若要將伺服器附加至唯讀網域控制站 (RODC) 帳戶,您必須以網域系統管理員為 RODC 帳戶建立的名稱,重新命名將做為 RODC 的伺服器。Active Directory 網域服務安裝精靈會比對伺服器名稱與為該伺服器建立的 RODC 帳戶名稱。
附註 | |
當您啟動 Active Directory 網域服務安裝精靈時,您計劃要附加至帳戶的伺服器必須尚未加入網域。 |
在 [選取網域控制站帳戶] 頁面上,精靈會針對您先前在精靈中的 [網路認證] 頁面上指定之樹系中的每個網域,列出所有可能的符合帳戶。您無法選取其他樹系的帳戶。
Active Directory 網域服務安裝精靈會提供訊息,確認可以找到一個 (也是唯一的一個) 具有相同名稱的 RODC 帳戶。如果找到多個可能相符的帳戶,您可以從精靈所列出的可能帳戶中選取一個。您只能夠選取一個帳戶。
如果精靈找不到您指定的 RODC 帳戶名稱,精靈會提供訊息說明您所提供的名稱必須符合先前建立的 RODC 帳戶名稱。在此情況下,您可以:
-
將該電腦重新命名成符合已建立 RODC 帳戶的名稱。
或
-
請網域系統管理員建立新的 RODC 帳戶,然後以符合您計劃提供給將在分公司位置做為 RODC 的伺服器名稱,來指定 RODC 帳戶名稱。
在您選取一個完全相符的帳戶之前,精靈不會繼續進行。當您選取符合的 RODC 帳戶後,精靈就會執行其他驗證測試。
精靈會先確認您具有將伺服器附加至所選取帳戶的權限。Domain Admins 群組成員會在建立 RODC 帳戶時,將此權限授與委派的使用者或群組。只有下列使用者能夠將電腦加入選取的 RODC 帳戶:
-
委派的使用者
-
委派群組的成員
-
Domain Admins 群組的成員
-
Enterprise Admins 群組的成員
在精靈確認使用者認證之後,精靈會判斷 RODC 是否已經啟用 (亦即該帳戶是否已被佔用)。如果該 RODC 帳戶尚未啟用,精靈就會繼續進行 RODC 安裝。如果 RODC 帳戶已經啟用,精靈就會嘗試連絡已經啟用此帳戶的電腦。
如果精靈可以成功與已經啟用此帳戶的電腦連絡,表示您提供了一個已經在網路上運作的網域控制站名稱。在此情況下,精靈會提供訊息,指出無法繼續安裝。您必須以符合未被佔用的 RODC 帳戶名稱,重新命名電腦。
如果 Active Directory 網域服務安裝精靈無法與已經啟用此帳戶的電腦連絡,則會提供訊息,警告您如果在有其他同名伺服器存在的情況下繼續安裝 AD DS,將會讓另一台伺服器無法正常運作。在此情況下,您可以執行額外的網路診斷測試,判斷已經啟用此帳戶的電腦目前是否在網路上運作。您不需要使用精靈,即可單獨執行這些額外的網路診斷測試,例如使用 ping 命令。在您解決問題之後,即可繼續執行精靈來完成安裝。
當您建立 RODC 帳戶時,精靈會根據您提供的網域名稱系統 (DNS) 名稱自動產生 NetBIOS 名稱。若要使用不同的 NetBIOS 名稱,請在建立 RODC 帳戶之後,使用 ADSI 編輯器嵌入式管理單元修改 NetBIOS 名稱。