Windows+Server+2003域控制器的安装方法

合集下载

windows2003更改主域控主机操作步骤

windows2003更改主域控主机操作步骤

当生产环境当中的主域控出现故障,需要把域控的组织架构、策略、用户账号信息迁移到新域控,首先是搭建一台辅助域控然后提升主机模式到2003纯模式,最后迁移主域控的五个操作主机即可。

Active Directory内总共定义了五个操作主机角色:架构主机(schema master)域命名主机(domain naming master)RID主机(relative identifier master)PDC模拟主机(PDC emulator master)基础结构主机(infrastructure master)每个操作主机的主要功能如下:1、架构主机:负责更新与修改schema内的对象与属性数据,只有有Schema Admin组内的成员才有权利修改schema内的数据。

如果架构主机出现故障或离线,可能会影响某些软件的运作,例如某些服务器级的软件在安装时,会在schema 内添加对象,如果架构主机出现故障或离线,将无法安装这些软件。

2、域命名主机:负责管理林内域的添加与删除工作。

如果域命名主机出现故障或离线,将无法在林内添加或删除域。

3、R ID主机:a、发放RID RID主机负责发放RID(relativeID)给其域内的所有域控制器。

当域控制器内添加一个用户、组或者计算机对象时,域控制器必须指派一个惟一的安全识别码(SID)给这个对象,此对象的SID是由域的SID与RID所组成的,也就是说“对象的SID=域的SID+RID”,而RID并不是由每一台域控制器自己产生的,它是由“RID操作主机”来统一发放给其域内的所有域控制器的。

每一台域控制器需要RID时,它会向“RID主机”索取一些RID,用完后再向“RID操作主机”索取;b、移动对象无论目前所连接的域控制器是哪台,当要将某个对象传送到另外一个域时,系统会移动位于“RID主机”内的对象,然后通知其他域控制器该对象已被转移。

这种做法可以避免位于不同域控制器的同一对象被重复传送到不同域的情况发生。

Windows Server 2003AD域控制器搭建与软件派发

Windows Server 2003AD域控制器搭建与软件派发
的用户或计算机都能够找到共享文件夹,如果直接在
“我的电脑”里打开的话,那么组织单元的应用对象将
同样在本机的“我的电脑”中查找,而不到存放程序包 的文件夹中去运行安装文件了。因此正确的路径方式应 使用本地计算机的 UNC 路径,即 \\服务器名\共享名\路
径\文件名.msi
4.2 发布发布
3) 发布软件
4.2 发布发布
3) 发布软件
与设置用户登录脚本类似,打开“组策略编辑器”,在“用户配置”下选择 “软件安装”,在该项上右击,选择“新建”/“程序包”,在出现的“打开” 文件对话框左侧选择“网上邻居”,然后从网络上找到自己存放安装程序的 共享文件夹,打开其中的MSI文件。
PS:从网上邻居打开安装程序包,是为了保证网络里
PS:关于Winstall的使用方法可到网上查找 /ly676830315@126/blog/static/1017337222012715519532/
4.2 发布发布
2) 建立共享文件夹
在服务器上新建一个共享文件夹,如share,也可以使用域控制器默认的 sysvol文件夹,从安全的角度考虑,可将共享文件夹的权限设置为“读取”。 将封装好的MSI程序包放入共享文件夹内。
4.2 发布发布
通过设置用户登录脚本发布的软件在用户每次登录时都会安装,这是我们 不希望的,尤其是对于那些有安装向导的软件,那么有没有更好的方法让 用户在登录时就自动安装了,而用户自己察觉不到呢?
1) 软件封装 使用域控制器的软件发布功能,对软件是有一定要求的,对于那些exe等格 式的安装包是无法发布的,必须将软件打包成MSI程序包。 制作MSI程序包的软件很多,但不是随便哪一种都可以,最好采用微软的 WinSTALL,通过两次获取系统的快照,进行对比,制作MSI格式的软件包。

域控制器的安装和初步设置(2003Server)

域控制器的安装和初步设置(2003Server)

既然要写一个完整的教程就从什么都没有的时候写起吧!一、安装windows 2003 Server的操作系统。

最好使用 Enterprise企业版的,现在应该是sp2的版本了,而且一定要带R2。

带有许多非常不错的功能哦。

为了保证域控制器的稳定,强烈建议安装原版,优化的会给你带来许多莫名其妙的问题。

安装开始后,最初屏幕会提示按F6键以便安装第三方的SCSI或RAID驱动,如果你的磁盘认不出来,就需要在这个阶段进行安装。

截图如下:全新安装需要给磁盘分区,建议这分出C区即可,别的可以装完系统后再做,这样比较快。

注意无论怎么分,系统都会在最后自动留出8M空间,这是必须的(好在现在空间不值钱,呵呵)。

截图如下:磁盘格式务必使用NTFS,别和我提FAT,不是一个级别的东西,啥啥都不支持。

截图如下:服务器连接数的默认设置是5,注意这里的连接指的是并发连接,设大一点没关系,微软不找你的麻烦就行了。

截图如下:计算机的名称建议采用微软推荐的命名方式:**-***。

连接线前面可以是单位或部门的缩写,后面是具体机器名的缩写。

当设备日益增多时,这种命名方式会给你带来非常多的便利。

截图如下:典型网络设置是自动从DHCP服务器获取的。

因为服务器的IP地址不应该是动态分配的(呵呵,领导找不到,乐就大了),所以这里要选择自定义设置,截图如下:选择Internet协议TCP/IP这一项的属性。

注意,因为这台机器要作为第一个域控制器,这里的DNS要设置为本机的IP地址或是127.0.0.1 ,网关我就不写了,但你的要设置正确,不然DNS的递归测试会失败。

至于访问外网的事不用担心。

后面就会讲到。

截图如下:接下来的界面会询问你加入工作组(默认),还是加入域。

因为正在安装的就是第一台域控制器,所以这时还没有域可以加入,直接点击下一步。

截图如下:这之后就应该很顺利的安装完成并自动重启了。

你会看到windows 2003的登录界面。

输入用户名administrator以及安装时设定的密码,进入系统。

域控服务器搭建及加入域控方法

域控服务器搭建及加入域控方法

域控制服务器2003服务器架设和加入域图解教程一、(域控制服务器)2003服务器架设1.首先安装2003企业版原版,真正的微软2003企业版(((原版))!我给出2003企业版原版的下载地址: cd1迅雷下载地址:thunder://QUFodHRwOi8vZG93bi54bHlsdy5jb20vRG93bmxvYWQuYXNwP0lEPTIyNiZ zSUQ9MFpa (我不喜欢回复才可以下载愿意冒个泡的就回复下)Disc 1光盘镜像文件名:cn_win_srv_2003_r2_enterprise_with_sp2_vl_cd1_x13-46432.iso文件大小:608 MB (637,917,184 字节)发布日期 (UTC):4/27/2007 11:06:15 PM上次更新日期 (UTC):3/28/2008 2:37:04 AMSHA1:D0DD2782E9387328EBFA45D8804B6850ACABF520MD5:1017479075166BA7DD762392F8274FE3至于安装过程我就不详细解释了自己百度百度是我们最好的老师、。

这里服务器域管理 IP 192.168.0.254 子网掩码255.255.0.0 DNS首选服务器192.168.0.254因为是域控制是首选DNS指向服务器客服端也是一样!还有一点我们在域控制上新建一个用户(admin) 然后加入域管理员组里把所有电脑远程控制设置成被连接不准主动连接这样一个公司就你一个人可以用3389端口用你的域管理员账号很爽的你试试就知道了2.架设2003域控制器(1)开始-管理工具-管理我的服务器-添加或删除角色-先安装DNS服务器-再先安装DNS服务器完成重启电脑选择新域控制器额外控制器是备份和主控制器是同步更新的这里不讲了选择新林中的域输入一个域名比如默认就可以了这里提示DNS诊断错误是正常的选择安装DNS服务器此处的密码请牢记以后会用到!这里域控制器就OK了完成后请重启电脑。

Windows Server 2003 域控制器的安装、新建用户及客户机加入域的详细(图解)步骤

Windows Server 2003 域控制器的安装、新建用户及客户机加入域的详细(图解)步骤

Windows Server 2003域控制器的安装、新建用户及客户机加入域的步骤一.Windows Server 2003域控制器的安装步骤1.在<管理您的服务器>里点里点““增加或删除角色增加或删除角色””(如果开机时不自动弹出<管理您的服务器>界面,就依次点界面,就依次点““开始开始””——“—“管理工具管理工具管理工具”——“”——“”——“管理您的工具管理您的工具管理您的工具””)2.直接点下一步””直接点““下一步3.选择后,点下一步””后,点““下一步下一步””后,点““下一步4.选择后,点7.再点下一步””再点““下一步下一步””后,点““下一步10.选择后,点11.输入你想要取的域名后,点“下一步”12.直接点下一步””直接点““下一步13.点“下一步下一步””14.再点下一步””再点““下一步15.选择后,点“下一步””一步16.设还原模式的密码后,点下一步””设还原模式的密码后,点““下一步17.点“下一步下一步””出现如下界面就耐心的等一段时间了18.等待一段时间后,点“完成”19.即重启即重启””20.出现如下界面,点完成””出现如下界面,点““完成之后就出现如下界面21.检验域控制器安装是否成功21.1选择“开始”——“管理工具”——“Active Directory 用户和计算机”21.2选择21.3出现如下的界面这时就说明域控制区器安装成功了二.在域里面新建一个用户1.为了在新建用户设密码的时候能顺利快速地进行,先调节一下一下““安全策略安全策略””,点,点““开始开始”——“”——“”——“管理工具管理工具管理工具”——“”——“”——“域域安全策略安全策略””2.点“安全设置安全设置””5.右击属性””,点““属性密码必须符合复杂性要求””,点右击““密码必须符合复杂性要求6.选择正确””,点““正确已禁用””,点选择““已禁用7.右击属性””,点““属性密码长度最小值””,点右击““密码长度最小值8.调为正确””调为““0”后,点后,点““正确9.然后,点然后,点““开始开始”——“”——“”——“关机关机关机”——“”——“”——“重新启动重新启动重新启动””10.重启进入桌面后重启进入桌面后,,点“开始开始””——“管理工具管理工具””——“ActiveDirectory 用户和计算机用户和计算机””11.右击右击““user ”,点,点““新建新建”——“”——“”——“用户用户用户””12.输入下一步””后,点““下一步用户登录名””后,点输入““姓”和“用户登录名13.输入下一步””用户不能更改密码””后,点“下一步密码””,选“用户不能更改密码输入““密码14.点“完成完成””15.在出现的界面中看到刚刚新建的用户名在出现的界面中看到刚刚新建的用户名““wlx”中新建的用户““wlx”就成功了此时,在域此时,在域““”中新建的用户三.客户机登录到域1.打开客户机(客户机可以装不同版本的的系统)后,右击“我的电脑我的电脑””,点,点““属性属性””2.点“计算机名计算机名””3.点“更改更改””4.输入要加的域名称后,点正确””输入要加的域名称后,点““正确5.如果加入域成功,将会显示如果加入域成功,将会显示““欢迎加入域”(以,最为例)的信息框,否则提示错误信息,我安装的为例)的信息框,否则提示错误信息”。

将 Windows Server 2003 安装为域控制器

将 Windows Server 2003 安装为域控制器

简介逐步式指南Microsoft Windows Server 2003 部署分步指南提供了很多常见操作系统配置的实际操作经验。

本指南首先介绍通过以下过程来建立通用网络结构:安装 Windows Server 2003;配置 Active Directory;安装 Windows XP Professional 工作站并最后将此工作站添加到域中。

后续分步指南假定您已建立了此通用网络结构。

如果您不想遵循此通用网络结构,则需要在使用这些指南时进行适当的修改。

在配置通用网络结构后,可以使用任何其他分步指南。

注意,某些分步指南除具备通用网络结构要求外,可能还需要满足额外的先决条件。

任何额外的要求都将列在特定的分步指南中。

Microsoft Virtual PC 可以在物理实验室环境中或通过虚拟化技术(如 Microsoft Virtual PC 2004 或Virtual Server 2005)来实施 Windows Server 2003 部署分步指南。

借助于虚拟机技术,客户可以同时在一台物理服务器上运行多个操作系统。

Virtual PC 2004 和 Virtual Server 2005 就是为了在软件测试和开发、旧版应用程序迁移以及服务器整合方案中提高操作效率而设计的。

Windows Server 2003 部署分步指南假定所有配置都是在物理实验室环境中完成的,但大多数配置不经修改就可以应用于虚拟环境。

这些分步指南中提供的概念在虚拟环境中的应用不在本文的讨论范围之内。

重要说明此处作为例子提到的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点和事件纯属虚构,我们决无意影射,任何人也不应由此臆猜,任何真实的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点或事件。

此通用基础结构是为在专用网络上使用而设计的。

此通用基础结构中使用的虚拟公司名称和域名系统 (DNS) 名称并没有为在 Internet 上使用而进行注册。

2003server新建域、额外域控制器、子域步骤

2003server新建域、额外域控制器、子域步骤

1.没有建域之前,
2.新建域之后
3.在windows2003 server中,新建域!运行dcpromo
这里选择“新域的域控制器”
这里选择,“新林中的域”,然后下一步,
不出错误的话,复制完之后就完成了域的建立,之后重启2003server,如下图
这里就可以登录我们的新域了,在“登录到”选项卡中选择“yanfu”,
登陆域成功之后,我们可以看到此server的系统属性,如图已经加入域中,
在另一台pc中,依次选择“我的电脑”→右键“属性”→“计算机名”→“域”如下图,输入域中有管理员权限的账户和密码
本地计算机成功加入域中
本地计算机加入域成功后,可在server 中看到新加入的计算机,如图,
如果此时我们使用本地计算机的用户名和密码,如下图提示,我们是无法进入域中的,因此我们必需输入域中的账户和密码。

新建域中用户名和密码,“user”右键→选择“新建用户”
建好账户之后,如下图,我们就可以在users中看到域中成员了,当然也包括新建的用户。

这时再用新建的域中账户,登录计算机,
登陆成功后,在本地计算机中查看计算机属性,如下图:
至此我们就完成了新建域以及计算机加域的实验,下一步将在另一台server中,新建额外域控制器,
和新建域一样,只是在这一步,选择“现有域的额外域控制器”,然后下一步
这一步,我们填写具有域控制器权限的用户名和密码。

Windows20002003服务器配置

Windows20002003服务器配置
7.6 在进入右键菜单的属性条目时,也可以进行共享和权限等管理,但是只有在点击的对象是磁盘分区的时候才能应用配额功能,因为配额功能是针对磁盘卷来执行的,而且该卷必须是NTFS格式的最后,注意NTFS文件夹安全权限和共享权限的区别:安全权限对所有访问该文件夹的用户都起作用;共享权限只对从网络访问的用户起作用;安全权限 and 共享权限
3. 创建额外域控制器
目 的:为配置额外域控制器,同步AD
要 点:DNS,额外域控制器(额外域控制器,也有人叫辅助域,或者备份域)
--------------------------------------------------------------------------------------------------
4.6 出来一个界面,让填域名,上面是父域的名字(),中间填入son,下面自动完成,显示全名为
4.7 完成其他选项
4.8 完成后,在server3的 ad user and computer中的domain controller ou中可以找到server3的计算机帐号
5.4 在位置集区,新增排除范围192.168.10.100-192.168.10.200供保留区使用
5.5 保留区,为要指定Ip的电脑配置保留地址,如,mac地址为0c12312300,IP地址为192.168.10.101
5.6 在领域选项,路由器选项可以指定网关,DNS服务器指定DNS,名称服务器制定Wins服务器
4.9 在dns的这个zone中可以找到关于server3的srv记录
5. 安装DHCP服务
目 的: 在server1上安装DHCP服务
要 点: DHCP、领域、地址保留、AD授权、地址分配

Win2003配置系列--安装域控制器

Win2003配置系列--安装域控制器

安装域控制器Win2003配置系列--”点击“开始”程序管理工具”“配置您的服务器向导:“”“点击下一步,点击下一步,这里要检测一些东西,等待一下,检测完毕后:这里选择“自定义配置”,点击下一步,在这里选择需要安装的服务器角色,选中“域控制器(Active Directory)”,点击下一步,这里让我们确认一下,直接点击下一步,这里显示正在配置,然后会弹出域控制器安装向导:点击下一步,点击下一步,这里选择“新域的域控制器”,点击下一步,这里让选择新建域的类型,选择“在新林中的域”,点击下一步,在这里输入新域的DNS全名:输入完毕点击下一步,在这一步可能要等待一段时间,等一下即可。

稍后会弹出这个对话框:在这里输入域NetBIOS名,直接使用默认的即可,点击下一步,这里让选择域数据库的存储路径,因为是虚拟机,我就不改动什么了,直接使用默认的了,点击下一步,这里让选择SYSVOL文件夹的位置,我也使用默认,点击下一步,弹出了如下界面:说DNS诊断出错,因为我是刚装的虚拟机,DNS还没有装,那么一并安装了吧,选择第二项“在这台计算机上安装并配置DNS服务器…”,点击下一步,这里选择第二项“只与Windows 2000…”,点击下一步,这里让输入还原模式密码,输入123456,点击下一步,这里是上面的选择汇总,确定无误后点下一步,这里显示正在安装,稍等一下吧,由于我用的是镜像装的2003的虚拟机,所以装DNS是不好装的,,稍等一下之后,会显示:我选择“跳过DNS安装”,确定,点击完成。

选择“立即重新启动”。

重启的时候需要的时间可能会有点长,这是正常现象。

开机完毕后,弹出:点击完成,弹出:点击“管理Active Directory中的用户和计算机”:,创建成功。

OK.。

windows域控制器设置教程

windows域控制器设置教程

把一台成员服务器提升为域控制器(一)目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。

首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。

安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

win2003 server域控制器安装

win2003 server域控制器安装

win2003 server域控制器安装,设置,及问题处理首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下: 机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。

安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

然后点击“下一步”:在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:既然是第一台域控,那么当然也是选择“在新林中的域”:在这里我们要指定一个域名,我在这里指定的是,这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。

windows server 2003下建立额外域控制器和DNS冗余

windows server 2003下建立额外域控制器和DNS冗余

windows server 2003下建立额外域控制器和DNS冗余大家看,这是我们的主域控制器。

试着设想一下,如果我们的主域控制器坏掉的话那么我们公司的所有员工都没办法登陆到域并且无法使用内部DNS。

为了避免这种情况,我们要怎么做呢?微软很人性化,给我们推出了额外域这个东东,而且能够实现DNS冗余,如果不懂“冗余”是什么东西的话请到百度百科查询。

首先我们要建立额外域。

大家看,这台计算机是属于“WORKGROUP”工作组,下面我们就要将他变成“”的额外域控制器。

首先,跟安装域一样在运行下输入“dcpromo”。

下一步。

接着下一步。

注意看这里,这里很重要,我们选择“现有域的额外域控制器”,这个不做解释,我相信所有的人都明白这是什么意思。

这里输入管理员帐户和密码以及域的名称,因为我的管理员密码为空,所以不输入管理员密码。

这里是选择您的计算机将要成为哪个域的额外域控制器,输入域的名字(如:)或者点击浏览选择域控制器也可以。

这里不作解释,想知道这里是什么东西请看本人的“windows server 2003下安装与的文章”。

这里不作解释,想知道这里是什么东西请看本人的“windows server 2003下安装与的文章”。

这里不作解释,想知道这里是什么东西请看本人的“windows server 2003下安装与的文章”。

这里不作解释,想知道这里是什么东西请看本人的“windows server 2003下安装与的文章”。

下面电脑将自动将自己变成“”的额外域控制器。

安装完之后点击完成然后冲洗启动计算机你会看到以上的信息,这就表明我们已经成功的将这台计算机变成“”的额外域控制器了。

这样的话,如果主域控制器坏掉的话,员工也能照常登陆到域,而不会影响公司的正常运行。

你可以尝试一下多架设几个额外域控制器。

光这样还是不行的,开头我们说过,还得让DNS不受影响,员工照样能使用内部的DNS,下面我们再做一下DNS冗余其实很简单,在做完额外域之后,我们在这台计算机上架设DNS,纤细步骤如下。

Windows Server 2003安装、域环境搭建与管理

Windows Server 2003安装、域环境搭建与管理

情境1_项目1:Windows Server 2003安装、域环境搭建与管理1、实验目的掌握Windows 2003的安装和配置、域控制器的安装2、实验主要内容(1)Windows 2003的安装、域控制器的安装(2)查看所在系统的网络配置情况(3)网络组件的安装和配置(4)备用配置的应用(5)常用网络命令的使用3、实验仪器设备一台计算机,要求能开启两台虚拟机,其中一台标识为:windows server 2003A,在该台上学生自行安装Windows server 2003网络操作系统,另一台标识为:windows server 2003B,选择已安装好的Windows 2003系统(不要选择LONDON那台)。

4、实验步骤4.1 在windows server 2003A虚拟机上进行Windows server2003系统安装4.1.1 启动虚拟机软件,新建一台虚拟机,命名为windows server 2003A4.1.2 在虚拟机上载入CD映像,选择windows server 2003企业光盘映像4.1.3 启动虚拟机,进行安装向导4.2在windows server 2003B虚拟机上装载已安装好的Windows 2003系统(不要选择LONDON那台)4.3 在windows server 2003B虚拟机上熟悉TCP/IP协议配置4.3.1设置为自动配置或动态配置(1)右单击网上邻居---属性---右单击本地连接---属性---从列表中选TCP/IP 协议并双击,弹出TCP/IP属性窗口----选取自动获得IP地址单选框,按确定(2)开始---运行----输入cmd,切换到DOS窗口,运行IPconfig/all,查看网络配置情况,并填写以下表格:回答问题:本机是否获取到有效的IP地址?从哪里获得?4.3.2手动配置右单击网上邻居---属性---右单击本地连接---属性---从列表中选TCP/IP协议并双击,弹出TCP/IP属性窗口----选取使用下面的IP地址单选框,在以下的IP地址、子网掩码、默认网关文本框中输入正确的值----选择使用下面的DNS服务器地址单选框,在首选DNS服务器和备用DNS服务器的文本框中输入正确的值,(注意IP地址的分类、子网掩码的选择和DNS服务器的作用)----单击“高级”按钮,可设置多个的IP 地址、默认网关、和DNS配置。

Windows server 2003服务器配置

Windows server 2003服务器配置

一.Windows2000 server 的安装,配置安装活动目录(Active Directory):选择“开始”→“程序”→“管理工具”→“配置服务器”,单击“下一步”。

单击对话框中的“Active Directory”,出现安装向导并由此配置直到安装成功。

创建工作组:启动WIN2000 SERVER,并以系统管理员(administrator)的身份登陆服务器。

选择“开始”→“程序”→“管理工具”→“Active Directory用户和计算机”,并在其中创建组,在组中加入用户。

添加IIS (Internet信息服务)操作:控制面板→添加/删除程序→添加/删除Windows组件→Internet信息服务→全选二.DNS服务器的配置DNS服务器安装完成以后会自动打开“配置DNS服务器向导”对话框。

用户可以在该向导的指引下创建区域。

第1步,在“配置DNS服务器向导”的欢迎页面中单击“下一步”按钮,打开“选择配置操作”向导页。

在默认情况下适合小型网络使用的“创建正向查找区域”单选框处于选中状态。

第2步,打开“主服务器位置”向导页,如果所部署的DNS服务器是网络中的第一台DNS服务器,则应该保持“这台服务器维护该区域”单选框的选中状态,将该DNS服务器作为主DNS服务器使用,并单击“下一步”按钮第3步,打开“区域名称”向导页,在“区域名称”编辑框中键入一个能反映公司信息的区域名称(如“”),单击“下一步”按钮第4步,在打开的“区域文件”向导页中已经根据区域名称默认填入了一个文件名。

该文件是一个ASCII文本文件,里面保存着该区域的信息,默认情况下保存在“windowssystem32dns”文件夹中。

保持默认值不变,单击“下一步”按钮第5步,在打开的“动态更新”向导页中指定该DNS区域能够接受的注册信息更新类型。

允许动态更新可以让系统自动地在DNS中注册有关信息,在实际应用中比较有用,因此点选“允许非安全和安全动态更新”单选框,单击“下一步”按钮第6步,打开“转发器”向导页,保持“是,应当将查询转送到有下列IP地址的DNS服务器上”单选框的选中状态。

域控制器配置详解

域控制器配置详解

2003双机热备之一系统安装本文所述双机热备是采用微软公司Windows2003 Server操作系统,非第三方管理软件。

硬件需求:1、两台服务器,一台为主域控制器,另一台为额外域控制器;2、每台服务器配置两块网卡,和两块阵列卡(一块做本地服务器磁盘阵列,另一块连接磁盘柜阵列);3、一台用来共享资源的存储设备(本文为Dell221s磁盘阵列柜);4、一条点对点的反转网线(充做心跳线);两条将服务器接入网络的网线。

系统安装:主域控制器和额外域控制器可以分两个时间段来完成,这也是群集的最大特点,可以不停机的进行数据转移。

以下一同描述主域控制器和额外控制器的安装:1、服务器分为主域控制器(主服务器)和额外域控制器(从服务器),这里将主域控制器标名为hrb0,将额外域控制器标名为hrb1;2、将hrb0 的第一块网卡做为外网(局域网)使用的网卡,标明public,第二块网卡做为私网(与hrb1的连接)使用的网卡,标明private;3、在主服务器上安装Windows 2003 Server Enterprise(过程略);4、配置tcp/ip协议:外网: 掩码:网关:DNS:(把对方服务器IP作为本机的主DNS,本机地址做备用DNS)内网: 掩码:(网关空)DNS: (把对方服务器IP作为本机的主DNS,本机地址做备用DNS)5、安装补丁;6、其它相关配置完成后,关闭服务器,准备连接磁盘阵列;7、将磁盘阵列柜的应用模式调至"群集模式"(在盘柜的背面有滑动开关,调至靠近模块拉手一侧);由于在"群集模式"下,RAID卡会占用ID15的槽位,所以ID15槽位的磁盘在以后的配置应用过程中不会起到作用,建议将盘柜ID15槽位的硬盘取下,做为以后的备用硬盘。

8、将主域控制器的RAID卡连接线接至磁盘柜的EMM插口,磁盘阵列的另一EMM插口留给额外域控制器,如果服务器上的阵列卡是双通道的,两个服务器连接SCSI线的通道要一致。

Windows Server 2003安装为域控制器

Windows Server 2003安装为域控制器

将Windows Server 2003安装为域控制器目的:将一台主机架设成Windows Server 2003 域控制器,用域来控制局域网内的主机。

准备工作:1. Windows Server 2003 安装盘一张。

2. 将服务器的操作系统安装为Windows Server 2003。

(服务器要有光驱)一、将服务器配置为DHCP服务器。

1. 打开“管理您的服务器向导”(开始->管理工具->管理您的服务器),点击“添加或删除角色”点击“添加或删除角色”后,出现如下画面:直接点击“下一步”,选择“自定义配置”,点击“下一步”,选择“DHCP 服务器”,点击“下一步”,按照提示点“下一步”,直到出现“新建作用域向导”点击“下一步”,对于名称,输入“TEST DOMAIN”(随便你输入名称),描述为空,点“下一步”,输入起始IP:192.168.1.2,结束IP192.168.1.254,子网掩码:255.255.255.0。

(这个根据实际情况而定,看你的主机的IP地址、子网掩码、默认网关。

我的情况如下是:IP:192.168.1.27,子网掩码:255.255.255.0;网关:192.168.1.1。

所以,这里起始IP为192.168.1.2,结束IP为192.168.1.254,网关为192.168.1.1,这样就可以使整个局域网内的主机都可以加入域进行控制。

)点击“下一步”,很显然,这里网关要输入:192.168.1.1,(上面已经讲清楚了),点“下一步”,对于“域名称和DNS服务器”中的“父域”输入“ “,对于“IP地址”输入你本机的IP地址,即:192.168.1.27,这个IP地址就是你的域服务器的IP,点“添加”,点“下一步”,肯定是选择“激活作用域”了,点“下一步”。

点击两次“完成”,重启你的计算机。

到此,域服务器已经设置为DHCP服务器。

二、将服务器设置为域控制器打开开始菜单,输入“DCPROMO”,回车,回车后,出现“Active Directory 安装向导”,点击“下一步”,出现“操作系统兼容性”信息后,单击“下一步”,选择“新域的域控制器”,点“下一步”,选择“在新林中的域”,点击“下一步”,“新域的 DNS全名”输入“”,点击“下一步”,点击“下一步”,表示使用“TEST”作为域NetBIOS名,直接点“下一步”,数据库和日志文件文件夹放在默认目录下就可以了,注意:SYSVOL文件夹必须在NTFS卷上,即这个文件夹所在的磁盘格式必须为NTFS,点“下一步”,呵呵,出现这个画面不要以为出现错误了,选择第二项,点“下一步”,选择“只与 Windows 2000 或 Windows Server 2003 操作系统兼容的权限”(默认),然后单击“下一步”,设置好你的还原模式密码之后,点“下一步”,出现“Active Directory 安装选项摘要”,单击“下一步”开始安装 Active Directory。

Windows Server 2003域控制器的安装和删除

Windows Server 2003域控制器的安装和删除
这种方式建立的域与现有的域不会自动建立信任关系。但域管理员可以在以后用“信任向导”建立信任关系。
在域规划中,还需要对DNS服务器的构建方法进行规划。主要有两种情形:
1、在安装活动目录的同时安装和配置DNS服务器:
这种方式应该先将本机的DNS服务器地址设置为本机的IP地址,在安装活动目录过程中选择在本机安装和配置DNS服务器。
操作详解:
一、安装域控制器的条件:
1、已安装了Windows Server 2003操作系统;
2、服务器上至少要有一个NTFS分区;
3、一个DNS域名;如果网络中有多个域,各个域名不能重复;
4、一个DNS服务器;负责域名的解析,用于定位域控制器的位置,多个域控制器可共用一个DNS服务器。
二、域规划:
例:建立一个独立的新域,在安装活动目录的同时在本机安装和配置DNS服务器。
准备工作:
配置本机IP地址和DNS服务器地址:要求DNS服务器地址与本机IP地址设置成相同的值。
安装活动目录:
1、打开“开始|管理工具|配置您的服务器向导”,弹出“配置您的服务器向导”对话框。
2、预备步骤说明
3、选择服务器角色
四、域控制器的删除过程
打开“开始|管理工具|配置您的服务器向导”,弹出“配置您的服务器向导”对话框。选择服务器角色为“域控制器(Active Directory)”,按提示进行下去就可以将域控制器删除了。
如果删除的域控制器是该域中最后一台域控制器,则该域也被删除,该域中所有的域帐户也被删除。
说明:如果一个域有子域,必须先删除子域。
这种方式建立的域与现有的某个域自动建立“父子”信任关系。该域的域名与它的父域必须是邻接的。
3、在现有域林中建立一个新的域树

第九章 Windows Server 2003域的安装及简单管理

第九章 Windows Server 2003域的安装及简单管理
• 使用自动私有 地址可以使得当DHCP服务器不可用时, 使用自动私有IP地址可以使得当 服务器不可用时, 地址可以使得当 服务器不可用时
DHCP客户端之间仍然可以利用自动私有 地址进行 客户端之间仍然可以利用自动私有IP地址进行 客户端之间仍然可以利用自动私有 通讯。 通讯。
IP租用选择和确认 租用选择和确认
2003Server中的域和活动目录 中的域和活动目录
• 活动目录属于目录服务机制 DS(Directory Service),即对网络资源的管理。 即对网络资源的管理。 即对网络资源的管理 • 什么叫目录服务? 什么叫目录服务? 目录服务是对网络上资源的管理, 目录服务是对网络上资源的管理,对网络上 资源的组织的结构。 资源的组织的结构。 DS对网络上的资源进行记录,命名,定位和 对网络上的资源进行记录, 对网络上的资源进行记录 命名, 查找。 查找。
DHCP客户端的要求 客户端的要求 客户端
• Windows 2000 Professional or Windows 2000 Server • Windows NT Server or Workstation 3.51 or later • Windows 95 or Windows 98 • Windows for Workgroups 3.11, running TCP/IP-32 • Microsoft Network Client 3.0 for MS-DOS • Non-Microsoft operating systems • LAN Manager 2.2c
第九章 Windows Server 2003域的安装 2003域的安装 及简单管理
域及其相关概念
• 对象:表示网络中的某种物理对象。 对象:表示网络中的某种物理对象。 • 组织单元 组织单元OU:用来存放对象。 :用来存放对象。 • 域:是一种分层结构。是用户和计算机的逻辑 是一种分层结构。 分组。由一个或多个组织单元组成。 分组。由一个或多个组织单元组成。 • 树:域、组织单元和对象之间的分层结构。 组织单元和对象之间的分层结构。 • 域树:多个域之间通过信任关系联系成的整体。 域树:多个域之间通过信任关系联系成的整体。 • 森林:由一个或多个域树组成。 森林:由一个或多个域树组成。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows Server 2003域控制器的安装方法
今天为大家介绍一下Windows Server 2003中的域控制器的安装方法,之前我们也简单的提到过Windows域这个概念,那么什么是域呢?什么又是域控制器呢?其实很简单,我找了些资料,简单为大家介绍一下:
其实,我们提到域,首先就不得不提到活动目录这个概念了,那么什么是活动目录呢?很简单哦,从字面上看,活动目录由“活动”和“目录”两部分组成,其中“活动”是用来修饰“目录”,其核心是“目录”两个字,而目录代表的是目录服务(Directory Service)。

目录的作用大家很熟悉,当拿到一本新书时首先看到的就是目录。

(当然了,您要是一下子翻倒底,看不到目录我也没辙)通过目录能知道书中有哪些具体内容。

目录服务和目录不同,目录服务是一种网络服务,它存储网络资源的信息并使用户和应用程序能访问这些资源。

(*^__^*) 嘻嘻,别太乱了,哈~~
活动目录的逻辑结构包括域(Domain),域树(Domain Tree),域目录林(Forest)和组织单位(Organization Unit)。

OK!活动目录先唠这么多哈,马上说回域哈~
域是Windows Server 2003活动目录逻辑结构的核心单元,是活动目录对象的容器
“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。

在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

OK!文绉绉的说了半天,当然了,我说的也不一定就全面,大概概括一下而已,就当是抛砖引玉吧!(*^__^*) 嘻嘻,更多专业的资料文献大家可以去google上bing一下,出来的都是百度结果!
下面让我们进入正题吧,开始我们的域控制器的安装步骤喽~~
当然,我的作品风格是以图片为主,文字为辅,因为我这个人有个毛病,看太多的字,一会儿就会被催眠,而且有些文字性的东西,看着很枯燥乏味,不太容易理解,尤其是介绍某些界面的时候,很多是语言所无法解释的清楚的,所以我喜欢多用图片去为大家讲解,将文字附加于图片之上,这样或许大家接受起来可能会容易一点吧,(*^__^*) 嘻嘻,来点小插曲(看过《大笑江湖》的朋友应该有印象吧,一位得道的高人给了小鞋匠(小沈阳)一本武功秘籍,小鞋匠(小沈阳)由于喜欢看漫画书,看不懂那么多的文字,所以就弃之了~~,在此,我也想让更多的朋友来评述我的文章,在不乏知识交流的前提下,能够更加生动的为大家展示一下Windows Server 2003的一些实用性的知识哦~)
好了,废话不多说了,开整喽~~
首先我们打开一台Windows Server 2003服务器,我是基于一台刚做好Windows Server 2003操作系统的基础上操作的。

首先我们打开运行
开始---运行---输入命令“dcpromo”
出现了欢迎安装向导,此向导会帮助您在这台服务器上安装Active Directory服务,使其成为域控制器。

单击“下一步”,我们继续……
此时出现“操作系信息统兼容性”向导页。

在此提示关于操作系统的兼容性的兼容性的信息。

为了更好的利用Windows Server 2003所提供的安全特性,建议域中的成员服务器的操作系统最好是Windows 2000以上版本,否则将无法最大限度地发挥Windows Server 2003的特点。

我的机器基本没什么问题,所以我就单击“下一步”继续了……
此时,弹出“域控制器类型”向导页。

在此选择域控制器的类型是“新域的域控制器”和“现有域的额外域控制器”。

因为这是我的网络中的唯一的一台域控制器,而且这是目录林中根域的第一台DC,所以此处应选择“新域的域控制器”单选按钮,然后单击“下一步”,我们继续……
此时提示我们“创建一个新域”,在此选择要创建的域的类型,此处选择“在新林中的域”,单击“下一步”,继续……
由于我的网络总没有任何的DNS服务器,所以在此会提示安装或配置DNS,在此我就直接将DNS安装到域控制器上了,选“否,只在这台计算机上安装并配置DNS”,单击“下一步”,继续……
此时弹出“新的域名”向导页,在此为要创建的域指定DNS名称,我此处指定的DNS 名为,单击“下一步”,继续……
此时弹出“NetBIOS域名”向导页,在此指定新域的NetBIOS名,默认情况下,系统会使用DNS名称中最前面的部分最为NetBIOS名,如果该名称已经在网络中使用,那么系统会自动在该名称后面加上一个字符作为新域的NetBIOS名称。

也可以根据自己的需要手工指定另外一个名称作为新域的NetBIOS名。

OK,单击“下一步”,我们继续……
此时弹出“数据库和日志文件文件夹”向导页,在此选择活动目录数据库和日志的存放位置,默认情况下存放在%systemroot%\NTDS文件夹下,也可以单击“浏览”按钮,选择其他存放位置。

但是,我们出于安全性的考虑,最好不要将活动目录数据库和日志放在同一个分区,而且要确保活动目录日志所在的分区必须有足够的剩余空间。

如下图所示,设置好后,我们单击“下一步”,继续……
此时弹出“共享的系统卷”向导页,在此指定SYSVOL文件夹的位置,SYSVOL文件夹必须存放在NTFS分区内,否则安装无法进行。

设置好后,我们单击“下一步”,继续……
此时弹出“权限”向导页,在此选择用户和组对象的默认权限。

此处就默认了,单击“下一步”,继续……
此时弹出“目录服务还原模式的管理员密码”向导页。

在此需要指定“目录服务还原模式”下的管理员密码。

名次解析一下,哈~~什么是“目录服务还原模式”呢?(*^__^*) 嘻嘻
答案其实很简单,目录服务还原模式是当活动目录发生损坏无法正常启动时对活动目录进行修复的模式,只有administrator帐号才可以执行活动目录还原模式的密码,与administrator帐号正常登录锁使用的密码没有任何关系。

另外,如果这个密码忘记的话,可以利用ntdsutil命令进行修改,而在这一点上Windows 2000中是做不到的。

单击“下一步”,弹出“摘要”向导页,在此会给出以上各步骤选择结果的汇总(现在计算机还美欧做任何配置工作),此时如果要修改先前所做配置只要单击“上一步”按钮即可哦~(给你吃一次后悔药的机会哦)
此时,单击“下一步”,按钮,系统就开始安装活动目录了。

建议:在安装过程中不要取消安装过程,否则可能造成系统无法启动。

如果确实需要取消安装,可以在安装成功后执行活动目录的删除过程。

注意:在安装过程中,需要提供Windows Server 2003的安装文件,所以我就事先将Windows Server 2003的光盘放入进去了,以防止报错!
根据计算机的配置不同,活动目录的安装过程可能需要几分钟或几十分钟的时间,安装完成后会看到完成界面,此时此刻,我们需要的就是耐心的等待……
此时,单击“完成”按钮,重启后安装就结束了~~
之后,系统进行域控制器地方首次登录……
登录后,我们会发现计算机与之前的会有许多的不同之处哦~~
我们选择“开始”---“所有程序”---“管理工具”会发现,我们多了些东西哦~~
下面晒两张图片,先给大家混个脸熟,哈~~之后我们会详细介绍Windows Server 2003的域控制器的其他“玩法”,哈~~。

相关文档
最新文档