Requisiti di distribuzione di Active Directory Domain Services
La struttura dell'ambiente esistente determina la strategia per la distribuzione di Windows Server 2008 Active Directory Domain Services (AD DS). Se si sta creando un ambiente di dominio Active Directory e non si dispone di una struttura di dominio esistente, completare la progettazione di Active Directory prima di iniziare a creare l'ambiente di dominio Active Directory. Quindi, è possibile distribuire un nuovo dominio radice e distribuire il resto della struttura di dominio in base alla progettazione.
Inoltre, come parte della distribuzione di Active Directory, è possibile decidere di eseguire l'aggiornamento e ristrutturare l'ambiente. Ad esempio, se l'organizzazione dispone di una struttura di dominio Windows 2000 esistente, si potrebbe eseguire un aggiornamento sul posto di alcuni domini e ristrutturare ad altri utenti. Inoltre, è possibile decidere di ridurre la complessità dell'ambiente in uso da parte di ristrutturazione dei domini tra foreste o ristrutturazione dei domini all'interno di un insieme di strutture dopo la distribuzione di Active Directory.
Distribuzione di un dominio radice della foresta Windows Server 2008
Dominio radice della foresta fornisce le basi per l'infrastruttura della foresta Active Directory. Per distribuire Active Directory, è necessario innanzitutto distribuire un dominio radice della foresta. A tale scopo, è necessario rivedere le impostazioni di dominio Active Directory; configurare il servizio DNS per il dominio radice della foresta; creare il dominio radice della foresta, che consiste nella distribuzione di controller di dominio radice foresta, configurare la topologia del sito per il dominio radice della foresta e configurare ruoli di master operazioni (noto anche come FSMO FSMO, Flexible); e aumentare i livelli di funzionalità foresta e dominio. Nella figura seguente viene illustrato il processo complessivo della distribuzione di un dominio radice della foresta.
Per ulteriori informazioni, vedere la distribuzione di un dominio radice della foresta Windows Server 2008.
Distribuzione di domini regionali di Windows Server 2008
Dopo aver completato la distribuzione del dominio radice della foresta, si è pronti per distribuire eventuali nuovi domini di Windows Server 2008 internazionali sono specificate dalla progettazione. A tale scopo, è necessario distribuire controller di dominio per ogni dominio regionale. Nella figura seguente viene illustrato il processo di distribuzione di domini regionali.
Per ulteriori informazioni, vedere la distribuzione di Windows Server 2008 domini regionali.
Aggiornamento di domini di Active Directory per Windows Server 2008
L'aggiornamento dei domini Windows 2000 o Windows Server 2003 a domini di Windows Server 2008 è un metodo efficace e semplice per sfruttare le funzionalità aggiuntive di Windows Server 2008. È possibile eseguire l'aggiornamento di domini per mantenere la configurazione di rete e il dominio corrente e migliorare la sicurezza, scalabilità e facilità di gestione dell'infrastruttura di rete. L'aggiornamento da Windows 2000 o Windows Server 2003 a Windows Server 2008 richiede la configurazione di rete minimo. L'aggiornamento offre inoltre un impatto minimo sulle operazioni degli utenti. Per ulteriori informazioni, vedere l'aggiornamento di domini Active Directory per Windows Server 2008 e Windows Server 2008 R2 AD DS domini.
Ristrutturazione dei domini di Active Directory
Quando si ristrutturare i domini tra foreste di Windows Server 2008 (ristrutturazione tra foreste), è possibile ridurre il numero di domini nell'ambiente in uso e pertanto di ridurre overhead e complessità amministrativa. Quando si esegue la migrazione di oggetti tra le foreste come parte di questo processo di ristrutturazione, sono presenti contemporaneamente sia l'origine dominio e destinazione ambienti di dominio. Questo rende possibile eseguire il rollback all'ambiente di origine durante la migrazione, se necessario.
Quando si ristrutturare i domini di Windows Server 2008 all'interno di una foresta di Windows Server 2008 (intraforest ristrutturazione), è possibile consolidare la struttura del dominio e pertanto di ridurre overhead e complessità amministrativa. Quando si ristrutturare i domini all'interno di un insieme di strutture, gli account migrati non esistono più nel dominio di origine.
Per ulteriori informazioni su come usare Active Directory Migration Tool (ADMT) versione 3.1 (ADMT v3.1) per ristrutturare i domini, vedere Guida ADMT: Migrazione e ristrutturazione dei domini Active Directory.