2008-11-25 27 views
12

Dự án tôi đang làm việc trên cần phải xác thực người dùng của mình chống lại AD và như một kiểm tra dự phòng đối với cơ sở người dùng của chính nó. Bây giờ tôi cần phải kiểm tra nó bên ngoài môi trường sản xuất.Làm cách nào để thiết lập kiểm tra môi trường Active Directory?

Phương pháp tốt nhất để thiết lập môi trường thử nghiệm Active Directory là gì? Hiện tại tôi đang tải xuống một máy tính ảo Windows 2003 image và lập kế hoạch một mạng LAN ảo VMWare.

Có vấn đề gì trong cách tiếp cận đó không?

+0

Để trợ giúp các noobs khác như tôi: bạn sẽ cần một thứ như Virtual PC (http://www.microsoft.com/windows/virtual-pc/default.aspx) để có thể chạy máy ảo dùng thử Win 2003 (Tệp VHD). –

Trả lời

5

Môi trường này có giả sử để mô phỏng càng nhiều cài đặt ActiveDirectory càng tốt, hoặc là nó chỉ kiểm tra xác thực đó có hoạt động với DC không?

Tối thiểu, bạn sẽ muốn thiết lập hai bộ điều khiển miền, một bộ điều khiển chính và phụ. Bạn cũng sẽ muốn thiết lập các tài khoản với nhiều trạng thái tài khoản khác nhau (mật khẩu hết hạn, tài khoản hết hạn, tài khoản bị khóa, vv).

Một số vấn đề khác cần suy nghĩ về:

Tên miền của bạn có phải là Miền chức năng Win2000 không? hoặc một miền chức năng Windows 2003? Nếu bạn có nhiều tên miền, bạn có hỗ trợ tư cách thành viên của Universal Group không? Nếu bạn có nhiều forrests, bạn sẽ hỗ trợ các mối quan hệ Cross-Forest Trust?

+0

Đó là rất nhiều câu hỏi tôi không thể trả lời, tôi sợ. Có lẽ chỉ cần sao lưu các thiết lập sản xuất và triển khai trên thử nghiệm env hoạt động? – Seiti

+0

Tôi sẽ không lo lắng quá nhiều về tất cả các câu hỏi đó, nhưng tùy thuộc vào những gì bạn đang cố gắng lập mô hình (môi trường AD của bạn so với môi trường AD của khách hàng tiềm năng), bạn có thể cần phải suy nghĩ nhiều hơn về thiết lập của mình. – Alan

2

Bạn nên suy nghĩ về môi trường nhiều miền và nhiều rừng, cũng như chỉ có nhiều bộ kiểm soát miền trong miền mà bạn đang xác thực. Bạn sẽ cần nhiều hơn một máy ảo để thực hiện điều đó.

+0

Với máy chủ đang ngồi trên vmware và ứng dụng của tôi chạy trên máy chủ lưu trữ SO, tôi có cần một vm khác không? – Seiti

+0

có, bạn sẽ muốn có ít nhất hai DC trên miền của bạn. – Alan

Các vấn đề liên quan