Windows Server 2008 R2之离线加域实战

Windows Server 2008 R2之离线加域实战

2010-05-17 10:43:03

云计算

虚拟化 小赵想:笔记本软件都已经准备好了,就差加到域环境了,既然陈总着急,那就让他拿走吧,正好可以试试Windows Server 2008 R2的新功能Offline Domain Join。

自从Contoso公司将基础架构平台升级到Windows Server 2008 R2上之后,小赵就被其全新的特性完全吸引住了,正埋头于电脑前研究呢, 经理路过说道:小赵呀,新到的20台电脑,你给加到域里吧,还有一个给陈总的笔记本,他着急要出差,加好域赶紧给他。小赵拍拍胸脯:没问题。

没想到小赵刚打开笔记本,准备折腾的时候,陈总的助理跑了过来,说陈总要走了,问笔记本配置好了吗。小赵赶紧看了一眼计算机名称,便递给了助理,助理一愣:你都给弄完了?小赵狡黠的一笑:嘿嘿,我自有办法。

其实小赵想:笔记本软件都已经准备好了,就差加到域环境了,既然陈总着急,那就让他拿走吧,正好可以试试Windows Server 2008 R2的新功能Offline Domain Join,嘿嘿。

一、 离线加入域概述

离线加入域或脱机加入域是Windows Server 2008 R2和Windows 7带来的新特性,它将允许Windows Server 2008 R2或Windows 7的计算机无需连接域控制器,就可以将计算机加入到域环境中,特别是在部署大规模的域环境时,显得尤为便捷。

1. 向活动目录提供一个计算机账号,相关加入域的信息经过加密存储在一个基于base64编码的二进制文件中,这个文件需要在目标计算机中导入。

2. 目标计算机使用生成的配置文件配置本地系统,加入域。

3. 重新启动目标计算机完成加入域的操作,如果需要登录域,此时需要与DC进行通信。

#p#

二、 功能需求

” 操作系统需求

离线加入域功能只能在Windows Server 2008 R2或Windows 7上使用,因为该功能需要使用Djoin.exe命令,并且使用时默认指向Windows Server 2008 R2的域控制器。

注意:如果当前使用的域控制器是Windows Server 2008 R2以下级别的操作系统,可以在一台安装有Windows Server 2008 R2或Windows 7的计算机中使用具有Domain Admins权限的账户生成计算机账户信息。

” 用户凭据需求

离线加入域同样需要操作用户拥有Domain admins权限。不过也可以通过组策略,授予Domain users用户相应的权限。

通过组策略进行授权:

打开组策略管理控制台,可以创建一条名为【允许计算机加域用户组】的策略,并且编辑它。依次展开【计算机配置】-【策略】-【Windows 设置】-【安全设置】-【本地策略】-【用户权限分配】,选择【将工作站添加到域】,定义该策略,添加授权用户。如图1

 

#p#

三、 离线加入域过程

1. 使用Djoin命令生成配置文件

在Windows Server 2008 R2或Windows中,使用具有将计算机加入域权限的用户登录,打开命令行。

可以先键入Djoin / ?进行命令语法的查询,如图2

 

参照示例,可以这样写:Djoin /PROVISION /DOMAIN Contoso.com /MACHINE WIN7 /SAVEFILE C:\WIN7.TXT

注意:如果域内域控制器版本低于Windows Server 2008 R2,需要添加/DOWNLEVEL参数。

其中/MACHINE后面指定的计算机名必须和需要离线加入域的计算机名一致,否则操作将失败。图3为操作成功内容。
 

 

这时,观察活动目录中,win7这台计算机已经被成功加入,打开属性发现,因为它并没有于域控制器进行通信,所以还无法得知加入计算机的相关信息。如图4
 

#p#

2. 在目标计算机上导入配置文件

在目标计算机中,先将之前获取的配置文件使用存储介质或其他方法转移到目标计算机磁盘中。然后使用管理员权限运行命令提示符,根据Djoin的帮助命令,这里要键入:

Djoin /REQUESTODJ /LOADFILE C:\WIN7.TXT /WINDOWSPATH C:\WINDOWS /LOCALOS

图5为已经成功导入配置文件信息,但此时该计算机并没有正式加入到域中,只是修改了计算机全名。

 

#p#

3. 重启目标计算机

在将目标计算机重启后,此时它如果想登陆到域中,需要接入到企业内网中来,并且可以与域控制器进行通信。因为它只是使用离线加域的方式加入到域,并没有缓存登陆域账户信息,所以无法直接使用域账户进行登陆。

在正常使用域账户登陆后,可以发现win7这台计算机已经正式属于Contoso.com这个域,并且活动目录中,关于这台计算机的相关信息也已经补全。如图6

 

经过一番折腾,小赵将离线加域配置文件制作成批处理发送给陈总后,嘱咐陈总运行一下,等到陈总出差回来,就可以直接使用使用域内资源而不用配置了。小赵正乐呢,经理走过来说:还有20个台式机呢。小赵听了,灵机一动,想到在Windows Server 2008 R2中无人值守安装文件里多了一个组件,叫做:Microsoft-Windows-UnattendJoin/Identification/Provisioning,它可以在安装操作系统之后的初始启动过程中加入域,而不需要另外重新启动,缩短了部署时间。

组件结构如下:

<Component>
<Component name=Microsoft-Windows-UnattendedJoin>
     <Identification>
          <Provisioning>
               <AccountData>Base64二进制代码</AccountData>
          </Provisioning>
     </Identification>
</Component>

其中,  <AccountData> </AccountData>中间值即为申请离线加域的二进制加密信息。

下面是无人值守文件的示例:

– <componentname=”Microsoft-Windows-UnattendedJoin” processorArchitecture=”x86″ publicKeyToken=”31bf3856ad364e35″ language=”neutral” versionScope=”nonSxS” xmlns:wcm=”http://schemas.microsoft.com/WMIConfig/2002/State” xmlns:xsi=”http://www.w3.org/2001/XMLSchema-instance”>
– <Identification>
– <Credentials>
  <Domain>contoso</Domain>
  <Password>38277842</Password>
  <Username>user1</Username>
  </Credentials>
– <Provisioning>
  <AccountData>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</AccountData>
  </Provisioning>
  <JoinDomain>contoso</JoinDomain>
  </Identification>
  </component>

小赵依葫芦画瓢,迅速做好20个需要离线加域的Windows 7无人值守文件,并且使用setup /unattend: unattend.xml将20个台式机装好系统,只用了不到一天的时间,小赵就完成了这些往日需要很久才能完成的工作,一种成就感油然而生,不禁对Windows Server 2008 R2系统平台更加着迷了。

结束语:本文主要针对Windows Server 2008 R2平台内新提供的离线加入域功能进行了详细的描述。想必各位已经迫不及待的想去尝试一下了,不过Windows Server 2008 R2带来的改变不仅仅如此,还有像Active Directory回收站、Server Core的强化、IIS7.5、HYPER-V 2.0等等,还有和Windows 7配合使用的Direct Access、BranchCache等关键技术确实有助于企业IT部门满足他们的业务创新需求,助力企业快速发展。

【编辑推荐】

  1. IIS7在Windows Server 2008 R2中的技术革新
  2. 在Windows Server 2008 R2中RemoteApp的服务器配置
  3. Windows Server 2008 R2中如何托管服务账号 
     

 

 

 

 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/242317.html<

(0)
运维的头像运维
上一篇2025-04-24 18:07
下一篇 2025-04-24 18:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注