SlideShare a Scribd company logo
1 of 238
Download to read offline
Acti 
A 
Win 
W 
Be 
est Pract 
āđ€āļ™āļ·āđ‰āļ­ 
āļŦāļēāļāļēāļĢ 
ive 
ndo 
tice | St 
āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđāļĨ 
Di 
ow 
ep by S 
āļĨāļ°āļāļēāļĢāļāļķāļ 
Suttipan P 
Microsoft M 
http://www 
10 Septem 
rec 
s 2 
Step Ins 
āļ›āļāļīāļšāļąāļ•āļīāļ”āđ‰ 
Passorn | āļŠāļļāļ— 
Most Valuab 
w.mvpskill.co 
mber 2012 | 
cto 
00 
tall & C 
āļ§āļĒāļ•āļąāļ§āđ€āļ­ 
āļ˜āļīāļžāļąāļ™āļ˜āđŒ āļ āļąāļŠāļŠāļĢ 
ble Professio 
om | Change 
Version 1.0 
ry 
8 R 
onfigu 
āļ­āļ‡āđƒāļ™āļĢāļđāļ›āđ 
onal | Mana 
e The World 
0 
R2 
ring for 
āđāļšāļš Ste 
agement Infr 
d By Contrib 
rastructure 
utions 
r IT Prof 
p By Ste 
fessiona 
ep 
als
āđ€āļ­āļāļŠāļē 
āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ 
āļˆāļēāļ 
1. 
2. 
3. 
E-Book Active 
āđāļšāļš "āļœāļĨ --> āđ„ 
āļ‡āļēāļ™āļ­āļĒāđˆāļēāļ‡āđāļ—āđ‰āļˆāļĢāļī 
āļ‹āļąāļāļ‹āđ‰āļ­āļĄāļ—āļģ LA 
āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ 
e Directory W 
āđ„āļ›āļŦāļē --> āđ€āļŦāļ•āļļ 
āļ‡ āđ€āļ™āļ·āđ‰āļ­āļŦāļēāļ—āļąāļ‡āđ‰āļŦ 
AB āļˆāļ™āļ„āļĢāļšāļ–āđ‰āļ§āļ™ 
E-Book āđ€āļĨāđˆāļĄāļ™āļĩāđ‰ 
āđ„āļŦāļ™ āļāļ”āļ•āļĢāļ‡āđ„āļŦ 
āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ 
Windows 2008 
" āļŦāļ§āļąāļ‡āļ§āđˆāļēāđ€āļžāļ·āđˆāļ­āļ™ 
āļĄāļ”āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļ‚ 
āđāļĨāđ‰āļ§ āļœāļĄāļĄāļąāļ™āđˆāđƒāļˆ 
āļ™āđ‰āđ„āļĄāđˆāđ€āļŦāļĄāļēāļ°āļāļąāļšāļāļē 
āļŦāļ™ āđāļĨāļ°āđ€āļ›āļīāļ”āļ•āļĢ 
E-Book āđ€āļĨāđˆāļĄāļ™āļĩāđ‰ 
āļ•āļēāļĄāļĢāļēāļĒāļāļēāļĢāļ”āđ‰āļē 
āļŦāļĄāļē 
āļāļēāļĢāļ„āđ‰āļē 
R2 āđ€āļ™āđ‰āļ™āļāļēāļĢāđ€āļĢāļĩ 
āđ† āļžāļĩāđˆāļ™āđ‰āļ­āļ‡āļĢāđˆāļ§āļĄāļ­ 
āļ‚āđ‰āļ­āļŠāļ­āļšāļ§āļīāļŠāļē 70 
āļˆāļ§āđˆāļēāļˆāļ°āļ—āļģāđƒāļŦāđ‰āļ—āļļāļ 
āļēāļĢāļ­āđˆāļēāļ™......."āļ­āđˆāļē 
āļ‡āđ„āļŦāļ™āļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ 
āļ™āđ‰āļĢāļ§āļšāļĢāļ§āļĄāđāļĨāļ°āļˆāļąāļš 
āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļ™āļĩāđ‰āļ„āļĢāļąāļš 
Microsoft Pre 
Sams Window 
Pearson MCT 
āļĒāđ€āļŦāļ•āļļ: āļŠāļąāļāļĨāļąāļ 
āđ‚āļ›āļĢāļ” 
āļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™ 
â€Ē 
â€Ē 
â€Ē 
āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve 
āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ 
āļĒāļ™āļĢāļđāđ‰āđāļĨāļ°āļāļēāļĢāļāļķāļ 
āļ­āļēāļŠāļĩāļžāļˆāļ°āđ„āļ”āđ‰āļ™āļģāđ„ 
0-640 TS: Win 
āļ—āđˆāļēāļ™āļŠāļ­āļšāļœāđˆāļēāļ™ 
āļēāļ™āļ­āļĒāđˆāļēāļ‡āđ€āļ”āļĩāļĒāļ§" 
āļˆāļ°āļŦāļąāļ”āļ‚āļąāļšāļĢāļ–āļ­ 
āļąāđƒāļˆāļ„āļ§āļēāļĄāļĄāļēāļˆāļē 
Directory Win 
āļ›āļāļīāļšāļąāļ•āļīāļ”āđ‰āļ§āļĒāļ•āļąāļ§ 
āđ„āļ›āđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āđāļ™āļ§āļ— 
ndows Server 
Microsoft Ce 
āđ€āļ­āļ‡āđƒāļ™āļĢāļđāļ›āđāļšāļš 
āļ—āļēāļ‡āđƒāļ™āļāļēāļĢāļ‹āļąāļāļ‹ 
r 2008 Active 
rtify āļ§āļīāļŠāļēāļ™āļĩāđ‰āđ„āļ”āđ‰āļ­ 
āļˆāļēāļāļāļēāļĢāļāļķāļāļ›āļāļīāļš 
āļ•āļģāļĢāļē āļĨāļļāļĒāđ€āļĨāļĒāļ„ 
āļ­āļŠāļēāļĄāđ€āļĨāđˆāļĄāļ”āļąāļ‡āļ™āļĩāđ‰ 
āļēāļāđāļŦāļĨāđˆāļ‡āļŦāļ™āļąāļ‡āļŠāļ· 
ess MCTS Se 
ws Server 20 
TS.70-640 Ce 
āļĐāļ“āđŒāļ•āđˆāļēāļ‡ āđ† āđƒāļ™ 
āļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ 
.... Skill āđ€āļāļīāļ”āļˆ 
āļĒāđˆāļēāļĄāļąāļ§āđāļ•āđˆāļ—āđˆāļ­āļ‡ 
lf-Paced Train 
08 R2 Unleas 
ert.Guide. 
āļ™āļŦāļ™āļąāļ‡āļŠāļ·āļ­ 
āļ‚āļ­āļ‡āļĢāļđāļ› = āļˆāļ”āđ€ 
āļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ 
āļšāļąāļ•āļī āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļĢāļąāļšāļšāļšāļš! :-) 
āļŦāļēāļāļœāļđāđ‰āļ­āđˆāļēāļ™āļŠāļ™āđƒ 
ning Kit Exam 
shed. 
āļ­āļ‡ āļ•āļąāļ§āđƒāļ„āļĢāļ•āļąāļ§āļĄāļą 
āļ‚āļ­āļ‡āļĢāļđāļ› = āļĄāļĩāđāļŦ 
rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ 
āļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡āđ€āļžāļīāđˆāļĄ 
āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt 
āļ™āļ„āļĢāļąāļš ^ ^ 
m 70-640. 
āđ€āļ•āļīāļĄ āļŦāļĢāļ·āļ­āđ€āļ›āđ‡āļ™ 
āđƒāļˆāļ āļēāļ„āļ—āļĪāļĐāļāļĩāđ€ 
āļ āļąāļŠāļŠāļĢ | Suttipa 
mvpskill.com 
Tip āđƒāļŦāđ‰āđ€āļāđ‡āļšāđ„āļ§āđ‰āđ€ 
skill.com āļāđˆāļ­āļ™ 
p://www.mvps 
Active 
āļŠāļļāļ—āļ˜āļīāļžāļąāļ™āļ˜āđŒ āļ  
Founder 
| Change the 
āļ­āļēāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļĢāļ° 
āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī 
āļĢāļīāļ‡ 
ndows 2008R 
Step By Ste 
āļ‹āđ‰āļ­āļĄāđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāđƒāļˆ 
Directory, Co 
āļĒāđˆāļēāļ‡āļŠāļšāļēāļĒ 
ep 
ep āļˆāļąāļ”āļ—āļģāđ€āļ™āļ·āđ‰āļ­āļŦāļē 
āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡āļ 
onfiguring āļŦāļēāļ 
āļˆ 
āļĢāļīāļ‡āļˆāļ°āļˆāļģāđ„āļ”āđ‰āļ‡āđˆāļē 
āļē 
āļāļēāļĢāđƒāļŠāđ‰ 
āļ›āļļāđˆāļĄ 
āļĒāļ§āđˆāļēāļ•āđ‰āļ­āļ‡āđ€āļĨāļ·āļ­āļāļ› 
āđ€āļŠāļīāļ‡āļĨāļķāļ āļŠāļēāļĄāļēāļĢāļ– 
āļŦāļēāļ­āđˆāļēāļ™āđ€āļžāļīāđˆāļĄāđ€āļ•āļī 
an Passorn 
r 
e World by Co 
āļ°āļĒāļ°āļĒāļēāļ§ 
R2 Step by Ste 
ontributions 
āļ•āļīāļĄ 
Page 1 of 23 
37
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Requirement āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģ LAB āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰ 
āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāļ—āļļāļāļ—āđˆāļēāļ™āļ­āđˆāļēāļ™āļŦāļ™āļąāļ‡āļŠāļ·āļ­āļžāļĢāđ‰āļ­āļĄāļāļąāļšāļ—āļģ LAB āđ„āļ›āļ”āđ‰āļ§āļĒāļāļąāļ™āļˆāļ™āļˆāļšāđāļĨāđ‰āļ§ āļ—āđˆāļēāļ™āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡āļĢāļ°āļšāļš Active Directory āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ 
āļ›āļĢāļ°āļāļ­āļšāļāļąāļ™āđ€āļ›āđ‡āļ™ Enterprise Infrastructure āđ„āļ”āđ‰āļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™āļ™āļĩāđ‰āļ„āļĢāļąāļš 
āļœāļĄāļ—āļ”āļŠāļ­āļšāļ—āļģ LAB āļšāļ™ VmWare Workstation āļ„āļĢāļąāļš āđ‚āļ”āļĒāđƒāļŠāđ‰ PC āļ—āļĩāđˆāļĄāļĩ RAM 8 GB āđāļĨāļ° Harddisk āļ—āļĩāđˆāļĄāļĩāļžāļ·āđ‰āļ™āļ—āļĩāđˆāļ§āđˆāļēāļ‡ 100 G 
āđƒāļ™ LAB āļ‚āļ­āļ‡āļšāļ—āļ•āđ‰āļ™ āđ† āļˆāļ°āđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđ€āļ›āļīāļ” Vm Guest āļžāļĢāđ‰āļ­āļĄāļāļąāļ™āļĄāļēāļāļĄāļēāļĒāļ™āļąāļ āđāļ•āđˆāļžāļ­āļšāļ—āļ—āđ‰āļēāļĒ āđ† āđāļĨāđ‰āļ§āļˆāļģāđ€āļ›āđ‡āļ™āļˆāļ°āļ•āđ‰āļ­āļ‡āđ€āļ›āļīāļ” Vm Guest āļžāļĢāđ‰āļ­āļĄ 
āđ† āļāļąāļ™āļĄāļēāļāļ‚āļķāđ‰āļ™ āļœāļĄāļˆāļķāļ‡āļ‚āļ­āđāļ™āļ°āļ™āļģāļ§āđˆāļēāđƒāļŦāđ‰āđƒāļŠāđ‰ Harddisk Raid 10 āļŦāļĢāļ·āļ­ āđƒāļŠāđ‰ Disk āđāļšāļš SSD āđ€āļžāļ·āđˆāļ­āļ—āļģāļāļēāļĢāļ—āļ”āļŠāļ­āļšāļˆāļ°āđ„āļ”āđ‰āļ„āļ§āļēāļĄāđ€āļĢāđ‡āļ§āđƒāļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļĄāļēāļ 
āļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™āļ„āļĢāļąāļš 
āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ—āļ”āļŠāļ­āļš Windows Server 2008R2 āļŠāļēāļĄāļēāļĢāļ– Download Evaluation āđ„āļ”āđ‰āļ—āļĩāđˆ 
http://technet.microsoft.com/en-us/evalcenter/dd459137.aspx 
āđāļĨāļ° Step by Step āļ‚āļ­āļ‡ Windows Server 2008 Feature āļ­āļ·āđˆāļ™ āđ† āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āđ‚āļŦāļĨāļ”āļ­āđˆāļēāļ™āļ•āđˆāļ­āļ—āļĩāđˆāļ™āļĩāđˆāļ„āļĢāļąāļš 
http://www.microsoft.com/en-us/download/details.aspx?id=17157 āļŦāļĢāļ·āļ­āđƒāļŠāđ‰ Keyword āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāļ§āđˆāļē Windows Server 2008 Step-by- 
Step Guides 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 2 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļ•āļēāļĢāļēāļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Server (Virtual Machine āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰) āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāļ—āļģ LAB āļ”āđ‰āļ§āļĒāļāļąāļ™ (āļ”āļđāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™āļ›āļĢāļ°āļāļ­āļšāļ™āļ°āļ„āļĢāļąāļš) 
Server Name Domain Name Type of Domain IP Address Prefer DNS1/2 
1 dc01 demo.local Root – First DC in forest 192.168.1.10 Self 
2 dc02 demo.local Root – Additional Domain Controller 192.168.1.20 Self 
3 dc03 cm.demo.local Child Domain 192.168.1.30 Self 
4 dc04 cm.demo.local Child – Additional Domain Controller 192.168.1.40 Self 
5 dc05 abc.com Domain Tree 192.168.1.50 Self 
6 dc06 abc.com Domain Tree – Additional Domain Controller 192.168.1.60 Self 
Client Domain Name Type of Domain IP Address Prefer DNS1/2 
āļ•āļēāļĢāļēāļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Server (Virtual Machine āđ€āļœāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™) āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāļ—āļģ LAB āļĢāļ°āļ”āļąāļš Advance 
Server Name Domain Name Type of Domain IP Address Prefer DNS1/2 
1 core01 demo.local Root – First DC in forest 192.168.1.10 Self 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 3 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļŠāļēāļĢāļšāļąāļ | Table of Contents 
āļˆāļēāļāļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™ ......................................................................................................................................................................................... 1 
Requirement āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģ LAB āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰ ................................................................................................................ 2 
Module 1: Introducing Active Directory Domain Services (AD DS) ................................................................................................ 12 
āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡ Module1 .............................................................................................................................................................. 13 
āļ§āļēāļ‡āđāļœāļ™ Pre Install Active Directory: āļāđˆāļ­āļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory Server Role ........................................................ 13 
Lab1: āļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory Domain Service āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš .................................... 14 
Checklist āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĨāļąāļ‡āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Domain Controller ........................................................................................... 20 
Active Directory Schema ....................................................................................................................................................... 21 
āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller ................................................................................................................. 23 
āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller .................................................................................................................... 24 
āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Active Directory Domain āđāļĨāļ°āļāļēāļĢāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™ ......................................................................................... 27 
āļ āļēāļžāļĢāļ§āļĄ āļ‚āļ­āļ‡ Active Directory Data Store ......................................................................................................................... 29 
āļāļēāļĢ Raise Domain & Forest Functional Level ..................................................................................................................... 30 
Lab1.1 Advance: āļ•āļīāļ”āļ•āļąāđ‰āļ‡ ADDS Role āļšāļ™ Server Core .................................................................................................. 32 
āļŠāļĢāļļāļ›āļŠāļģāļŦāļĢāļąāļš āļšāļ—āđ€āļĢāļĩāļĒāļ™āļ—āļĩāđˆ 1 Introducing Active Directory Domain Services (AD DS) ........................................................ 37 
Module 2: Administering Active Directory Securely and Efficiently ................................................................................................. 38 
Lab2: Administering Active Directory by Using Administrative Tools ............................................................................. 39 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ MMC .................................................................................................................................................................. 42 
āļāļēāļĢāļ„āđ‰āļ™āļŦāļē Object āđƒāļ™ Active Directory ................................................................................................................................ 51 
Lab3: Find Objects in Active Directory ............................................................................................................................ 52 
āļāļēāļĢāļ„āđ‰āļ™āļŦāļē Object āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡ ds commandline .............................................................................................................. 54 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 4 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
dsquery: Displays objects matching search criteria ............................................................................................................. 54 
dsget: āđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āļ”āļđāļ‚āđ‰āļ­āļĄāļđāļĨ Properties āļ‚āļ­āļ‡ Object .................................................................................................................... 55 
āļāļēāļĢāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡āļœāļŠāļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡ Dsquery āđāļĨāļ° dsget ................................................................................................................ 56 
dsrm: Removes objects ......................................................................................................................................................... 57 
āļ„āđ‰āļ™āļŦāļē User āļ—āļĩāđˆāđ„āļĄāđˆ Active āđ€āļžāļ·āđˆāļ­āļ—āļģāļāļēāļĢāļĨāļšāļ”āđ‰āļ§āļĒāļ„āļģāļŠāļąāđˆāļ‡ .......................................................................................................... 57 
dsmove: Moves objects to another container within the domain ......................................................................................... 58 
dsmod: Modifies objects ........................................................................................................................................................ 58 
āļ§āļīāļ˜āļĩāļāļēāļĢ āļŠāļĢāđ‰āļēāļ‡ Saved Queries ............................................................................................................................................... 58 
āđƒāļŠāđ‰āļ‡āļēāļ™ āļ„āļģāļŠāļąāđˆāļ‡ dsadd āđ€āļžāļ·āđˆāļ­ Create User ............................................................................................................................... 63 
Script āļŠāļģāļŦāļĢāļąāļšāđ€āļžāļīāđˆāļĄ OU / USER ........................................................................................................................................... 64 
āļāļēāļĢāļ­āļ­āļāđāļšāļšāđāļĨāļ°āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ OU (Organizational Unit ) āđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™ ................................................................................... 66 
Lab4: āļˆāļąāļ”āļāļēāļĢ Active Directory āļ”āđ‰āļ§āļĒ PowerShell ............................................................................................................ 69 
PowerShell : āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Users .................................................................................................................................... 71 
āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āđƒāļŠāđ‰āļ‡āļēāļ™ PowerShell ISE ...................................................................................................................................... 74 
PowerShell : āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Computers .................................................................................................................... 76 
āļ„āļģāļŠāļąāđˆāļ‡ PowerShell āđ€āļžāļ·āđˆāļ­āđ€āļ›āļĨāļĩāđˆāļĒāļ™ Password āļ‚āļ­āļ‡ Users ........................................................................................................ 77 
āļ„āļģāļŠāļąāđˆāļ‡ PowerShell āđ€āļžāļ·āđˆāļ­āđ€āļ›āļĨāļĩāđˆāļĒāļ™ List User Account ............................................................................................................... 78 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Delegation Control Wizard ................................................................................................................................ 84 
āļāļēāļĢ Delegate Reset Password / Unlock User Account ....................................................................................................... 85 
āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Security Permission āļ‚āļ­āļ‡ Active Directory Object ........................................................................................... 86 
Module 3: Managing Users and Service Accounts ......................................................................................................................... 89 
āļ•āļīāļ”āļ•āļąāđ‰āļ‡ āđāļĨāļ°āđƒāļŠāđ‰āļ‡āļēāļ™ RSAT .................................................................................................................................................... 89 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 5 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Server Core āļœāđˆāļēāļ™ Remote āļ”āđ‰āļ§āļĒ Sconfig.cmd .................................................................................................. 91 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory Administrative Center ............................................................................................................. 93 
Lab5: Create and Administer User Accounts .................................................................................................................. 94 
Lab6: Configure User Object Attributes .......................................................................................................................... 94 
Lab7: Automate User Account Creation .......................................................................................................................... 95 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ CSVDE .............................................................................................................................................................. 95 
LDIFDE = LDAP Data Interchange Format (LDIF)............................................................................................................... 96 
Lab7-4: Create and Administer Managed Service Accounts .......................................................................................... 96 
Module 4: Managing Groups ............................................................................................................................................................ 98 
āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ Group Membership............................................................................................................................. 98 
āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Group (āļĄāļĩ 2 āļ›āļĢāļ°āđ€āļ āļ—) ................................................................................................................................ 100 
Scope āļ‚āļ­āļ‡ Group (āļĄāļĩ 3 Scope) ......................................................................................................................................... 101 
Concept āļāļēāļĢāļ™āļģ AGUDLP āđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™ ............................................................................................................................... 101 
Lab8: Administer Groups ............................................................................................................................................... 102 
āļāļēāļĢāļ„āđ‰āļ™āļŦāļē Group Members āđƒāļ™ Active Directory .............................................................................................................. 104 
Lab9: Best Practices for Group Management ............................................................................................................... 108 
Module 5: Managing Computer Accounts ...................................................................................................................................... 109 
Lab10: Create Computers and Join the Domain .......................................................................................................... 109 
āļāļēāļĢāļ—āļģ Offline Domain Join .......................................................................................................................................... 110 
Lab11: Administer Computer Objects and Accounts .................................................................................................... 111 
Module 6: Implementing a Group Policy Infrastructure ................................................................................................................. 113 
Group Policy āļ„āļ·āļ­āļ­āļ°āđ„āļĢ? ..................................................................................................................................................... 113 
āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ‚āļ­āļ‡ Group Policy............................................................................................................................................. 113 
āđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ Local Group Policy .......................................................................................................................................... 114 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 6 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Option āļ‚āļ­āļ‡ Group Policy āļ—āļĩāđˆāđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™ Windows Server 2008 .................................................................................. 115 
āļžāļ·āđ‰āļ™āļāļēāļ™āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ Group Policy ............................................................................................................................ 115 
āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļāļēāļĢāđƒāļŠāđ‰āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Group Policy ........................................................................................................... 116 
āļŠāļĢāļļāļ›āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ‚āļ­āļ‡ Group Policy āļ—āļĩāđˆāļĄāļĩāđƒāļ™ Windows 2008 ................................................................................... 117 
āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Group Policy ......................................................................................................... 118 
āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ GPO........................................................................................................................................................ 119 
āļĨāļģāļ”āļąāļšāļāļēāļĢāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāļ‚āļ­āļ‡ GPO āđƒāļ™āļĢāļ°āļšāļš Active Directory ................................................................................... 119 
GPO Link ........................................................................................................................................................................ 120 
āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Group Policy Processing ................................................................................................................................ 122 
GPO Link Order ............................................................................................................................................................. 122 
GPO Inheritance ............................................................................................................................................................ 122 
āļāļēāļĢāļšāļąāļ‡āļ„āļąāļšāđƒāļŦāđ‰ GPO āļ•āđ‰āļ­āļ‡āļ–āļđāļāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāđ€āļŠāļĄāļ­ (Enforcing Inheritance) .................................................................. 123 
āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄ Refresh Time ........................................................................................................................................... 124 
āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Refresh Interval ..................................................................................................................................... 124 
āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Slow-Link Detection ............................................................................................................................... 125 
GPO Loopback Processing ........................................................................................................................................... 126 
āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™ GPO Modeling āđāļĨāļ° GPO Result .......................................................................................................... 126 
āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Group Policy ...................................................................................................................................... 127 
āļāļēāļĢ Delegating Control āļŠāļģāļŦāļĢāļąāļš GPOs ....................................................................................................................... 128 
āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļāļąāļš Starter GPOs ................................................................................................................................. 129 
āļāļēāļĢ Enable / Disable GPO ........................................................................................................................................... 129 
Advance Group Policy Management (AGPM) .................................................................................................................... 130 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 7 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Search And Filtering GPO .............................................................................................................................. 130 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ WMI Filter āļŦāļĢāļ·āļ­ WMI Query ..................................................................................................................... 132 
āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ”āđ‰āļ§āļĒ Default Policies ......................................................................................................................................... 133 
āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Default Domain Policy ................................................................................................................................. 133 
āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāļˆāļēāļ Default Domain Policy ............................................................................................................ 134 
āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Default Domain Controller Policy ................................................................................................................. 134 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Top 10 GPO Settings āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļ›āļĢāļ°āļˆāļģ ................................................................................................... 135 
āļāļēāļĢāđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļēāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Group Policy ........................................................................................................................... 135 
āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ GPO Storage ............................................................................................................................................. 135 
Protocol āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢ Process GPO ................................................................................................................... 137 
āļāļēāļĢ Import, Migration GPO ........................................................................................................................................... 138 
āļāļēāļĢ Backup / Restore GPO .......................................................................................................................................... 138 
āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ SYSVOL ............................................................................................................................................. 139 
āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāđāļāđ‰āļ›āļąāļāļŦāļē Replication āļ‚āļ­āļ‡ Sysvol ............................................................................................................. 139 
Lab12: Implement Group Policy Create, Edit and Link GPOs ..................................................................................... 140 
Lab13: Manage Group Policy Scope ............................................................................................................................ 140 
Lab15: Troubleshoot Policy Application ........................................................................................................................ 140 
Module 7: Managing User Desktop with Group Policy .................................................................................................................. 147 
Lab16: Manage Administrative Templates .................................................................................................................... 147 
Lab17: Manage Group Policy Preferences ................................................................................................................... 149 
āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļāļąāļš GPO Preferences ....................................................................................................................................... 149 
āđƒāļŠāđ‰ Group Policy Preferences āļŠāļĢāđ‰āļēāļ‡ Shortcut Notepad āļšāļ™ Desktop ......................................................................... 150 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 8 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļāļēāļĢāđƒāļŠāđ‰ GPO-Preferences āļŠāļĢāđ‰āļēāļ‡ Folder āđƒāļŦāļĄāđˆāļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ›āļĨāļēāļĒāļ—āļēāļ‡ .............................................................................. 154 
āļāļēāļĢāđƒāļŠāđ‰ GPO-Preferences āļ—āļģāļāļēāļĢ MAP Network Drive ............................................................................................... 154 
LAB18: Manage Software With GPSI ........................................................................................................................... 156 
āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Software āļ”āđ‰āļ§āļĒ Group Policy (GPSI) ................................................................................................................. 156 
Lab: Manage Security Settings With Security Template .............................................................................................. 160 
Lab: Audit Active Directory Changes ............................................................................................................................ 161 
Lab: Link VS Unlink ....................................................................................................................................................... 163 
Module 8: Managing Enterprise Security and Configuration with Group Policy Settings ............................................................ 165 
Lab19: Use Group Policy to Manage Group Membership ........................................................................................... 165 
Lab20: Manage Security Settings ................................................................................................................................. 167 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Security Template...................................................................................................................................... 168 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Security configuration Wizard ................................................................................................................... 169 
Lab21: Audit File System Access .................................................................................................................................. 172 
Lab: Audit Active Directory Changes ............................................................................................................................ 173 
Lab: Audit Authentication ............................................................................................................................................... 175 
Lab22: Configure Application Control Policies .............................................................................................................. 176 
Module 9: Securing Administration ................................................................................................................................................ 180 
Lab23: Delegate Administration .................................................................................................................................... 180 
Lab24: Audit Active Directory Changes ........................................................................................................................ 182 
Module 10: Improving the Security of Authentication in an AD DS Domain ................................................................................ 183 
Lab25: Configure Password and Account Lockout Policies ......................................................................................... 183 
āđƒāļŠāđ‰āļ‡āļēāļ™ Fine Grained Password Objects ............................................................................................................................ 183 
Lab26: Audit Authentication ........................................................................................................................................... 193 
Lab27: Configure Read-Only Domain Controller .......................................................................................................... 193 
āļāļēāļĢāļ­āļ­āļāđāļšāļšāđāļĨāļ°āđƒāļŠāđ‰āļ‡āļēāļ™ Read Only Domain Controller (RODC) ................................................................................. 193 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 9 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Module 11: Configuring Domain Name System ............................................................................................................................ 196 
āļāļēāļĢāļ­āļ­āļāđāļšāļš DNS Namespace Option ............................................................................................................................ 197 
āļŠāļ™āļīāļ”āļ‚āļ­āļ‡ DNS Zone .......................................................................................................................................................... 197 
āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ DNS Zone Transfer āļāļąāļš Replication ..................................................................................................... 198 
āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ DNS Caching......................................................................................................................................... 199 
TIP: āđ€āļ™āļ·āđ‰āļ­āļŦāļēāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš DNS / WINS ................................................................................................ 200 
Lab28: Install DNS Service ............................................................................................................................................ 200 
Lab29: Advance Configuration DNS ............................................................................................................................. 201 
āļāļēāļĢāđƒāļŠāđ‰ DNS Stub Zone................................................................................................................................................. 203 
Module 12: Administering AD DS Domain Controllers .................................................................................................................. 204 
Lab30: Install Domain Controller ................................................................................................................................... 204 
Lab31: Install Server Core Domain Controller .............................................................................................................. 208 
Lab32: Transfer Operation Master Roles ...................................................................................................................... 210 
āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆ Operation Master Roles āļ‚āļ­āļ‡ Active Directory ........................................................................................ 212 
āļāļēāļĢ Seize Operations Master ............................................................................................................................................ 214 
Lab33: Configure Global Catalog and Universal Group Membership Caching ........................................................... 216 
Global Catalog, Universal Group Membership ................................................................................................................... 216 
Lab34: Configure DFS-R Replication of SYSVOL ........................................................................................................ 217 
Module 13: Managing Sites and Active Directory Replication ...................................................................................................... 220 
Lab35: Configure Site and Subnet ................................................................................................................................ 220 
Lab36: Configure Replication ........................................................................................................................................ 220 
Module 14: Directory Service Continuity ........................................................................................................................................ 222 
Lab36: Monitor Active Directory Events and Performance ........................................................................................... 222 
Lab37: Manage Active Directory Database .................................................................................................................. 224 
Lab38: Using Active Directory Recycle Bin .................................................................................................................. 225 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 10 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Lab39: Backup and Restore Active Directory ............................................................................................................... 230 
Module 15: Managing Multiple Domains and Forests ................................................................................................................... 235 
Lab40: Configure Name Resolution Between Forest ................................................................................................... 235 
Lab37: Configure a Forest Trust ................................................................................................................................... 235 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 11 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Module 1: Introducing Active Directory Domain Services (AD DS) 
āđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš ADDS 
Active Directory āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ āļ—āļĩāđˆāļĄāļĩāļĄāļēāļāļąāļš Windows Server Operating System āđ‚āļ”āļĒāļ—āļģāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļŠāđˆāļ§āļĒāļˆāļąāļ”āļāļēāļĢāļ—āļĢāļąāļžāļĒāļēāļāļĢāđƒāļ™āļĢāļ°āļšāļš 
āļˆāļēāļāļˆāļļāļ”āļĻāļđāļ™āļĒāđŒāļāļĨāļēāļ‡āđ‚āļ”āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ‚āļ­āļ‡ Server Domain Controller āļ–āđ‰āļēāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩ User āļĄāļēāļ āđ† āļ™āļģ Active Directory āļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ āļˆāļ°āļŠāđˆāļ§āļĒāļĨāļ” 
āļ āļēāļĢāļ°āļ„āđˆāļēāđƒāļŠāđ‰āļˆāđˆāļēāļĒāđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ User Environment āļ­āļĩāļāļ—āļąāļ‡āđ‰āļĒāļąāļ‡āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļŦāđ‰āļāļąāļšāļĢāļ°āļšāļšāđ‚āļ”āļĒāļĢāļ§āļĄāđ‚āļ”āļĒāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ‹āļ·āđ‰āļ­āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ 
(āļĄāļĩāļĄāļēāļāļąāļš Windows āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ āļ–āđ‰āļēāđƒāļŠāđ‰āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđƒāļŦāđ‰āļ”āļĩ āļĢāļ°āļšāļšāļāđ‡āļˆāļ°āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ•āđˆāļ­āļ­āļ‡āļ„āđŒāļāļĢ) 
āļŠāļĄāļąāļĒ Windows 2000 – Windows 2003 āđ€āļ„āđ‰āļēāđ€āļĢāļĩāļĒāļāļāļąāļ™āđāļ„āđˆ AD āļŦāļĢāļ·āļ­ Active Directory āđāļ•āđˆāđƒāļ™ Windows 2008 āđ€āļĢāļĩāļĒāļāđ€āļžāļīāđˆāļĄāļ§āđˆāļē Active 
Directory Domain Services (ADDS) āļ‚āļ­āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāđƒāļˆāļ§āđˆāļēāđ€āļ›āđ‡āļ™āđ€āļĢāļ·āđˆāļ­āļ‡āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ 
ADDS āđ€āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļāļēāļ™āļ—āļĩāđˆāļŠāļģāļ„āļąāļāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĒ IT Pro āļ‚āļ­āļ‡ Microsoft āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļˆāļ°āļ•āđ‰āļ­āļ‡āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđ„āļ§āđ‰āđ€āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļāļēāļ™āđƒāļ™āļāļēāļĢāļ™āļģāđ„āļ› 
āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ•āđˆāļ­āļĒāļ­āļ” āļŦāļĢāļ·āļ­āļ•āļīāļ”āļ•āļąāļ‡āđ‰āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Microsoft Server Platform āļŦāļĢāļ·āļ­āđƒāļ™āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™ Microsoft Platform āđ€āļ›āđ‡āļ™āļŦāļĨāļąāļ 
Active Directory Domain Services (ADDS) āđ€āļ›āđ‡āļ™ Roles āļšāļ™ Windows Server āļ—āļĩāđˆāļĄāļĩāđ„āļ§āđ‰āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢ āļĢāļ°āļšāļļāļ•āļąāļ§āļ•āļ™ (āļŠāđˆāļ§āļĒ 
Authentication & Authorization & Audit) āđāļĨāļ°āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļ•āđˆāļēāļ‡ āđ† āļšāļ™āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡ Active Directory āļ‹āļķāđˆāļ‡ Windows Server 2008 
āđ€āļ™āđ‰āļ™āđƒāļŠāđ‰āļ„āļģāļ§āđˆāļē (identity and access) āļŦāļĢāļ·āļ­ IDA 
āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ‚āļ­āļ‡ Active Directory 
Active Director āļ„āļ·āļ­āļŠāļ·āđˆāļ­āđ€āļĢāļĩāļĒāļāļ‚āļ­āļ‡āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩ Microsoft Directory Service āļ‹āļķāđˆāļ‡āļ™āļģāļ‚āđ‰āļ­āļ”āļĩāļŦāļĨāļēāļĒ āđ† āļ­āļĒāđˆāļēāļ‡āđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Client / 
Server āļĄāļēāđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™ āđ€āļŠāđˆāļ™ 
â€Ē āļŸāļĢāļĩ ! (āļŦāļĄāļēāļĒāļ–āļķāļ‡āļ„āļļāļ“āļˆāđˆāļēāļĒāļ„āđˆāļē License āđ€āļ‰āļžāļēāļ° Windows OS) 
â€Ē āļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒāļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļĢāļ·āđˆāļ­āļ‡ Username / Password 
â€Ē āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļŠāļ°āļ”āļ§āļāđƒāļŦāđ‰āļāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđƒāļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļĄāļēāļ•āļĢāļāļēāļ™āļ‚āļ­āļ‡ Client Environment (āļœāđˆāļēāļ™ Group Policy) 
â€Ē āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļŠāļ°āļ”āļ§āļāđƒāļŦāđ‰āļāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđƒāļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļĄāļēāļ•āļĢāļāļēāļ™āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Software Deployment (āļœāđˆāļēāļ™ Group Policy) 
â€Ē āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļŠāļ°āļ”āļ§āļāđƒāļŦāđ‰āļāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđƒāļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄ Security Parameter (āļœāđˆāļēāļ™ Group Policy) 
â€Ē āļŠāļēāļĄāļēāļĢāļ–āļˆāļąāļ”āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ āļ‚āđ‰āļ­āļĄāļđāļĨ, User Data āđāļĨāļ°āļ—āļĢāļąāļžāļĒāļēāļāļĢāđƒāļ™āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡āļŠāļĄāļēāļŠāļīāļāļ—āļĩāđˆāļ­āļĒāļđāđˆāđƒāļ™ Active Directory āđ„āļ”āđ‰ 
â€Ē Active Directory āđ€āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļāļēāļ™āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļŦāļēāļāļ•āđ‰āļ­āļ‡āļ™āļģāļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ Exchange / Sharepoint / SQL 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 12 of 237
āđ€āļ­āļāļŠāļē 
āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ 
āļ āļē 
āļžāļĢāļ§āļĄāļ‚āļ­āļ‡ 
āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ 
Module 
Module āļ™āļĩāđ‰āļ„āļļāļ“āļˆ 
āļ­āļ·āđˆāļ™ āļĄāļēāļ—āļģāļ„āļ§āļēāļĄ 
āļāđˆāļ­āļ™ 
Activ 
āđ€āļ›āđ‡āļ™āļŠāļ· 
āđ€āļ‚āđ‰āļēāđƒāļˆ 
Auth 
ve Directory 
āļŠāļ·āđˆāļ­āđ€āļĢāļĩāļĒāļ Roles 
āļˆāļ§āđˆāļēāđ€āļ›āđ‡āļ™āđ€āļĢāļ·āđˆāļ­āļ‡āđ€āļ”āļĩ 
horization, Aud 
Dom 
āđƒāļŠāđ‰āđ€āļĢāļĩ 
āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ 
e1 
āļ°āđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļŠāđˆāļ§āļ™ 
āļāļēāļĢāļ„āđ‰āļē 
āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„ 
āļŠāđ‰āđ€āļĢāļĩāļĒāļāđƒāļ™āļĢāļ°āļŦāļ§āđˆāļē 
Domain Serv 
s āđƒāļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™ 
āļ”āļĩāļĒāļ§āļāļąāļ™) ADD 
diting āļ­āļĩāļāļ—āļąāļ‡āđ‰āļĒāļąāļ‡ 
main Controlle 
āļĒāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Serv 
Activ 
āļŦāļĨāļąāļ‡āļˆ 
Data 
Iden 
āļ„āļąāļāļ‚āļ­āļ‡ Active 
āļēāļ‡āļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ”āļąāļ‡ 
vices (ADDS) 
āļšāļ™ Windows 
DS āļŠāđˆāļ§āļĒāđ€āļ›āđ‡āļ™āļĻāļđāļ™ 
āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļšāļĢāļī 
er (DC) = 
ver āļ—āļĩāđˆāļŠāļąāļ‡āđˆāđƒāļŦāđ‰āļ—āļģāļ‡ 
ve Directory 
āļˆāļēāļāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Rol 
abase āļ‚āļķāđ‰āļ™āļĄāļēāđ€āļžāļ· 
tities āđ‚āļ”āļĒāļ—āļĩāđˆāļ­āļĒāļđāđˆ 
āļąāļ™āļĩāđ‰ 
) = 
s Server 2008 
āļĒāđŒāļāļĨāļēāļ‡āđƒāļ™āļāļēāļĢāļš 
āļĢāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Cl 
āļ‡āļēāļ™āđƒāļ™ Roles āļ‚ 
Database = 
es āļ‚āļ­āļ‡ Active 
āļžāļ·āđˆāļ­āđ€āļāđ‡āļš Object 
āļ‚āļ­āļ‡ AD data 
e Directory Do 
t āđ„āļ§āđ‰āļŠāļģāļŦāļĢāļąāļšāđ€āļĢāļĩāļĒ 
base āļˆāļ°āđ€āļāđ‡āļšāđ„āļ§ 
āđāļœāļ™ Pre Ins 
1. Windows 
2. āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Se 
Directory Win 
e Directory āđāļĨ 
8 (āļŠāļĄāļąāļĒ Windo 
āļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ 
lients Environ 
āļĨāļ°āļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ€āļžāļ·āđˆ 
ws Server 20 
āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļž 
ment āļ”āđ‰āļ§āļĒ Gr 
irectory Doma 
omain Service 
āļāđƒāļŠāđ‰āļ‡āļēāļ™ āđ€āļŠāđˆāļ™ U 
āļ§āđ‰āļ—āļĩāđˆ Folder %S 
stall Active D 
s 2008 R2 āļĢāļ­āļ‡ 
erver āļ—āļĩāđˆāļĄāļĩ OS 
āļāļąāļ™ SID āļ‹āđ‰āļģāļ‹āđ‰āļ­ 
āļŠāļ·āđˆāļ­ (Namespac 
DNS Server āđ€ 
ess āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ 
d Restore Mo 
āļ—āļĩāļŦāļĨāļąāļ‡ 
Firewall āļāļēāļĢāđƒ 
āļĢāļ·āļ­āđƒāļŠāđ‰ Keywo 
hnet.microsof 
ation Time-Zo 
3. āļ§āļēāļ‡āđāļœāļ™āļŠāļ· 
4. āļˆāļ°āļ•āđ‰āļ­āļ‡āļĄāļĩ 
5. IP Addre 
6. Password 
7. Network 
8. Configura 
āđ‚āļ›āļĢāļ” 
â€Ē āđƒāļ™ M 
āļ§āļēāļ‡āđ 
āļĢāļđāđ‰āļˆāļąāļāļĻāļąāļžāļ—āđŒāļ—āļĩāđˆāđƒāļŠāđ‰ 
(āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļ 
recovery 
āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡ āļŦ 
http://tec 
āļ„āļĢāļąāļš 
āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve 
āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ 
03 āđ€āļĢāļĩāļĒāļ Activ 
āļĒāļēāļāļĢ āđ‚āļ”āļĒāļ—āļĩāđˆāļŠāđˆāļ§ 
oup Policy 
ain Services ( 
es (ADDS) āļĨāļ‡ 
Users, Compu 
Systemroot% 
Directory: āļāđˆāļ­ 
āļĢāļąāļš CPU āđāļšāļš 
āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§āļāđˆāļ­āļ™āļˆāļ° 
āļ™āļāļąāļ™) 
ce & DNS) āđƒāļŦ 
āđ€āļžāļ·āđˆāļ­āļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢ 
Server Doma 
ode āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļē 
x64 āđāļĨāļ° Ita 
āļ—āļģāđ€āļ›āđ‡āļ™ Active 
āļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ (āļŠāļ·āđˆāļ­ 
āļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ AD 
ain Controller 
āļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļ°āļĄāļĩāļāļē 
āđƒāļŠāđ‰āļ‡āļēāļ™ Active 
ord “Active Dir 
ft.com/en-us/li 
one āļ•āļąāļ‡āđ‰āļ„āđˆāļē OS 
rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ 
Directory āļĢāļ°āļŦ 
rectory and A 
ibrary/dd7727 
S āļ—āļĩāđˆāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ€āļŠāļĢāđ‡āļˆāđ 
āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt 
āļ­āļ‡ Active Di 
ADDS) 
āļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Win 
uter Accounts 
ntdsntds.dit 
ndows Server 
s, Printer, Sha 
ectory Serve 
erver āļ•āđ‰āļ­āļ‡āđāļ™āđˆāđƒāļˆ 
āļˆāļ§āđˆāļē SID āđƒāļŦāļĄāđˆāļˆ 
āļŠāļ·āđˆāļ­ domain) 
Best Practice 
ic IP Address 
ssword Resto 
āļ„āļ§āļĢāđƒāļŠāđ‰ DNS S 
re Mode āļ„āļ§āļĢāļš 
Servers āļˆāļģāđ€āļ›āđ‡ 
ry Domain Se 
spx 
lient / server āļ 
skill.com āļāđˆāļ­āļ™ 
p://www.mvps 
āļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰ 
anium āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ 
e Directory Se 
Active Dire 
Server āđāļĨāļ° 
DDS āļ‹āļķāđˆāļ‡āļ•āļēāļĄ B 
āļ•āđ‰āļ­āļ‡āđ€āļ›āđ‡āļ™ Stati 
āļēāļĢāđƒāļŦāđ‰āļ•āļąāļ‡āđ‰āļ„āđˆāļē Pas 
āļ§āđˆāļēāļ‡ Clients / 
Active Director 
723(WS.10).as 
āđāļĨāđ‰āļ§āļĢāļ°āļŦāļ§āđˆāļēāļ‡ cl 
Active 
āļ›āļ™āļ•āđ‰āļ­āļ‡ Allow P 
rvices Port R 
āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Time 
āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī 
āļĢāļīāļ‡ 
ndows 2008R 
R2 Step by Ste 
āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļĒāđˆāļēāļ‡āļ–āļđ 
ve Directory āđ€ 
āļĒāļˆāļąāļ”āļāļēāļĢāđ€āļĢāļ·āđˆāļ­āļ‡ 
ep 
āļ‰āļĒ āđ† āļ‹āļķāđˆāļ‡āļ‚āļ­āđƒāļŦāđ‰ 
Authenticatio 
r āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ 
ared Folder, āļ‚āđ‰ 
er Role 
āļĢāļīāļ‡ āđ† āđ„āļĄāđˆāđƒāļŠāđˆāļāļē 
āļŦāđ‰ 
on, 
āļĢ Clone āļĄāļēāđƒāļŠāđ‰ 
Server āļ‚āļ­āļ‡ M 
āļŠāđ‰āļ‡āļēāļ™ 
Microsoft Wind 
āļšāļąāļ™āļ—āļķāļāļˆāļ”āđ„āļ§āđ‰āļ”āđ‰āļ§ 
ows 
āļĒāļˆāļ°āđ„āļ”āđ‰āđ„āļĄāđˆāļĨāļģāļšāļē 
Port āļ—āļĩāđˆ Firewa 
Requirements” 
āļĢāļ°āļšāļšāļˆāļ°āļŠāļĢāđ‰āļēāļ‡ 
āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš 
āļēāļ 
all āļ•āļēāļĄāļ‚āđ‰āļ­āļĄāļđāļĨ L 
āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļē 
e Zone āđ€āļ›āđ‡āļ™āđ€āļĢāļ· 
āļāļ§āļīāļ˜āļĩ 
Link 
āļĢāļ·āđˆāļ­āļ‡āļŠāļģāļ„āļąāļāļĄāļēāļ 
Page 13 of 2 
āđ† 
237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Lab1: āļ•āļīāļ”āļ•āļąāļ‡āđ‰ Active Directory Domain Service āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš 
āļŠāļēāļĄāļēāļĢāļ–āļ”āļđ VDO Step By Step āļ›āļĢāļ°āļāļ­āļšāļŦāļ™āļąāļ‡āļŠāļ·āļ­āđ€āļĨāđˆāļĄāļ™āļĩāđ‰āđ„āļ”āđ‰āļ—āļĩāđˆ 
http://www.mvpskill.com/kb/%E0%B8%A7%E0%B8%B4%E0%B8%98%E0%B8%B5%E0%B8%95%E0%B8%B4%E0%B8%94% 
E0%B8%95%E0%B8%B1%E0%B9%89%E0%B8%87-active-directory-windows-2008r2.html 
āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļšāļāļąāļ™āļ”āļđāļ„āļĢāļąāļš 
Objective: 
āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ—āļĩāđˆāļˆāļ°āļ•āļīāļ”āļ•āļąāđ‰āļ‡ ADDS Roles (āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš) 
āļ™āļąāļ”āļŦāļĄāļēāļĒāļāļēāļĢāļ—āļģ LAB āļ”āļąāļ‡āļ™āļĩāđ‰āļ„āļ·āļ­ 
Server Name = dc01 
Domain Name = demo.local 
IP Address = 192.168.1.10 
Primary DNS = 192.168.1.10 
āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡āļ‚āļąāļ™āđ‰āļ•āļ­āļ™āļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš Forest 
1. Add Roles “Active Directory Domain Service” āđ‚āļ”āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Server Manager 
2. āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ dcpromo.exe āđ€āļžāļ·āđˆāļ­āļ•āļīāļ”āļ•āļąāļ‡āđ‰ Active Directory āļ•āļēāļĄ Wizard 
Step By Step: āļ—āļģāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™āļĢāļ°āļšāļšāđ‚āļ”āļĒāđƒāļŠāđ‰āļŠāļ·āđˆāļ­ dc01.demo.local 
Step: 1 āļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server dc01 āļ•āļĢāļ§āļˆāđ€āļŠāđ‡āļ„ IP Address / Primary DNS āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ āļˆāļēāļāļ™āļąāđ‰āļ™āđ€āļ‚āđ‰āļēāđ„āļ›āļ—āļĩāđˆ Server Manager āđāļĨāđ‰āļ§āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļ 
Add Roles 
Step: 2 āđ€āļĨāļ·āļ­āļ Next āļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļ Active Directory Domain Services 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 14 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Step: 3 āļāļ” Next āđ„āļ›āđ€āļĢāļ·āđˆāļ­āļĒ āđ† āļˆāļ™āļāļ§āđˆāļēāļˆāļ°āđ€āļŠāļĢāđ‡āļˆ (āļāđˆāļ­āļ™āļˆāļ°āļāļ” Next āļŦāļēāļāļĄāļĩāđ€āļ§āļĨāļēāđ€āļŦāļĨāļ·āļ­āļœāļĄāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļĨāļ­āļ‡āļ­āđˆāļēāļ™ Help āļ—āļĩāđˆ Microsoft āļˆāļąāļ”āļ—āļģāļĄāļēāļ„āļĢāļąāļš 
āļœāļĄāļĨāļ­āļ‡āļ­āđˆāļēāļ™āđāļĨāđ‰āļ§ āļžāļšāļ§āđˆāļēāļĄāļĩāļ§āļīāļ˜āļĩāļ—āļģāļĄāļēāļāļĄāļēāļĒāļ—āļĩāđˆāđ€āļ›āđ‡āļ™ KB āļšāļĢāļĢāļˆāļļāđ„āļ§āđ‰ āļ­āđˆāļēāļ™āđ„āļĄāđˆāļĒāļēāļāļ„āļĢāļąāļš) 
Step: 4 āļŦāļĨāļąāļ‡āļˆāļēāļāļ•āļīāļ”āļ•āļąāļ‡āđ‰ AD DS Role āđ€āļŠāļĢāđ‡āļˆāđāļĨāđ‰āļ§āđƒāļŦāđ‰āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ Dcpromo.exe āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļŠāļđāđˆ Wizard āļāļēāļĢāđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰ Active Directory 
āļ‹āļķāđˆāļ‡āļˆāļ°āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ Run > Dcpromo.exe āļŦāļĢāļ·āļ­āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļāļ„āļĨāļīāđŠāļāļˆāļēāļ Wizard āđƒāļ™āļŦāļ™āđ‰āļēāļˆāļ­ Server Roles āļāđ‡āđ„āļ”āđ‰ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 15 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Step: 5 āļāļ” Next āđ‚āļĨāđ‰āļ” 
Step: 6 āļāļ” Next āđ‚āļĨāđ‰āļ” āļˆāļ™āļ–āļķāļ‡āļŦāļ™āđ‰āļēāļˆāļ­āđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļ āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Domain / Forest āļ‹āļķāđˆāļ‡āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļˆāļķāļ‡āļ•āđ‰āļ­āļ‡ 
āđ€āļĨāļ·āļ­āļ Create a new domain in a new forest 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 16 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Step: 7 āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļŠāļ·āđˆāļ­ Domain namespace āļ•āļēāļĄāļ—āļĩāđˆāļ­āļ­āļāđāļšāļšāđ„āļ§āđ‰ āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āđƒāļŠāđ‰ .local āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļˆāļ°āđ„āļ”āđ‰āđ„āļĄāđˆāļ‹āđ‰āļģāļāļąāļš domain āļ—āļĩāļĄāļĩāļ­āļĒāļļāđˆāļˆāļĢāļīāļ‡āđƒāļ™āļĢāļ°āļšāļš 
Step: 8 āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļ Forest Functional Level āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āļœāļĄāļŠāļĄāļĄāļļāļ•āļīāļ§āđˆāļēāđ€āļĢāļēāļ—āļģ Domain Controller āļāļąāļšāļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāđāļ•āđˆ Windows Server 2008R2 
āļˆāļķāļ‡āđ€āļĨāļ·āļ­āļāļĢāļ°āļ”āļąāļš āļŠāļđāļ‡āļŠāļļāļ” “Forest Functional Level = Windows 2008 R2” 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 17 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļ­āđˆāļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Functional Level āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāđ„āļ”āđ‰āļ—āļĩāđˆ http://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels( 
WS.10).aspx 
Step: 9 āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰ DNS Server āđ‚āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļžāļĢāđ‰āļ­āļĄāđ„āļ›āļ”āđ‰āļ§āļĒāđ€āļĨāļĒ 
Step: 10 āļŠāļąāļ‡āđ€āļāļ•āļļāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāđƒāļŦāđ‰āļ”āļđāļ§āđˆāļē āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ‚āļ­āļ‡ Database / Log / SYSVOL āļ­āļĒāļđāđˆāļ•āļĢāļ‡āđƒāļŦāļ™āļšāđ‰āļēāļ‡ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 18 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Step: 11 āļ•āļąāļ‡āđ‰āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory Restore Mode 
Step: 11 āļŦāļĨāļąāļ‡āļˆāļēāļāļ™āļąāđ‰āļ™āļĢāļ­āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ āļ—āļģāļāļēāļĢ Reboot āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server dc01 āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 19 of 237
āđ€āļ­āļāļŠāļē 
āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ 
āļ•āļīāļ”āļ•āļąāļ‡āđ‰ D 
1. āļ•āļĢ 
even 
2. āļ•āļĢ 
3. āļ•āļĢ 
4. āļ•āļĢ 
5. āļ—āļ” 
Serv 
6. Re 
āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ 
Domain 
āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ 
n Contr 
ecklist āđ€āļžāļ·āđˆāļ­āļ• 
Practice āļāļēāļĢ 
nt Viewer āļ”āļđ E 
āļ§āļˆāļŠāļ­āļš Even 
ntvwr 
āļ§āļˆāļŠāļ­āļš AD D 
āļ§āļˆāļŠāļ­āļš SYSV 
āļ§āļˆāļŠāļ­āļš DNS 
āļŠāļ­āļšāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„ 
vice? 
eview Default 
āđ‚āļ›āļĢāļ” 
Che 
Best 
āļāļēāļĢāļ„āđ‰āļē 
rller āļ•āļąāļ§ 
āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĨāļąāļ‡ 
āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĨāļąāļ‡ 
rror (āđ„āļĄāđˆāļ„āļ§āļĢāļĄāļĩ 
āļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰ D 
āļˆāļēāļāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Do 
Error āļĢāļ°āļ”āļąāļšāļĢāļļāļ™ 
āļāļŠāļĢāđ‰āļēāļ‡āļĄāļēāđ€āļĢāļĩāļĒāļš 
gon āļ•āđ‰āļ­āļ‡āļ–āļđāļāļŠāļĢāđ‰āļē 
āļĒāļđāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļ”āļĩāļĒāļ§āļāļą 
ult āļ•āđˆāļēāļ‡ āđ† āđƒāļŦāđ‰āļ„āļĢ 
Database āļ§āđˆāļēāļ–āļđ 
VOL / Net log 
Record (āļ–āđ‰āļēāļ­ 
āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Defau 
t Configuratio 
āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve 
āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ 
āļĢāđ‰āļ­āļĒ ? 
āļēāļ‡ Share āļĄāļēāđ‚ 
āļš Domain Co 
āļš āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ—āļĩāđˆ 
n āđ€āļŠāđˆāļ™ Built-in 
rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ 
āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt 
Container. / 
Directory Win 
āļ™āļĢāļ°āļšāļšāđ€āļŠ 
āļŠāļĢāđ‡āļˆāđ€āļĢāļĩāļĒ 
ntroller 
ler āđ€āļŠāļĢāđ‡āļˆāđ€āļĢāļĩāļĒāļšāļĢāđ‰ 
āļ•āļ·āļ­āļ™āļˆāļēāļāļĢāļ°āļšāļš 
āļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰ ? 
āļ­āļĒāđāļĨāđ‰āļ§ 
āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļŦāļĨāļąāļ 
strative Tools 
s āđ€āļŠāđˆāļ™ AD Use 
Container. / Do 
skill.com āļāđˆāļ­āļ™ 
p://www.mvps 
āđāļĢāļāđƒāļ™ 
Domain Con 
main Controll 
āđāļĢāļ‡āļŦāļĢāļ·āļ­āđāļˆāđ‰āļ‡āđ€āļ•āļ· 
āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāđāļĨ 
ontroller) ? 
āļ­āļĒāļđāđˆāđƒāļ™ Admini 
Computers C 
Active 
omain Contro 
āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī 
āļĢāļīāļ‡ 
ndows 2008R 
R2 Step by Ste 
āļšāļĢāđ‰āļ­āļĒāđ 
ep 
āđāļĨāđ‰āļ§āļ„āļĢāļąāļš 
āļą) āļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļīāļ” 
āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ 
ers & Compute 
er / AD Site & 
ollers Containe 
er. 
Page 20 of 2 
237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Active Directory Schema 
āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Schema āđ‚āļ”āļĒāļ›āļāļ•āļīāđāļĨāđ‰āļ§āļ–āļđāļāļ‹āđˆāļ­āļ™āđ„āļ§āđ‰ āļˆāļ°āđ„āļĄāđˆāđāļŠāļ”āļ‡āđƒāļ™ Administrative Tools āļŦāļēāļāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļ°āļ•āđ‰āļ­āļ‡ 
āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆāļžāļīāđ€āļĻāļĐāļ—āļģāļāļēāļĢ Register .dll āļ‚āļķāđ‰āļ™āļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ āļŦāļēāļāļ„āļļāļ“āđ€āļ›āđ‡āļ™āļ„āļ™āļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ‚āļķāđ‰āļ™āļĄāļē āļ„āļ§āļĢāļˆāļ°āļ—āļģāļāļēāļĢ Register .dll āļ•āļąāļ§āļ™āļĩāđ‰āđ„āļ§āđ‰āđ€āļžāļ·āđˆāļ­ 
āđ€āļ•āļĢāļĩāļĒāļĄāļžāļĢāđ‰āļ­āļĄāļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ‚āļąāļ™āđ‰ Advance (āđ€āļ•āļĢāļĩāļĒāļĄāđ„āļ§āđ‰āļāđˆāļ­āļ™āļ”āļĩāļāļ§āđˆāļēāļ—āļģāļ‰āļļāļāđ€āļ‰āļīāļ™āļ—āļĩāļŦāļĨāļąāļ‡) 
Active Directory Schema āļ„āļ·āļ­āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Object āļ‚āļąāļ™āđ‰ Advance āļ‹āļķāđˆāļ‡āļŠāļēāļĄāļēāļĢāļ–āđ€āļĢāļĩāļĒāļāļ”āļđāđ€āļžāļ·āđˆāļ­āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ” 
āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ€āļĢāļĩāļĒāļāļ§āđˆāļē Class āđāļĨāļ° Attributes āđ„āļ”āđ‰ 
āļ„āļģāļŠāļąāļ‡āđˆāļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđ€āļžāļīāđˆāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Schema āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļĨāļ‡āļšāļ™āļŠāđˆāļ­āļ‡ RUN āļ„āļĢāļąāļš 
regsvr32 schmmgmt.dll 
āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđāļˆāđ‰āļ‡āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡ 
āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆ Register .dll āđ„āļ”āđ‰āđāļĨāđ‰āļ§āļāđ‡āđ„āļ›āļ—āļĩāđˆ mmc.exe āđ€āļžāļ·āđˆāļ­ Add Snap-in āđ€āļ­āļēāđ„āļ§āđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ„āļĢāļąāļš 
Start > Run > MMC > Add / Remove Snap-in 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 21 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļĨāļ­āļ‡āļ”āļđāļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ‚āļ­āļ‡āļāļēāļĢāđ€āļ‚āđ‰āļēāđ„āļ›āļ”āļđ Active Directory Schema āļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļ„āļĢāļąāļš 
āļ­āđˆāļēāļ™āļ•āđˆāļ­āđ€āļĢāļ·āđˆāļ­āļ‡ Advance āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Active Directory Schema āļ—āļĩāđˆāđƒāļŠāđ‰āļšāđˆāļ­āļĒāđ„āļ”āđ‰āļ—āļĩāđˆ 
http://support.microsoft.com/kb/300427/en-us 
http://support.microsoft.com/kb/250455 
http://serverfault.com/questions/354275/default-full-name-format-in-active-directory 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 22 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller 
āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāđ€āļĢāļēāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™āļĢāļ°āļšāļšāđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Windows Server āļ˜āļĢāļĢāļĄāļ”āļēāļ‚āļ­āļ‡āđ€āļĢāļē āļāđ‡āļˆāļ°āļ–āļđāļāđ€āļĢāļĩāļĒāļāļ§āđˆāļē 
Domain Controller āļŦāļĢāļ·āļ­ Windows Server āļ—āļĩāđˆ run ADDS Roles 
āđ€āļĢāļēāļĄāļēāļ”āļđāļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller āđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļāļąāļ™āļ„āļĢāļąāļš āļ§āđˆāļēāļĄāļĩāļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ­āļ°āđ„āļĢāļšāđ‰āļēāļ‡? āđāļĨāļ°āđāļ•āđˆāļĨāļ°āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ™āļąāđ‰āļ™āļ­āļĒāļđāđˆāļ•āļĢāļ‡āđ„āļŦāļ™ 
āđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡? āļ•āđ‰āļ­āļ‡āļ”āļđāđāļĨāļ­āļĒāđˆāļēāļ‡āđ„āļĢ? āđāļĨāļ°āļĄāļĩāļ‚āđ‰āļ­āļĢāļ°āļ§āļąāļ‡āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļšāđ‰āļēāļ‡? 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 23 of 237
āđ€āļ­āļāļŠāļē 
āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ 
http: 
āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ 
āļ›āļĢāļ°āļāļ­āļšāļŠāļģāļ„āļą 
āļ­āđ‰āļēāļ‡āļ­āļīāļ‡ http://t 
rosoft.com/en 
L / NETLOGO 
āļ›āđ‡āļ™ Domain C 
āļēāļŦāļĢāļąāļšāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆ 
āļ‡āđˆ net share āļ—āļĩ 
//technet.micr 
1. SYSVOL 
āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ 
āļāļ‚āļ­āļ‡ Dom 
technet.micro 
-us/library/cc7 
ON 
Controller āļˆāļ°āļĄāļĩ 
Join Domain 
āļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Doma 
āļ‚āđ‰āļēāđ„āļ›āļ”āļđāđ€āļžāļ·āđˆāļ­āļŠāļąāļ‡āđ€ 
āđ„āļ§āđ‰āļ”āđ‰āļ§āļĒāļ•āļąāļ§āđ€āļ­āļ‡āļ”āļđ 
2. DNS Ser 
āđ‚āļ›āļĢāļ” 
āļŠāđˆāļ§āļ™ 
āđāļŦāļĨāđˆāļ‡ 
āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆāđ€āļ›āđ‡ 
Logon āļŠāļģ 
āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļą 
āļĨāļ­āļ‡āđ€āļ›āļīāļ”āđ€āļ‚ 
āļˆāļ”āļšāļąāļ™āļ—āļķāļ 
Server 
main Controll 
osoft.com/en-u 
754663(WS.1 
āļāļēāļĢāļ„āđ‰āļē 
ler 
us/library/cc77 
0).aspx 
Default Share 
āđ€āļ‚āđ‰āļēāļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ āđ 
ain Controller 
72829(WS.10 
re āđāļšāļšāļ™āļĩāđ‰āļ„āļĢāļąāļš āļ‹ 
āđāļĨāļ°āļˆāļąāļ”āđ€āļāđ‡āļš Gr 
āđāļĨāđ‰āļ§āļŠāļąāļ‡āđ€āļāļ•āļĢāļēāļĒ 
āļĢāļđāđ‰āļˆāļąāļāļāļąāļš Defau 
YSVOL āđāļĨāļ° N 
āđ€āļāļ•āļļ / āļ—āļģāļ„āļ§āļēāļĄ 
āļ™āļ°āļ„āļĢāļąāļš āļ§āđˆāļē SY 
rver 
irectory āļˆāļ°āļ—āļģāļ‡ 
āđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļ„ 
Active Di 
āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđƒāļŦāđ‰āđ 
āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ 
āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve 
āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ 
āļ‡āļēāļ™āđ„āļ”āđ‰āļāđ‡āļ•āđˆāļ­āđ€āļĄāļ·āđˆāļ­ 
āļĢāļąāļš āļˆāļ°āđ€āļŦāđ‡āļ™āđ„āļ”āđ‰āļ§ 
rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ 
Directory Win 
).aspx 
āļ‹āļķāđˆāļ‡ Sysvol āđāļĨāļ° 
roup Policy āđƒāļ™ 
āļāļēāļĢāļ—āļĩāđˆāđ€āļ›āļīāļ” Sh 
āļ° Netlogon āđ€āļ›āđ‡ 
āļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ De 
are āļ”āļđāļ„āļĢāļąāļš 
on āļ‚āļ­āļ‡ ADDS 
āļĢāļīāļ‡ āđ† āđāļĨāđ‰āļ§āđ€āļ›āđ‡āļ™ 
ult Configurati 
NETLOGON āļˆ 
āļĄāļĩ DNS āļŠāļ™āļąāļšāļŠ 
āļ§āđˆāļēāļĄāļĩāļāļēāļĢāļĢāļ°āļšāļļ Po 
āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt 
āļ™āļļāļ™āļˆāļēāļāļĢāļđāļ›āđƒāļŦāđ‰ 
ort āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļŠāđ‰ 
S āļ”āļđāļ„āļĢāļąāļš 
Share Folde 
āđ‰āđ€āļ›āļīāļ”āļ”āļđāđāļĨāļ°āļŠāļąāļ‡āđ€āļ 
āđ‰āļ‡āļēāļ™āļŠāļģāļŦāļĢāļąāļš Se 
skill.com āļāđˆāļ­āļ™ 
p://www.mvps 
Active 
āļāļ•āļļ DNS Serve 
ervice āļ•āđˆāļēāļ‡ āđ† āļ‚ 
āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī 
āļĢāļīāļ‡ 
ndows 2008R 
R2 Step by Ste 
āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļ—āļĩāđˆ āļ—āļĩāđˆāļĄāļĩāđ„āļ§āđ‰ 
eploy Group P 
ep 
āđ‰āļˆāļąāļ”āđ€āļāđ‡āļš Script 
Policy Object 
er āļ—āļĩāđˆāļĄāļēāļˆāļēāļ Pa 
ath āđ„āļŦāļ™āļšāļ™āđ€āļ„āļĢāļ· 
er āļ—āļĩāđˆ Active D 
āļ­āļ‡ Active D 
āļĢāļ·āđˆāļ­āļ‡ 
irectory āļ—āļģāļāļē 
irectory āđ„āļ§āđ‰ 
āļēāļĢ 
Page 24 of 2 
237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļˆāļēāļāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™āļˆāļ°āđ€āļŦāđ‡āļ™āđ„āļ”āđ‰āļ§āđˆāļē _gc āđ€āļ›āđ‡āļ™āļ•āļąāļ§āđāļ—āļ™āļ‚āļ­āļ‡ Service Global Catalog āđ‚āļ”āļĒāļ—āļĩāđˆāļ—āļģāļ‡āļēāļ™āļ­āļĒāļđāđˆ Port 3268 āļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ 
dc01.demo.local (āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļāļēāļĢāļ­āđˆāļēāļ™āļ„āđˆāļē āđƒāļŦāđ‰āļĨāļ­āļ‡āļ„āļĨāļīāđŠāļāđ€āļ‚āđ‰āļēāđ„āļ›āļĻāļķāļāļĐāļēāļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļ—āļĩāļĨāļ°āļ­āļąāļ™) 
3. AD Database āļŦāļĢāļ·āļ­ Active Directory Data store 
āđ„āļŸāļĨāđŒāļ•āđˆāļēāļ‡ āđ† āđāļĨāļ°āļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļ 
EDB.LOG āđ€āļ›āđ‡āļ™āđ„āļŸāļĨāđŒ Transaction āđ€āļ­āļēāđ„āļ§āđ‰āđ€āļāđ‡āļš Primary Transaction āļ‚āļ­āļ‡ Log File 
EDB.CHK āđ€āļ›āđ‡āļ™ Checkpoint āļ‚āļ­āļ‡āļ•āļąāļ§āļŠāļĩāđ‰āļ•āļģāđāļŦāļ™āđˆāļ‡ Transaction āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ„āļŸāļĨāđŒ EDB.LOG 
Edbres0001.jrs / Edbres0002.jrs āđ€āļ›āđ‡āļ™āđ„āļŸāļĨāđŒāļŠāļģāļĢāļ­āļ‡āđ„āļ§āđ‰āļāļąāļ™āļžāļ·āđ‰āļ™āļ—āļĩāđˆāļ›āļĢāļ°āļĄāļēāļ“ 20 MB āđ€āļžāļ·āđˆāļ­āđ„āļĄāđˆāđƒāļŦāđ‰āđ€āļāļīāļ”āđ€āļŦāļ•āļāļēāļĢāļ“āđŒ Hard disk āđ€āļ•āđ‡āļĄāđāļĨāđ‰āļ§ 
āļĢāļ°āļšāļšāļĨāđˆāļĄ 
4. Flexible Single Master Operations (FSMO) 
āļ„āļģāļŠāļąāļ‡āđˆāđƒāļ™āļāļēāļĢāđƒāļŠāđ‰āļ„āđ‰āļ™āļŦāļē FSMO = netdom query FSMO 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 25 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
5. Global Catalog (CG) 
āđ€āļ›āđ‡āļ™āļ•āļąāļ§āļŠāđˆāļ§āļĒāļ—āļĩāđˆāļˆāļąāļ”āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļēāļ‡āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡ Object āđƒāļ™ Active Directory āđ€āļŠāđˆāļ™ Attribuet āļ—āļĩāđˆāļŠāļģāļ„āļąāļāđāļĨāļ°āļ–āļđāļāļ„āđ‰āļ™āļŦāļēāļšāđˆāļ­āļĒ āđ† āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄ 
āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāļ‚āđ‰āļ­āļĄāļđāļĨ āļĨāļ”āļ āļēāļĢāļ°āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļŦāļĨāļēāļĒ āđ† Domain 
Global Catalog āļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļĄāļēāļ āđ† āđ€āļĨāļĒāļ„āļĢāļąāļš āđ€āļžāļĢāļēāļ°āđ€āļ§āļĨāļēāļ—āļĩāđˆ Client āļˆāļ° Log On āđ€āļ‚āđ‰āļēāļŠāļđāđˆ Domain āļˆāļ°āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ•āļīāļ”āļ•āđˆāļ­āļāļąāļš Global 
Catalog āđƒāļŦāđ‰āđ„āļ”āđ‰ āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļĢāļ·āđˆāļ­āļ‡ Membership āļ‚āļ­āļ‡ User āļ™āļąāđ‰āļ™ āđ† 
āļ§āļīāļ˜āļĩāđ€āļ›āļīāļ”āļ”āļđ Global Catalog āļ§āđˆāļēāđ„āļ”āđ‰āļ•āļąāļ‡āđ‰āļ„āđˆāļēāđ„āļ§āđ‰āļŦāļĢāļ·āļ­āđ€āļ›āļĨāđˆāļē āđƒāļŦāđ‰āđ€āļ›āļīāļ” Active Directory Sites and Service 
āđ€āļ‚āđ‰āļēāđ„āļ›āļ—āļĩāđˆ Server Name āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāđ€āļŠāđ‡āļ„ > NTDS Settings > Properties > āļ”āļđāļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 26 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Active Directory Domain āđāļĨāļ°āļāļēāļĢāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™ 
āļ„āļģāļ­āļ˜āļīāļšāļēāļĒāļĢāļđāļ›āđāļĢāļāļšāļ™āļŦāļ™āđ‰āļēāļ›āļāļ‚āļ­āļ‡āļ§āļīāļŠāļēāļ™āļĩāđ‰ (āđāļšāļšāļŠāļąāļ™āđ‰ āđ† ) āļ–āļķāļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ•āļēāļĄāļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡āđāļ•āđˆāļĨāļ°āļ›āļĢāļ°āđ€āļ āļ— 
â€Ē Additional Domain Controller 
āđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļžāļīāđˆāļĄ Domain Controller āđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™ Domain āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ āđ€āļžāļ·āđˆāļ­āđāļšāđˆāļ‡āđ€āļšāļēāļ āļēāļĢāļ°āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ Domain Controller āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ 
āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰āđāļĨāļ°āđ€āļžāļīāđˆāļĄāļāļēāļĢāļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆ Domain Controller āļ—āļĩāļĄāļĩāļ­āļĒāļđāđˆāļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰āļ­āļēāļˆāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļŠāļąāļ§āđˆāļ„āļĢāļēāļ§ (āđ€āļĢāļĩāļĒāļ 
āļāļēāļĢāļ—āļģāļ‡āļēāļ™āđāļšāļšāļ™āļĩāđ‰āļ§āđˆāļē Multi – Master) āļ„āļ·āļ­āļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļ‡āļēāļ™āļ—āļ”āđāļ—āļ™āļāļąāļ™āđ„āļ”āđ‰ 
āļˆāļēāļāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™ dc01.demo.local āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāļ—āļĩāđˆāđ€āļĢāļēāđ„āļ”āđ‰āļŠāļĢāđ‰āļēāļ‡āļ‚āļķāđ‰āļ™āļˆāļēāļ LAB āļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļē āđāļĨāļ° dc02.demo.local 
āđ€āļ›āđ‡āļ™ Additional Domain Controller āļ‚āļ­āļ‡ Domain demo.local 
â€Ē Child Domain 
āđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain āđ„āļ§āđ‰āđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆ āđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđāļšāļšāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒ āđāļ•āđˆ â€Ķ.. āļ•āđ‰āļ­āļ‡āļāļēāļĢāđāļĒāļāļ‚āļ­āļšāđ€āļ‚āļ•āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļāļąāļ™ 
āļĒāļāļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™ 
āļŠāļģāļ™āļąāļāļ‡āļēāļ™āđƒāļŦāļāđˆāļ­āļĒāļđāđˆāļāļĢāļļāļ‡āđ€āļ—āļž āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļŠāļģāļ™āļąāļāļ‡āļēāļ™āļŠāļēāļ‚āļēāļ—āļĩāđˆāđ€āļŠāļĩāļĒāļ‡āđƒāļŦāļĄāđˆ āļˆāļķāļ‡āļ•āļąāļ‡āđ‰āļĢāļ°āļšāļš Child Domain āļ‚āļķāđ‰āļ™āļĄāļēāđ‚āļ”āļĒāđƒāļŠāđ‰āļŠāļ·āļ­ cm.demo.local 
āđāļĨāļ°āļĄāļĩ Server 2 āļ•āļąāļ§āļŠāļģāļŦāļĢāļąāļš Domain cm.demo.local āļ„āļ·āļ­ dc03 āđāļĨāļ° dc04 āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļēāđāļšāļšāļ™āļĩāđ‰āļˆāļ°āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ„āļ” āđ† āļ—āļĩāđˆ 
demo.local āđ„āļĄāđˆāļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļšāļĄāļēāļĒāļąāļ‡ cm.demo.local āđāļĨāļ°āđ€āļŠāđˆāļ™āļāļąāļ™āļ„āļĢāļąāļš āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ„āđˆāļēāđ„āļ” āđ† āļ—āļĩāđˆ cm.demo.local āļāđ‡āļˆāļ°āđ„āļĄāđˆāļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļš 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 27 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļāļąāļš demo.local āđāļ•āđˆâ€Ķâ€Ķāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆ demo.local āļ–āļ·āļ­āļ§āđˆāļēāđ€āļ›āđ‡āļ™ Administrator Account āđƒāļ™āļĢāļ°āļ”āļąāļš Enterprise Admin Groups āļˆāļ° 
āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļĄāļēāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Child Domain āđāļĨāļ° Domain Tree āđ„āļ”āđ‰āđ€āļŠāđˆāļ™āļāļąāļ™ 
â€Ē Domain Tree 
āđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain āđ„āļ§āđ‰āđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆ āđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđāļšāļšāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒ āđāļ•āđˆāđƒāļŠāđ‰āļŠāļ·āļ­ Domain āļ—āļĩāđˆāđāļ•āļāļ•āđˆāļēāļ‡āļāļąāļ™ āđ€āļŠāđˆāļ™āļ•āļēāļĄāļĢāļđāļ›āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡ 
āđ€āļĢāļēāļĄāļĩ Root Domain āļŠāļ·āđˆāļ­ demo.local āđāļ•āđˆāđ€āļĢāļēāļ‚āļĒāļēāļĒāļāļīāļˆāļāļēāļĢāđƒāļŦāļĄāđˆ āļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļ•āļąāđ‰āļ‡āļŠāļēāļ‚āļēāđƒāļŦāļĄāđˆāđāļĨāļ°āļŠāļ·āđˆāļ­āļ‚āļ­āļ‡āļāļīāļˆāļāļēāļĢāđ„āļĄāđˆāđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ”āļīāļĄ āļˆāļķāļ‡āļ—āļģāļāļēāļĢ 
āļ•āļąāļ‡āđ‰ Domain āļŠāļģāļŦāļĢāļąāļšāļāļīāļˆāļāļēāļĢāđƒāļŦāļĄāđˆāļ™āļĩāđ‰āļ§āđˆāļē abc.com āđ‚āļ”āļĒāļ—āļĩāđˆāđ€āļĨāļ·āļ­āļāļ•āļąāļ‡āđ‰āļ„āđˆāļēāđ€āļ›āđ‡āļ™ Domain Tree 
āļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļēāđāļšāļšāļ™āļĩāđ‰āļˆāļ°āļĄāļĩāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ„āļ·āļ­āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļĒāļąāļ‡āđ€āļ›āđ‡āļ™āđāļšāļšāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒāļ­āļĒāļđāđˆāđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ”āļīāļĄ āđ‚āļ”āļĒāļ—āļĩāđˆ āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆ 
demo.local āļ–āļ·āļ­āļ§āđˆāļēāđ€āļ›āđ‡āļ™ Administrator Account āđƒāļ™āļĢāļ°āļ”āļąāļš Enterprise Admin Groups āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļĄāļēāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Child Domain 
āđāļĨāļ° Domain Tree āđ„āļ”āđ‰āđ€āļŠāđˆāļ™āļāļąāļ™ 
āļˆāļēāļāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āđāļŠāļ”āļ‡āļ–āļķāļ‡ Enterprise Admins Group āļ—āļĩāđˆāļŠāļĄāļēāļŠāļīāļāđƒāļ™ Groups āļ™āļĩāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđ„āļ›āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ„āļ”āđ‰āļ—āļļāļ Domain āđƒāļ™ 
Forest āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 28 of 237
āđ€āļ­āļāļŠāļē 
āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ 
āļ āļēāļž 
āļ­āđ‰āļēāļ‡āļ­āļī 
āļĢāļ§āļĄ āļ‚āļ­āļ‡ Ac 
āļ‡āļˆāļēāļ http://te 
1. Do 
āđ€āļ›āđ‡āļ™ 
āļĒāļąāļ‡ D 
2. Co 
āļĄāļĩāđāļ„āđˆ 
āļ‚āđ‰āļ­āļĄāļđ 
3. Sc 
āļĄāļĩāđāļ„āđˆ 
āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ 
ctive Directo 
echnet.micros 
āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ 
ory Data Sto 
soft.com/en-us 
ctory Partition 
āļ‡āļˆāļēāļ http://te 
//www.tech-fa 
ion 
āđ‰āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§ 
oller āļ—āļļāļāļ•āļąāļ§āđƒāļ™ 
Partition 
Forest āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđ 
n Controller āļ•āļąāļ§ 
ion 
Forest āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđ 
omain Partiti 
Partition āļ—āļĩāđˆāđƒāļŠāđ‰ 
Domain Contro 
onfiguration 
āļŦāļ™āļķāđˆāļ‡āđ€āļ”āļĩāļĒāļ§āđƒāļ™ F 
āļĨāđ€āļŠāđˆāļ™ Domain 
chema Partit 
āļŦāļ™āļķāđˆāļ‡āđ€āļ”āļĩāļĒāļ§āđƒāļ™ F 
āđ‚āļ›āļĢāļ” 
Direc 
āļ­āđ‰āļēāļ‡āļ­āļī 
http:/ 
āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve 
āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ 
ore 
s/library/cc772 
āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļš 
echnet.microso 
aq.com/directo 
2829(WS.10). 
āđāļĨāļ°āļ‚āđ‰āļ­āļ„āļ§āļĢāļˆāļģ 
oft.com/en-us 
ory-partitions.h 
aspx 
āļē: 
s/library/cc961 
html 
omputers, gro 
āļāļąāļ™ 
āļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš āđ‚āļ„ 
āļąāđ„āļŦāļ™āļĄāļĩāļ­āļĒāļđāđˆāđƒāļ™ F 
rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ 
āļāļąāļš users, co 
Domain āđ€āļ”āļĩāļĒāļ§ 
āļāļēāļĢāļ„āđ‰āļē 
1591.aspx 
oups, āđāļĨāļ°āļĄāļĩāļ­āļĒāļđāđˆ 
āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āļ­āļ‡ Fo 
Forest āļ™āļąāđ‰āļ™ āđ† āļš 
āļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢ 
āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt 
Directory Win 
āļĒāļđāđ„āļ”āđ‰āđƒāļ™āļŦāļĨāļēāļĒ Do 
orest āđ€āļŠāđˆāļ™ Do 
āļšāđ‰āļēāļ‡ āļĄāļĩāļāļēāļĢ rep 
āļ„āļ§āļšāļ„āļļāļĄāđ€āļ›āļĨāļĩāđˆāļĒāļ™ 
omain āđƒāļ™ Fore 
mains, Sites āļ– 
plicate āđ„āļ›āļĒāļąāļ‡ D 
āļ–āļđāļāļœāļđāļāđ„āļ§āđ‰āļāļąāļš D 
Domain Contro 
āļ­āļ‡ Schema āļĄāļĩ 
skill.com āļāđˆāļ­āļ™ 
p://www.mvps 
āđāļ›āļĨāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚ 
Active 
āļāļēāļĢ replicate 
āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī 
āļĢāļīāļ‡ 
ndows 2008R 
R2 Step by Ste 
rest āđ€āļ”āļĩāļĒāļ§āļāļąāļ™āļĄāļĩ 
ep 
āļāļēāļĢ replicate 
omain Contro 
oller āļ—āļļāļāļ•āļąāļ§āđƒāļ™ 
āđ„āļ› 
oller āļ•āļąāļ§āđ„āļŦāļ™ āļŦ 
Forest āđ€āļ”āļĩāļĒāļ§āļāļą 
e āđ„āļ›āļĒāļąāļ‡ Doma 
āļĢāļ·āļ­ 
āļ™ 
in Controller āļ— 
āļ—āļļāļ 
Page 29 of 2 
237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļ•āļąāļ§āđƒāļ™ Forest āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ 
4. Application Partition 
āđ€āļ›āđ‡āļ™ Partition āļžāļīāđ€āļĻāļĐāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļšāļąāļ‡āļ„āļąāļšāđƒāļŦāđ‰ replicate āđ„āļ›āļĒāļąāļ‡ Domain Controller āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđ„āļ”āđ‰ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰ Application āđāļĨāļ° Service āļšāļēāļ‡āļ­āļĒāđˆāļēāļ‡āļ—āļĩāđˆ 
āļ•āđ‰āļ­āļ‡āļēāļāļĢāļ­āļēāļĻāļąāļĒāļāļēāļĢ Replicate āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļˆāļąāļ”āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđ„āļ”āđ‰ āđ‚āļ”āļĒāļŠāđˆāļ§āļĒāđƒāļŦāđ‰āđ‚āļ›āļĢāđāļāļĢāļĄāļšāļēāļ‡āļ­āļĒāđˆāļēāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ€āļ‰āļžāļēāļ° āļ­āļēāļĻāļąāļĒāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ‚āļ­āļ‡ 
Active Directory āļ—āļģāļ‡āļēāļ™āđ‚āļ”āļĒāđ„āļ”āđ‰āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđ€āļžāļīāđˆāļĄāđ€āļŦāļĄāļ·āļ­āļ™āļāļąāļš Active Directory (redundancy, availability, fault tolerance) 
āļāļēāļĢ Raise Domain & Forest Functional Level 
āļ­āđ‰āļēāļ‡āļ­āļīāļ‡āļˆāļēāļ http://technet.microsoft.com/en-us/library/cc787290(v=ws.10).aspx 
Domain / Forest Functional Level āļ„āļ·āļ­āļāļēāļĢāļĢāļ°āļšāļļāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđ‚āļ”āļĒāļĢāļ§āļĄāļ‚āļ­āļ‡ Active Directory āļ—āļļāļāļ•āļąāļ§ āđƒāļ™ Domain āļŦāļĢāļ·āļ­āđƒāļ™ Forest āļ§āđˆāļēāļˆāļ°āļĄāļē 
āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļŠāļļāļ‡āļŠāļļāļ”āđƒāļ™āđāļšāļšāđ„āļŦāļ™āļšāđ‰āļēāļ‡ 
āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™ Domain Functional Level āļĄāļĩāđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ„āļ”āđ‰ 6 āļĢāļ°āļ”āļąāļšāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ (āđƒāļ™āđāļ•āđˆāļĨāļ°āļĢāļ°āļ”āļąāļšāļāđ‡āļĄāļĩāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđāļ•āļāļ•āđˆāļēāļ‡āļāļąāļ™) 
Domain functional level. 
1. Windows 2000 mixed (the default in Windows Server 2003) 
2. Windows 2000 native 
3. Windows Server 2003 interim 
4. Windows Server 2003 
5. Windows Server 2008 
6. Windows Server 2008 R2 
āļŠāđˆāļ§āļ™ Forest Functional Level āļĄāļĩāđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ„āļ”āđ‰āļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ 
1. Windows 2000 (the default in Windows Server 2003 and Windows Server 2008) 
2. Windows Server 2003 interim 
3. Windows Server 2003 (the default in Windows Server 2008 R2) 
4. Windows Server 2008 
5. Windows Server 2008 R2 
āļŠāđˆāļ§āļ™ Feature āđƒāļ™āđāļ•āđˆāļĨāļ° Level āļĄāļĩāđƒāļŦāđ‰āļ­āđˆāļēāļ™āļ•āļēāļĄ Link āļ™āļĩāđ‰āļ„āļĢāļąāļš 
http://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels(v=ws.10).aspx 
āļāļēāļĢ Raise Domain Functional Level 
āļ—āļģāļāļēāļĢ Logon āļ”āđ‰āļ§āļĒ Domain Administrator 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 30 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āđ€āļ›āļīāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Domains and Trusts 
āđ€āļĨāļ·āļ­āļ Domain āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļģāļāļēāļĢ Raise Domain Functional Level āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Windows Server 2008 R2 
āļāļēāļĢ Raise Forest Functional Level 
āļ—āļģāļāļēāļĢ Logon āļ”āđ‰āļ§āļĒ Domain Administrator 
āđ€āļ›āļīāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Domains and Trusts 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 31 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Lab1.1 Advance: āļ•āļīāļ”āļ•āļąāļ‡āđ‰ ADDS Role āļšāļ™ Server Core 
Objective: 
āđƒāļ™ LAB āļ™āļĩāđ‰āđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ‚āļąāļ™āđ‰ Advance āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļāļēāļĢāļ—āļ”āļŠāļ­āļšāđ€āļ‰āļĒ āđ† āļ™āļ°āļ„āļĢāļąāļš āļ—āļģ LAB āļ™āļĩāđ‰āļˆāļšāļāđ‡āļŠāļēāļĄāļēāļĢāļ–āļĨāļš Virtual Machine āļ™āļĩāđ‰āļ—āļīāđ‰āļ‡āđ„āļ›āđ„āļ”āđ‰āđ€āļĨāļĒ āđ‚āļ”āļĒ 
āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš LAB āļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļē 
Windows Server Core āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļĢāļđāļ›āđāļšāļšāđƒāļŦāļĄāđˆāļ—āļĩāđˆāļĄāļĩāļĄāļēāļāļąāļš Windows Server 2008 āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰āļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđƒāļ™ 
āļĢāļđāļ›āđāļšāļš Server Core āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđ€āļ™āđ‰āļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļđāļ‡āļĄāļēāļ 
āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļ Windows Server Core āđ„āļĄāđˆāļ•āļīāļ”āļ•āļąāļ‡āđ‰āļĢāļ°āļšāļš Component, Binary, Services āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļŠāđ‰āļ‡āļēāļ™ āļ„āļļāļ“āļ•āđ‰āļ­āļ‡āđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ€āļ­āļ‡āđāļšāļš 
Manual āļ—āļąāļ‡āđ‰āļŦāļĄāļ” āļ—āļģāđƒāļŦāđ‰ Windows Server Core āļĄāļĩ Attack Surface āļ—āļĩāđˆāļ™āđ‰āļ­āļĒāļĄāļēāļ āļ­āļĩāļāļ—āļąāļ‡āđ‰āđ„āļĄāđˆāļĄāļĩ Graphic Mode āļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļ āļēāļĢāļ°āļāļēāļĢāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨ 
āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ āļēāļĢāļ°āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ™āđ‰āļ­āļĒāļĨāļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļāļēāļĢāļ•āđ‰āļ­āļ‡āļ­āļąāļžāđ€āļ”āļ— Patch āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ„āļĄāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 32 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Windows Server 2008 R2 Server Core āļĄāļĩāļ‚āđ‰āļ­āļˆāļģāļāļąāļ”āđƒāļ™āļāļēāļĢāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļ„āļ·āļ­āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ—āļļāļ Roles āđ€āļŦāļĄāļ·āļ­āļ™ Windows āļ—āļĩāđˆāļĄāļĩ GUI 
Mode āļ™āļ°āļ„āļĢāļąāļš āļœāļĄāđ„āļ”āđ‰ List āļĢāļēāļĒāļāļēāļĢ Roles / Feature āļ—āļĩāđˆ Server Core āļ—āļģāļāļēāļĢāļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļĄāļēāđ„āļ”āđ‰āļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ 
Roles āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āđƒāļ™āļĢāļ°āļšāļš Windows Server Core 
1. Active Directory Certificate Services 
2. Active Directory Domain Services 
3. Active Directory Lightweight Directory Services (AD LDS) 
4. BranchCache Hosted Cache 
5. DNS Server 
6. Dynamic Host Configuration Protocol (DHCP) Server 
7. File Services 
8. Hyper-V 
9. Print and Media Services 
10. Streaming Media Services 
11. Web Server (IIS) (including a subset of ASP.NET) 
Feature āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āđ„āļ”āđ‰āđƒāļ™āļĢāļ°āļšāļš Windows Server Core 
1. Failover Clustering 
2. Multipath I/O 
3. Network Load Balancing 
4. Quality of Service (QoS) 
5. Removable Storage Management 
6. Simple Network Management Protocol (SNMP) 
7. Subsystem for UNIX-based applications 
8. Telnet client 
9. Windows Bitlocker Drive Encryption 
10. Windows Internet Name Service (WINS) 
11. Windows-on-Windows 64-bit (WoW64) 
12. Windows PowerShell 
13. Windows Server Backup 
āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ : āļ­āđ‰āļēāļ‡āļ­āļīāļ‡āļˆāļēāļ http://technet.microsoft.com/en-us/library/cc753802(v=ws.10).aspx 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 33 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļŠāđˆāļ§āļ™ Windows Server 2012 āļāđ‡āļĄāļĩāļĢāļ­āļ‡āļĢāļąāļš Roles / Feature āļ•āđˆāļēāļ‡ āđ† āļ”āļąāļ‡āļ™āļĩāđ‰āļ„āļĢāļąāļš 
http://technet.microsoft.com/en-us/library/jj574158.aspx 
āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āđ€āļ•āļĢāļĩāļĒāļĄāļ•āļąāļ§āļŠāļģāļŦāļĢāļąāļš LAB Advance āļ”āļąāļ‡āļ™āļĩāđ‰āļ„āļ·āļ­ 
â€Ē āļ•āļīāļ”āļ•āļąāļ‡āđ‰ Windows Server Core āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ 
â€Ē Server Name = dc01 
â€Ē Domain Name = demo.local 
Step By Step: āļ—āļģāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™āļĢāļ°āļšāļšāđ‚āļ”āļĒāđƒāļŠāđ‰āļŠāļ·āđˆāļ­ dc01.demo.local āđ‚āļ”āļĒ Windows Server Core 
Step: 1 āļ—āļĩāđˆ Server Core āđƒāļŦāđ‰āđƒāļŠāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļēāļžāļ·āđ‰āļ™āļāļēāļ™ sconfig.cmd āđ‚āļ”āļĒāļŠāļēāļĄāļēāļĢāļ–āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ™āļĩāđ‰āđ„āļ”āđ‰āļ—āļĩāđˆ Command line āđ„āļ”āđ‰āđ€āļĨāļĒ 
āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ sconfig.cmd āļĢāļ§āļšāļĢāļ§āļĄāļ„āļģāļŠāļąāļ‡āđˆāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļžāļ·āđ‰āļ™āļāļēāļ™āđƒāļ™āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļĄāļēāđ„āļ§āđ‰āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ 
āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđˆāđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Comuter Name āđƒāļŦāđ‰āļāļ”āđ€āļĨāļ‚ 2 āļˆāļēāļāļ™āļąāđ‰āļ™āđ€āļĨāļ·āļ­āļ Enter 
āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Computer Name āļ•āļēāļĄāļ™āļąāļ”āļŦāļĄāļēāļĒ āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āđƒāļŠāđ‰āļ§āđˆāļē core01 āļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļģāļāļēāļĢ Restart Server āļ•āļēāļĄāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļāļēāļĢ 
āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļŠāļ·āđˆāļ­ Server āļĄāļĩāļœāļĨ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 34 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server reboot āļāļĨāļąāļšāļĄāļēāđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē IP Address āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāļ•āļąāļ§āđ€āļĨāļ‚ 8 āļˆāļēāļāļ™āļąāđ‰āļ™āļāļ” Enter āđ€āļĨāļ·āļ­āļ Network 
Interface āļ—āļĩāđˆāļˆāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļē āđāļĨāđ‰āļ§āđ€āļĨāļ·āļ­āļ Option 1: Set Network Adapter IP Address āđ€āļĨāļ·āļ­āļ Static IP āđāļĨāđ‰āļ§ 
āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē IP Address 192.168.1.10 āđāļĨāļ° DNS Server = 192.168.1.10 āļ”āđ‰āļ§āļĒāđ€āļŠāđˆāļ™āļāļąāļ™ 
āļŦāļĨāļąāļ‡āļˆāļēāļāļ•āļąāļ‡āđ‰āļ„āđˆāļē IP Address āđ€āļŠāļĢāđ‡āļˆāđāļĨāđ‰āļ§āļĢāļ°āļšāļšāļˆāļ°āļˆāļēāļāļ™āļąāđ‰āļ™āļ•āļąāļ‡āđ‰āļ„āđˆāļē DNS Server āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāļ•āļąāļ§āđ€āļĨāļ‚ 2 āđāļĨāđ‰āļ§āđƒāļŠāđˆ IP Address 192.168.1.10 (āļ•āļąāļ§āđ€āļ­āļ‡) 
āđ€āļ‚āđ‰āļēāđ„āļ› 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 35 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļˆāļēāļāļ™āļąāđ‰āļ™āđƒāļŦāđ‰āļāļĨāļąāļšāļŠāļđāđˆāđ€āļĄāļ™āļđāļŦāļĨāļąāļāđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāđ€āļĨāļ‚ 4 āđāļĨāļ°āļ—āļĩāđˆāđ€āļĄāļ™āļđāļŦāļĨāļąāļāđƒāļŦāđ‰āļ­āļ­āļāļˆāļēāļ Sconfig.cmd āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāđ€āļĨāļ‚ 13 
āļ—āļĩāđˆ Command line menu āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰ DNS Server roles āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ ocsetup DNS-Server-Core-Role 
āļ„āļģāļŠāļąāļ‡āđˆ DNS-Server-Core-Role āđ€āļ›āđ‡āļ™ Case Sensitive āļ™āļ°āļ„āļĢāļąāļš 
āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ oclist āđƒāļ™āļāļēāļĢāļŦāļēāļŠāļ·āđˆāļ­ Role āļ—āļĩāđˆāļˆāļ°āļžāļīāļĄāļžāđŒāđ€āļžāļ·āđˆāļ­āļŠāļąāļ‡āđˆāđƒāļŦāđ‰āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ„āļ”āđ‰āļ”āđ‰āļ§āļĒ 
āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™ oclist >oclist.txt āļˆāļēāļāļ™āļąāđ‰āļ™āđ„āļ›āļ•āļēāļĄāđ€āļ›āļīāļ”āđ„āļŸāļĨāđŒ oclist.txt āļ”āļđāļ„āļĢāļąāļš āļˆāļ°āđ€āļ›āđ‡āļ™ role āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ€āļĨāļ·āļ­āļāđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰ āđāļĨāļ°āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ‚āļ­āļ‡ role 
āļ•āđˆāļēāļ‡ āđ† āļ•āļēāļĄāļ™āļąāđ‰āļ™āđ„āļ”āđ‰āđ€āļĨāļĒ 
āļˆāļēāļāļ™āļąāđ‰āļ™āđƒāļŦāđ‰āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆ dcpromo āđ€āļžāļ·āđˆāļ­āļ—āļģāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ‚āļķāđ‰āļ™āļĄāļēāļ•āļēāļĄāļĢāļđāļ›āđāļšāļšāļ„āļģāļŠāļąāļ‡āđˆāļ™āļĩāđ‰āļ„āļĢāļąāļš 
āļĢāļđāļ›āđāļšāļšāļ„āļģāļŠāļąāļ‡āđˆāļŦāļēāļāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Unattened file āđāļ—āļ™āļ—āļĩāđˆāļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļĒāļēāļ§ āđ† āđƒāļŦāđ‰āļžāļīāļĄāļžāđŒāļ•āļēāļĄāļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļ™āļĩāđ‰āđāļĨāđ‰āļ§ Save āđ€āļ›āđ‡āļ™ .txt āđ„āļŸāļĨāđŒ 
[DCINSTALL] 
AutoConfigDNS=Yes 
DomainNetBiosName=demo 
NewDomainDNSName=demo.local 
ReplicaOrNewDomain=Domain 
NewDomain=Forest 
ForestLevel=4 
DomainLevel=4 
SafeModeAdminPassword=password@1 
RebootOnSuccess=Yes 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 36 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļĢāļđāļ›āđāļšāļšāļ„āļģāļŠāļąāļ‡āđˆ 
dcpromo /unattend:c:unattend.txt 
āļŠāļĢāļļāļ›āļŠāļģāļŦāļĢāļąāļš āļšāļ—āđ€āļĢāļĩāļĒāļ™āļ—āļĩāđˆ 1 Introducing Active Directory Domain Services (AD DS) 
āđƒāļŦāđ‰āļ›āļĢāļ°āđ€āļĄāļīāļ™ āđāļĨāļ°āļ—āļšāļ—āļ§āļ™ LAB āļ”āđ‰āļ§āļĒāļ•āļąāļ§āđ€āļ­āļ‡āļ§āđˆāļēāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡āļ•āđˆāļēāļ‡ āđ† āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āđƒāļŦāđ‰āļ„āļĢāļšāļ–āđ‰āļ§āļ™ 
1. āļĢāļđāđ‰āļˆāļąāļāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰ ADDS 
2. āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡ ADDS āļŦāļĢāļ·āļ­ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļšāđ„āļ”āđ‰ 
3. āļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđāļĨāļ°āļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Server Core āļ”āđ‰āļ§āļĒāļ„āļģāļŠāļąāļ‡āđˆāļžāļ·āđ‰āļ™āļāļēāļ™āđ„āļ”āđ‰ 
4. āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡ Server Core āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Domain Controller āđ„āļ”āđ‰ 
5. āļĢāļđāđ‰āļˆāļąāļāļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 37 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
Module 2: Administering Active Directory Securely and Efficiently 
āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļŠāļģāļŦāļĢāļąāļš Module āļ™āļĩāđ‰ 
1. āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđƒāļˆāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory Administration Tools 
2. āļĢāļđāđ‰āļˆāļąāļāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Least Privilege 
3. āļĢāļđāđ‰āļˆāļąāļāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļ„āđ‰āļ™āļŦāļē Object āđƒāļ™ Active Directory 
4. āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ PowerShell āļ‚āļąāļ™āđ‰āļžāļ·āđ‰āļ™āļāļēāļ™āļŠāļģāļŦāļĢāļąāļš Active Directory āđ„āļ”āđ‰ 
āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāđ€āļĢāļēāļĄāļĩ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļšāđāļĨāđ‰āļ§ āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ•āđ‰āļ­āļ‡āļĢāļąāļšāļĄāļ·āļ­āļ•āđˆāļ­āđ„āļ›āļ„āļ·āļ­āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰ User āļŠāļēāļĄāļēāļĢāļ– 
āđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āļ„āļĢāļąāļš 
āđƒāļ™ Module āļ™āļĩāđ‰āļˆāļķāļ‡āđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆ āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļģāđ€āļ›āđ‡āļ™āļˆāļ°āļ•āđ‰āļ­āļ‡āļŦāļąāļ”āđƒāļŠāđ‰ āļ—āļģāļ„āļ§āļēāļĄāļĢāļđāđ‰āļˆāļąāļāđ„āļ§āđ‰ 
āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŦāļĨāļąāļāļŠāļģāļŦāļĢāļąāļšāđ€āļ­āļēāđ„āļ§āđ‰āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Active Directory āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļĄāļĩāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 38 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
â€Ē Active Directory Users and Computers 
āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš Active Directory āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļŠāđ‰āļšāđˆāļ­āļĒāļ—āļĩāđˆāļŠāļļāļ” āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļˆāļąāļ”āļāļēāļĢ Function āļ•āđˆāļēāļ‡ āđ† āļ‚āļ­āļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļšāļ™ Domain āđ€āļŠāđˆāļ™ 
User, Groups, Computers, Printers, āđāļĨāļ° Share Folder 
â€Ē Active Directory Sites and Services 
āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŠāļģāļŦāļĢāļąāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Replication, Network Topology, āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļ™āđƒāļ™āļĢāļ°āļ”āļąāļš Domain , Forest āļ‹āļķāđˆāļ‡āđ€āļĢāļēāļˆāļ° 
āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āļīāļ˜āļĩāđƒāļŠāđ‰āļ‡āļēāļ™āļāļąāļ™āđƒāļ™ Module āļ—āļĩāđˆāđ€āļŦāļĨāļ·āļ­āļ–āļąāļ”āđ„āļ› 
â€Ē Active Directory Domains And Trusts 
āđƒāļŠāđ‰āļ—āļģāļ‡āļēāļ™āļŠāļģāļŦāļĢāļąāļšāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ Trust Relationship āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ„āļ§āļēāļĄāļŠāļąāļĄāļžāļąāļ™āļ˜āđŒāļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ‚āļ”āđ€āļĄāļ™āļ—āļĩāđˆāļ­āļĒāļđāđˆāđƒāļ™ Tree āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ āđƒāļŠāđ‰āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ„āđˆāļē 
āļĢāļ°āļ”āļąāļšāļ‚āļ­āļ‡ Domain / Forest Functional Level āļ‹āļķāđˆāļ‡āđ€āļĢāļēāļˆāļ°āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āļīāļ˜āļĩāđƒāļŠāđ‰āļ‡āļēāļ™āļāļąāļ™āđƒāļ™ Module āļ—āļĩāđˆāđ€āļŦāļĨāļ·āļ­āļ–āļąāļ”āđ„āļ› 
â€Ē Active Directory Schema 
āļĄāļĩāđ„āļ§āđ‰āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ‚āļąāļ™āđ‰ Advance āđ€āļžāļ·āđˆāļ­āļ›āļĢāļąāļšāļ„āđˆāļē āļŦāļĢāļ·āļ­āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āđˆāļēāļ‚āļ­āļ‡ Object āđƒāļ™ Schema āļŠāļēāļĄāļēāļĢāļ–āļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Attributes āđāļĨāļ° Object 
class āđ„āļ”āđ‰āļˆāļēāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ™āļĩāđ‰ (āļ›āļāļ•āļīāļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļšāđˆāļ­āļĒāļŠāļļāļ”āļ„āļ·āļ­āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ€āļĢāļ·āđˆāļ­āļ‡āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™ āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Format āļ—āļĩāđˆāđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢ) 
Lab2: Administering Active Directory by Using Administrative Tools 
āđƒāļ™ LAB āļ™āļĩāđ‰āđ€āļ›āđ‡āļ™āļāļēāļĢāļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļžāļ·āđ‰āļ™āļāļēāļ™āļŠāļģāļŦāļĢāļąāļšāļŠāļĢāđ‰āļēāļ‡ User / Groups / Computer Object āļ”āđ‰āļ§āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ 
āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāļĄāļĩāļĄāļēāļāļąāļš Windows Server āđ‚āļ”āļĒ Default 
â€Ē āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Administrative Console āļ‚āļķāđ‰āļ™āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ­āļ‡ 
â€Ē āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ User Account Control 
āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ: āļāđˆāļ­āļ™āļˆāļ°āļ—āļģ LAB āđƒāļ™ Module 2 āđƒāļŦāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļĄāļēāļāļ‚āļķāđ‰āļ™ āļœāļĄāđ„āļ”āđ‰āļŠāļĢāđ‰āļēāļ‡ Script āđƒāļ™āļāļēāļĢ Add User āļˆāļģāļ™āļ§āļ™āļĄāļēāļāđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™ 
āļĢāļ°āļšāļš āļŠāļ·āđˆāļ­āļ§āđˆāļē module2-add-user.bat āļ­āļĒāļđāđˆāđƒāļ™āđ„āļŸāļĨāđŒāđāļ™āļšāļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢ pdf āļ™āļĩāđ‰ āļ‚āļ­āđƒāļŦāđ‰āļœāļđāđ‰āļ—āļĩāđˆāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ™āļģāđ„āļŸāļĨāđŒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āđ€āļ‚āđ‰āļēāđ„āļ›āļĢāļąāļ™āđƒāļ™ Server āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡ 
User āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āđāļĨāļ°āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđƒāļ™āļĨāļģāļ”āļąāļšāļ•āđˆāļ­āđ„āļ› 
“āļ­āļĒāđˆāļēāļĨāļ·āļĄ Run “module2-add-user.bat” āļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server dc01.demo.local āļāđˆāļ­āļ™āļ™āļ°āļ„āļĢāļąāļš ” 
āļĒāđ‰āļģāļ­āļĩāļāļ„āļĢāļąāļ‡āđ‰āļ§āđˆāļē āđ„āļŸāļĨāđŒ module2-add-user.bat āļĄāļĩāļĄāļēāļāļąāļšāļŦāļ™āļąāļ‡āļŠāļ·āļ­āđ€āļĨāđˆāļĄāļ™āļĩāđ‰āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§āđƒāļ™āđ„āļŸāļĨāđŒāđāļ™āļš āđƒāļŦāđ‰ Copy āđ„āļ›āļ§āļēāļ‡āđƒāļ™ Server āđāļĨāđ‰āļ§ Run āļ”āļđāļ„āļĢāļąāļš 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 39 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āļ—āļģāļāļēāļĢ Copy āđ„āļ›āļ§āļēāļ‡āđ„āļ§āđ‰āļšāļ™ Server āđāļĨāđ‰āļ§āđ€āļ‚āđ‰āļē Command Line āđ‚āļ”āļĒ Run > Cmd.exe āđāļĨāđ‰āļ§āļ„āđˆāļ­āļĒ Run Script āļ™āļ°āļ„āļĢāļąāļš 
āļ­āļĒāđˆāļē Run āđ‚āļ”āļĒāļāļēāļĢ Double Click (āļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™āļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļ§āđˆāļē Script Run āļ­āļ°āđ„āļĢāđ„āļ›āļšāđ‰āļēāļ‡āļ—āļĩāļĨāļ°āļŠāđ‰āļē āđ† āļ„āļĢāļąāļš) 
āļĢāļ°āļŦāļ§āđˆāļēāļ‡ RUN āļŠāļąāļ‡āđ€āļāļ•āļ”āļđāļ•āđ‰āļ­āļ‡āđ„āļĄāđˆāļĄāļĩ Error āļ™āļ°āļ„āļĢāļąāļš āļ–āđ‰āļē Error āđāļŠāļ”āļ‡āļ§āđˆāļēāļŠāļ·āđˆāļ­ Domain āļ—āļĩāđˆāļŠāļĢāđ‰āļēāļ‡āđ„āļĄāđˆāļ•āļĢāļ‡āļāļąāļšāļ—āļĩāđˆāļ™āļąāļ”āđāļ™āļ°āđ„āļ§āđ‰ 
āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆ Run Script āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ āļˆāļ°āļžāļšāļ§āđˆāļēāļĄāļĩ User āđāļĨāļ° OU āđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™āļĄāļēāļˆāļģāļ™āļ§āļ™āļĄāļēāļ 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 40 of 237
āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 
āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ—āļģ LAB āļ”āļđāļ„āļĢāļąāļš “āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Administrative Console āļ‚āļķāđ‰āļ™āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ­āļ‡â€ 
āđ‚āļ”āļĒāļ›āļāļ•āļīāđāļĨāđ‰āļ§ āļŦāļēāļāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļ°āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ•āđˆāļēāļ‡ āđ† āļˆāļ°āļ•āđ‰āļ­āļ‡āđ€āļ›āļīāļ”āđ€āļ‚āđ‰āļēāđ„āļ›āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāļ—āļĩāđˆ 
Start > Administrative Tools āļˆāļēāļāļ™āļąāđ‰āļ™āļˆāļ°āđ€āļŦāđ‡āļ™āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāđƒāļŦāđ‰āđƒāļŠāđ‰āļ­āļĒāļđāđˆ (āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡) 
āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 41 of 237
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory
Active Directory

More Related Content

Similar to Active Directory

61 sql server 2008 complete
61 sql server 2008 complete61 sql server 2008 complete
61 sql server 2008 completeTae Delphi
 
āļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄāļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄNooLuck
 
āļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄāļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄdekthai
 
Ubuntu office server-10.04-x64
Ubuntu office server-10.04-x64Ubuntu office server-10.04-x64
Ubuntu office server-10.04-x64apichat_L
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 gotaweesit doh
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 goPluemchit Sorawech
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 govongboonrod
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 govongboonrod
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 goPluemchit Sorawech
 
wordpress-server2
wordpress-server2 wordpress-server2
wordpress-server2 Nan Anan
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 goarchitechture
 
How to maintain the cost and scale up plan from 1 user to 1 million users (thai)
How to maintain the cost and scale up plan from 1 user to 1 million users (thai)How to maintain the cost and scale up plan from 1 user to 1 million users (thai)
How to maintain the cost and scale up plan from 1 user to 1 million users (thai)Paiboon Panusbordee
 
āļĢāļēāļĒāļ‡āļēāļ™ window
āļĢāļēāļĒāļ‡āļēāļ™ windowāļĢāļēāļĒāļ‡āļēāļ™ window
āļĢāļēāļĒāļ‡āļēāļ™ windowNooLuck
 
MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5
MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5
MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5Nont Banditwong
 
OAI-PMH with Drupal + XAMPP Portable + PKP OHS
OAI-PMH with Drupal + XAMPP Portable + PKP OHSOAI-PMH with Drupal + XAMPP Portable + PKP OHS
OAI-PMH with Drupal + XAMPP Portable + PKP OHSBoonlert Aroonpiboon
 
OpenOffice.org is Right for You
OpenOffice.org is Right for YouOpenOffice.org is Right for You
OpenOffice.org is Right for YouOsdev
 

Similar to Active Directory (20)

61 sql server 2008 complete
61 sql server 2008 complete61 sql server 2008 complete
61 sql server 2008 complete
 
āļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄāļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™ āļ„āļ­āļĄ
 
āļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄāļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄ
āļĢāļēāļĒāļ‡āļēāļ™āļ„āļ­āļĄ
 
Ubuntu office server-10.04-x64
Ubuntu office server-10.04-x64Ubuntu office server-10.04-x64
Ubuntu office server-10.04-x64
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 go
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 go
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 go
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 go
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 go
 
wordpress-server2
wordpress-server2 wordpress-server2
wordpress-server2
 
20100806 wordpress-server2 go
20100806 wordpress-server2 go20100806 wordpress-server2 go
20100806 wordpress-server2 go
 
Trainer adobe captivate 7
Trainer adobe captivate 7Trainer adobe captivate 7
Trainer adobe captivate 7
 
How to maintain the cost and scale up plan from 1 user to 1 million users (thai)
How to maintain the cost and scale up plan from 1 user to 1 million users (thai)How to maintain the cost and scale up plan from 1 user to 1 million users (thai)
How to maintain the cost and scale up plan from 1 user to 1 million users (thai)
 
20080620 E Publishing
20080620 E Publishing20080620 E Publishing
20080620 E Publishing
 
e-Publishing
e-Publishinge-Publishing
e-Publishing
 
āļĢāļēāļĒāļ‡āļēāļ™ window
āļĢāļēāļĒāļ‡āļēāļ™ windowāļĢāļēāļĒāļ‡āļēāļ™ window
āļĢāļēāļĒāļ‡āļēāļ™ window
 
MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5
MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5
MySQL Multi-Master Replication Using Tungsten Replicator 2.0.5
 
OAI-PMH with Drupal + XAMPP Portable + PKP OHS
OAI-PMH with Drupal + XAMPP Portable + PKP OHSOAI-PMH with Drupal + XAMPP Portable + PKP OHS
OAI-PMH with Drupal + XAMPP Portable + PKP OHS
 
āļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ€āļ•āļĢāļĩāļĒāļĄ
āļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ€āļ•āļĢāļĩāļĒāļĄāļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ€āļ•āļĢāļĩāļĒāļĄ
āļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ€āļ•āļĢāļĩāļĒāļĄ
 
OpenOffice.org is Right for You
OpenOffice.org is Right for YouOpenOffice.org is Right for You
OpenOffice.org is Right for You
 

More from sompriaw aums

Google apps photos
Google apps photosGoogle apps photos
Google apps photossompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5sompriaw aums
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6sompriaw aums
 
āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpc
āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpcāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpc
āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpcsompriaw aums
 
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.3
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.3āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.3
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.3sompriaw aums
 
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.2
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.2āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.2
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.2sompriaw aums
 
āļ™āļīāļ—āļēāļ™ āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡
āļ™āļīāļ—āļēāļ™   āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡āļ™āļīāļ—āļēāļ™   āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡
āļ™āļīāļ—āļēāļ™ āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡sompriaw aums
 
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1sompriaw aums
 
āļ™āļīāļ—āļēāļ™ āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒ
āļ™āļīāļ—āļēāļ™   āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒāļ™āļīāļ—āļēāļ™   āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒ
āļ™āļīāļ—āļēāļ™ āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒsompriaw aums
 
SerialNumberandMacAdress_TabletMachine
SerialNumberandMacAdress_TabletMachineSerialNumberandMacAdress_TabletMachine
SerialNumberandMacAdress_TabletMachinesompriaw aums
 
āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3
āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3
āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3sompriaw aums
 
āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3
āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3
āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3sompriaw aums
 

More from sompriaw aums (20)

Google apps photos
Google apps photosGoogle apps photos
Google apps photos
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.1
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.3
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.5
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 1 āļ›.6
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.1
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.2
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.3
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.4
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.5
 
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6
āļŦāļ™āđˆāļ§āļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļšāļđāļĢāļ“āļēāļāļēāļĢāļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļŦāļ™āđˆāļ§āļĒāļ—āļĩāđˆ 2 āļ›.6
 
āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpc
āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpcāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpc
āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļāļđāđ‰āļŠāļĩāļž Otpc
 
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.3
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.3āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.3
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.3
 
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.2
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.2āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™  āļ›.2
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.2
 
āļ™āļīāļ—āļēāļ™ āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡
āļ™āļīāļ—āļēāļ™   āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡āļ™āļīāļ—āļēāļ™   āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡
āļ™āļīāļ—āļēāļ™ āļ›āļĨāļēāļšāļđāđˆāļ—āļ­āļ‡
 
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1
āđāļœāļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļ›.1
 
āļ™āļīāļ—āļēāļ™ āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒ
āļ™āļīāļ—āļēāļ™   āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒāļ™āļīāļ—āļēāļ™   āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒ
āļ™āļīāļ—āļēāļ™ āļ”āļ§āļ‡āļ­āļēāļ—āļīāļ•āļĒāđŒ
 
SerialNumberandMacAdress_TabletMachine
SerialNumberandMacAdress_TabletMachineSerialNumberandMacAdress_TabletMachine
SerialNumberandMacAdress_TabletMachine
 
āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3
āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3
āđāļœāļ™āļāļēāļĢāļŠāļ­āļ™āļ­āļēāđ€āļ‹āļĩāļĒāļ™ āļĄ.1-3
 
āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3
āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3
āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ­āļēāđ€āļ‹āļĩāļĒāļ™āļĻāļķāļāļĐāļē āļĄ.1-3
 

Active Directory

  • 1. Acti A Win W Be est Pract āđ€āļ™āļ·āđ‰āļ­ āļŦāļēāļāļēāļĢ ive ndo tice | St āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđāļĨ Di ow ep by S āļĨāļ°āļāļēāļĢāļāļķāļ Suttipan P Microsoft M http://www 10 Septem rec s 2 Step Ins āļ›āļāļīāļšāļąāļ•āļīāļ”āđ‰ Passorn | āļŠāļļāļ— Most Valuab w.mvpskill.co mber 2012 | cto 00 tall & C āļ§āļĒāļ•āļąāļ§āđ€āļ­ āļ˜āļīāļžāļąāļ™āļ˜āđŒ āļ āļąāļŠāļŠāļĢ ble Professio om | Change Version 1.0 ry 8 R onfigu āļ­āļ‡āđƒāļ™āļĢāļđāļ›āđ onal | Mana e The World 0 R2 ring for āđāļšāļš Ste agement Infr d By Contrib rastructure utions r IT Prof p By Ste fessiona ep als
  • 2. āđ€āļ­āļāļŠāļē āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ āļˆāļēāļ 1. 2. 3. E-Book Active āđāļšāļš "āļœāļĨ --> āđ„ āļ‡āļēāļ™āļ­āļĒāđˆāļēāļ‡āđāļ—āđ‰āļˆāļĢāļī āļ‹āļąāļāļ‹āđ‰āļ­āļĄāļ—āļģ LA āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ e Directory W āđ„āļ›āļŦāļē --> āđ€āļŦāļ•āļļ āļ‡ āđ€āļ™āļ·āđ‰āļ­āļŦāļēāļ—āļąāļ‡āđ‰āļŦ AB āļˆāļ™āļ„āļĢāļšāļ–āđ‰āļ§āļ™ E-Book āđ€āļĨāđˆāļĄāļ™āļĩāđ‰ āđ„āļŦāļ™ āļāļ”āļ•āļĢāļ‡āđ„āļŦ āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ Windows 2008 " āļŦāļ§āļąāļ‡āļ§āđˆāļēāđ€āļžāļ·āđˆāļ­āļ™ āļĄāļ”āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļ‚ āđāļĨāđ‰āļ§ āļœāļĄāļĄāļąāļ™āđˆāđƒāļˆ āļ™āđ‰āđ„āļĄāđˆāđ€āļŦāļĄāļēāļ°āļāļąāļšāļāļē āļŦāļ™ āđāļĨāļ°āđ€āļ›āļīāļ”āļ•āļĢ E-Book āđ€āļĨāđˆāļĄāļ™āļĩāđ‰ āļ•āļēāļĄāļĢāļēāļĒāļāļēāļĢāļ”āđ‰āļē āļŦāļĄāļē āļāļēāļĢāļ„āđ‰āļē R2 āđ€āļ™āđ‰āļ™āļāļēāļĢāđ€āļĢāļĩ āđ† āļžāļĩāđˆāļ™āđ‰āļ­āļ‡āļĢāđˆāļ§āļĄāļ­ āļ‚āđ‰āļ­āļŠāļ­āļšāļ§āļīāļŠāļē 70 āļˆāļ§āđˆāļēāļˆāļ°āļ—āļģāđƒāļŦāđ‰āļ—āļļāļ āļēāļĢāļ­āđˆāļēāļ™......."āļ­āđˆāļē āļ‡āđ„āļŦāļ™āļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ āļ™āđ‰āļĢāļ§āļšāļĢāļ§āļĄāđāļĨāļ°āļˆāļąāļš āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļ™āļĩāđ‰āļ„āļĢāļąāļš Microsoft Pre Sams Window Pearson MCT āļĒāđ€āļŦāļ•āļļ: āļŠāļąāļāļĨāļąāļ āđ‚āļ›āļĢāļ” āļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™ â€Ē â€Ē â€Ē āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ āļĒāļ™āļĢāļđāđ‰āđāļĨāļ°āļāļēāļĢāļāļķāļ āļ­āļēāļŠāļĩāļžāļˆāļ°āđ„āļ”āđ‰āļ™āļģāđ„ 0-640 TS: Win āļ—āđˆāļēāļ™āļŠāļ­āļšāļœāđˆāļēāļ™ āļēāļ™āļ­āļĒāđˆāļēāļ‡āđ€āļ”āļĩāļĒāļ§" āļˆāļ°āļŦāļąāļ”āļ‚āļąāļšāļĢāļ–āļ­ āļąāđƒāļˆāļ„āļ§āļēāļĄāļĄāļēāļˆāļē Directory Win āļ›āļāļīāļšāļąāļ•āļīāļ”āđ‰āļ§āļĒāļ•āļąāļ§ āđ„āļ›āđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āđāļ™āļ§āļ— ndows Server Microsoft Ce āđ€āļ­āļ‡āđƒāļ™āļĢāļđāļ›āđāļšāļš āļ—āļēāļ‡āđƒāļ™āļāļēāļĢāļ‹āļąāļāļ‹ r 2008 Active rtify āļ§āļīāļŠāļēāļ™āļĩāđ‰āđ„āļ”āđ‰āļ­ āļˆāļēāļāļāļēāļĢāļāļķāļāļ›āļāļīāļš āļ•āļģāļĢāļē āļĨāļļāļĒāđ€āļĨāļĒāļ„ āļ­āļŠāļēāļĄāđ€āļĨāđˆāļĄāļ”āļąāļ‡āļ™āļĩāđ‰ āļēāļāđāļŦāļĨāđˆāļ‡āļŦāļ™āļąāļ‡āļŠāļ· ess MCTS Se ws Server 20 TS.70-640 Ce āļĐāļ“āđŒāļ•āđˆāļēāļ‡ āđ† āđƒāļ™ āļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ .... Skill āđ€āļāļīāļ”āļˆ āļĒāđˆāļēāļĄāļąāļ§āđāļ•āđˆāļ—āđˆāļ­āļ‡ lf-Paced Train 08 R2 Unleas ert.Guide. āļ™āļŦāļ™āļąāļ‡āļŠāļ·āļ­ āļ‚āļ­āļ‡āļĢāļđāļ› = āļˆāļ”āđ€ āļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ āļšāļąāļ•āļī āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļĢāļąāļšāļšāļšāļš! :-) āļŦāļēāļāļœāļđāđ‰āļ­āđˆāļēāļ™āļŠāļ™āđƒ ning Kit Exam shed. āļ­āļ‡ āļ•āļąāļ§āđƒāļ„āļĢāļ•āļąāļ§āļĄāļą āļ‚āļ­āļ‡āļĢāļđāļ› = āļĄāļĩāđāļŦ rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ āļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡āđ€āļžāļīāđˆāļĄ āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt āļ™āļ„āļĢāļąāļš ^ ^ m 70-640. āđ€āļ•āļīāļĄ āļŦāļĢāļ·āļ­āđ€āļ›āđ‡āļ™ āđƒāļˆāļ āļēāļ„āļ—āļĪāļĐāļāļĩāđ€ āļ āļąāļŠāļŠāļĢ | Suttipa mvpskill.com Tip āđƒāļŦāđ‰āđ€āļāđ‡āļšāđ„āļ§āđ‰āđ€ skill.com āļāđˆāļ­āļ™ p://www.mvps Active āļŠāļļāļ—āļ˜āļīāļžāļąāļ™āļ˜āđŒ āļ  Founder | Change the āļ­āļēāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļĢāļ° āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī āļĢāļīāļ‡ ndows 2008R Step By Ste āļ‹āđ‰āļ­āļĄāđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāđƒāļˆ Directory, Co āļĒāđˆāļēāļ‡āļŠāļšāļēāļĒ ep ep āļˆāļąāļ”āļ—āļģāđ€āļ™āļ·āđ‰āļ­āļŦāļē āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡āļ onfiguring āļŦāļēāļ āļˆ āļĢāļīāļ‡āļˆāļ°āļˆāļģāđ„āļ”āđ‰āļ‡āđˆāļē āļē āļāļēāļĢāđƒāļŠāđ‰ āļ›āļļāđˆāļĄ āļĒāļ§āđˆāļēāļ•āđ‰āļ­āļ‡āđ€āļĨāļ·āļ­āļāļ› āđ€āļŠāļīāļ‡āļĨāļķāļ āļŠāļēāļĄāļēāļĢāļ– āļŦāļēāļ­āđˆāļēāļ™āđ€āļžāļīāđˆāļĄāđ€āļ•āļī an Passorn r e World by Co āļ°āļĒāļ°āļĒāļēāļ§ R2 Step by Ste ontributions āļ•āļīāļĄ Page 1 of 23 37
  • 3. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Requirement āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģ LAB āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰ āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāļ—āļļāļāļ—āđˆāļēāļ™āļ­āđˆāļēāļ™āļŦāļ™āļąāļ‡āļŠāļ·āļ­āļžāļĢāđ‰āļ­āļĄāļāļąāļšāļ—āļģ LAB āđ„āļ›āļ”āđ‰āļ§āļĒāļāļąāļ™āļˆāļ™āļˆāļšāđāļĨāđ‰āļ§ āļ—āđˆāļēāļ™āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡āļĢāļ°āļšāļš Active Directory āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āļ›āļĢāļ°āļāļ­āļšāļāļąāļ™āđ€āļ›āđ‡āļ™ Enterprise Infrastructure āđ„āļ”āđ‰āļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™āļ™āļĩāđ‰āļ„āļĢāļąāļš āļœāļĄāļ—āļ”āļŠāļ­āļšāļ—āļģ LAB āļšāļ™ VmWare Workstation āļ„āļĢāļąāļš āđ‚āļ”āļĒāđƒāļŠāđ‰ PC āļ—āļĩāđˆāļĄāļĩ RAM 8 GB āđāļĨāļ° Harddisk āļ—āļĩāđˆāļĄāļĩāļžāļ·āđ‰āļ™āļ—āļĩāđˆāļ§āđˆāļēāļ‡ 100 G āđƒāļ™ LAB āļ‚āļ­āļ‡āļšāļ—āļ•āđ‰āļ™ āđ† āļˆāļ°āđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđ€āļ›āļīāļ” Vm Guest āļžāļĢāđ‰āļ­āļĄāļāļąāļ™āļĄāļēāļāļĄāļēāļĒāļ™āļąāļ āđāļ•āđˆāļžāļ­āļšāļ—āļ—āđ‰āļēāļĒ āđ† āđāļĨāđ‰āļ§āļˆāļģāđ€āļ›āđ‡āļ™āļˆāļ°āļ•āđ‰āļ­āļ‡āđ€āļ›āļīāļ” Vm Guest āļžāļĢāđ‰āļ­āļĄ āđ† āļāļąāļ™āļĄāļēāļāļ‚āļķāđ‰āļ™ āļœāļĄāļˆāļķāļ‡āļ‚āļ­āđāļ™āļ°āļ™āļģāļ§āđˆāļēāđƒāļŦāđ‰āđƒāļŠāđ‰ Harddisk Raid 10 āļŦāļĢāļ·āļ­ āđƒāļŠāđ‰ Disk āđāļšāļš SSD āđ€āļžāļ·āđˆāļ­āļ—āļģāļāļēāļĢāļ—āļ”āļŠāļ­āļšāļˆāļ°āđ„āļ”āđ‰āļ„āļ§āļēāļĄāđ€āļĢāđ‡āļ§āđƒāļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļĄāļēāļ āļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™āļ„āļĢāļąāļš āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ—āļ”āļŠāļ­āļš Windows Server 2008R2 āļŠāļēāļĄāļēāļĢāļ– Download Evaluation āđ„āļ”āđ‰āļ—āļĩāđˆ http://technet.microsoft.com/en-us/evalcenter/dd459137.aspx āđāļĨāļ° Step by Step āļ‚āļ­āļ‡ Windows Server 2008 Feature āļ­āļ·āđˆāļ™ āđ† āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āđ‚āļŦāļĨāļ”āļ­āđˆāļēāļ™āļ•āđˆāļ­āļ—āļĩāđˆāļ™āļĩāđˆāļ„āļĢāļąāļš http://www.microsoft.com/en-us/download/details.aspx?id=17157 āļŦāļĢāļ·āļ­āđƒāļŠāđ‰ Keyword āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāļ§āđˆāļē Windows Server 2008 Step-by- Step Guides āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 2 of 237
  • 4. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļ•āļēāļĢāļēāļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Server (Virtual Machine āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰) āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāļ—āļģ LAB āļ”āđ‰āļ§āļĒāļāļąāļ™ (āļ”āļđāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™āļ›āļĢāļ°āļāļ­āļšāļ™āļ°āļ„āļĢāļąāļš) Server Name Domain Name Type of Domain IP Address Prefer DNS1/2 1 dc01 demo.local Root – First DC in forest 192.168.1.10 Self 2 dc02 demo.local Root – Additional Domain Controller 192.168.1.20 Self 3 dc03 cm.demo.local Child Domain 192.168.1.30 Self 4 dc04 cm.demo.local Child – Additional Domain Controller 192.168.1.40 Self 5 dc05 abc.com Domain Tree 192.168.1.50 Self 6 dc06 abc.com Domain Tree – Additional Domain Controller 192.168.1.60 Self Client Domain Name Type of Domain IP Address Prefer DNS1/2 āļ•āļēāļĢāļēāļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Server (Virtual Machine āđ€āļœāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™) āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāļ—āļģ LAB āļĢāļ°āļ”āļąāļš Advance Server Name Domain Name Type of Domain IP Address Prefer DNS1/2 1 core01 demo.local Root – First DC in forest 192.168.1.10 Self āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 3 of 237
  • 5. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļŠāļēāļĢāļšāļąāļ | Table of Contents āļˆāļēāļāļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™ ......................................................................................................................................................................................... 1 Requirement āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģ LAB āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰ ................................................................................................................ 2 Module 1: Introducing Active Directory Domain Services (AD DS) ................................................................................................ 12 āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡ Module1 .............................................................................................................................................................. 13 āļ§āļēāļ‡āđāļœāļ™ Pre Install Active Directory: āļāđˆāļ­āļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory Server Role ........................................................ 13 Lab1: āļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory Domain Service āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš .................................... 14 Checklist āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĨāļąāļ‡āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Domain Controller ........................................................................................... 20 Active Directory Schema ....................................................................................................................................................... 21 āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller ................................................................................................................. 23 āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller .................................................................................................................... 24 āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Active Directory Domain āđāļĨāļ°āļāļēāļĢāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™ ......................................................................................... 27 āļ āļēāļžāļĢāļ§āļĄ āļ‚āļ­āļ‡ Active Directory Data Store ......................................................................................................................... 29 āļāļēāļĢ Raise Domain & Forest Functional Level ..................................................................................................................... 30 Lab1.1 Advance: āļ•āļīāļ”āļ•āļąāđ‰āļ‡ ADDS Role āļšāļ™ Server Core .................................................................................................. 32 āļŠāļĢāļļāļ›āļŠāļģāļŦāļĢāļąāļš āļšāļ—āđ€āļĢāļĩāļĒāļ™āļ—āļĩāđˆ 1 Introducing Active Directory Domain Services (AD DS) ........................................................ 37 Module 2: Administering Active Directory Securely and Efficiently ................................................................................................. 38 Lab2: Administering Active Directory by Using Administrative Tools ............................................................................. 39 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ MMC .................................................................................................................................................................. 42 āļāļēāļĢāļ„āđ‰āļ™āļŦāļē Object āđƒāļ™ Active Directory ................................................................................................................................ 51 Lab3: Find Objects in Active Directory ............................................................................................................................ 52 āļāļēāļĢāļ„āđ‰āļ™āļŦāļē Object āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡ ds commandline .............................................................................................................. 54 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 4 of 237
  • 6. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step dsquery: Displays objects matching search criteria ............................................................................................................. 54 dsget: āđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āļ”āļđāļ‚āđ‰āļ­āļĄāļđāļĨ Properties āļ‚āļ­āļ‡ Object .................................................................................................................... 55 āļāļēāļĢāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡āļœāļŠāļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡ Dsquery āđāļĨāļ° dsget ................................................................................................................ 56 dsrm: Removes objects ......................................................................................................................................................... 57 āļ„āđ‰āļ™āļŦāļē User āļ—āļĩāđˆāđ„āļĄāđˆ Active āđ€āļžāļ·āđˆāļ­āļ—āļģāļāļēāļĢāļĨāļšāļ”āđ‰āļ§āļĒāļ„āļģāļŠāļąāđˆāļ‡ .......................................................................................................... 57 dsmove: Moves objects to another container within the domain ......................................................................................... 58 dsmod: Modifies objects ........................................................................................................................................................ 58 āļ§āļīāļ˜āļĩāļāļēāļĢ āļŠāļĢāđ‰āļēāļ‡ Saved Queries ............................................................................................................................................... 58 āđƒāļŠāđ‰āļ‡āļēāļ™ āļ„āļģāļŠāļąāđˆāļ‡ dsadd āđ€āļžāļ·āđˆāļ­ Create User ............................................................................................................................... 63 Script āļŠāļģāļŦāļĢāļąāļšāđ€āļžāļīāđˆāļĄ OU / USER ........................................................................................................................................... 64 āļāļēāļĢāļ­āļ­āļāđāļšāļšāđāļĨāļ°āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ OU (Organizational Unit ) āđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™ ................................................................................... 66 Lab4: āļˆāļąāļ”āļāļēāļĢ Active Directory āļ”āđ‰āļ§āļĒ PowerShell ............................................................................................................ 69 PowerShell : āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Users .................................................................................................................................... 71 āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āđƒāļŠāđ‰āļ‡āļēāļ™ PowerShell ISE ...................................................................................................................................... 74 PowerShell : āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Computers .................................................................................................................... 76 āļ„āļģāļŠāļąāđˆāļ‡ PowerShell āđ€āļžāļ·āđˆāļ­āđ€āļ›āļĨāļĩāđˆāļĒāļ™ Password āļ‚āļ­āļ‡ Users ........................................................................................................ 77 āļ„āļģāļŠāļąāđˆāļ‡ PowerShell āđ€āļžāļ·āđˆāļ­āđ€āļ›āļĨāļĩāđˆāļĒāļ™ List User Account ............................................................................................................... 78 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Delegation Control Wizard ................................................................................................................................ 84 āļāļēāļĢ Delegate Reset Password / Unlock User Account ....................................................................................................... 85 āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Security Permission āļ‚āļ­āļ‡ Active Directory Object ........................................................................................... 86 Module 3: Managing Users and Service Accounts ......................................................................................................................... 89 āļ•āļīāļ”āļ•āļąāđ‰āļ‡ āđāļĨāļ°āđƒāļŠāđ‰āļ‡āļēāļ™ RSAT .................................................................................................................................................... 89 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 5 of 237
  • 7. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Server Core āļœāđˆāļēāļ™ Remote āļ”āđ‰āļ§āļĒ Sconfig.cmd .................................................................................................. 91 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory Administrative Center ............................................................................................................. 93 Lab5: Create and Administer User Accounts .................................................................................................................. 94 Lab6: Configure User Object Attributes .......................................................................................................................... 94 Lab7: Automate User Account Creation .......................................................................................................................... 95 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ CSVDE .............................................................................................................................................................. 95 LDIFDE = LDAP Data Interchange Format (LDIF)............................................................................................................... 96 Lab7-4: Create and Administer Managed Service Accounts .......................................................................................... 96 Module 4: Managing Groups ............................................................................................................................................................ 98 āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ Group Membership............................................................................................................................. 98 āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Group (āļĄāļĩ 2 āļ›āļĢāļ°āđ€āļ āļ—) ................................................................................................................................ 100 Scope āļ‚āļ­āļ‡ Group (āļĄāļĩ 3 Scope) ......................................................................................................................................... 101 Concept āļāļēāļĢāļ™āļģ AGUDLP āđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™ ............................................................................................................................... 101 Lab8: Administer Groups ............................................................................................................................................... 102 āļāļēāļĢāļ„āđ‰āļ™āļŦāļē Group Members āđƒāļ™ Active Directory .............................................................................................................. 104 Lab9: Best Practices for Group Management ............................................................................................................... 108 Module 5: Managing Computer Accounts ...................................................................................................................................... 109 Lab10: Create Computers and Join the Domain .......................................................................................................... 109 āļāļēāļĢāļ—āļģ Offline Domain Join .......................................................................................................................................... 110 Lab11: Administer Computer Objects and Accounts .................................................................................................... 111 Module 6: Implementing a Group Policy Infrastructure ................................................................................................................. 113 Group Policy āļ„āļ·āļ­āļ­āļ°āđ„āļĢ? ..................................................................................................................................................... 113 āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ‚āļ­āļ‡ Group Policy............................................................................................................................................. 113 āđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ Local Group Policy .......................................................................................................................................... 114 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 6 of 237
  • 8. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Option āļ‚āļ­āļ‡ Group Policy āļ—āļĩāđˆāđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™ Windows Server 2008 .................................................................................. 115 āļžāļ·āđ‰āļ™āļāļēāļ™āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ Group Policy ............................................................................................................................ 115 āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļāļēāļĢāđƒāļŠāđ‰āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Group Policy ........................................................................................................... 116 āļŠāļĢāļļāļ›āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ‚āļ­āļ‡ Group Policy āļ—āļĩāđˆāļĄāļĩāđƒāļ™ Windows 2008 ................................................................................... 117 āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Group Policy ......................................................................................................... 118 āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ GPO........................................................................................................................................................ 119 āļĨāļģāļ”āļąāļšāļāļēāļĢāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāļ‚āļ­āļ‡ GPO āđƒāļ™āļĢāļ°āļšāļš Active Directory ................................................................................... 119 GPO Link ........................................................................................................................................................................ 120 āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Group Policy Processing ................................................................................................................................ 122 GPO Link Order ............................................................................................................................................................. 122 GPO Inheritance ............................................................................................................................................................ 122 āļāļēāļĢāļšāļąāļ‡āļ„āļąāļšāđƒāļŦāđ‰ GPO āļ•āđ‰āļ­āļ‡āļ–āļđāļāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāđ€āļŠāļĄāļ­ (Enforcing Inheritance) .................................................................. 123 āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄ Refresh Time ........................................................................................................................................... 124 āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Refresh Interval ..................................................................................................................................... 124 āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Slow-Link Detection ............................................................................................................................... 125 GPO Loopback Processing ........................................................................................................................................... 126 āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™ GPO Modeling āđāļĨāļ° GPO Result .......................................................................................................... 126 āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Group Policy ...................................................................................................................................... 127 āļāļēāļĢ Delegating Control āļŠāļģāļŦāļĢāļąāļš GPOs ....................................................................................................................... 128 āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļāļąāļš Starter GPOs ................................................................................................................................. 129 āļāļēāļĢ Enable / Disable GPO ........................................................................................................................................... 129 Advance Group Policy Management (AGPM) .................................................................................................................... 130 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 7 of 237
  • 9. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Search And Filtering GPO .............................................................................................................................. 130 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ WMI Filter āļŦāļĢāļ·āļ­ WMI Query ..................................................................................................................... 132 āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ”āđ‰āļ§āļĒ Default Policies ......................................................................................................................................... 133 āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Default Domain Policy ................................................................................................................................. 133 āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāļˆāļēāļ Default Domain Policy ............................................................................................................ 134 āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Default Domain Controller Policy ................................................................................................................. 134 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Top 10 GPO Settings āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļ›āļĢāļ°āļˆāļģ ................................................................................................... 135 āļāļēāļĢāđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļēāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Group Policy ........................................................................................................................... 135 āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ GPO Storage ............................................................................................................................................. 135 Protocol āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢ Process GPO ................................................................................................................... 137 āļāļēāļĢ Import, Migration GPO ........................................................................................................................................... 138 āļāļēāļĢ Backup / Restore GPO .......................................................................................................................................... 138 āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ SYSVOL ............................................................................................................................................. 139 āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāđāļāđ‰āļ›āļąāļāļŦāļē Replication āļ‚āļ­āļ‡ Sysvol ............................................................................................................. 139 Lab12: Implement Group Policy Create, Edit and Link GPOs ..................................................................................... 140 Lab13: Manage Group Policy Scope ............................................................................................................................ 140 Lab15: Troubleshoot Policy Application ........................................................................................................................ 140 Module 7: Managing User Desktop with Group Policy .................................................................................................................. 147 Lab16: Manage Administrative Templates .................................................................................................................... 147 Lab17: Manage Group Policy Preferences ................................................................................................................... 149 āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļāļąāļš GPO Preferences ....................................................................................................................................... 149 āđƒāļŠāđ‰ Group Policy Preferences āļŠāļĢāđ‰āļēāļ‡ Shortcut Notepad āļšāļ™ Desktop ......................................................................... 150 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 8 of 237
  • 10. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļāļēāļĢāđƒāļŠāđ‰ GPO-Preferences āļŠāļĢāđ‰āļēāļ‡ Folder āđƒāļŦāļĄāđˆāļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ›āļĨāļēāļĒāļ—āļēāļ‡ .............................................................................. 154 āļāļēāļĢāđƒāļŠāđ‰ GPO-Preferences āļ—āļģāļāļēāļĢ MAP Network Drive ............................................................................................... 154 LAB18: Manage Software With GPSI ........................................................................................................................... 156 āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Software āļ”āđ‰āļ§āļĒ Group Policy (GPSI) ................................................................................................................. 156 Lab: Manage Security Settings With Security Template .............................................................................................. 160 Lab: Audit Active Directory Changes ............................................................................................................................ 161 Lab: Link VS Unlink ....................................................................................................................................................... 163 Module 8: Managing Enterprise Security and Configuration with Group Policy Settings ............................................................ 165 Lab19: Use Group Policy to Manage Group Membership ........................................................................................... 165 Lab20: Manage Security Settings ................................................................................................................................. 167 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Security Template...................................................................................................................................... 168 āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Security configuration Wizard ................................................................................................................... 169 Lab21: Audit File System Access .................................................................................................................................. 172 Lab: Audit Active Directory Changes ............................................................................................................................ 173 Lab: Audit Authentication ............................................................................................................................................... 175 Lab22: Configure Application Control Policies .............................................................................................................. 176 Module 9: Securing Administration ................................................................................................................................................ 180 Lab23: Delegate Administration .................................................................................................................................... 180 Lab24: Audit Active Directory Changes ........................................................................................................................ 182 Module 10: Improving the Security of Authentication in an AD DS Domain ................................................................................ 183 Lab25: Configure Password and Account Lockout Policies ......................................................................................... 183 āđƒāļŠāđ‰āļ‡āļēāļ™ Fine Grained Password Objects ............................................................................................................................ 183 Lab26: Audit Authentication ........................................................................................................................................... 193 Lab27: Configure Read-Only Domain Controller .......................................................................................................... 193 āļāļēāļĢāļ­āļ­āļāđāļšāļšāđāļĨāļ°āđƒāļŠāđ‰āļ‡āļēāļ™ Read Only Domain Controller (RODC) ................................................................................. 193 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 9 of 237
  • 11. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Module 11: Configuring Domain Name System ............................................................................................................................ 196 āļāļēāļĢāļ­āļ­āļāđāļšāļš DNS Namespace Option ............................................................................................................................ 197 āļŠāļ™āļīāļ”āļ‚āļ­āļ‡ DNS Zone .......................................................................................................................................................... 197 āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ DNS Zone Transfer āļāļąāļš Replication ..................................................................................................... 198 āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡ DNS Caching......................................................................................................................................... 199 TIP: āđ€āļ™āļ·āđ‰āļ­āļŦāļēāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš DNS / WINS ................................................................................................ 200 Lab28: Install DNS Service ............................................................................................................................................ 200 Lab29: Advance Configuration DNS ............................................................................................................................. 201 āļāļēāļĢāđƒāļŠāđ‰ DNS Stub Zone................................................................................................................................................. 203 Module 12: Administering AD DS Domain Controllers .................................................................................................................. 204 Lab30: Install Domain Controller ................................................................................................................................... 204 Lab31: Install Server Core Domain Controller .............................................................................................................. 208 Lab32: Transfer Operation Master Roles ...................................................................................................................... 210 āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆ Operation Master Roles āļ‚āļ­āļ‡ Active Directory ........................................................................................ 212 āļāļēāļĢ Seize Operations Master ............................................................................................................................................ 214 Lab33: Configure Global Catalog and Universal Group Membership Caching ........................................................... 216 Global Catalog, Universal Group Membership ................................................................................................................... 216 Lab34: Configure DFS-R Replication of SYSVOL ........................................................................................................ 217 Module 13: Managing Sites and Active Directory Replication ...................................................................................................... 220 Lab35: Configure Site and Subnet ................................................................................................................................ 220 Lab36: Configure Replication ........................................................................................................................................ 220 Module 14: Directory Service Continuity ........................................................................................................................................ 222 Lab36: Monitor Active Directory Events and Performance ........................................................................................... 222 Lab37: Manage Active Directory Database .................................................................................................................. 224 Lab38: Using Active Directory Recycle Bin .................................................................................................................. 225 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 10 of 237
  • 12. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Lab39: Backup and Restore Active Directory ............................................................................................................... 230 Module 15: Managing Multiple Domains and Forests ................................................................................................................... 235 Lab40: Configure Name Resolution Between Forest ................................................................................................... 235 Lab37: Configure a Forest Trust ................................................................................................................................... 235 āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 11 of 237
  • 13. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Module 1: Introducing Active Directory Domain Services (AD DS) āđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš ADDS Active Directory āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ āļ—āļĩāđˆāļĄāļĩāļĄāļēāļāļąāļš Windows Server Operating System āđ‚āļ”āļĒāļ—āļģāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļŠāđˆāļ§āļĒāļˆāļąāļ”āļāļēāļĢāļ—āļĢāļąāļžāļĒāļēāļāļĢāđƒāļ™āļĢāļ°āļšāļš āļˆāļēāļāļˆāļļāļ”āļĻāļđāļ™āļĒāđŒāļāļĨāļēāļ‡āđ‚āļ”āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ‚āļ­āļ‡ Server Domain Controller āļ–āđ‰āļēāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩ User āļĄāļēāļ āđ† āļ™āļģ Active Directory āļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ āļˆāļ°āļŠāđˆāļ§āļĒāļĨāļ” āļ āļēāļĢāļ°āļ„āđˆāļēāđƒāļŠāđ‰āļˆāđˆāļēāļĒāđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ User Environment āļ­āļĩāļāļ—āļąāļ‡āđ‰āļĒāļąāļ‡āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļŦāđ‰āļāļąāļšāļĢāļ°āļšāļšāđ‚āļ”āļĒāļĢāļ§āļĄāđ‚āļ”āļĒāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ‹āļ·āđ‰āļ­āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ (āļĄāļĩāļĄāļēāļāļąāļš Windows āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ āļ–āđ‰āļēāđƒāļŠāđ‰āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđƒāļŦāđ‰āļ”āļĩ āļĢāļ°āļšāļšāļāđ‡āļˆāļ°āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ•āđˆāļ­āļ­āļ‡āļ„āđŒāļāļĢ) āļŠāļĄāļąāļĒ Windows 2000 – Windows 2003 āđ€āļ„āđ‰āļēāđ€āļĢāļĩāļĒāļāļāļąāļ™āđāļ„āđˆ AD āļŦāļĢāļ·āļ­ Active Directory āđāļ•āđˆāđƒāļ™ Windows 2008 āđ€āļĢāļĩāļĒāļāđ€āļžāļīāđˆāļĄāļ§āđˆāļē Active Directory Domain Services (ADDS) āļ‚āļ­āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāđƒāļˆāļ§āđˆāļēāđ€āļ›āđ‡āļ™āđ€āļĢāļ·āđˆāļ­āļ‡āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ ADDS āđ€āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļāļēāļ™āļ—āļĩāđˆāļŠāļģāļ„āļąāļāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĒ IT Pro āļ‚āļ­āļ‡ Microsoft āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļˆāļ°āļ•āđ‰āļ­āļ‡āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđ„āļ§āđ‰āđ€āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļāļēāļ™āđƒāļ™āļāļēāļĢāļ™āļģāđ„āļ› āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ•āđˆāļ­āļĒāļ­āļ” āļŦāļĢāļ·āļ­āļ•āļīāļ”āļ•āļąāļ‡āđ‰āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Microsoft Server Platform āļŦāļĢāļ·āļ­āđƒāļ™āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™ Microsoft Platform āđ€āļ›āđ‡āļ™āļŦāļĨāļąāļ Active Directory Domain Services (ADDS) āđ€āļ›āđ‡āļ™ Roles āļšāļ™ Windows Server āļ—āļĩāđˆāļĄāļĩāđ„āļ§āđ‰āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢ āļĢāļ°āļšāļļāļ•āļąāļ§āļ•āļ™ (āļŠāđˆāļ§āļĒ Authentication & Authorization & Audit) āđāļĨāļ°āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļ•āđˆāļēāļ‡ āđ† āļšāļ™āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡ Active Directory āļ‹āļķāđˆāļ‡ Windows Server 2008 āđ€āļ™āđ‰āļ™āđƒāļŠāđ‰āļ„āļģāļ§āđˆāļē (identity and access) āļŦāļĢāļ·āļ­ IDA āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ‚āļ­āļ‡ Active Directory Active Director āļ„āļ·āļ­āļŠāļ·āđˆāļ­āđ€āļĢāļĩāļĒāļāļ‚āļ­āļ‡āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩ Microsoft Directory Service āļ‹āļķāđˆāļ‡āļ™āļģāļ‚āđ‰āļ­āļ”āļĩāļŦāļĨāļēāļĒ āđ† āļ­āļĒāđˆāļēāļ‡āđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Client / Server āļĄāļēāđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™ āđ€āļŠāđˆāļ™ â€Ē āļŸāļĢāļĩ ! (āļŦāļĄāļēāļĒāļ–āļķāļ‡āļ„āļļāļ“āļˆāđˆāļēāļĒāļ„āđˆāļē License āđ€āļ‰āļžāļēāļ° Windows OS) â€Ē āļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒāļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļĢāļ·āđˆāļ­āļ‡ Username / Password â€Ē āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļŠāļ°āļ”āļ§āļāđƒāļŦāđ‰āļāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđƒāļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļĄāļēāļ•āļĢāļāļēāļ™āļ‚āļ­āļ‡ Client Environment (āļœāđˆāļēāļ™ Group Policy) â€Ē āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļŠāļ°āļ”āļ§āļāđƒāļŦāđ‰āļāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđƒāļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļĄāļēāļ•āļĢāļāļēāļ™āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Software Deployment (āļœāđˆāļēāļ™ Group Policy) â€Ē āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļŠāļ°āļ”āļ§āļāđƒāļŦāđ‰āļāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđƒāļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄ Security Parameter (āļœāđˆāļēāļ™ Group Policy) â€Ē āļŠāļēāļĄāļēāļĢāļ–āļˆāļąāļ”āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ āļ‚āđ‰āļ­āļĄāļđāļĨ, User Data āđāļĨāļ°āļ—āļĢāļąāļžāļĒāļēāļāļĢāđƒāļ™āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡āļŠāļĄāļēāļŠāļīāļāļ—āļĩāđˆāļ­āļĒāļđāđˆāđƒāļ™ Active Directory āđ„āļ”āđ‰ â€Ē Active Directory āđ€āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļāļēāļ™āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļŦāļēāļāļ•āđ‰āļ­āļ‡āļ™āļģāļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ Exchange / Sharepoint / SQL āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 12 of 237
  • 14. āđ€āļ­āļāļŠāļē āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ āļ āļē āļžāļĢāļ§āļĄāļ‚āļ­āļ‡ āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ Module Module āļ™āļĩāđ‰āļ„āļļāļ“āļˆ āļ­āļ·āđˆāļ™ āļĄāļēāļ—āļģāļ„āļ§āļēāļĄ āļāđˆāļ­āļ™ Activ āđ€āļ›āđ‡āļ™āļŠāļ· āđ€āļ‚āđ‰āļēāđƒāļˆ Auth ve Directory āļŠāļ·āđˆāļ­āđ€āļĢāļĩāļĒāļ Roles āļˆāļ§āđˆāļēāđ€āļ›āđ‡āļ™āđ€āļĢāļ·āđˆāļ­āļ‡āđ€āļ”āļĩ horization, Aud Dom āđƒāļŠāđ‰āđ€āļĢāļĩ āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ e1 āļ°āđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļŠāđˆāļ§āļ™ āļāļēāļĢāļ„āđ‰āļē āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„ āļŠāđ‰āđ€āļĢāļĩāļĒāļāđƒāļ™āļĢāļ°āļŦāļ§āđˆāļē Domain Serv s āđƒāļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™ āļ”āļĩāļĒāļ§āļāļąāļ™) ADD diting āļ­āļĩāļāļ—āļąāļ‡āđ‰āļĒāļąāļ‡ main Controlle āļĒāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Serv Activ āļŦāļĨāļąāļ‡āļˆ Data Iden āļ„āļąāļāļ‚āļ­āļ‡ Active āļēāļ‡āļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ”āļąāļ‡ vices (ADDS) āļšāļ™ Windows DS āļŠāđˆāļ§āļĒāđ€āļ›āđ‡āļ™āļĻāļđāļ™ āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļšāļĢāļī er (DC) = ver āļ—āļĩāđˆāļŠāļąāļ‡āđˆāđƒāļŦāđ‰āļ—āļģāļ‡ ve Directory āļˆāļēāļāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Rol abase āļ‚āļķāđ‰āļ™āļĄāļēāđ€āļžāļ· tities āđ‚āļ”āļĒāļ—āļĩāđˆāļ­āļĒāļđāđˆ āļąāļ™āļĩāđ‰ ) = s Server 2008 āļĒāđŒāļāļĨāļēāļ‡āđƒāļ™āļāļēāļĢāļš āļĢāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Cl āļ‡āļēāļ™āđƒāļ™ Roles āļ‚ Database = es āļ‚āļ­āļ‡ Active āļžāļ·āđˆāļ­āđ€āļāđ‡āļš Object āļ‚āļ­āļ‡ AD data e Directory Do t āđ„āļ§āđ‰āļŠāļģāļŦāļĢāļąāļšāđ€āļĢāļĩāļĒ base āļˆāļ°āđ€āļāđ‡āļšāđ„āļ§ āđāļœāļ™ Pre Ins 1. Windows 2. āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Se Directory Win e Directory āđāļĨ 8 (āļŠāļĄāļąāļĒ Windo āļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ lients Environ āļĨāļ°āļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ€āļžāļ·āđˆ ws Server 20 āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļž ment āļ”āđ‰āļ§āļĒ Gr irectory Doma omain Service āļāđƒāļŠāđ‰āļ‡āļēāļ™ āđ€āļŠāđˆāļ™ U āļ§āđ‰āļ—āļĩāđˆ Folder %S stall Active D s 2008 R2 āļĢāļ­āļ‡ erver āļ—āļĩāđˆāļĄāļĩ OS āļāļąāļ™ SID āļ‹āđ‰āļģāļ‹āđ‰āļ­ āļŠāļ·āđˆāļ­ (Namespac DNS Server āđ€ ess āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ d Restore Mo āļ—āļĩāļŦāļĨāļąāļ‡ Firewall āļāļēāļĢāđƒ āļĢāļ·āļ­āđƒāļŠāđ‰ Keywo hnet.microsof ation Time-Zo 3. āļ§āļēāļ‡āđāļœāļ™āļŠāļ· 4. āļˆāļ°āļ•āđ‰āļ­āļ‡āļĄāļĩ 5. IP Addre 6. Password 7. Network 8. Configura āđ‚āļ›āļĢāļ” â€Ē āđƒāļ™ M āļ§āļēāļ‡āđ āļĢāļđāđ‰āļˆāļąāļāļĻāļąāļžāļ—āđŒāļ—āļĩāđˆāđƒāļŠāđ‰ (āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļ recovery āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡ āļŦ http://tec āļ„āļĢāļąāļš āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ 03 āđ€āļĢāļĩāļĒāļ Activ āļĒāļēāļāļĢ āđ‚āļ”āļĒāļ—āļĩāđˆāļŠāđˆāļ§ oup Policy ain Services ( es (ADDS) āļĨāļ‡ Users, Compu Systemroot% Directory: āļāđˆāļ­ āļĢāļąāļš CPU āđāļšāļš āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§āļāđˆāļ­āļ™āļˆāļ° āļ™āļāļąāļ™) ce & DNS) āđƒāļŦ āđ€āļžāļ·āđˆāļ­āļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢ Server Doma ode āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļē x64 āđāļĨāļ° Ita āļ—āļģāđ€āļ›āđ‡āļ™ Active āļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ (āļŠāļ·āđˆāļ­ āļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ AD ain Controller āļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļ°āļĄāļĩāļāļē āđƒāļŠāđ‰āļ‡āļēāļ™ Active ord “Active Dir ft.com/en-us/li one āļ•āļąāļ‡āđ‰āļ„āđˆāļē OS rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ Directory āļĢāļ°āļŦ rectory and A ibrary/dd7727 S āļ—āļĩāđˆāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ€āļŠāļĢāđ‡āļˆāđ āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt āļ­āļ‡ Active Di ADDS) āļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Win uter Accounts ntdsntds.dit ndows Server s, Printer, Sha ectory Serve erver āļ•āđ‰āļ­āļ‡āđāļ™āđˆāđƒāļˆ āļˆāļ§āđˆāļē SID āđƒāļŦāļĄāđˆāļˆ āļŠāļ·āđˆāļ­ domain) Best Practice ic IP Address ssword Resto āļ„āļ§āļĢāđƒāļŠāđ‰ DNS S re Mode āļ„āļ§āļĢāļš Servers āļˆāļģāđ€āļ›āđ‡ ry Domain Se spx lient / server āļ skill.com āļāđˆāļ­āļ™ p://www.mvps āļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰ anium āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ e Directory Se Active Dire Server āđāļĨāļ° DDS āļ‹āļķāđˆāļ‡āļ•āļēāļĄ B āļ•āđ‰āļ­āļ‡āđ€āļ›āđ‡āļ™ Stati āļēāļĢāđƒāļŦāđ‰āļ•āļąāļ‡āđ‰āļ„āđˆāļē Pas āļ§āđˆāļēāļ‡ Clients / Active Director 723(WS.10).as āđāļĨāđ‰āļ§āļĢāļ°āļŦāļ§āđˆāļēāļ‡ cl Active āļ›āļ™āļ•āđ‰āļ­āļ‡ Allow P rvices Port R āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Time āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī āļĢāļīāļ‡ ndows 2008R R2 Step by Ste āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļĒāđˆāļēāļ‡āļ–āļđ ve Directory āđ€ āļĒāļˆāļąāļ”āļāļēāļĢāđ€āļĢāļ·āđˆāļ­āļ‡ ep āļ‰āļĒ āđ† āļ‹āļķāđˆāļ‡āļ‚āļ­āđƒāļŦāđ‰ Authenticatio r āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ ared Folder, āļ‚āđ‰ er Role āļĢāļīāļ‡ āđ† āđ„āļĄāđˆāđƒāļŠāđˆāļāļē āļŦāđ‰ on, āļĢ Clone āļĄāļēāđƒāļŠāđ‰ Server āļ‚āļ­āļ‡ M āļŠāđ‰āļ‡āļēāļ™ Microsoft Wind āļšāļąāļ™āļ—āļķāļāļˆāļ”āđ„āļ§āđ‰āļ”āđ‰āļ§ ows āļĒāļˆāļ°āđ„āļ”āđ‰āđ„āļĄāđˆāļĨāļģāļšāļē Port āļ—āļĩāđˆ Firewa Requirements” āļĢāļ°āļšāļšāļˆāļ°āļŠāļĢāđ‰āļēāļ‡ āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš āļēāļ all āļ•āļēāļĄāļ‚āđ‰āļ­āļĄāļđāļĨ L āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļē e Zone āđ€āļ›āđ‡āļ™āđ€āļĢāļ· āļāļ§āļīāļ˜āļĩ Link āļĢāļ·āđˆāļ­āļ‡āļŠāļģāļ„āļąāļāļĄāļēāļ Page 13 of 2 āđ† 237
  • 15. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Lab1: āļ•āļīāļ”āļ•āļąāļ‡āđ‰ Active Directory Domain Service āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš āļŠāļēāļĄāļēāļĢāļ–āļ”āļđ VDO Step By Step āļ›āļĢāļ°āļāļ­āļšāļŦāļ™āļąāļ‡āļŠāļ·āļ­āđ€āļĨāđˆāļĄāļ™āļĩāđ‰āđ„āļ”āđ‰āļ—āļĩāđˆ http://www.mvpskill.com/kb/%E0%B8%A7%E0%B8%B4%E0%B8%98%E0%B8%B5%E0%B8%95%E0%B8%B4%E0%B8%94% E0%B8%95%E0%B8%B1%E0%B9%89%E0%B8%87-active-directory-windows-2008r2.html āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļšāļāļąāļ™āļ”āļđāļ„āļĢāļąāļš Objective: āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ—āļĩāđˆāļˆāļ°āļ•āļīāļ”āļ•āļąāđ‰āļ‡ ADDS Roles (āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš) āļ™āļąāļ”āļŦāļĄāļēāļĒāļāļēāļĢāļ—āļģ LAB āļ”āļąāļ‡āļ™āļĩāđ‰āļ„āļ·āļ­ Server Name = dc01 Domain Name = demo.local IP Address = 192.168.1.10 Primary DNS = 192.168.1.10 āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡āļ‚āļąāļ™āđ‰āļ•āļ­āļ™āļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļš Forest 1. Add Roles “Active Directory Domain Service” āđ‚āļ”āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Server Manager 2. āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ dcpromo.exe āđ€āļžāļ·āđˆāļ­āļ•āļīāļ”āļ•āļąāļ‡āđ‰ Active Directory āļ•āļēāļĄ Wizard Step By Step: āļ—āļģāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™āļĢāļ°āļšāļšāđ‚āļ”āļĒāđƒāļŠāđ‰āļŠāļ·āđˆāļ­ dc01.demo.local Step: 1 āļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server dc01 āļ•āļĢāļ§āļˆāđ€āļŠāđ‡āļ„ IP Address / Primary DNS āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ āļˆāļēāļāļ™āļąāđ‰āļ™āđ€āļ‚āđ‰āļēāđ„āļ›āļ—āļĩāđˆ Server Manager āđāļĨāđ‰āļ§āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļ Add Roles Step: 2 āđ€āļĨāļ·āļ­āļ Next āļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļ Active Directory Domain Services āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 14 of 237
  • 16. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Step: 3 āļāļ” Next āđ„āļ›āđ€āļĢāļ·āđˆāļ­āļĒ āđ† āļˆāļ™āļāļ§āđˆāļēāļˆāļ°āđ€āļŠāļĢāđ‡āļˆ (āļāđˆāļ­āļ™āļˆāļ°āļāļ” Next āļŦāļēāļāļĄāļĩāđ€āļ§āļĨāļēāđ€āļŦāļĨāļ·āļ­āļœāļĄāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļĨāļ­āļ‡āļ­āđˆāļēāļ™ Help āļ—āļĩāđˆ Microsoft āļˆāļąāļ”āļ—āļģāļĄāļēāļ„āļĢāļąāļš āļœāļĄāļĨāļ­āļ‡āļ­āđˆāļēāļ™āđāļĨāđ‰āļ§ āļžāļšāļ§āđˆāļēāļĄāļĩāļ§āļīāļ˜āļĩāļ—āļģāļĄāļēāļāļĄāļēāļĒāļ—āļĩāđˆāđ€āļ›āđ‡āļ™ KB āļšāļĢāļĢāļˆāļļāđ„āļ§āđ‰ āļ­āđˆāļēāļ™āđ„āļĄāđˆāļĒāļēāļāļ„āļĢāļąāļš) Step: 4 āļŦāļĨāļąāļ‡āļˆāļēāļāļ•āļīāļ”āļ•āļąāļ‡āđ‰ AD DS Role āđ€āļŠāļĢāđ‡āļˆāđāļĨāđ‰āļ§āđƒāļŦāđ‰āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ Dcpromo.exe āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļŠāļđāđˆ Wizard āļāļēāļĢāđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰ Active Directory āļ‹āļķāđˆāļ‡āļˆāļ°āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ Run > Dcpromo.exe āļŦāļĢāļ·āļ­āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļāļ„āļĨāļīāđŠāļāļˆāļēāļ Wizard āđƒāļ™āļŦāļ™āđ‰āļēāļˆāļ­ Server Roles āļāđ‡āđ„āļ”āđ‰ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 15 of 237
  • 17. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Step: 5 āļāļ” Next āđ‚āļĨāđ‰āļ” Step: 6 āļāļ” Next āđ‚āļĨāđ‰āļ” āļˆāļ™āļ–āļķāļ‡āļŦāļ™āđ‰āļēāļˆāļ­āđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļ āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Domain / Forest āļ‹āļķāđˆāļ‡āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļˆāļķāļ‡āļ•āđ‰āļ­āļ‡ āđ€āļĨāļ·āļ­āļ Create a new domain in a new forest āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 16 of 237
  • 18. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Step: 7 āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļŠāļ·āđˆāļ­ Domain namespace āļ•āļēāļĄāļ—āļĩāđˆāļ­āļ­āļāđāļšāļšāđ„āļ§āđ‰ āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āđƒāļŠāđ‰ .local āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļˆāļ°āđ„āļ”āđ‰āđ„āļĄāđˆāļ‹āđ‰āļģāļāļąāļš domain āļ—āļĩāļĄāļĩāļ­āļĒāļļāđˆāļˆāļĢāļīāļ‡āđƒāļ™āļĢāļ°āļšāļš Step: 8 āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļ Forest Functional Level āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āļœāļĄāļŠāļĄāļĄāļļāļ•āļīāļ§āđˆāļēāđ€āļĢāļēāļ—āļģ Domain Controller āļāļąāļšāļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāđāļ•āđˆ Windows Server 2008R2 āļˆāļķāļ‡āđ€āļĨāļ·āļ­āļāļĢāļ°āļ”āļąāļš āļŠāļđāļ‡āļŠāļļāļ” “Forest Functional Level = Windows 2008 R2” āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 17 of 237
  • 19. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļ­āđˆāļēāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Functional Level āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāđ„āļ”āđ‰āļ—āļĩāđˆ http://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels( WS.10).aspx Step: 9 āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰ DNS Server āđ‚āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļžāļĢāđ‰āļ­āļĄāđ„āļ›āļ”āđ‰āļ§āļĒāđ€āļĨāļĒ Step: 10 āļŠāļąāļ‡āđ€āļāļ•āļļāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāđƒāļŦāđ‰āļ”āļđāļ§āđˆāļē āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ‚āļ­āļ‡ Database / Log / SYSVOL āļ­āļĒāļđāđˆāļ•āļĢāļ‡āđƒāļŦāļ™āļšāđ‰āļēāļ‡ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 18 of 237
  • 20. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Step: 11 āļ•āļąāļ‡āđ‰āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory Restore Mode Step: 11 āļŦāļĨāļąāļ‡āļˆāļēāļāļ™āļąāđ‰āļ™āļĢāļ­āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ āļ—āļģāļāļēāļĢ Reboot āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server dc01 āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 19 of 237
  • 21. āđ€āļ­āļāļŠāļē āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ āļ•āļīāļ”āļ•āļąāļ‡āđ‰ D 1. āļ•āļĢ even 2. āļ•āļĢ 3. āļ•āļĢ 4. āļ•āļĢ 5. āļ—āļ” Serv 6. Re āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ Domain āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ n Contr ecklist āđ€āļžāļ·āđˆāļ­āļ• Practice āļāļēāļĢ nt Viewer āļ”āļđ E āļ§āļˆāļŠāļ­āļš Even ntvwr āļ§āļˆāļŠāļ­āļš AD D āļ§āļˆāļŠāļ­āļš SYSV āļ§āļˆāļŠāļ­āļš DNS āļŠāļ­āļšāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„ vice? eview Default āđ‚āļ›āļĢāļ” Che Best āļāļēāļĢāļ„āđ‰āļē rller āļ•āļąāļ§ āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĨāļąāļ‡ āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĨāļąāļ‡ rror (āđ„āļĄāđˆāļ„āļ§āļĢāļĄāļĩ āļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰ D āļˆāļēāļāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Do Error āļĢāļ°āļ”āļąāļšāļĢāļļāļ™ āļāļŠāļĢāđ‰āļēāļ‡āļĄāļēāđ€āļĢāļĩāļĒāļš gon āļ•āđ‰āļ­āļ‡āļ–āļđāļāļŠāļĢāđ‰āļē āļĒāļđāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļ”āļĩāļĒāļ§āļāļą ult āļ•āđˆāļēāļ‡ āđ† āđƒāļŦāđ‰āļ„āļĢ Database āļ§āđˆāļēāļ–āļđ VOL / Net log Record (āļ–āđ‰āļēāļ­ āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Defau t Configuratio āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ āļĢāđ‰āļ­āļĒ ? āļēāļ‡ Share āļĄāļēāđ‚ āļš Domain Co āļš āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ—āļĩāđˆ n āđ€āļŠāđˆāļ™ Built-in rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt Container. / Directory Win āļ™āļĢāļ°āļšāļšāđ€āļŠ āļŠāļĢāđ‡āļˆāđ€āļĢāļĩāļĒ ntroller ler āđ€āļŠāļĢāđ‡āļˆāđ€āļĢāļĩāļĒāļšāļĢāđ‰ āļ•āļ·āļ­āļ™āļˆāļēāļāļĢāļ°āļšāļš āļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰ ? āļ­āļĒāđāļĨāđ‰āļ§ āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļŦāļĨāļąāļ strative Tools s āđ€āļŠāđˆāļ™ AD Use Container. / Do skill.com āļāđˆāļ­āļ™ p://www.mvps āđāļĢāļāđƒāļ™ Domain Con main Controll āđāļĢāļ‡āļŦāļĢāļ·āļ­āđāļˆāđ‰āļ‡āđ€āļ•āļ· āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāđāļĨ ontroller) ? āļ­āļĒāļđāđˆāđƒāļ™ Admini Computers C Active omain Contro āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī āļĢāļīāļ‡ ndows 2008R R2 Step by Ste āļšāļĢāđ‰āļ­āļĒāđ ep āđāļĨāđ‰āļ§āļ„āļĢāļąāļš āļą) āļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļīāļ” āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ ers & Compute er / AD Site & ollers Containe er. Page 20 of 2 237
  • 22. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Active Directory Schema āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Schema āđ‚āļ”āļĒāļ›āļāļ•āļīāđāļĨāđ‰āļ§āļ–āļđāļāļ‹āđˆāļ­āļ™āđ„āļ§āđ‰ āļˆāļ°āđ„āļĄāđˆāđāļŠāļ”āļ‡āđƒāļ™ Administrative Tools āļŦāļēāļāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļ°āļ•āđ‰āļ­āļ‡ āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆāļžāļīāđ€āļĻāļĐāļ—āļģāļāļēāļĢ Register .dll āļ‚āļķāđ‰āļ™āļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ āļŦāļēāļāļ„āļļāļ“āđ€āļ›āđ‡āļ™āļ„āļ™āļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ‚āļķāđ‰āļ™āļĄāļē āļ„āļ§āļĢāļˆāļ°āļ—āļģāļāļēāļĢ Register .dll āļ•āļąāļ§āļ™āļĩāđ‰āđ„āļ§āđ‰āđ€āļžāļ·āđˆāļ­ āđ€āļ•āļĢāļĩāļĒāļĄāļžāļĢāđ‰āļ­āļĄāļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ‚āļąāļ™āđ‰ Advance (āđ€āļ•āļĢāļĩāļĒāļĄāđ„āļ§āđ‰āļāđˆāļ­āļ™āļ”āļĩāļāļ§āđˆāļēāļ—āļģāļ‰āļļāļāđ€āļ‰āļīāļ™āļ—āļĩāļŦāļĨāļąāļ‡) Active Directory Schema āļ„āļ·āļ­āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Object āļ‚āļąāļ™āđ‰ Advance āļ‹āļķāđˆāļ‡āļŠāļēāļĄāļēāļĢāļ–āđ€āļĢāļĩāļĒāļāļ”āļđāđ€āļžāļ·āđˆāļ­āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ” āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ€āļĢāļĩāļĒāļāļ§āđˆāļē Class āđāļĨāļ° Attributes āđ„āļ”āđ‰ āļ„āļģāļŠāļąāļ‡āđˆāļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđ€āļžāļīāđˆāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Schema āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļĨāļ‡āļšāļ™āļŠāđˆāļ­āļ‡ RUN āļ„āļĢāļąāļš regsvr32 schmmgmt.dll āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđāļˆāđ‰āļ‡āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡ āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆ Register .dll āđ„āļ”āđ‰āđāļĨāđ‰āļ§āļāđ‡āđ„āļ›āļ—āļĩāđˆ mmc.exe āđ€āļžāļ·āđˆāļ­ Add Snap-in āđ€āļ­āļēāđ„āļ§āđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ„āļĢāļąāļš Start > Run > MMC > Add / Remove Snap-in āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 21 of 237
  • 23. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļĨāļ­āļ‡āļ”āļđāļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ‚āļ­āļ‡āļāļēāļĢāđ€āļ‚āđ‰āļēāđ„āļ›āļ”āļđ Active Directory Schema āļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļ„āļĢāļąāļš āļ­āđˆāļēāļ™āļ•āđˆāļ­āđ€āļĢāļ·āđˆāļ­āļ‡ Advance āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Active Directory Schema āļ—āļĩāđˆāđƒāļŠāđ‰āļšāđˆāļ­āļĒāđ„āļ”āđ‰āļ—āļĩāđˆ http://support.microsoft.com/kb/300427/en-us http://support.microsoft.com/kb/250455 http://serverfault.com/questions/354275/default-full-name-format-in-active-directory āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 22 of 237
  • 24. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāđ€āļĢāļēāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™āļĢāļ°āļšāļšāđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Windows Server āļ˜āļĢāļĢāļĄāļ”āļēāļ‚āļ­āļ‡āđ€āļĢāļē āļāđ‡āļˆāļ°āļ–āļđāļāđ€āļĢāļĩāļĒāļāļ§āđˆāļē Domain Controller āļŦāļĢāļ·āļ­ Windows Server āļ—āļĩāđˆ run ADDS Roles āđ€āļĢāļēāļĄāļēāļ”āļđāļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller āđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļāļąāļ™āļ„āļĢāļąāļš āļ§āđˆāļēāļĄāļĩāļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ­āļ°āđ„āļĢāļšāđ‰āļēāļ‡? āđāļĨāļ°āđāļ•āđˆāļĨāļ°āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ™āļąāđ‰āļ™āļ­āļĒāļđāđˆāļ•āļĢāļ‡āđ„āļŦāļ™ āđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡? āļ•āđ‰āļ­āļ‡āļ”āļđāđāļĨāļ­āļĒāđˆāļēāļ‡āđ„āļĢ? āđāļĨāļ°āļĄāļĩāļ‚āđ‰āļ­āļĢāļ°āļ§āļąāļ‡āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļšāđ‰āļēāļ‡? āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 23 of 237
  • 25. āđ€āļ­āļāļŠāļē āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ http: āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ āļ›āļĢāļ°āļāļ­āļšāļŠāļģāļ„āļą āļ­āđ‰āļēāļ‡āļ­āļīāļ‡ http://t rosoft.com/en L / NETLOGO āļ›āđ‡āļ™ Domain C āļēāļŦāļĢāļąāļšāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆ āļ‡āđˆ net share āļ—āļĩ //technet.micr 1. SYSVOL āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ āļāļ‚āļ­āļ‡ Dom technet.micro -us/library/cc7 ON Controller āļˆāļ°āļĄāļĩ Join Domain āļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Doma āļ‚āđ‰āļēāđ„āļ›āļ”āļđāđ€āļžāļ·āđˆāļ­āļŠāļąāļ‡āđ€ āđ„āļ§āđ‰āļ”āđ‰āļ§āļĒāļ•āļąāļ§āđ€āļ­āļ‡āļ”āļđ 2. DNS Ser āđ‚āļ›āļĢāļ” āļŠāđˆāļ§āļ™ āđāļŦāļĨāđˆāļ‡ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆāđ€āļ›āđ‡ Logon āļŠāļģ āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļą āļĨāļ­āļ‡āđ€āļ›āļīāļ”āđ€āļ‚ āļˆāļ”āļšāļąāļ™āļ—āļķāļ Server main Controll osoft.com/en-u 754663(WS.1 āļāļēāļĢāļ„āđ‰āļē ler us/library/cc77 0).aspx Default Share āđ€āļ‚āđ‰āļēāļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™ āđ ain Controller 72829(WS.10 re āđāļšāļšāļ™āļĩāđ‰āļ„āļĢāļąāļš āļ‹ āđāļĨāļ°āļˆāļąāļ”āđ€āļāđ‡āļš Gr āđāļĨāđ‰āļ§āļŠāļąāļ‡āđ€āļāļ•āļĢāļēāļĒ āļĢāļđāđ‰āļˆāļąāļāļāļąāļš Defau YSVOL āđāļĨāļ° N āđ€āļāļ•āļļ / āļ—āļģāļ„āļ§āļēāļĄ āļ™āļ°āļ„āļĢāļąāļš āļ§āđˆāļē SY rver irectory āļˆāļ°āļ—āļģāļ‡ āđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļ„ Active Di āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđƒāļŦāđ‰āđ āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ āļ‡āļēāļ™āđ„āļ”āđ‰āļāđ‡āļ•āđˆāļ­āđ€āļĄāļ·āđˆāļ­ āļĢāļąāļš āļˆāļ°āđ€āļŦāđ‡āļ™āđ„āļ”āđ‰āļ§ rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ Directory Win ).aspx āļ‹āļķāđˆāļ‡ Sysvol āđāļĨāļ° roup Policy āđƒāļ™ āļāļēāļĢāļ—āļĩāđˆāđ€āļ›āļīāļ” Sh āļ° Netlogon āđ€āļ›āđ‡ āļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ De are āļ”āļđāļ„āļĢāļąāļš on āļ‚āļ­āļ‡ ADDS āļĢāļīāļ‡ āđ† āđāļĨāđ‰āļ§āđ€āļ›āđ‡āļ™ ult Configurati NETLOGON āļˆ āļĄāļĩ DNS āļŠāļ™āļąāļšāļŠ āļ§āđˆāļēāļĄāļĩāļāļēāļĢāļĢāļ°āļšāļļ Po āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt āļ™āļļāļ™āļˆāļēāļāļĢāļđāļ›āđƒāļŦāđ‰ ort āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļŠāđ‰ S āļ”āļđāļ„āļĢāļąāļš Share Folde āđ‰āđ€āļ›āļīāļ”āļ”āļđāđāļĨāļ°āļŠāļąāļ‡āđ€āļ āđ‰āļ‡āļēāļ™āļŠāļģāļŦāļĢāļąāļš Se skill.com āļāđˆāļ­āļ™ p://www.mvps Active āļāļ•āļļ DNS Serve ervice āļ•āđˆāļēāļ‡ āđ† āļ‚ āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī āļĢāļīāļ‡ ndows 2008R R2 Step by Ste āļ›āđ‡āļ™āļžāļ·āđ‰āļ™āļ—āļĩāđˆ āļ—āļĩāđˆāļĄāļĩāđ„āļ§āđ‰ eploy Group P ep āđ‰āļˆāļąāļ”āđ€āļāđ‡āļš Script Policy Object er āļ—āļĩāđˆāļĄāļēāļˆāļēāļ Pa ath āđ„āļŦāļ™āļšāļ™āđ€āļ„āļĢāļ· er āļ—āļĩāđˆ Active D āļ­āļ‡ Active D āļĢāļ·āđˆāļ­āļ‡ irectory āļ—āļģāļāļē irectory āđ„āļ§āđ‰ āļēāļĢ Page 24 of 2 237
  • 26. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļˆāļēāļāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™āļˆāļ°āđ€āļŦāđ‡āļ™āđ„āļ”āđ‰āļ§āđˆāļē _gc āđ€āļ›āđ‡āļ™āļ•āļąāļ§āđāļ—āļ™āļ‚āļ­āļ‡ Service Global Catalog āđ‚āļ”āļĒāļ—āļĩāđˆāļ—āļģāļ‡āļēāļ™āļ­āļĒāļđāđˆ Port 3268 āļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ dc01.demo.local (āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļāļēāļĢāļ­āđˆāļēāļ™āļ„āđˆāļē āđƒāļŦāđ‰āļĨāļ­āļ‡āļ„āļĨāļīāđŠāļāđ€āļ‚āđ‰āļēāđ„āļ›āļĻāļķāļāļĐāļēāļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļ—āļĩāļĨāļ°āļ­āļąāļ™) 3. AD Database āļŦāļĢāļ·āļ­ Active Directory Data store āđ„āļŸāļĨāđŒāļ•āđˆāļēāļ‡ āđ† āđāļĨāļ°āļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļ EDB.LOG āđ€āļ›āđ‡āļ™āđ„āļŸāļĨāđŒ Transaction āđ€āļ­āļēāđ„āļ§āđ‰āđ€āļāđ‡āļš Primary Transaction āļ‚āļ­āļ‡ Log File EDB.CHK āđ€āļ›āđ‡āļ™ Checkpoint āļ‚āļ­āļ‡āļ•āļąāļ§āļŠāļĩāđ‰āļ•āļģāđāļŦāļ™āđˆāļ‡ Transaction āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ„āļŸāļĨāđŒ EDB.LOG Edbres0001.jrs / Edbres0002.jrs āđ€āļ›āđ‡āļ™āđ„āļŸāļĨāđŒāļŠāļģāļĢāļ­āļ‡āđ„āļ§āđ‰āļāļąāļ™āļžāļ·āđ‰āļ™āļ—āļĩāđˆāļ›āļĢāļ°āļĄāļēāļ“ 20 MB āđ€āļžāļ·āđˆāļ­āđ„āļĄāđˆāđƒāļŦāđ‰āđ€āļāļīāļ”āđ€āļŦāļ•āļāļēāļĢāļ“āđŒ Hard disk āđ€āļ•āđ‡āļĄāđāļĨāđ‰āļ§ āļĢāļ°āļšāļšāļĨāđˆāļĄ 4. Flexible Single Master Operations (FSMO) āļ„āļģāļŠāļąāļ‡āđˆāđƒāļ™āļāļēāļĢāđƒāļŠāđ‰āļ„āđ‰āļ™āļŦāļē FSMO = netdom query FSMO āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 25 of 237
  • 27. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step 5. Global Catalog (CG) āđ€āļ›āđ‡āļ™āļ•āļąāļ§āļŠāđˆāļ§āļĒāļ—āļĩāđˆāļˆāļąāļ”āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļēāļ‡āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡ Object āđƒāļ™ Active Directory āđ€āļŠāđˆāļ™ Attribuet āļ—āļĩāđˆāļŠāļģāļ„āļąāļāđāļĨāļ°āļ–āļđāļāļ„āđ‰āļ™āļŦāļēāļšāđˆāļ­āļĒ āđ† āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄ āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāļ‚āđ‰āļ­āļĄāļđāļĨ āļĨāļ”āļ āļēāļĢāļ°āđƒāļ™āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļŦāļĨāļēāļĒ āđ† Domain Global Catalog āļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļĄāļēāļ āđ† āđ€āļĨāļĒāļ„āļĢāļąāļš āđ€āļžāļĢāļēāļ°āđ€āļ§āļĨāļēāļ—āļĩāđˆ Client āļˆāļ° Log On āđ€āļ‚āđ‰āļēāļŠāļđāđˆ Domain āļˆāļ°āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ•āļīāļ”āļ•āđˆāļ­āļāļąāļš Global Catalog āđƒāļŦāđ‰āđ„āļ”āđ‰ āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļĢāļ·āđˆāļ­āļ‡ Membership āļ‚āļ­āļ‡ User āļ™āļąāđ‰āļ™ āđ† āļ§āļīāļ˜āļĩāđ€āļ›āļīāļ”āļ”āļđ Global Catalog āļ§āđˆāļēāđ„āļ”āđ‰āļ•āļąāļ‡āđ‰āļ„āđˆāļēāđ„āļ§āđ‰āļŦāļĢāļ·āļ­āđ€āļ›āļĨāđˆāļē āđƒāļŦāđ‰āđ€āļ›āļīāļ” Active Directory Sites and Service āđ€āļ‚āđ‰āļēāđ„āļ›āļ—āļĩāđˆ Server Name āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāđ€āļŠāđ‡āļ„ > NTDS Settings > Properties > āļ”āļđāļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 26 of 237
  • 28. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡ Active Directory Domain āđāļĨāļ°āļāļēāļĢāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™ āļ„āļģāļ­āļ˜āļīāļšāļēāļĒāļĢāļđāļ›āđāļĢāļāļšāļ™āļŦāļ™āđ‰āļēāļ›āļāļ‚āļ­āļ‡āļ§āļīāļŠāļēāļ™āļĩāđ‰ (āđāļšāļšāļŠāļąāļ™āđ‰ āđ† ) āļ–āļķāļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ•āļēāļĄāļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡āđāļ•āđˆāļĨāļ°āļ›āļĢāļ°āđ€āļ āļ— â€Ē Additional Domain Controller āđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļžāļīāđˆāļĄ Domain Controller āđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™ Domain āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ āđ€āļžāļ·āđˆāļ­āđāļšāđˆāļ‡āđ€āļšāļēāļ āļēāļĢāļ°āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ Domain Controller āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰āđāļĨāļ°āđ€āļžāļīāđˆāļĄāļāļēāļĢāļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆ Domain Controller āļ—āļĩāļĄāļĩāļ­āļĒāļđāđˆāļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰āļ­āļēāļˆāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļŠāļąāļ§āđˆāļ„āļĢāļēāļ§ (āđ€āļĢāļĩāļĒāļ āļāļēāļĢāļ—āļģāļ‡āļēāļ™āđāļšāļšāļ™āļĩāđ‰āļ§āđˆāļē Multi – Master) āļ„āļ·āļ­āļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļ‡āļēāļ™āļ—āļ”āđāļ—āļ™āļāļąāļ™āđ„āļ”āđ‰ āļˆāļēāļāļĢāļđāļ›āļ”āđ‰āļēāļ™āļšāļ™ dc01.demo.local āđ€āļ›āđ‡āļ™ Domain Controller āļ•āļąāļ§āđāļĢāļāļ—āļĩāđˆāđ€āļĢāļēāđ„āļ”āđ‰āļŠāļĢāđ‰āļēāļ‡āļ‚āļķāđ‰āļ™āļˆāļēāļ LAB āļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļē āđāļĨāļ° dc02.demo.local āđ€āļ›āđ‡āļ™ Additional Domain Controller āļ‚āļ­āļ‡ Domain demo.local â€Ē Child Domain āđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain āđ„āļ§āđ‰āđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆ āđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđāļšāļšāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒ āđāļ•āđˆ â€Ķ.. āļ•āđ‰āļ­āļ‡āļāļēāļĢāđāļĒāļāļ‚āļ­āļšāđ€āļ‚āļ•āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļāļąāļ™ āļĒāļāļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™ āļŠāļģāļ™āļąāļāļ‡āļēāļ™āđƒāļŦāļāđˆāļ­āļĒāļđāđˆāļāļĢāļļāļ‡āđ€āļ—āļž āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļŠāļģāļ™āļąāļāļ‡āļēāļ™āļŠāļēāļ‚āļēāļ—āļĩāđˆāđ€āļŠāļĩāļĒāļ‡āđƒāļŦāļĄāđˆ āļˆāļķāļ‡āļ•āļąāļ‡āđ‰āļĢāļ°āļšāļš Child Domain āļ‚āļķāđ‰āļ™āļĄāļēāđ‚āļ”āļĒāđƒāļŠāđ‰āļŠāļ·āļ­ cm.demo.local āđāļĨāļ°āļĄāļĩ Server 2 āļ•āļąāļ§āļŠāļģāļŦāļĢāļąāļš Domain cm.demo.local āļ„āļ·āļ­ dc03 āđāļĨāļ° dc04 āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļēāđāļšāļšāļ™āļĩāđ‰āļˆāļ°āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ„āļ” āđ† āļ—āļĩāđˆ demo.local āđ„āļĄāđˆāļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļšāļĄāļēāļĒāļąāļ‡ cm.demo.local āđāļĨāļ°āđ€āļŠāđˆāļ™āļāļąāļ™āļ„āļĢāļąāļš āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ„āđˆāļēāđ„āļ” āđ† āļ—āļĩāđˆ cm.demo.local āļāđ‡āļˆāļ°āđ„āļĄāđˆāļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļš āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 27 of 237
  • 29. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļāļąāļš demo.local āđāļ•āđˆâ€Ķâ€Ķāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆ demo.local āļ–āļ·āļ­āļ§āđˆāļēāđ€āļ›āđ‡āļ™ Administrator Account āđƒāļ™āļĢāļ°āļ”āļąāļš Enterprise Admin Groups āļˆāļ° āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļĄāļēāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Child Domain āđāļĨāļ° Domain Tree āđ„āļ”āđ‰āđ€āļŠāđˆāļ™āļāļąāļ™ â€Ē Domain Tree āđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain āđ„āļ§āđ‰āđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆ āđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđāļšāļšāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒ āđāļ•āđˆāđƒāļŠāđ‰āļŠāļ·āļ­ Domain āļ—āļĩāđˆāđāļ•āļāļ•āđˆāļēāļ‡āļāļąāļ™ āđ€āļŠāđˆāļ™āļ•āļēāļĄāļĢāļđāļ›āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡ āđ€āļĢāļēāļĄāļĩ Root Domain āļŠāļ·āđˆāļ­ demo.local āđāļ•āđˆāđ€āļĢāļēāļ‚āļĒāļēāļĒāļāļīāļˆāļāļēāļĢāđƒāļŦāļĄāđˆ āļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļ•āļąāđ‰āļ‡āļŠāļēāļ‚āļēāđƒāļŦāļĄāđˆāđāļĨāļ°āļŠāļ·āđˆāļ­āļ‚āļ­āļ‡āļāļīāļˆāļāļēāļĢāđ„āļĄāđˆāđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ”āļīāļĄ āļˆāļķāļ‡āļ—āļģāļāļēāļĢ āļ•āļąāļ‡āđ‰ Domain āļŠāļģāļŦāļĢāļąāļšāļāļīāļˆāļāļēāļĢāđƒāļŦāļĄāđˆāļ™āļĩāđ‰āļ§āđˆāļē abc.com āđ‚āļ”āļĒāļ—āļĩāđˆāđ€āļĨāļ·āļ­āļāļ•āļąāļ‡āđ‰āļ„āđˆāļēāđ€āļ›āđ‡āļ™ Domain Tree āļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļēāđāļšāļšāļ™āļĩāđ‰āļˆāļ°āļĄāļĩāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ„āļ·āļ­āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļĒāļąāļ‡āđ€āļ›āđ‡āļ™āđāļšāļšāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒāļ­āļĒāļđāđˆāđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ”āļīāļĄ āđ‚āļ”āļĒāļ—āļĩāđˆ āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆ demo.local āļ–āļ·āļ­āļ§āđˆāļēāđ€āļ›āđ‡āļ™ Administrator Account āđƒāļ™āļĢāļ°āļ”āļąāļš Enterprise Admin Groups āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļĄāļēāļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Child Domain āđāļĨāļ° Domain Tree āđ„āļ”āđ‰āđ€āļŠāđˆāļ™āļāļąāļ™ āļˆāļēāļāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āđāļŠāļ”āļ‡āļ–āļķāļ‡ Enterprise Admins Group āļ—āļĩāđˆāļŠāļĄāļēāļŠāļīāļāđƒāļ™ Groups āļ™āļĩāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđ„āļ›āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ„āļ”āđ‰āļ—āļļāļ Domain āđƒāļ™ Forest āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 28 of 237
  • 30. āđ€āļ­āļāļŠāļē āļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄ āļ āļēāļž āļ­āđ‰āļēāļ‡āļ­āļī āļĢāļ§āļĄ āļ‚āļ­āļ‡ Ac āļ‡āļˆāļēāļ http://te 1. Do āđ€āļ›āđ‡āļ™ āļĒāļąāļ‡ D 2. Co āļĄāļĩāđāļ„āđˆ āļ‚āđ‰āļ­āļĄāļđ 3. Sc āļĄāļĩāđāļ„āđˆ āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€ ctive Directo echnet.micros āđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡ ory Data Sto soft.com/en-us ctory Partition āļ‡āļˆāļēāļ http://te //www.tech-fa ion āđ‰āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§ oller āļ—āļļāļāļ•āļąāļ§āđƒāļ™ Partition Forest āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđ n Controller āļ•āļąāļ§ ion Forest āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđ omain Partiti Partition āļ—āļĩāđˆāđƒāļŠāđ‰ Domain Contro onfiguration āļŦāļ™āļķāđˆāļ‡āđ€āļ”āļĩāļĒāļ§āđƒāļ™ F āļĨāđ€āļŠāđˆāļ™ Domain chema Partit āļŦāļ™āļķāđˆāļ‡āđ€āļ”āļĩāļĒāļ§āđƒāļ™ F āđ‚āļ›āļĢāļ” Direc āļ­āđ‰āļēāļ‡āļ­āļī http:/ āļ•āļĢāļ§āļˆāļŠāļ­āļš Ve āļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™ ore s/library/cc772 āļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļš echnet.microso aq.com/directo 2829(WS.10). āđāļĨāļ°āļ‚āđ‰āļ­āļ„āļ§āļĢāļˆāļģ oft.com/en-us ory-partitions.h aspx āļē: s/library/cc961 html omputers, gro āļāļąāļ™ āļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļš āđ‚āļ„ āļąāđ„āļŦāļ™āļĄāļĩāļ­āļĒāļđāđˆāđƒāļ™ F rsion āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­ āļāļąāļš users, co Domain āđ€āļ”āļĩāļĒāļ§ āļāļēāļĢāļ„āđ‰āļē 1591.aspx oups, āđāļĨāļ°āļĄāļĩāļ­āļĒāļđāđˆ āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āļ­āļ‡ Fo Forest āļ™āļąāđ‰āļ™ āđ† āļš āļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢ āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ htt Directory Win āļĒāļđāđ„āļ”āđ‰āđƒāļ™āļŦāļĨāļēāļĒ Do orest āđ€āļŠāđˆāļ™ Do āļšāđ‰āļēāļ‡ āļĄāļĩāļāļēāļĢ rep āļ„āļ§āļšāļ„āļļāļĄāđ€āļ›āļĨāļĩāđˆāļĒāļ™ omain āđƒāļ™ Fore mains, Sites āļ– plicate āđ„āļ›āļĒāļąāļ‡ D āļ–āļđāļāļœāļđāļāđ„āļ§āđ‰āļāļąāļš D Domain Contro āļ­āļ‡ Schema āļĄāļĩ skill.com āļāđˆāļ­āļ™ p://www.mvps āđāļ›āļĨāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚ Active āļāļēāļĢ replicate āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļī āļĢāļīāļ‡ ndows 2008R R2 Step by Ste rest āđ€āļ”āļĩāļĒāļ§āļāļąāļ™āļĄāļĩ ep āļāļēāļĢ replicate omain Contro oller āļ—āļļāļāļ•āļąāļ§āđƒāļ™ āđ„āļ› oller āļ•āļąāļ§āđ„āļŦāļ™ āļŦ Forest āđ€āļ”āļĩāļĒāļ§āļāļą e āđ„āļ›āļĒāļąāļ‡ Doma āļĢāļ·āļ­ āļ™ in Controller āļ— āļ—āļļāļ Page 29 of 2 237
  • 31. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļ•āļąāļ§āđƒāļ™ Forest āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ 4. Application Partition āđ€āļ›āđ‡āļ™ Partition āļžāļīāđ€āļĻāļĐāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļšāļąāļ‡āļ„āļąāļšāđƒāļŦāđ‰ replicate āđ„āļ›āļĒāļąāļ‡ Domain Controller āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđ„āļ”āđ‰ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰ Application āđāļĨāļ° Service āļšāļēāļ‡āļ­āļĒāđˆāļēāļ‡āļ—āļĩāđˆ āļ•āđ‰āļ­āļ‡āļēāļāļĢāļ­āļēāļĻāļąāļĒāļāļēāļĢ Replicate āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļˆāļąāļ”āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđ„āļ”āđ‰ āđ‚āļ”āļĒāļŠāđˆāļ§āļĒāđƒāļŦāđ‰āđ‚āļ›āļĢāđāļāļĢāļĄāļšāļēāļ‡āļ­āļĒāđˆāļēāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ€āļ‰āļžāļēāļ° āļ­āļēāļĻāļąāļĒāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ‚āļ­āļ‡ Active Directory āļ—āļģāļ‡āļēāļ™āđ‚āļ”āļĒāđ„āļ”āđ‰āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđ€āļžāļīāđˆāļĄāđ€āļŦāļĄāļ·āļ­āļ™āļāļąāļš Active Directory (redundancy, availability, fault tolerance) āļāļēāļĢ Raise Domain & Forest Functional Level āļ­āđ‰āļēāļ‡āļ­āļīāļ‡āļˆāļēāļ http://technet.microsoft.com/en-us/library/cc787290(v=ws.10).aspx Domain / Forest Functional Level āļ„āļ·āļ­āļāļēāļĢāļĢāļ°āļšāļļāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđ‚āļ”āļĒāļĢāļ§āļĄāļ‚āļ­āļ‡ Active Directory āļ—āļļāļāļ•āļąāļ§ āđƒāļ™ Domain āļŦāļĢāļ·āļ­āđƒāļ™ Forest āļ§āđˆāļēāļˆāļ°āļĄāļē āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļŠāļļāļ‡āļŠāļļāļ”āđƒāļ™āđāļšāļšāđ„āļŦāļ™āļšāđ‰āļēāļ‡ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™ Domain Functional Level āļĄāļĩāđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ„āļ”āđ‰ 6 āļĢāļ°āļ”āļąāļšāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ (āđƒāļ™āđāļ•āđˆāļĨāļ°āļĢāļ°āļ”āļąāļšāļāđ‡āļĄāļĩāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđāļ•āļāļ•āđˆāļēāļ‡āļāļąāļ™) Domain functional level. 1. Windows 2000 mixed (the default in Windows Server 2003) 2. Windows 2000 native 3. Windows Server 2003 interim 4. Windows Server 2003 5. Windows Server 2008 6. Windows Server 2008 R2 āļŠāđˆāļ§āļ™ Forest Functional Level āļĄāļĩāđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ„āļ”āđ‰āļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ 1. Windows 2000 (the default in Windows Server 2003 and Windows Server 2008) 2. Windows Server 2003 interim 3. Windows Server 2003 (the default in Windows Server 2008 R2) 4. Windows Server 2008 5. Windows Server 2008 R2 āļŠāđˆāļ§āļ™ Feature āđƒāļ™āđāļ•āđˆāļĨāļ° Level āļĄāļĩāđƒāļŦāđ‰āļ­āđˆāļēāļ™āļ•āļēāļĄ Link āļ™āļĩāđ‰āļ„āļĢāļąāļš http://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels(v=ws.10).aspx āļāļēāļĢ Raise Domain Functional Level āļ—āļģāļāļēāļĢ Logon āļ”āđ‰āļ§āļĒ Domain Administrator āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 30 of 237
  • 32. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āđ€āļ›āļīāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Domains and Trusts āđ€āļĨāļ·āļ­āļ Domain āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļģāļāļēāļĢ Raise Domain Functional Level āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Windows Server 2008 R2 āļāļēāļĢ Raise Forest Functional Level āļ—āļģāļāļēāļĢ Logon āļ”āđ‰āļ§āļĒ Domain Administrator āđ€āļ›āļīāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Domains and Trusts āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 31 of 237
  • 33. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Lab1.1 Advance: āļ•āļīāļ”āļ•āļąāļ‡āđ‰ ADDS Role āļšāļ™ Server Core Objective: āđƒāļ™ LAB āļ™āļĩāđ‰āđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ‚āļąāļ™āđ‰ Advance āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļāļēāļĢāļ—āļ”āļŠāļ­āļšāđ€āļ‰āļĒ āđ† āļ™āļ°āļ„āļĢāļąāļš āļ—āļģ LAB āļ™āļĩāđ‰āļˆāļšāļāđ‡āļŠāļēāļĄāļēāļĢāļ–āļĨāļš Virtual Machine āļ™āļĩāđ‰āļ—āļīāđ‰āļ‡āđ„āļ›āđ„āļ”āđ‰āđ€āļĨāļĒ āđ‚āļ”āļĒ āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš LAB āļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļē Windows Server Core āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļĢāļđāļ›āđāļšāļšāđƒāļŦāļĄāđˆāļ—āļĩāđˆāļĄāļĩāļĄāļēāļāļąāļš Windows Server 2008 āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰āļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđƒāļ™ āļĢāļđāļ›āđāļšāļš Server Core āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđ€āļ™āđ‰āļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļđāļ‡āļĄāļēāļ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļ Windows Server Core āđ„āļĄāđˆāļ•āļīāļ”āļ•āļąāļ‡āđ‰āļĢāļ°āļšāļš Component, Binary, Services āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļŠāđ‰āļ‡āļēāļ™ āļ„āļļāļ“āļ•āđ‰āļ­āļ‡āđ€āļĨāļ·āļ­āļāļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ€āļ­āļ‡āđāļšāļš Manual āļ—āļąāļ‡āđ‰āļŦāļĄāļ” āļ—āļģāđƒāļŦāđ‰ Windows Server Core āļĄāļĩ Attack Surface āļ—āļĩāđˆāļ™āđ‰āļ­āļĒāļĄāļēāļ āļ­āļĩāļāļ—āļąāļ‡āđ‰āđ„āļĄāđˆāļĄāļĩ Graphic Mode āļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļ āļēāļĢāļ°āļāļēāļĢāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ āļēāļĢāļ°āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ™āđ‰āļ­āļĒāļĨāļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļāļēāļĢāļ•āđ‰āļ­āļ‡āļ­āļąāļžāđ€āļ”āļ— Patch āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ„āļĄāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 32 of 237
  • 34. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Windows Server 2008 R2 Server Core āļĄāļĩāļ‚āđ‰āļ­āļˆāļģāļāļąāļ”āđƒāļ™āļāļēāļĢāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļ„āļ·āļ­āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ—āļļāļ Roles āđ€āļŦāļĄāļ·āļ­āļ™ Windows āļ—āļĩāđˆāļĄāļĩ GUI Mode āļ™āļ°āļ„āļĢāļąāļš āļœāļĄāđ„āļ”āđ‰ List āļĢāļēāļĒāļāļēāļĢ Roles / Feature āļ—āļĩāđˆ Server Core āļ—āļģāļāļēāļĢāļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļĄāļēāđ„āļ”āđ‰āļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ Roles āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āđƒāļ™āļĢāļ°āļšāļš Windows Server Core 1. Active Directory Certificate Services 2. Active Directory Domain Services 3. Active Directory Lightweight Directory Services (AD LDS) 4. BranchCache Hosted Cache 5. DNS Server 6. Dynamic Host Configuration Protocol (DHCP) Server 7. File Services 8. Hyper-V 9. Print and Media Services 10. Streaming Media Services 11. Web Server (IIS) (including a subset of ASP.NET) Feature āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āđ„āļ”āđ‰āđƒāļ™āļĢāļ°āļšāļš Windows Server Core 1. Failover Clustering 2. Multipath I/O 3. Network Load Balancing 4. Quality of Service (QoS) 5. Removable Storage Management 6. Simple Network Management Protocol (SNMP) 7. Subsystem for UNIX-based applications 8. Telnet client 9. Windows Bitlocker Drive Encryption 10. Windows Internet Name Service (WINS) 11. Windows-on-Windows 64-bit (WoW64) 12. Windows PowerShell 13. Windows Server Backup āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ : āļ­āđ‰āļēāļ‡āļ­āļīāļ‡āļˆāļēāļ http://technet.microsoft.com/en-us/library/cc753802(v=ws.10).aspx āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 33 of 237
  • 35. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļŠāđˆāļ§āļ™ Windows Server 2012 āļāđ‡āļĄāļĩāļĢāļ­āļ‡āļĢāļąāļš Roles / Feature āļ•āđˆāļēāļ‡ āđ† āļ”āļąāļ‡āļ™āļĩāđ‰āļ„āļĢāļąāļš http://technet.microsoft.com/en-us/library/jj574158.aspx āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āđ€āļ•āļĢāļĩāļĒāļĄāļ•āļąāļ§āļŠāļģāļŦāļĢāļąāļš LAB Advance āļ”āļąāļ‡āļ™āļĩāđ‰āļ„āļ·āļ­ â€Ē āļ•āļīāļ”āļ•āļąāļ‡āđ‰ Windows Server Core āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒ â€Ē Server Name = dc01 â€Ē Domain Name = demo.local Step By Step: āļ—āļģāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ•āļąāļ§āđāļĢāļāļ‚āļķāđ‰āļ™āļĄāļēāđƒāļ™āļĢāļ°āļšāļšāđ‚āļ”āļĒāđƒāļŠāđ‰āļŠāļ·āđˆāļ­ dc01.demo.local āđ‚āļ”āļĒ Windows Server Core Step: 1 āļ—āļĩāđˆ Server Core āđƒāļŦāđ‰āđƒāļŠāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļēāļžāļ·āđ‰āļ™āļāļēāļ™ sconfig.cmd āđ‚āļ”āļĒāļŠāļēāļĄāļēāļĢāļ–āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ™āļĩāđ‰āđ„āļ”āđ‰āļ—āļĩāđˆ Command line āđ„āļ”āđ‰āđ€āļĨāļĒ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ sconfig.cmd āļĢāļ§āļšāļĢāļ§āļĄāļ„āļģāļŠāļąāļ‡āđˆāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļžāļ·āđ‰āļ™āļāļēāļ™āđƒāļ™āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļĄāļēāđ„āļ§āđ‰āđƒāļŦāđ‰āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđˆāđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Comuter Name āđƒāļŦāđ‰āļāļ”āđ€āļĨāļ‚ 2 āļˆāļēāļāļ™āļąāđ‰āļ™āđ€āļĨāļ·āļ­āļ Enter āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē Computer Name āļ•āļēāļĄāļ™āļąāļ”āļŦāļĄāļēāļĒ āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āđƒāļŠāđ‰āļ§āđˆāļē core01 āļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļģāļāļēāļĢ Restart Server āļ•āļēāļĄāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļāļēāļĢ āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļŠāļ·āđˆāļ­ Server āļĄāļĩāļœāļĨ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 34 of 237
  • 36. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server reboot āļāļĨāļąāļšāļĄāļēāđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē IP Address āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāļ•āļąāļ§āđ€āļĨāļ‚ 8 āļˆāļēāļāļ™āļąāđ‰āļ™āļāļ” Enter āđ€āļĨāļ·āļ­āļ Network Interface āļ—āļĩāđˆāļˆāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļē āđāļĨāđ‰āļ§āđ€āļĨāļ·āļ­āļ Option 1: Set Network Adapter IP Address āđ€āļĨāļ·āļ­āļ Static IP āđāļĨāđ‰āļ§ āļ—āļģāļāļēāļĢāļ•āļąāļ‡āđ‰āļ„āđˆāļē IP Address 192.168.1.10 āđāļĨāļ° DNS Server = 192.168.1.10 āļ”āđ‰āļ§āļĒāđ€āļŠāđˆāļ™āļāļąāļ™ āļŦāļĨāļąāļ‡āļˆāļēāļāļ•āļąāļ‡āđ‰āļ„āđˆāļē IP Address āđ€āļŠāļĢāđ‡āļˆāđāļĨāđ‰āļ§āļĢāļ°āļšāļšāļˆāļ°āļˆāļēāļāļ™āļąāđ‰āļ™āļ•āļąāļ‡āđ‰āļ„āđˆāļē DNS Server āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāļ•āļąāļ§āđ€āļĨāļ‚ 2 āđāļĨāđ‰āļ§āđƒāļŠāđˆ IP Address 192.168.1.10 (āļ•āļąāļ§āđ€āļ­āļ‡) āđ€āļ‚āđ‰āļēāđ„āļ› āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 35 of 237
  • 37. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļˆāļēāļāļ™āļąāđ‰āļ™āđƒāļŦāđ‰āļāļĨāļąāļšāļŠāļđāđˆāđ€āļĄāļ™āļđāļŦāļĨāļąāļāđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāđ€āļĨāļ‚ 4 āđāļĨāļ°āļ—āļĩāđˆāđ€āļĄāļ™āļđāļŦāļĨāļąāļāđƒāļŦāđ‰āļ­āļ­āļāļˆāļēāļ Sconfig.cmd āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāđ€āļĨāļ‚ 13 āļ—āļĩāđˆ Command line menu āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ•āļīāļ”āļ•āļąāļ‡āđ‰ DNS Server roles āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ ocsetup DNS-Server-Core-Role āļ„āļģāļŠāļąāļ‡āđˆ DNS-Server-Core-Role āđ€āļ›āđ‡āļ™ Case Sensitive āļ™āļ°āļ„āļĢāļąāļš āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ„āļģāļŠāļąāļ‡āđˆ oclist āđƒāļ™āļāļēāļĢāļŦāļēāļŠāļ·āđˆāļ­ Role āļ—āļĩāđˆāļˆāļ°āļžāļīāļĄāļžāđŒāđ€āļžāļ·āđˆāļ­āļŠāļąāļ‡āđˆāđƒāļŦāđ‰āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ„āļ”āđ‰āļ”āđ‰āļ§āļĒ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™ oclist >oclist.txt āļˆāļēāļāļ™āļąāđ‰āļ™āđ„āļ›āļ•āļēāļĄāđ€āļ›āļīāļ”āđ„āļŸāļĨāđŒ oclist.txt āļ”āļđāļ„āļĢāļąāļš āļˆāļ°āđ€āļ›āđ‡āļ™ role āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđ€āļĨāļ·āļ­āļāđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰ āđāļĨāļ°āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļ‚āļ­āļ‡ role āļ•āđˆāļēāļ‡ āđ† āļ•āļēāļĄāļ™āļąāđ‰āļ™āđ„āļ”āđ‰āđ€āļĨāļĒ āļˆāļēāļāļ™āļąāđ‰āļ™āđƒāļŦāđ‰āļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆ dcpromo āđ€āļžāļ·āđˆāļ­āļ—āļģāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Domain Controller āļ‚āļķāđ‰āļ™āļĄāļēāļ•āļēāļĄāļĢāļđāļ›āđāļšāļšāļ„āļģāļŠāļąāļ‡āđˆāļ™āļĩāđ‰āļ„āļĢāļąāļš āļĢāļđāļ›āđāļšāļšāļ„āļģāļŠāļąāļ‡āđˆāļŦāļēāļāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Unattened file āđāļ—āļ™āļ—āļĩāđˆāļžāļīāļĄāļžāđŒāļ„āļģāļŠāļąāļ‡āđˆāļĒāļēāļ§ āđ† āđƒāļŦāđ‰āļžāļīāļĄāļžāđŒāļ•āļēāļĄāļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļ™āļĩāđ‰āđāļĨāđ‰āļ§ Save āđ€āļ›āđ‡āļ™ .txt āđ„āļŸāļĨāđŒ [DCINSTALL] AutoConfigDNS=Yes DomainNetBiosName=demo NewDomainDNSName=demo.local ReplicaOrNewDomain=Domain NewDomain=Forest ForestLevel=4 DomainLevel=4 SafeModeAdminPassword=password@1 RebootOnSuccess=Yes āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 36 of 237
  • 38. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļĢāļđāļ›āđāļšāļšāļ„āļģāļŠāļąāļ‡āđˆ dcpromo /unattend:c:unattend.txt āļŠāļĢāļļāļ›āļŠāļģāļŦāļĢāļąāļš āļšāļ—āđ€āļĢāļĩāļĒāļ™āļ—āļĩāđˆ 1 Introducing Active Directory Domain Services (AD DS) āđƒāļŦāđ‰āļ›āļĢāļ°āđ€āļĄāļīāļ™ āđāļĨāļ°āļ—āļšāļ—āļ§āļ™ LAB āļ”āđ‰āļ§āļĒāļ•āļąāļ§āđ€āļ­āļ‡āļ§āđˆāļēāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡āļ•āđˆāļēāļ‡ āđ† āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āđƒāļŦāđ‰āļ„āļĢāļšāļ–āđ‰āļ§āļ™ 1. āļĢāļđāđ‰āļˆāļąāļāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰ ADDS 2. āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡ ADDS āļŦāļĢāļ·āļ­ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļšāđ„āļ”āđ‰ 3. āļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āļąāļ‡āđ‰āđāļĨāļ°āļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Server Core āļ”āđ‰āļ§āļĒāļ„āļģāļŠāļąāļ‡āđˆāļžāļ·āđ‰āļ™āļāļēāļ™āđ„āļ”āđ‰ 4. āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡ Server Core āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Domain Controller āđ„āļ”āđ‰ 5. āļĢāļđāđ‰āļˆāļąāļāļŠāđˆāļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Domain Controller āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 37 of 237
  • 39. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step Module 2: Administering Active Directory Securely and Efficiently āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļŠāļģāļŦāļĢāļąāļš Module āļ™āļĩāđ‰ 1. āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđƒāļˆāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory Administration Tools 2. āļĢāļđāđ‰āļˆāļąāļāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Least Privilege 3. āļĢāļđāđ‰āļˆāļąāļāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļ„āđ‰āļ™āļŦāļē Object āđƒāļ™ Active Directory 4. āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ PowerShell āļ‚āļąāļ™āđ‰āļžāļ·āđ‰āļ™āļāļēāļ™āļŠāļģāļŦāļĢāļąāļš Active Directory āđ„āļ”āđ‰ āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāđ€āļĢāļēāļĄāļĩ Domain Controller āļ•āļąāļ§āđāļĢāļāđƒāļ™āļĢāļ°āļšāļšāđāļĨāđ‰āļ§ āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ•āđ‰āļ­āļ‡āļĢāļąāļšāļĄāļ·āļ­āļ•āđˆāļ­āđ„āļ›āļ„āļ·āļ­āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰ User āļŠāļēāļĄāļēāļĢāļ– āđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āļ„āļĢāļąāļš āđƒāļ™ Module āļ™āļĩāđ‰āļˆāļķāļ‡āđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆ āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļģāđ€āļ›āđ‡āļ™āļˆāļ°āļ•āđ‰āļ­āļ‡āļŦāļąāļ”āđƒāļŠāđ‰ āļ—āļģāļ„āļ§āļēāļĄāļĢāļđāđ‰āļˆāļąāļāđ„āļ§āđ‰ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŦāļĨāļąāļāļŠāļģāļŦāļĢāļąāļšāđ€āļ­āļēāđ„āļ§āđ‰āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Active Directory āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļĄāļĩāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 38 of 237
  • 40. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step â€Ē Active Directory Users and Computers āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš Active Directory āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļŠāđ‰āļšāđˆāļ­āļĒāļ—āļĩāđˆāļŠāļļāļ” āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļˆāļąāļ”āļāļēāļĢ Function āļ•āđˆāļēāļ‡ āđ† āļ‚āļ­āļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļšāļ™ Domain āđ€āļŠāđˆāļ™ User, Groups, Computers, Printers, āđāļĨāļ° Share Folder â€Ē Active Directory Sites and Services āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŠāļģāļŦāļĢāļąāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Replication, Network Topology, āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļ™āđƒāļ™āļĢāļ°āļ”āļąāļš Domain , Forest āļ‹āļķāđˆāļ‡āđ€āļĢāļēāļˆāļ° āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āļīāļ˜āļĩāđƒāļŠāđ‰āļ‡āļēāļ™āļāļąāļ™āđƒāļ™ Module āļ—āļĩāđˆāđ€āļŦāļĨāļ·āļ­āļ–āļąāļ”āđ„āļ› â€Ē Active Directory Domains And Trusts āđƒāļŠāđ‰āļ—āļģāļ‡āļēāļ™āļŠāļģāļŦāļĢāļąāļšāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ Trust Relationship āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ„āļ§āļēāļĄāļŠāļąāļĄāļžāļąāļ™āļ˜āđŒāļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ‚āļ”āđ€āļĄāļ™āļ—āļĩāđˆāļ­āļĒāļđāđˆāđƒāļ™ Tree āđ€āļ”āļĩāļĒāļ§āļāļąāļ™ āđƒāļŠāđ‰āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ„āđˆāļē āļĢāļ°āļ”āļąāļšāļ‚āļ­āļ‡ Domain / Forest Functional Level āļ‹āļķāđˆāļ‡āđ€āļĢāļēāļˆāļ°āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āļīāļ˜āļĩāđƒāļŠāđ‰āļ‡āļēāļ™āļāļąāļ™āđƒāļ™ Module āļ—āļĩāđˆāđ€āļŦāļĨāļ·āļ­āļ–āļąāļ”āđ„āļ› â€Ē Active Directory Schema āļĄāļĩāđ„āļ§āđ‰āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļ‚āļąāļ™āđ‰ Advance āđ€āļžāļ·āđˆāļ­āļ›āļĢāļąāļšāļ„āđˆāļē āļŦāļĢāļ·āļ­āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āđˆāļēāļ‚āļ­āļ‡ Object āđƒāļ™ Schema āļŠāļēāļĄāļēāļĢāļ–āļ›āļĢāļąāļšāđāļ•āđˆāļ‡ Attributes āđāļĨāļ° Object class āđ„āļ”āđ‰āļˆāļēāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ™āļĩāđ‰ (āļ›āļāļ•āļīāļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļšāđˆāļ­āļĒāļŠāļļāļ”āļ„āļ·āļ­āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ€āļĢāļ·āđˆāļ­āļ‡āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™ āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Format āļ—āļĩāđˆāđ€āļĢāļēāļ•āđ‰āļ­āļ‡āļāļēāļĢ) Lab2: Administering Active Directory by Using Administrative Tools āđƒāļ™ LAB āļ™āļĩāđ‰āđ€āļ›āđ‡āļ™āļāļēāļĢāļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļĢāļ·āđˆāļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļžāļ·āđ‰āļ™āļāļēāļ™āļŠāļģāļŦāļĢāļąāļšāļŠāļĢāđ‰āļēāļ‡ User / Groups / Computer Object āļ”āđ‰āļ§āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ āļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāļĄāļĩāļĄāļēāļāļąāļš Windows Server āđ‚āļ”āļĒ Default â€Ē āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Administrative Console āļ‚āļķāđ‰āļ™āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ­āļ‡ â€Ē āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ User Account Control āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ: āļāđˆāļ­āļ™āļˆāļ°āļ—āļģ LAB āđƒāļ™ Module 2 āđƒāļŦāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļĄāļēāļāļ‚āļķāđ‰āļ™ āļœāļĄāđ„āļ”āđ‰āļŠāļĢāđ‰āļēāļ‡ Script āđƒāļ™āļāļēāļĢ Add User āļˆāļģāļ™āļ§āļ™āļĄāļēāļāđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™ āļĢāļ°āļšāļš āļŠāļ·āđˆāļ­āļ§āđˆāļē module2-add-user.bat āļ­āļĒāļđāđˆāđƒāļ™āđ„āļŸāļĨāđŒāđāļ™āļšāļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢ pdf āļ™āļĩāđ‰ āļ‚āļ­āđƒāļŦāđ‰āļœāļđāđ‰āļ—āļĩāđˆāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ™āļģāđ„āļŸāļĨāđŒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āđ€āļ‚āđ‰āļēāđ„āļ›āļĢāļąāļ™āđƒāļ™ Server āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡ User āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āđāļĨāļ°āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđƒāļ™āļĨāļģāļ”āļąāļšāļ•āđˆāļ­āđ„āļ› “āļ­āļĒāđˆāļēāļĨāļ·āļĄ Run “module2-add-user.bat” āļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server dc01.demo.local āļāđˆāļ­āļ™āļ™āļ°āļ„āļĢāļąāļš ” āļĒāđ‰āļģāļ­āļĩāļāļ„āļĢāļąāļ‡āđ‰āļ§āđˆāļē āđ„āļŸāļĨāđŒ module2-add-user.bat āļĄāļĩāļĄāļēāļāļąāļšāļŦāļ™āļąāļ‡āļŠāļ·āļ­āđ€āļĨāđˆāļĄāļ™āļĩāđ‰āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§āđƒāļ™āđ„āļŸāļĨāđŒāđāļ™āļš āđƒāļŦāđ‰ Copy āđ„āļ›āļ§āļēāļ‡āđƒāļ™ Server āđāļĨāđ‰āļ§ Run āļ”āļđāļ„āļĢāļąāļš āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 39 of 237
  • 41. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āļ—āļģāļāļēāļĢ Copy āđ„āļ›āļ§āļēāļ‡āđ„āļ§āđ‰āļšāļ™ Server āđāļĨāđ‰āļ§āđ€āļ‚āđ‰āļē Command Line āđ‚āļ”āļĒ Run > Cmd.exe āđāļĨāđ‰āļ§āļ„āđˆāļ­āļĒ Run Script āļ™āļ°āļ„āļĢāļąāļš āļ­āļĒāđˆāļē Run āđ‚āļ”āļĒāļāļēāļĢ Double Click (āļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™āļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļ§āđˆāļē Script Run āļ­āļ°āđ„āļĢāđ„āļ›āļšāđ‰āļēāļ‡āļ—āļĩāļĨāļ°āļŠāđ‰āļē āđ† āļ„āļĢāļąāļš) āļĢāļ°āļŦāļ§āđˆāļēāļ‡ RUN āļŠāļąāļ‡āđ€āļāļ•āļ”āļđāļ•āđ‰āļ­āļ‡āđ„āļĄāđˆāļĄāļĩ Error āļ™āļ°āļ„āļĢāļąāļš āļ–āđ‰āļē Error āđāļŠāļ”āļ‡āļ§āđˆāļēāļŠāļ·āđˆāļ­ Domain āļ—āļĩāđˆāļŠāļĢāđ‰āļēāļ‡āđ„āļĄāđˆāļ•āļĢāļ‡āļāļąāļšāļ—āļĩāđˆāļ™āļąāļ”āđāļ™āļ°āđ„āļ§āđ‰ āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆ Run Script āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ āļˆāļ°āļžāļšāļ§āđˆāļēāļĄāļĩ User āđāļĨāļ° OU āđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™āļĄāļēāļˆāļģāļ™āļ§āļ™āļĄāļēāļ āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 40 of 237
  • 42. āđ€āļ­āļāļŠāļēāļĢāđāļˆāļāļŸāļĢāļĩ āļŦāđ‰āļēāļĄāļ„āļąāļ”āļĨāļ­āļ āļŦāļĢāļ·āļ­āļ™āļģāđ„āļ›āļˆāļģāļŦāļ™āđˆāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļ§āļąāļ‡āļœāļĨāļ—āļēāļ‡āļāļēāļĢāļ„āđ‰āļē Active Directory Windows 2008R2 Step by Step āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ—āļģ LAB āļ”āļđāļ„āļĢāļąāļš “āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Administrative Console āļ‚āļķāđ‰āļ™āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ­āļ‡â€ āđ‚āļ”āļĒāļ›āļāļ•āļīāđāļĨāđ‰āļ§ āļŦāļēāļāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļ°āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ•āđˆāļēāļ‡ āđ† āļˆāļ°āļ•āđ‰āļ­āļ‡āđ€āļ›āļīāļ”āđ€āļ‚āđ‰āļēāđ„āļ›āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļāļ—āļĩāđˆ Start > Administrative Tools āļˆāļēāļāļ™āļąāđ‰āļ™āļˆāļ°āđ€āļŦāđ‡āļ™āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāđƒāļŦāđ‰āđƒāļŠāđ‰āļ­āļĒāļđāđˆ (āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ•āļēāļĄāļĢāļđāļ›āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡) āđ‚āļ›āļĢāļ”āļ•āļĢāļ§āļˆāļŠāļ­āļš Version āļĨāđˆāļēāļŠāļļāļ”āļ‚āļ­āļ‡āđ€āļ­āļāļŠāļēāļĢāļ—āļĩāđˆ http://www.mvpskill.com āļāđˆāļ­āļ™āļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ Page 41 of 237