搭建微软网络域管理环境前的准备工作
第三项工作:合理的硬盘规划
现在硬盘的价格不断创新低,所以,硬盘容量已经不再是限制域使用的一个关键资源。但是,即使如此,在部署域管理环境之前,还是需要对硬盘进行合理的规划,从而提高域控制器的使用性能与安全性。
在域控制器的硬盘空间中,主要存储以下内容
一是活动目录数据库。活动目录是域管理环境中一个非常重要的对象,很多域管理策略都需要活动目录的支持。这个数据库的所需要的硬盘空间一般是根据客户端数量不同而有所不同。不过一般情况下,1G的硬盘容量已经足够。
二是日志文件。合理保护日志文件是域控制器管理的一个重点。这个日志文件最重要的作用,就是当活动目录数据库出现故障的时候,进行恢复。一般来收,在规划硬盘空间的时候,需要为其准备500M左右的空间。
三是用来存放域控制器的SYSVOL文件夹。这个文件夹中存放着很多重要的内容。如需要在域环境中设置组策略的话,这也是我们之所以要采用域来管理企业网络的一个重要原因,则我们配置的一些组策略就都是存放在这个文件夹中。另外,在这个文件夹中,也会防止一些脚本文件、系统的基本配置文件、以及一些共享文件夹等等。不过,这个SYSVOL文件夹,对于硬盘空间有一些特殊的要求,即其所在的硬盘分区格式必须为NTFS格式。这主要是因为只有NTFS格式的硬盘空间可以提供一些安全设置。所以,在规划硬盘空间的时候,必须把硬盘中第一个区设置为NTFS格式。我们可以在未划分分区的硬盘上把分区格式化为NTFS格式,也可以利用命令把现有的FAT格式的硬盘分区转换为NTFS格式。不过这里需要注意一点,把FAT或者FAT32格式的硬盘分区转换为NTFS格式的话,这些分区中原有的文件都不会丢失。但是,若进行相反的转换,如NTFS格式转换为FAT或者FAT32格式的分区的话,则原有硬盘分区中的内容将会全部丢失。
笔者经验之谈
在规划域控制器的硬盘空间的时候,笔者有几个建议。
一是最好为域控制器准备两块硬盘,把活动目录数据库与日志文件存放在两块硬盘中。我们都知道,当活动目录数据库崩溃的时候,可以通过日志文件来对活动目录进行恢复。若把日志文件与活动目录存放在同一块硬盘中,万一不幸发生,硬盘出现故障损坏的话,那么我们通过什么来对域控制器的活动目录进行恢复呢?反正现在硬盘又比较廉价,所以,笔者在这里强烈建议,为域控制器准备至少两块硬盘,把活动目录与日志文件分别存放在两块硬盘中,以提高域控制器的安全性。
二是NTFS格式的分区具有FAT或者FAT32 格式所没有的安全性。如对于文件的加密、数据恢复等等,NTFS格式都具有非常明显的优势。所以,笔者建立,在必要的时候,把整块硬盘都格式化为NTFS格式的分区。这可以大大的提高域控制器的安全性。
三是要特别留意SYSVOL的存储空间。活动目录与日志的存储空间,都可以在空间不够的时候,利用命令进行重新配置。但是,SYSVOL文件夹的存储空间,则不可以在域控制器安装完成后重新设置。当后来发现SYSVOL的存储空间不够的时候,则必须重新安装活动目录,这对于网络管理员来说,是一个致命的打击。所以,最好为SYSVOL文件夹配置足够多的硬盘空间,反正现在硬盘便宜,为期预留40G的硬盘空间也不需要多少的成本。