_创建windows域.doc_第1页
_创建windows域.doc_第2页
_创建windows域.doc_第3页
_创建windows域.doc_第4页
_创建windows域.doc_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

创建Windows域一、将网络中多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做域。域是组织与存储资源的核心管理单元。二、活动目录提供了存储网络上对象信息并使网络用户使用该数据的方法。 特点: 1、集中管理 2、便捷的网络资源访问3、可扩展性三、域控制器(DC)的条件 安装者必须具有本地管理员权限操作系统版本必须满足条件(Windows Server 2003除Web版外都满足)本地磁盘至少有一个分区是NTFS文件系统有TCP/IP设置(IP地址、子网掩码等)有相应的DNS服务器支持有足够的可用空间一个域里至少需要一台DC(企业中一般至少2台DC,用来同步AD数据库,地位平等)四、安装活动目录:2种方法:使用管理您的服务器向导;使用命令dcpromo卸载活动目录:2种方法:使用管理您的服务器向导;使用命令dcpromo 把成员服务器升级为额外与控制器也可以用上面的2种方法。此时成员服务器上的本地账户全部消失。五、活动目录的逻辑结构:林、树、域、OU活动目录的物理结构:DC、站点六、将计算机加入域 计算机IP地址正确,DNS指向DC(DNS安装在DC上)的IP地址。 加入域前检查网络的连通性。七、DNS在域中的作用1、域名的命名采用DNS标准2、定位DC客户端是如何通过DNS服务器查找到DC的呢?通过SRV记录,SRV记录将一种服务解析成提供该服务的计算机的DNS名称,而后由DNS映射到该服务提供的计算机相应的IP地址。要补全SRV资源记录:1、net stop netlogon和net start netlogon 2、删除DNS区域,重建DNS区域八、域用户账户本地用户帐户 :存储在本地计算机SAM数据库域用户帐户 :存储在活动目录中DTDS.DIT九、域用户账户用户登录名:在域中必须惟一,最长20字符 登录时间:限制用户登录到域的时间 可以登录的计算机:定义了账户可以登录的计算机列表十、用户配置文件用户配置文件概念: 用户的桌面工作环境,包括桌面、开始菜单、我的文档、以及其他指定的设置。一般存储在操作系统所在分区上的Documents and Settingsusername文件夹里。用户配置文件类型: 本地用户配置文件 漫游用户配置文件 强制用户配置文件 临时用户配置文件 十一、用户主文件夹用户主文件夹可以用于存放用户的私有文件。配置用户主文件夹后,当域账户在客户机登录后,就会发现在本机多了一个分区(该分区不在本机)。增强了文件存储的安全可靠性。十二、组的类型安全组:用于设置用户权限,也可用于电子邮件通讯通讯组:只用于电子邮件通讯十三、组的作用域1、 本地域组 v 使用范围是本域 v 针对本域的资源创建本地域组 v 本地域组的成员除了用户帐户、还可以是全局组、通用组等2、 全局组v 使用范围是整个林以及信任域 v 以逻辑关系创建全局组3、 通用组v 使用范围是整个林以及信任域 通用组和全局组的差别:v 域功能级别是Windows 2000混合模式不能创建通用安全组 ;v 通用组的成员身份在全局编录中 ,多域环境下通用组成员登录或者查询速度较快 。 十四、域功能级别1、Windows 2000混合模式 (NT Server、2000、2003)2、Windows 2000本机模式 (2000、2003)3、Windows Server 2003模式 (2003)十五、组织单位(OU)OU的设计方式 :v 基于部门的OU v 基于地理位置的OU v 基于对象类型的OU v OU 的设计也可以是混合的 十六、OU的委派委派控制管理:管理员可以为适当的用户和组指派一定范围的管理任务,从而减轻管理员的工作负担实现步骤:打开【Active Directory用户和计算机】,右击OU|【委派控制】按向导提示,添加要委派任务的账户或者组选择要委派的任务,按向导提示最终完成Windows Server 2003 中域帐户的创建和配置方法。1、学习 Windows Server 2003 中域帐户的创建和配置方法。2、学习域网络的使用方法。二、实验环境:操作系统:Windows Server 2003;23 台计算机组成一个合作小组,可以通过网上邻居互相访问。在以下的实例中以3台计算机为例搭建一个域结构的 C/S 网络。(用2台计算机有些效果不易看出。)三、实验内容:1、搭建 C/S 域结构网络域规划:建立一个单域的网络,其中有一台域控制器和两台客户机。由于一个网络中域名不允许重复,建议使用“你的名字.local”的方式定义域名,本例中假设人名为 张三(zhangsan)。IP 地址建议使用 172.16.*.*,要保证同一个网络的各计算机 IP 地址不冲突。计算机所在域计算机名本机IPDNS IP域控制器zsan.localzhangsan客户机1zsan.locallisi客户机2zsan.localwangwu在第一台计算机上分别安装 Active Directory,将它升级为域控制器,域名按规划进行设置,在安装 Active Directory 的同时在该机上安装与之配套的 DNS 服务器。将第二台计算机和第三台计算机都加入该域中,作为域中的客户机。2、创建域共享资源资源位置共享名共享文件夹zhangsan考勤共享文件夹lisi工作表打印机wangwu打印机说明:在域控制器上创建一个文件夹,里面随意放置一个文件,将该文件夹设置为共享,共享名设置为“考勤”;在“lisi”计算机上创建一个文件夹,里面随意放置一个文件,将该文件夹设置为共享,共享名设置为“工作表”;在“wangwu”计算机上安装一个本地打印机,将它设置为共享,共享名设置为“打印机”。把上面的三个共享资源发布在域控制器上。3、创建域账户域使用人员:网管1人(zhao)主任1人(qian)秘书1人(sun)工作人员2人(li、zhou)对资源的使用要求:完全管理网管考勤表,完全控制主任考勤表,只读网管、秘书、工作人员工作表,读+写秘书、工作人员中的li打印机主任、秘书请按上面的情况规划组账户和用户账户,规划结果按下表的格式填写。(如果不会,请看参考答案。)组帐户规划:组账户组作用域组类型成员Administrators全局安全组Administrator等用户账户规划:用户账户密码隶属于说明Administrator空或abc,123Administrators内置的最高管理员zhaoabc,123Domain Admins赵网管qianabc,123钱主任sunabc,123孙秘书liabc,123李zhouabc,123周按照帐户规划在域控制器上创建组帐户和用户账户。对共享资源设置相应访问权限。4、访问域共享资源在客户机上用域帐户登录到域,用“网上邻居”访问各个共享资源。注意用不同帐户登录在资源访问上有什么不同。在客户机上用本地帐户登录到本机,用“网上邻居”访问各个共享资源,注意它与登录到域上访问有什么区别?5、创建和使用漫游用户配置文件在域控制器上为“赵网管”创建一个漫游用户配置文件,位置就在域控制器中。分别在不同计算机上用“赵网管”的身份登录到域,修改配置(如:更改桌面背景、在我的文档中建立一个文本文件等),查看配置是否在跟着用户走。6、结束实验删除所有的域控制器和 DNS 服务器;为本机设立两个 Administrators 组的账户 Administrator 和 001,Administrator 账户密码为空,001 账户密码为 abc,123。域控制服务器教程 把一台成员服务器提升为域控制器(一)目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:子网掩码:DNS:(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始设置控制面板添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了安装完DNS以后,就可以进行提升操作了,先点击“开始运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击“下一步”: 在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步 既然是第一台域控,那么当然也是选择“在新林中的域 在这里我们要指定一个域名,我在这里指定的是,这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。 在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认。 这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。 “这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在” 这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。 这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了:几分钟后,安装完成: 点完成: 点“立即重新启动”密码策略设置导致不能添加域用户账户核心提示:某公司局域网域控制器运行Windows Server 2003系统,在“Active Directory用户和计算机”窗口中添加用户时,总是提示所设置的密码不符合密码策略。故障现象:某公司局域网域控制器运行Windows Server 2003系统,在“Active Directory用户和计算机”窗口中添加用户时,总是提示所设置的密码不符合密码策略。请问密码策略有哪些要求呢,能不能禁用密码策略?解决方法:Windows Server 2003系统在安全性方面大大增强,默认域的安全策略要求域用户的密码必须符合复杂性要求,这些要求包括:在大写字母、小写字母、数字和符号4种中必须有3种;密码最小长度为6位;密码中不得包括全部或部分用户名。在设置域用户密码的时候必须满足上述要求方能成功

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论