简化管理附录

服务器管理器“添加服务器”对话框 (Active Directory)

“添加服务器”对话框允许按操作系统、使用通配符和按位置搜索 Active Directory 中的服务器。 该对话框还允许通过完全限定的域名或前缀名称使用 DNS 查询。 这些搜索使用通过 .NET 实现的原生 DNS 和 LDAP 协议,而不是通过 SOAP 针对 AD 管理网关使用 AD Windows PowerShell,这意味着服务器管理器联系的域控制器甚至可以运行 Windows Server 2003。 你还可以导入包含服务器名称的文件以用于预配。

Active Directory 搜索使用以下 LDAP 筛选器:

(&(ObjectCategory=computer)

(&(ObjectCategory=computer)(cn=dc*)(OperatingSystemVersion=6.2*))

(&(ObjectCategory=computer)(OperatingSystemVersion=6.1*))

(&(ObjectCategory=computer)(OperatingSystemVersion=6.0*))

(&(ObjectCategory=computer)(|(OperatingSystemVersion=5.2*)(OperatingSystemVersion=5.1*)))

Active Directory 搜索返回以下属性:

( dnsHostName )( operatingSystem )( cn )

服务器管理器远程服务器状态

服务器管理器使用地址路由协议测试远程服务器的可访问性。 未响应 ARP 请求的任何服务器都不会列出,即使它们位于池中。

如果 ARP 做出了响应,则会与服务器建立 DCOM 和 WMI 连接以返回状态信息。 如果 RPC、DCOM 和 WMI 不可访问,则服务器管理器无法完全管理服务器。

Windows PowerShell 模块加载

Windows PowerShell 3.0 实现了动态模块加载。 通常不再需要使用 Import-Module cmdlet;只需要调用 cmdlet、别名或函数便可自动加载模块。

若要查看已加载的模块,请使用 Get-Module cmdlet。

Get-Module

简化的管理

若要查看所有已安装的模块及其导出的函数和 cmdlet,请使用:

Get-Module -ListAvailable

import-module 命令主要在以下情况中使用:你需要访问 "AD:" Windows PowerShell 虚拟驱动器,且没有任何其他对象已加载该模块。 例如,使用以下命令:

import-module activedirectory
cd ad:
dir

旧版操作系统的 RID 颁发修补程序

请参阅有一个更新可用来检测和防止运行 Windows Server 2008 R2 的域控制器上的全局 RID 池消耗过多

Ntdsutil.exe“从媒体安装”方面的更改

Windows Server 2012 在 Ntdsutil.exe 命令行工具中为“IFM (IFM Media Creation)”菜单添加了两个额外的选项。 这些选项允许你创建 IFM 存储,无需先对导出的 NTDS.DIT 数据库文件执行脱机碎片整理。 如果磁盘空间不是高级空间,这将节省创建 IFM 的时间。

下表描述了两个新菜单项:

菜单项 说明
Create Full NoDefrag %s 在文件夹 %s 中创建不对整个 AD DC 或 AD/LDS 实例进行碎片整理的 IFM 媒体
Create Sysvol Full NoDefrag %s 在文件夹 %s 中创建包含 SYSVOL 的 IFM 媒体,且不对整个 AD DC 进行碎片整理

终端窗口的屏幕截图,其中显示了创建 IFM 媒体的过程。

终端窗口的屏幕截图,其中显示已成功创建了 IFM 媒体。