从工作组迁移到域

从工作组迁移到域

我目前有大约 50 个不同的工作站,它们都运行 Windows XP,属于不同的工作组。这些机器都是由不同的人设置的,彼此之间没有任何通信。老实说,我不知道当我深入研究它们时会发生什么。我正在将它们迁移到域中。我已经设置了 DC,它似乎运行良好。

我需要做什么、按照什么顺序做才能实现这一切?

我该如何锁定这些机器?组策略?您知道有什么好的资源可以帮助我理解什么是组策略吗?

从 50 台使用 NETBIOS 和工作组的机器切换到域是否可以使网络运行得更快?

答案1

呵呵,好消息是你肯定在朝着正确的方向前进!!不确定你会注意到多少速度优势,但你肯定会提高效率。

我会按照这样的顺序做事:

  1. 锁上你的门,这样用户就无法找到你并抱怨你锁门了(哈哈)
  2. 确保已按所需方式配置 Active Directory 容器。如果只有 50 台 PC,这应该不会太糟。
  3. 在 AD 中为您的用户创建域用户帐户
  4. 如果您想使用家庭网络共享,请创建它们
  5. 在 AD 中配置域的组策略
  6. 如果需要使用登录脚本,请编写它们
  7. 配置您的 PC 以使用您的 DC 作为 DNS 服务器(如果尚未配置的话)(或者任何保存您的 AD SRV 记录的 DNS 服务器)。如果您尚未设置 DHCP,此时您可以考虑设置它。 根据评论的注意事项:请使用 DHCP!之前的措辞应该是这么说的,但不可否认的是,它并不清楚。设置 DHCP 并配置您的客户端以使用它。
  8. 在用户的电脑上备份他们的配置文件。他们将通过域帐户获得新的用户配置文件。
  9. 将您的 PC 加入域

有些部分可以稍微改变一下,但基本上

  1. 设置域和组策略
  2. 设置您的用户资源
  3. 迁移 PC

在生产中执行此操作之前,请先在实验室中对几台 PC 执行此操作,直到您熟悉该过程。将 PC 加入域时,工作站命名标准也会对您有所帮助(从健全性角度来看)。

这是网站开始了解组策略。

答案2

域肯定可以实现更好的管理,并且还能实现更好的网络性能(不再有 NETBIOS 广播)。

将所有这些纳入域的步骤:

  • 为每台计算机(当然还有您的 DC)提供一对 IP 地址/子网掩码,以便它们都在同一个子网上。
  • 让每台计算机使用您的 DC 作为其 DNS 服务器。
  • 让每台计算机使用网络的默认网关。
  • 确保您的 DNS 服务器可以解析 Internet 名称(默认情况下可以;但您应该配置转发器以获得更好的性能)。
  • 将每台计算机加入域。
  • 为您的用户创建用户帐户。
  • 如果需要,授予用户其计算机的本地管理员权限。

这应该可以让你行动起来。

对于组策略,您可以启动这里

相关内容