配置Microsoft Active Directory以支持IPv6

确保广告支持Microsoft Windows环境中的IPv6架构

在IPv6上的此博文中,我将介绍Active Directory对IPv6的支持。



在Windows 2008 R2服务器,Windows 7工作站和配置DNS上配置静态IPv6地址


从这些以前的博客文章中,我已经向Windows网络环境中的如何设置IPv6进行了一步一步的指导,并且基本上确保基础架构正在正常工作以将IPv6系统与系统通信。目前,我还没有真正覆盖IPv6环境中的Active Directory,所以我将在这里覆盖......

由于Windows 2000 / Windows 2003以来,IPv6最多可用,但是早期版本(包括Windows 2003)中的IPv6版本的版本不包括当前的IPv6标准。虽然您可以获取IPv6为您的Active Directory 2003林/域工作,但我会建议组织将其Active Directory迁移到AD / 2008或全程到AD / 2008 R2。您不仅可以获得IPv6的最新支持,还有许多其他福利和改进,特定于DirectAccess(一个VPN的远程访问技术,实际使用IPv6的Windows 7中内置的VPN的远程访问技术)路由和IP安全技术(在环境中至少需要一个AD / 2008 R2全局目录服务器)),以及改进的组策略,帮助您更好地管理和管理员广告组策略,这些策略非常有用地实现IPv6环境。

回到广告和IPv6。从而进入IPv6支持的Active Directory,您只需要确保您的全局编目服务器正在运行Servers的基本操作系统的IPv6,即它!即使您之前没有在具有IPv6地址的全球目录服务器静态地址,您也可以进入网络的网络适应商和网络的DCS,给予它们真实的IPv6地址,就是它。

这就是为什么我在先前没有为IPv6寻址的Active Directory支持,因为您真的需要只需要基本的静态IPv6寻址/ DNS / DHCP内容,而AD只是配置了IPv6的另一台服务器。

对于那些希望从AD / 2003迁移到AD / 2008 R2的人,我确实介绍了升级到AD / 2008 R2的步骤过程。It's effectively joining a Windows 2008 R2 member server to the domain, run DCPromo to promote that "server" to become a domain controller of the domain (which the first server will also extend the schema), and then going into AD Sites and Services and making the Domain Controller into a Global Catalog Server.


通过IPv4配置IPv6路由。所以这个话题在内部网络环境中的IPv6以及客户端系统中设置了IPv6,但现在您的IPv6配置的客户端将计算机插入WiFi热点,只发出IPv4地址,他们的系统可以传达IPv4,但他们可以’t get to any of the IPv6 servers in your environment. Of course you will likely be on both IPv6 and IPv4 for a while so that your users will just communicate over IPv4 back to the office, but then why did you spend all the time to get to IPv6? Oh, that’s right, IPv4 is running out of addresses and we all need to migrate to IPv6. So what the next blog post will cover is the step by step process of setting up “transitional technologies” that’ll allow you to have IPv6 clients, that’ll route their traffic through an IPv4 network, back to your office that is running IPv6. I’ll also give a very good example of a valuable Windows 7 feature (DirectAccess) that’ll allow your remote endpoints to connect using IPv6 (over IPv4 networks) with encrypted and policy-based security controls back to your office…


