这门课解决什么问题,适合什么基础
这门课只讲一件事:在 Windows Server 环境里导入 Active Directory Web Services(ADWS)。ADWS 这个组件平时不太起眼,但只要你想用 PowerShell 的 Active Directory 模块去批量管用户、管组、管计算机,或者有脚本要靠 AD Web 服务接口去查目录数据,它就是绕不开的前置条件。很多运维人卡在“新建 ADWebServices 虚拟目录失败”“WinRM 侦听器起不来”“证书绑定和端口冲突”这几步上,翻半天文档也理不清根因。这节课的价值就是把导入过程从头到尾走一遍,顺带把常见的报错点指出来。它适合已经装过域控、能熟练点开服务器管理器、但没碰过 IIS 应用程序池和 Web 服务扩展的运维人;如果你连域控怎么部署都还不熟,建议先补完 Windows Server 基础部署再来看,否则光跟着点界面也判断不了哪一步出错。
建议先看哪几块,资料怎么配合练习
整段内容不长,建议按三块来听:第一块是环境前置检查,重点听讲师怎么确认 IIS 是否已装、NET Framework 版本对不对、WinRM 服务状态是否正常;第二块是导入操作本身,注意看虚拟目录新建时应用程序池的选取,以及 SSL 端口与证书绑定的顺序,很多环境一上来就报端口占用,根因往往在这一步没理清;第三块是验证,跟着把 Get-ADUser 这类命令跑通,确认 ADWS 真正可用,而不是只看服务图标变绿。资料包里那一段视频建议边看边在自己测试机上演练,不要光当视频看。练习时准备一台测试域控虚拟机,先别动生产环境;按视频顺序操作一遍,故意停掉 WinRM 或不绑证书,复现报错再对照排查,这样印象才深。如果手头没有现成测试环境,至少用快照回退保证能反复折腾。
学完能独立做什么,看完应能回答的问题
学完之后,你应该能独立在一台域控上完成 ADWS 的导入与配置,并验证 PowerShell 的 AD 模块能否正常连上目录服务。更重要的是,遇到导入失败你能自己判断是 IIS 组件缺失、权限不够、还是端口冲突,而不是只会重装。看完后试着回答几个问题:ADWS 默认监听哪个端口,和 WinRM 的端口是不是一回事?导入虚拟目录时应用程序池选错会导致什么现象?SSL 证书不绑定,ADWS 服务能起来吗,PowerShell 模块还能不能用?如果域控有多台,ADWS 要不要每台都装?这些问题答得上来,说明这节课没白看;答不上来就回去倒带重听对应片段,别急着翻篇。
课程目录
1 导入 Active Directory Web Services (35:29)





