Windows Server 2008 R2之离线加域实战(1)(5)
3. 重启目标计算机
在将目标计算机重启后,此时它如果想登陆到域中,需要接入到企业内网中来,并且可以与域控制器进行通信。因为它只是使用离线加域的方式加入到域,并没有缓存登陆域账户信息,所以无法直接使用域账户进行登陆。
在正常使用域账户登陆后,可以发现win7这台计算机已经正式属于Contoso.com这个域,并且活动目录中,关于这台计算机的相关信息也已经补全。如图6
经过一番折腾,小赵将离线加域配置文件制作成批处理发送给陈总后,嘱咐陈总运行一下,等到陈总出差回来,就可以直接使用使用域内资源而不用配置了。小赵正乐呢,经理走过来说:还有20个台式机呢。小赵听了,灵机一动,想到在Windows Server 2008 R2中无人值守安装文件里多了一个组件,叫做:Microsoft-Windows-UnattendJoin/Identification/Provisioning,它可以在安装操作系统之后的初始启动过程中加入域,而不需要另外重新启动,缩短了部署时间。
组件结构如下:
<Component>
<Component name=Microsoft-Windows-UnattendedJoin>
<Identification>
<Provisioning>
<AccountData>Base64二进制代码</AccountData>
</Provisioning>
</Identification>
</Component>
其中, <AccountData> </AccountData>中间值即为申请离线加域的二进制加密信息。
下面是无人值守文件的示例:
- <componentname="Microsoft-Windows-UnattendedJoin" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
- <Identification>
- <Credentials>
<Domain>contoso</Domain>
<Password>38277842</Password>
<Username>user1</Username>
</Credentials>
- <Provisioning>
<AccountData>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</AccountData>
</Provisioning>
<JoinDomain>contoso</JoinDomain>
</Identification>
</component>
小赵依葫芦画瓢,迅速做好20个需要离线加域的Windows 7无人值守文件,并且使用setup /unattend: unattend.xml将20个台式机装好系统,只用了不到一天的时间,小赵就完成了这些往日需要很久才能完成的工作,一种成就感油然而生,不禁对Windows Server 2008 R2系统平台更加着迷了。
结束语:本文主要针对Windows Server 2008 R2平台内新提供的离线加入域功能进行了详细的描述。想必各位已经迫不及待的想去尝试一下了,不过Windows Server 2008 R2带来的改变不仅仅如此,还有像Active Directory回收站、Server Core的强化、IIS7.5、HYPER-V 2.0等等,还有和Windows 7配合使用的Direct Access、BranchCache等关键技术确实有助于企业IT部门满足他们的业务创新需求,助力企业快速发展。
分享按钮