AD DS 设计和规划

适用范围:Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012

通过在环境中部署 Windows Server Active Directory 域服务 (AD DS),你可以利用 AD DS 提供的集中式委派管理模型和单一登录 (SSO) 功能。 确定组织的部署任务和当前环境后,你可以创建符合你的组织要求的 AD DS 部署策略。

关于本指南

本指南提供基于组织要求和想要创建的特定设计制定 AD DS 部署策略的建议。 本指南旨在供基础结构专家或系统架构师使用。 阅读本指南之前,你应非常了解 AD DS 在功能级别上的工作方式。 你还应非常了解将反映在你的 AD DS 部署策略中的组织要求。

本指南介绍了 Windows Server AD DS 部署的几个可能的起始点的任务集。 本指南有助于为环境确定最合适的部署策略。

虽然本指南中介绍的策略几乎适用于所有服务器操作系统部署,但是仅针对下述环境对其进行了测试和验证:包含的用户数少于 100,000 且站点少于 1,000 个,并且网络连接至少为每秒 28.8 千位 (Kbps)。 如果你的环境不符合这些条件,请考虑使用有在更复杂的环境中部署 AD DS 的经验的咨询公司。

有关测试 AD DS 部署过程的详细信息,请参阅测试和验证部署过程一文。

本指南包含的内容

了解 AD DS 设计

识别 AD DS 设计和部署要求

将要求映射到 AD DS 部署策略

设计 Windows Server 2008 AD DS 的逻辑结构

设计 Windows Server 2008 AD DS 的站点拓扑

为 AD DS 启用高级功能

评估 AD DS 部署策略示例

附录 A:查看关键的 AD DS 条款