如何在Windows Server 2012中實現活動目錄的云部署
現在,大量需要運行在工作場合的傳統服務都已經遷移到公共或者私有云之上了;然而,并不是所以業務流程都能夠適合這種形式的調整,具體涉及的原因就是所依賴的基礎架構組件根本無法適應云模式。實際上,活動目錄就屬于這樣一種基礎結構組件——或者說至少曾經是此類情況。
專題推薦:Windows Server 2012,亮出你的本色
在籌備發布Office365的時間,微軟也意識到需要在云中提供活動目錄才能夠確保運行正常。當然,如果僅限于單獨部署方式的話,這也算不上是多么大的問題;然而,由于很多公司實際采取的部署方式是將Exchange、SharePoint以及Lync服務器混合在一起,只有其它部分才選擇使用Office 365云。而所有這些類型的部署方式疊加在一起,從而就造成了活動目錄必須能夠確保Office 365使用的企業本地域與云計算域之間實現正確同步的需求出現。
然而,該同步過程的具體操作并不怎么容易。它不僅設置起來極為麻煩,而且也只能支持單方面同步。但即便如此,Office 365上的實驗還是給微軟利用分布式云計算部署活動目錄的項目提供了不少寶貴經驗,它們在Windows Server 2012又獲得了很好的繼承與發展。
在Server 2012中,活動目錄最重要的功能之一就是全新的部署向導。它采取了基于PowerShell的模式,從而改變了域控制器調配的方式。對于入門級用戶來說,由于現在可以對多項先決條件進行事前檢查,因而就能夠防止新域控制器或者活動目錄出現問題。此外,一項更重要的改進就是,新部署向導可以為遠程工作模式提供支持。換句話說,用戶運行部署向導的具體位置再也不一定必須是在被選定為域控制器的服務器上了。在remote PowerShell的支持下,只要是基于云的服務器都可以被提升為域控制器。
部署完成之后,該向導就可以賦予系統管理員查看一個PowerShell腳本的權力;它里面就包含了一條非常精確的命令,能夠用來對域控制器進行配置。由于該腳本還可以實現額外域控制器配置工作自動化,因而進行大規模活動目錄部署時的工作就能夠變得很容易。盡管對于Windows服務器來說,腳本生成是一項新事物;但對于微軟來說,這早就不屬于什么新情況了。在Exchange Server 2007以及Exchange Server 2010中,微軟就為管理員提供了利用圖形用戶界面執行PowerShell命令行工具的選項。現在,我們終于看到這種類型的PowerShell命令出現在Windows服務器之上,這真的讓人感到非常高興。
而且,Windows Server 2012還提供了一項非常適合活動目錄的獨特功能。它就是克隆部署,能夠容許系統管理員以對一臺現有域控制器進行簡單克隆的方式來部署新的域控制器。
實際上,該種做法的***步就是建立起一臺能夠作為域控制器使用的虛擬服務器。然后,用戶就可以為該域控制器建立一份副本,并授權對原始域控制器進行克隆。接下來,Windows Server 2012將會提供一份可以用于克隆過程的配置文件。其中包含的具體信息就有計算機名稱、IP地址以及克隆域控制器使用的DNS服務器。當然,這份配置文件也并不屬于必須要有的類型。用戶也可以選擇不向Windows提供配置文件,而系統就會嘗試自動為克隆域控制器提供計算機名、IP地址等參數。
看上去,圍繞Windows Server 2012中域控制器的部署過程,微軟已經做了相當多的工作。實際上,實際操作的更多部分現在都已經涉及到由位于企業內部以及云中域控制器所組成混合域的運行管理工作上。