命令:
runas /user:<domain\user> dsac
例如:使用net.com域的zengchuixin账户连接到AD管理单元,可使用runas /user:net\zengchuixin dsac
(六)、自定义 Active Directory 管理中心中的对象属性页
可以使用 Active Directory 管理中心的属性页来修改 Active Directory 对象。
可以在域、OU、用户级别来管理对象属性页
例如,我们右击某一个用户,点击“属性”
 
通过属性页,我们可以自定义AD的账户、组织、成员、配置文件、扩展信息
单击“添加区域”,可以自定义要在操作窗格显示的内容

添加完成后,我们也可以通过点击图中的箭头来展开或收缩某个部分的内容
例如,编辑一个对象,设置对象的属性,编辑完成后,点击确定,应用配置
 
(七)、在 Active Directory 管理中心中定位 Active Directory 对象
在AD中定位特定的对象,需要用到“全局搜索功能”
设置查找特定对象的条件,选择“添加标准”,勾选筛选的条件
 
根据筛选的条件,会自动列出符合条件的AD对象,上步骤中我们筛选的是“账户禁用/启用的账户”,那在技术部OU下的所有被禁用的账户就被筛选了出来
定位AD对象可以在整个域中执行,也可以在特定的OU中执行
 
注意:

果您向查询(“全局搜索”中或筛选所选组织单位的 Active Directory
数据时)添加“帐户已启用但已超过给定天数没有登录的用户”条件,然后对域功能级别设置为 Windows Server 2000
的域运行此查询,则查询可能会返回错误结果。这种现象发生是因为域功能级别设置为 Windows 2000
的域中未启用更新登录时间戳功能。如果启用了更新登录时间戳功能,则 lastLogonTimestamp
属性会使用用户或计算机的最后登录时间进行更新,并在该域内进行复制。域功能级别设置为 Windows Server 2003、Windows
Server 2008 和 Windows Server 2008 R2 的域中启用了此功能。
引用位置:http://technet.microsoft.com/zh-cn/library/dd560661(WS.10).aspx
(八)、AD管理中心部分管理功能展示
提升林功能和域功能级别在管理中心就可以实现
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
在管理中心概述页面,可以轻松重置用户密码和解锁账户
通过使用全局搜索,可以在当前域,或者其他的域,搜索AD对象信息
搜索出对象后,在右侧的窗格可以方便的编辑和更改对象的属性信息
 
 
我们可以使用 Active Directory 管理中心执行下列 Active Directory 管理任务:
新建用户帐户或管理现有用户帐户
新建组或管理现有组
新建计算机帐户或管理现有计算机帐户
新建组织单位 (OU) 和容器或管理现有 OU
连接到同一 Active Directory 管理中心实例中的一个或多个域或域控制器,并查看或管理这些域或域控制器的目录信息
使用查询生成搜索筛选 Active Directory 数据
使用高级 Active Directory 管理中心 GUI 自定义 Active Directory 管理中心

Windows Server 2008 R2 中,除 Active Directory 用户和计算机管理单元外,管理员可以使用新 Active
Directory 管理中心管理其目录服务对象。Active Directory 管理中心构建在 Windows PowerShell
技术之上,为网络管理员提供增强的 Active Directory 数据管理体验和丰富的图形用户界面 (GUI)。 管理员可以使用 Active
Directory 管理中心并通过数据驱动导航和面向任务的导航执行常见的 Active Directory 对象管理任务。

最新文章

  1. Yii2.0中form-&gt;field如何获取主表的一个字段并且设置为只读
  2. bool 类型存在数据库中为 0 和 1
  3. 将Web应用性能提高十倍的10条建议
  4. C++第11周(春)项目2 - 职员有薪水了
  5. sql 判断一个表的数据不在另一个表中
  6. css动画,css过度,js动画
  7. 【原创】UVAOJ水题10025解题报告
  8. 对于COM对象使用ComPtr代替传统指针
  9. JAVA连接ACCESS、MYSQL、SQLSEVER、ORACLE数据库
  10. 如何在C++中产生随机数
  11. (4程序框架)从零开始的嵌入式图像图像处理(PI+QT+OpenCV)实战演练
  12. Bootstrap3 表格-状态类
  13. Hbase记录-Hbase配置项
  14. 【转】Angular学习总结--很详细的教程
  15. Linux基础命令---文本统计wc
  16. jQuery 实现复选框的全选与反选
  17. webElement.text()获取到内容为空
  18. 20165318 2017-2018-2 《Java程序设计》第九周学习总结
  19. 软件工程firstblood
  20. selenium,unittest——下拉菜单操作,百度账号设置修改

热门文章

  1. 微信企业号升级企业微信后zabbix告警发不出去
  2. cms-幻灯片的实现
  3. hihoCoder hiho一下 第一周 #1032 : 最长回文子串 (Manacher)
  4. C语言——字符串长度的计算方法
  5. innobackupex基于binlog日志的恢复 -- 模拟slave恢复
  6. 前端三大框架 Vue.js、AngularJS、React 的区别
  7. Java Web Application使Session永不失效(利用cookie隐藏登录)
  8. 海量数据GPS定位数据库表设计
  9. 绘制弧形:imagearc() 说明:三点钟的位置是起点(0度
  10. ZendFramework-2.4 源代码 - 整体架构(类图)