如何设置电脑加入公司域

合集下载

怎么样搭建公司局域网

怎么样搭建公司局域网

怎么样搭建公司局域网想要在公司搭建一个局域网,那该怎么办呢?这也没什么难度呢!下面由小编给你做出详细的搭建公司局域网方法介绍!希望对你有帮助!搭建公司局域网方法一:首先是硬件的准备:一台8口小交换机,一个带路由功能的4口路由猫,买个网线钳,一盒水晶头(rj45头),根据你电脑的距离买适当长度的网线;连接设备:做好网线网线采用T568B标准的即橙蓝绿棕白绿白蓝对调的那种(不会可以到网上查),把交换机尽量放于个电脑的中间位置,可以节省网线,做一根交换机到猫的网线,然后再做从交换机到每台电脑的网线,完毕后将路由猫和交换机连接起来,再把交换机和各个电脑连接起来,注意你的交换机接口不够,剩下的几台接到猫上,根据你处连互联网的方式不同将电话线或者双绞线连到你的猫上,开机,顺序没什么要求,根据猫的有关是用说明设置好你的猫,然后把你的各台电脑设置好内网ip地址,网关为猫的ip 即:192.168.0.x或者192.168.1.x子网掩码为255.255.255.0,然后就可以共享上网了,将每台电脑都加入一个工作组里,具体可以操作可以到windows帮助里搜,下面设置你的打印机,将打印机连到你的电脑上,然后在你连打印机的电脑上安装网络打印机,具体可以在windows的帮助里搜,然后把打印机共享,其他电脑就可以访问了。

完毕。

搭建公司局域网方法二:我们要知道局域网最大的特点就是可以实现资源的最佳利用,如:共享磁盘设备、打印机等,从而可以在组建的局域网内部互相调用文件,并可在任何一台共享打印机上进行打印;当然我们也可以借助Wingate或Sygate等软件多机共享一台Modem上网;或者通过代理服务器连上Internet,享受非一般的速度。

如果你家里有一台以上的电脑,如果你想把你的电脑游戏室升级到网吧,那么你得考虑把它们连成局域网。

别以为很难,其实如果只是组建一个小型的局域网,我们只要添置几块网卡和一些数据线,就可以自己动手“丰衣足食”。

DELLR730服务器配置RAID与安装服务器系统以及域的控制详细图文教程

DELLR730服务器配置RAID与安装服务器系统以及域的控制详细图文教程

DELLR730服务器配置RAID与安装服务器系统以及域的控制详细图⽂教程最近公司采购了⼀台DELL R730服务器,正好找到了下⾯的教程,特分享⼀下CPU:e5-2609 v3 内存2*8GB 硬盘:4*2TB 阵列卡:H330,忘记拍安装导轨及上架的图⽚了,这个已经装上机柜了。

⾸先开机进⾏RAID配置在启动界⾯显⽰按CTRL+R的画⾯的时候,按CTRL+R进⾏到虚拟磁盘管理器界⾯这⾥忘记拍图了,在⽹上找的图⽚⾸先进⼊到VG MGMT菜单(这⾥可以⽤CTRL+NT和CTRL+P切换菜单)按F2展开虚拟磁盘创建菜单选择create new VD创建新的虚拟磁盘RAID LEVEL选项,可以看到所⽀持的RAID级别,根据硬盘数量的不同,这⾥显⽰的也会有区别,我有4块2T硬盘,做RAID5。

这⾥选择RAID5回车确定。

由于划分RAID5后,硬盘总⼤⼩还有6TB,⼤于2TB不⽀持BIOS启动,先划分个⼩磁盘安装系统。

勾选要加⼊RAID的磁盘,在VD SIZE处输⼊磁盘容量做完RAID的效果CTRL+N切换到 PD MGMT菜单,可以看到磁盘的状态为ONLINE。

这⾥不⽤保存,直接ESC退出重启即可。

下⾯接着来安装操作系统,我这⾥安装的是WINDOWS SEVER 2008 R2重启到这个界⾯,按F10进⼊到Lifecycle Controller界⾯选择OS部署第⼀项是先设置RAID,由于刚才已经设置过了,所以选择下⾯的选项,直接安装系统。

(DELL客户不建议在这⾥做RAID,所以在开机时先按CTRL+R,在虚拟磁盘管理器界⾯配置了RAID。

)启动模式选择BIOS,选择系统为2008选择⼿动模式,把系统光盘放⼊光驱。

检查没有问题,点击完成并重启。

重启后,开始安装2008server此服务器主要⽤来做⽂件服务器,所以选择企业版完全安装,注意不要选为服务器核⼼安装了。

这⾥⼤家都知道了,选择⾃定义安装完毕,见到熟悉的登录界⾯。

域控制器建立完整教程

域控制器建立完整教程

域控制器建立完整教程 Company number:【0089WT-8898YT-W8CCB-BUUT-202108】[上海360宽带网] [制作人:360宽带网] [] [360宽带网口号:为人民服务] 把一台成员服务器提升为域控制器(一) 目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC 数目低于10台,则建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。

首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:Server由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。

安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

域控详解

域控详解

把一台成员服务器提升为域控制器(一)目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。

首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

域用户权限设置 (改变及装软件)

域用户权限设置 (改变及装软件)
建议:
====
如果您的确需要让这些用户有这些控制权限,您可以给他们本机的“administrator”权限.这里您可以有两种选择.
1.告诉他们一个本机的管理员帐号,让他们在需要的时候切换用户来实现需要的功能.
2.把域用户加入到本机的“administrator”组使得用户始终有本机的完全控制权限.a.右键“我的电脑”,选择“管理”
6.输入您需要的用户(组),然后在下面的权限栏中,赋予那个用户(组) “启动,停止和暂停”权限.
关于安装程序,您可以还可以把用户加入到本地的“power user”组,这个组的成员有权限装一部分的软件,但是涉及以下方面的程序无法安装:
1.需要修改服务,驱动,系统文件的.(例如控制权限.
分析:
=====
您说到的这些情况,windows域就是设计为这样的.
默认的域用户在登录一台客户机的时候,域用户自动加入了客户机本地的“user”组,这个组只有一些基本的使用功能.而您提到的重启服务,安装程序这样的操作,是需要本机管理员权限来进行.
而域管理员是自动加入到了本机的“administrator”组的.
http:
域用户权限设置
公司为了安全加入域后,发现有一些问题,就是有的用户需要重新启动一些服务但是提示没有权限,如何才能把指定的服务器的管理权限给普通域用户。还有像google输入法之类的升级的时候提示“不是管理员,无法升级”。不知道怎么解决?
回答:
根据您的描述,我对这个问题的理解是:
普通的域用户的权限问题。
3.安装前先检查用户的组身份,不属于管理员直接拒绝.
由于各种程序,特别是第三方程序的细节我们很难确定,而且有时候安装的问题不一定会立刻显示出来,我们还是建议您使用管理员权限去安装程序.

域控服务器搭建及加入域控方法

域控服务器搭建及加入域控方法

域控制服务器2003服务器架设和加入域图解教程一、(域控制服务器)2003服务器架设1.首先安装2003企业版原版,真正的微软2003企业版(((原版))!我给出2003企业版原版的下载地址: cd1迅雷下载地址:thunder://QUFodHRwOi8vZG93bi54bHlsdy5jb20vRG93bmxvYWQuYXNwP0lEPTIyNiZ zSUQ9MFpa (我不喜欢回复才可以下载愿意冒个泡的就回复下)Disc 1光盘镜像文件名:cn_win_srv_2003_r2_enterprise_with_sp2_vl_cd1_x13-46432.iso文件大小:608 MB (637,917,184 字节)发布日期 (UTC):4/27/2007 11:06:15 PM上次更新日期 (UTC):3/28/2008 2:37:04 AMSHA1:D0DD2782E9387328EBFA45D8804B6850ACABF520MD5:1017479075166BA7DD762392F8274FE3至于安装过程我就不详细解释了自己百度百度是我们最好的老师、。

这里服务器域管理 IP 192.168.0.254 子网掩码255.255.0.0 DNS首选服务器192.168.0.254因为是域控制是首选DNS指向服务器客服端也是一样!还有一点我们在域控制上新建一个用户(admin) 然后加入域管理员组里把所有电脑远程控制设置成被连接不准主动连接这样一个公司就你一个人可以用3389端口用你的域管理员账号很爽的你试试就知道了2.架设2003域控制器(1)开始-管理工具-管理我的服务器-添加或删除角色-先安装DNS服务器-再先安装DNS服务器完成重启电脑选择新域控制器额外控制器是备份和主控制器是同步更新的这里不讲了选择新林中的域输入一个域名比如默认就可以了这里提示DNS诊断错误是正常的选择安装DNS服务器此处的密码请牢记以后会用到!这里域控制器就OK了完成后请重启电脑。

域用户

域用户

在为 Active Directory安装域控制器后,需要将其他服务和客户机加入 到域中。当将其他计算机加入到域时,将在 Active Directory中创建计算机 账号。一般情况下,在从客户机加入到域时,会在域中自动创建计算机账号, 不过客户机的用户必须拥有本地客户机的管理权限。 在将客户机加入到域之前,应该首先检查客户机的网络配置,确保网络连接 的畅通;其次应确保客户机的 IP地址和 DNS 服务器地址设置正确。 在把一台Windows 2003或Windows XP计算机加入到一个域之前,必 须满足以下条件。 (1)有一个用于登录域的计算机账号。考虑到网络安全性,应尽量少使用 域管理员账号登录。而是在域控制器上建立一个委派账号,用其来登录到域控 制器。 (2)网络上至少有一台DNS服务器存在且可用。 【例 3-1】 在 C/S 结构模式的局域网中,将一台运行 Windows XP 系 统的客户机加入到域名为的域中(IP为:192.168.0.1),设置客户机 的 IP地址为 192.168.0.2。 将客户机加入到域的操作方法如下:
(10)单击“下一步”按钮,出现“访问级别”对话框,如图所示,选择该 用户对本机的用户访问级别,例如,选择“受限用户”。 (11)单击“下一步”按钮,完成对网络标识的设置,单击“完成”按钮, 重启客户机,在“登录到 Windows”对话框中输入要登录的用户名和域。如 果选择登录到本机,可以输入本机用户名(如 Administrator)和该用户密 码;如果要登录到域,则输入用户名(如yida,该用户账户要预先在域控制器 中设置)及密码,并选择登录到的域(如 ty)。 登录到域后,右击桌面上“我的电脑”图标,在快捷菜单中选择“属性”, 打开“系统属性”对话框,选择“计算机名”选项卡,如图所示。通过比较, 可以看出该客户机已经加入到域中。

已经加入域的电脑添加内部电子邮件

已经加入域的电脑添加内部电子邮件

已经加入域的电脑添加公司内部电子邮件
前提:如何判定自己的电脑是否加入到域
鼠标右键“我的电脑”图标-左键选择“属性”,在“属性”窗体选择“计算机名”选项卡如下图所示,为工作组则表明没有加入公司的域,不适合使用本文档的教程。

加入域的电脑应该为:
在开始-所有程序-Microsoft office-Microsoft Office Outlook 2007,开启MS Outlook 一.开始界面
二. 下一步
三. 下一步
四. 由于计算机已经加入了域,则会自动配置服务器和账号等相关信息
五. 程序会自动验证
六. 自动验证成功,配置完成。

如何登陆福建移动计算机域V2.4.1

如何登陆福建移动计算机域V2.4.1

如何登陆中国移动福建公司计算机域一、如何创建登陆中国移动福建公司计算机域账户初次登陆域,需要添加一个域账户(前提域服务器已建立域帐号,目前全省员工的帐号都已建立),为了使用方便,已设计了应用程序,执行程序就会创建域帐号(也可手工添加域帐号:我的电脑→属性→计算机名→更改→增加域帐号),以后选择登陆MSS域就可以登陆域了。

简要步骤如下:1.使用文件配置转移向导导出用户信息(同时会备份OUTLOOK/OE、字库等信息,如果桌面信息比较少,也没有使用OUTLOOK等可用手工方式复制)第一步:打开“文件和配置转移向导”。

方法是:开始》程序》附件》系统工具》文件和配置转移向导。

第二步:导出用户配置文件。

方法是:单击“下一步”。

选择“旧计算机”,单击“下一步”。

选择“其他”并选择导出的配配文件的保存路径,单击“下一步”。

需要导出用户的配置文件,必须选择“包括文件和设置”,单击“下一步”。

完成。

2更改DNS服务器配置(只做一次)双击运行,等待数秒后程序将会自动关闭,DNS配置完成(原来配置的DNS是10.46.22.17,将替换为新的DNS:10.46.20.96和10.46.20.97),可以通过IPCONFIG /ALL检查更改DNS是否成功。

如果不成功,通常是网卡的名字不正常。

3.修改计算机名:依次点击“我的电脑右键》属性》计算机名》更改”,在计算机名项内输入正确的计算机名(注:请注意格式的正确,姓名为中文名字,因为这将是您计算机的唯一合法标识),完成后请重新启动计算机。

4.加入域双击运行,点击“加入域”在“域帐号名称”处输入您的OA帐户名称,在“域帐号密码”处输入初始密码Ad@2006(2007年2月后的新员工的初始化密码为Abc@2006)请注意区分大小写,点击“加入域。

”……保存好您现在打开着的资料与文档,系统将会提示重启计算机点击“取消”(加入域操作完成)。

注意:如果此工具报错,如:,请采取手工加域的方式。

如何设置工作组Workgroup

如何设置工作组Workgroup
而NetBIOS协议(NetWork Basic Input/Output System)直译为网络基本输入/输出系统,是由IT的大佬IBM公司开发的局域网基础的协议!
如果是老玩家的话就知道了,用windows98以前的操作系统上internet的时候,往往要自己添加TCP/IP协议,这是因为windows98之前的操作系统的缺省协议是NetBEUI而不是TCP/IP。呵呵,是不是和现在倒过来呢?可见internet发展的迅速啊!
5、启动"计算机浏览器"服务
WIN2K/XP要确保计算机浏览服务正常启动。打开计算机管理->服务和应用程序->服务,查看“Computer Browser”没有被停止或禁用。
6、运行网络标识向导,将你的计算机加入局域网
控制面板——系统——计算机名,单击“网络 ID”,开始“网络标识向导”下一步之后,选择第一项“本机是商业网络的一部分,用它连接到其他工作着的计算机”;继续“下一步”,选择“公司使用没有域的网络”;再下一步,就输入你的局域网的工作组的名称。完成之后,重新启动计算机!
用映射驱动器的方法访问,进入命令提示符,输入“NET VIEW \计算机名”,回车-这是查看对方计算机上有哪些共享文件夹,如E。再输入NET USE Z:\计算机名字\E-将对方计算机共享的文件夹E映射为H:盘,在命令提示符下键入“H:”。你会发现你已经连到计算机上了。
14、改变网络访问模式:
在命令提示符里运行该命令:
netsh int ip reset c:\resetlog.txt,
其中,Resetlog.txt记录命令结果的日志文件,一定要指定,这里指定了Resetlog.txt日志文件及完整路径。运行此命令的结果与删除并重新安装TCP/IP协议的效果相同。

使用Netdom重新加入域

使用Netdom重新加入域

使用Netdom重新加入域2008-08-02 14:29公司网络中某些电脑在登录时,无法连接域,后查找问题根源,原来是在"用户和计算机管理" 的 computers容器中将原来的计算机删除了,但是直接在computers容器中重新将客户端加进来,客户端电脑还是不能登录域,再在computers容器中查看计算机属性,发现手工新建的计算机的dns 名是空白的,而在客户端电脑进行加入域操作的计算机 dns名显示为完成的计算机名称。

后来我就在客户端更改网络ID,将客户端重新加入域,重新建立客户端与dc间的信任关系,至此客户机可以正常登录域。

现在我就想将域中所有的计算机重新加入到域中,但是在每个这户端去添加就很麻烦了,有没有方法,通过命令,直接在服务器端就可以完成这个操作呢? 一、如果客户机没有加入域中或者已经退出域,可以按以下方法操作:呵呵,copy一下1。

在DC添加机器账号netdom add c123(待加入域的计算机名) /domain:/userd:administrator(域的管理员帐号) /passwordd:123456(域的管理员帐号的密码)回车,会提示这命令成功。

这时你会发现 AD——》COMPUTERS 下多一个C123 计算机。

2。

建立机器帐号并把机器帐号添加到域netdom join c123(待加入域的计算机名) /domain:abc(域)/userd:administrator(域的管理员帐号) /passwordd:123456(域的管理员帐号的密码) /usero:administrator(待加入域的计算机管理员帐号)/passwordo:123456789(待加入域的计算机管理员帐号密码) /reboot 回车。

客户机C123 就会重启,这时已经加入abc域了。

按照这个顺序,先netdom add,再运行 netjoin(单独运行其中一个,最终都没有成功),可以将一台没有加入到域中的电脑加入域,并且在客户端能够正常登录,同时,AD的computers容器中也会生成一个正确的计算机帐号。

公司域环境实施与说明

公司域环境实施与说明

公司网络实施与说明公司要求台式机都要加入域环境,进行统一管理。

(笔记本不用加入域)域的作用:域主要将原来相对独立、分散的计算机组织在一起,进行资源集中化的管理.域的组成说明:域主要是由域控(也就是域服务器)和域成员机(加入域的普通计算机)两部分组成。

域控的作用主要是对域成员机和域帐号进行控制管理。

公司电脑加域的目的:1. 对员工资料进行备份——域控会将域成员机桌面上的文件同步域服务器上,避免因个人电脑故障倒致文件丢失。

2.对员工帐号进行控制——加入域后,域控会对每个登录帐号进行权限限制,帐号能使用原系统里安装的所有软件,也可对原来软件进行升级,但帐号没有安装新软件的权限,如要安装新软件需经信息管理部同意。

3.能够实现使用一个帐号对公司所有域成员机进行管理,不用每台电脑都创建管理帐号。

具体实施步骤:部署一个域大致要做下列工作:1 DNS前期准备2 创建域控制器3 创建用户账号4 创建计算机账号(将电脑加入域)一DNS前期准备DNS服务器对域来说是不可或缺的,一方面,域中的计算机使用DNS域名,DNS需要为域中的计算机提供域名解析服务;另外一个重要的原因是域中的计算机需要利用DNS提供的S RV记录来定位域控制器,因此我们在创建域之前需要先做好DNS的准备工作。

那么究竟由哪台计算机来负责做DNS服务器呢?一般工程师有两种选择,要么使用域控制器来做DNS 服务器,要么使用一台单独的DNS服务器。

我一般使用域控制器来充当DNS服务器,这台DNS服务器不但为域提供解析服务,也为公司其他的业务提供DNS解析支持.注:DNS服务添加不用单独,因为在创建域控制器时可以一起添加。

二创建域控制器1.域控制器是域中的第一台服务器,域控制器上存储着Active Directory,可以说,域控制器就是域的灵魂。

我们准备在windows2003服务器上创建域控制器,首先检查服务器网卡的TCP/IP属性,注意,服务器应该使用192.168.1.100作为自己的DNS服务器(也就是服务器自己)。

《域管理》教程,一些基础知识

《域管理》教程,一些基础知识

☑域和工作组域和工作组是针对网络环境中的两种不同的网络资源管理模式。

在一个网络内,可能有成百上千台电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱。

为了解决这一问题,Windows 9x/NT/2000就引用了“工作组”这个概念,将不同的电脑一般按功能分别列入不同的组中,如财务部的电脑都列入“财务部”工作组中,人事部的电脑都列入“人事部”工作组中。

你要访问某个部门的资源,就在“网上邻居”里找到那个部门的工作组名,双击就可以看到那个部门的电脑了。

在对等网模式(PEER-TO-PEER)下,任何一台电脑只要接入网络,就可以访问共享资源,如共享打印机、文件、ISDN上网等。

尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。

在由Windows 9x构成的对等网中,数据是非常不安全的。

一般来说,同一个工作组内部成员相互交换信息的频率最高,所以你一进入“网上邻居”,首先看到的是你所在工作组的成员。

如果要访问其他工作组的成员,需要双击“整个网络”,就会看到网络上所有的工作组,双击工作组名称,就会看到里面的成员。

你也可以退出某个工作组,只要将工作组名称改动即可。

不过这样在网上别人照样可以访问你的共享资源,只不过换了一个工作组而已。

你可以随便加入同一网络上的任何工作组,也可以离开一个工作组。

“工作组”就像一个自由加入和退出的俱乐部一样,它本身的作用仅仅是提供一个“房间”,以方便网络上计算机共享资源的浏览。

与工作组的“松散会员制”有所不同,“域”是一个相对严格的组织。

“域”指的是服务器控制网络上的计算机能否加入的计算机组合。

实行严格的管理对网络安全是非常必要的。

在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

“域控制器”中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。

Windows-server2008搭建域控服务器

Windows-server2008搭建域控服务器

目录一、搭建域控制器步骤 (2)二、搭建额外域控制器步骤(可搭建多个额外域控制器) (1)三、创建计算机账号和用户账号 (16)四、将员工电脑加入域 (22)五、将员工电脑退出域 (24)六、组策略--设置员工登录域后加入本地管理员组(这样员工自己可以安装卸载软件) (28)七、组策略—员工电脑禁用可移动磁盘 (31)八、组策略—密码复杂性 (32)九、组策略—域控制器不可用时客户机仍可以继续登录 (32)十、域共享文件夹和备份到额外域控制器 (33)一、 搭建域控制器步骤FERT 公司拓扑如下所示:1. DNS 前期准备DNS 服务器对域来说是不可或缺的,一方面,域中的计算机使用DNS 域名,DNS 需要为域中的计算机提供域名解析服务;另外一个重要的原因是域中的计算机需要利用DNS 提供的SRV 记录来定位域控制器,因此我们在创建域之前需要先做好DNS 的准备工作。

那么究竟由哪台计算机来负责做DNS 服务器呢?一般工程师有两种选择,要么使用域控制器来做DNS 服务器,要么使用一台单独的DNS 服务器。

这里直接使用域控制器来做DNS 服务器。

2.设置域控制器的TCP/IP 属性IP 地址设为静态,首选DNS 设为127.0.0.13.Win 键+R 输入dcpromo ,开始域控制器的创建主域控制器(也是DNS 服务器) 额外域控制器(也用DNS 服务器)员工电脑员工电脑 员工电脑 员工电脑交换机阅读操作兼容性说明,单击下一步按钮;在“选择某一部署配置”页面中,选择“在新林中新建域”;在“命名林根域”页面输入目录林根域的FQDN名,这里命名为;在“选择林功能级别”页面中选择林功能级别;注,以下是各种级别的支持度。

在“其他域控制器选项”页面中选择“DNS服务器”;设置数据库、日志文件和SYSVOL的存储位置;这里选择默认;在“目录还原模式的Administrator密码“页中,输入密码;在“摘要“页,检查所有的选择,单击下一步;开始安装和配置活动目录服务;安装完成后单击“完成”,如下图所示,服务器需要重启;二、搭建额外域控制器步骤(可搭建多个额外域控制器)设置TCP/IP属性为静态IP地址,DNS设为第一台域控制器的IP地址。

公司域管理实施方案

公司域管理实施方案

公司域管理实施⽅案域管理实施⽅案⼀、⽬的●加强公司IT系统及⽹络系统的有效管控●提升公司电脑系统技术⽀持的服务效率●为公司移动办公提供安全⽀撑平台前期已经搭建模拟⽹络测试环境,对域管理的各项技术及有关⽅案进⾏了初步测试。

在域服务器建⽴后,将对公司内部电脑系统,实施域管理。

⼆、域管理的好处●⽤户集中管理,在办公环境,⽤户需要验证和授权,才能进⼊公司内部⽹络●加⼊了域管理的电脑,未经授权,不能安装⾮办公需要的软件,有效预防由于私⾃安装第三⽅的软件⽽引起的各种系统、⽹络和资源占⽤等⽅⾯的问题●提升公司电脑系统的维护效率。

⽤户电脑系统补丁和升级(如Windows补丁升级、杀毒软件升级、其他办公软件升级等),域服务器将统⼀⾃动分发、安装到域内各桌⾯电脑。

节省⽹络带宽资源,防⽌重要的系统补丁没有及时安装引起的安全隐患●对公司⽤户分类管理,根据实际情况,可对不同⽤户组提供不同的服务(包括下载、软件安装、系统升级、授权等)●集中化资源管理,公司各部门的⼯作⽂档、软件⼯具等统⼀归档在服务器上,各部门同事根据被授予了访问权限才能查阅●域服务器统⼀管理⽹络打印机等公共设备,每台桌⾯电脑不需要安装打印机就可打印⽂件资料●每个同事登陆和退出公司⽹络都有详细的跟踪记录,可以监控⾮法⽤户的访问●根据需要,有效管理相关同事使⽤公司⽹络的时间范围有效⽀持公司未来移动办公的需求三、域管理的具体⽅法(1)域规划1、建⽴AD域,命名为/doc/0aa6a17eec630b1c59eef8c75fbfc77da26997f0.html2、计划建⽴单域的⽅式建⽴域控服务器,活动⽬录的逻辑结构由域和组织单元(OU)组成。

3、组织单元(OU)是⼀个⽤来在域中创建分层管理单位的单元,在域控中将会按照部门划分,暂时分为:总经办,财务部,运营部,销售部,研发部等,以后如有调整,可以适时修改。

4、⽤户名命名规则,两个字采⽤全拼,如张三,⽤户名为zhangsan;三个字及以上采⽤⾸字全拼加后⾯拼⾳⾸字母,如冯志强,⽤户名为fengzq;另可以根据⽤户⾃⼰需要采⽤英⽂名命名。

域控制器配置详解

域控制器配置详解

2003双机热备之一系统安装本文所述双机热备是采用微软公司Windows2003 Server操作系统,非第三方管理软件。

硬件需求:1、两台服务器,一台为主域控制器,另一台为额外域控制器;2、每台服务器配置两块网卡,和两块阵列卡(一块做本地服务器磁盘阵列,另一块连接磁盘柜阵列);3、一台用来共享资源的存储设备(本文为Dell221s磁盘阵列柜);4、一条点对点的反转网线(充做心跳线);两条将服务器接入网络的网线。

系统安装:主域控制器和额外域控制器可以分两个时间段来完成,这也是群集的最大特点,可以不停机的进行数据转移。

以下一同描述主域控制器和额外控制器的安装:1、服务器分为主域控制器(主服务器)和额外域控制器(从服务器),这里将主域控制器标名为hrb0,将额外域控制器标名为hrb1;2、将hrb0 的第一块网卡做为外网(局域网)使用的网卡,标明public,第二块网卡做为私网(与hrb1的连接)使用的网卡,标明private;3、在主服务器上安装Windows 2003 Server Enterprise(过程略);4、配置tcp/ip协议:外网: 掩码:网关:DNS:(把对方服务器IP作为本机的主DNS,本机地址做备用DNS)内网: 掩码:(网关空)DNS: (把对方服务器IP作为本机的主DNS,本机地址做备用DNS)5、安装补丁;6、其它相关配置完成后,关闭服务器,准备连接磁盘阵列;7、将磁盘阵列柜的应用模式调至"群集模式"(在盘柜的背面有滑动开关,调至靠近模块拉手一侧);由于在"群集模式"下,RAID卡会占用ID15的槽位,所以ID15槽位的磁盘在以后的配置应用过程中不会起到作用,建议将盘柜ID15槽位的硬盘取下,做为以后的备用硬盘。

8、将主域控制器的RAID卡连接线接至磁盘柜的EMM插口,磁盘阵列的另一EMM插口留给额外域控制器,如果服务器上的阵列卡是双通道的,两个服务器连接SCSI线的通道要一致。

如何利用win2016server配置路由(图)【最新】

如何利用win2016server配置路由(图)【最新】

说到路由器,硬件路由器是大家所熟悉的,最典型的就是Cisco公司的系列路由器。

而软件路由器是个新兴的产品,比如Tiny Software推出的WinRoute Pro软件路由器,Vicomsoft公司推出的Internet Gateway软件路由器等。

这些路由软件工作在我们所熟悉的WINDOWS 系列操作系统上,使PC 机也可达到与硬件路由器相似的功能。

而在WINDOWS 2000 SERVER 中,其本身就集成了强大的软件路由器。

在本文中,作者将从最简单的静态路由入手,加以实例剖析,使读者明白如何利用WINDOWS 2000 SERVER 配置路由。

在本实例中,有两个不同网段,网段一为工作组work1,IP地址分配为10.0.0.2~10.0.0.5, 子网掩码为255.0.0.0 ;网段二为工作组work2,IP地址分配为192.168.0.2~192.168.0.5, 子网掩码为255.255.255.0 .两网段中的计算机均采用WINDOWS 98 操作系统,网络结构为对等式网络。

要实现两网段之间的互相通信,必须通过路由器转发IP数据包,我们采用了一台高性能的计算机( 奔腾三866 处理器,256M 内存,迈拓金钻7200 转20G 硬盘)安装WINDOWS 2000 SERVER ,作为两网段之间的软件路由器。

(如图一)第一步,我们要明白,路由器既然是不同网段之间的存储转发设备,则其必定有多个网络接口,也就是说,其必然要安装多块网卡,才能在多个网段之间起到“桥梁”的作用。

而且路由器工作在TCP/IP的网络环境中,每一块网卡都要绑定各自独立的IP地址。

在本实例中,我们要连接两个网段,则必须在WINDOWS 2000 SERVER 中安装两块网卡,这一次所采用的是两块TF- 3239TX 100 M 网卡(采用REALTEK 8139 芯片,PCI 槽,RJ 45 单口).在安装WINDOWS 2000 SERVER 时,要注意的几点:1,这一台装有WINDOWS 2000 SERVER 的计算机将是独立的服务器,不必要升级为域控制器。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.打开网上邻居,右击本地连接,并打开属性选项卡
2.选择Internet协议(TCP/IP) ,点击属性按钮打开Internet协议属性
选中使用下面的DNS服务器地址,并添加DNS服务器
首选DNS服务器:172.16.18.5
备用DNS服务器:172.16.18.1
按2次确定,关闭本地连接属性窗口
3.在网络连接窗口中双击本地连接,察看并确认DNS服务器输入是否正确
4.运行开始----我的电脑(右键)----选择属性,打开计算机名选项卡
5.点击更改按钮,在弹出[计算机名称更改]窗口中输入使用者的姓名拼音,按确定
6.重启计算机以使更改生效
关于加入域的方法
用户访问域资源,需要信息部预先为其开通域帐户.
域帐户的命名规则为:用户姓名全拼(如有同名或同音者,在名字全拼后添加数字序列)域用户初始密码统一设置为: !@12qwQW 共计8位字符
初次登陆域的用户,在登陆界面中会要求输入新密码,密码规则需包含字母、数字及特殊符号
域用户与本机用户拥有各自独立的操作桌面,所以在转为域用户之前,建议将桌面及我的文档中的资料拷贝至其它盘符
1)运行开始----我的电脑(右键)----选择属性,打开计算机名选项卡
2)点击网络ID弹出网络标识向导:
3) 选择本机是商业网络的一部分……
4) 选择公司使用带有域的网络
5) 按下一步继续
6) 输入已加入域的员工的ID及密码,并输入域LOCALNET
7) 再次输入域信息
8) 输入域中已有帐户的信息
9) 为该电脑的使用者添加资源访问权限(请输入其在域中的帐户)
10) 为其添加至Administrator权限组(最大权限)
11) 添加成功
12)重启系统后,域设置生效。

相关文档
最新文档