AD DS 设计和规划

适用范围:Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012

通过在你的环境中部署 Windows Server Active Directory 域服务 (AD DS) ,你可以利用 (提供的集中、委派的管理模型和单一登录) SSO AD DS 功能。 确定组织的部署任务和当前环境后,可以创建满足组织需求的 AD DS 部署策略。

关于本指南

本指南提供了一些建议,以帮助你基于你的组织的需求和你想要创建的特定设计来开发 AD DS 部署策略。 本指南旨在供基础结构专家或系统架构师使用。 阅读本指南之前,应充分了解 AD DS 在功能级别上的工作方式。 你还应充分了解将反映在你的 AD DS 部署策略中的组织要求。

本指南介绍 Windows Server 2008 AD DS 部署的几个可能的起点的任务集。 本指南有助于为环境确定最合适的部署策略。

尽管本指南中所述的策略适用于几乎所有服务器操作系统部署,但它们已专门针对包含少于100000个用户和少于1000个站点的环境进行测试和验证,其网络连接的网络连接最低为每秒 28.8 kbps (Kbps) 。 如果你的环境不满足这些条件,请考虑使用在更复杂的环境中部署 AD DS 的咨询公司。

有关测试 AD DS 部署过程的详细信息,请参阅 测试和验证部署过程一文。

本指南包含的内容

了解 AD DS 设计

识别 AD DS 设计和部署要求

将要求映射到 AD DS 部署策略

设计 Windows Server 2008 AD DS 的逻辑结构

设计 Windows Server 2008 AD DS 的站点拓扑

为 AD DS 启用高级功能

评估 AD DS 部署策略示例

附录 A:查看关键的 AD DS 条款