部署活动目录将客户机加入域
Active Directory安装(AD域安装)
一、安装条件∙∙安装者必须具有本地管理员权限∙操作系统版本必须满足条件(windows server 2003 除WEB版外都满足)∙本地磁盘至少有一个NTFS文件系统∙有TCP/IP设置(IP地址、子网掩码等)∙有相应的DNS服务器支持∙有足够的可用空间二、安装安装活动目录:1、插入系统光盘。
2、打开【开始】菜单,单击【运行】命令,键入“Dcpromo”后单击【确定】按钮。
3、在出现的AD安装向导窗口中,单击【下一步】按钮。
4、出现操作系统兼容窗口,单击【下一步】按钮。
5、出现域控制器类型窗口,选中【新域的域控制器】,单击【下一步】按钮。
6、出现选择创建域的类型窗口,选中【在新林中的域】,单击【下一步】按钮。
7、出现新建域名窗口,键入要创建的域的域名,单击【下一步】按钮。
8、出现域NetBIOS名窗口,键入域的NetBIOS名,单击【下一步】按钮,向导会自动创建。
9、出现数据库和日志文件窗口,保持默认位置即可,单击【下一步】按钮。
10、出现共享的系统卷窗口,注意,文件夹所在分区必须是NTFS分区,保持默认位置即可,单击【下一步】按钮。
11、如果当前设置的DNS无法解析的话,会出现一个DNS注册诊断的窗口,可以选择第二项,把本机装成DNS服务器,单击【下一步】按钮。
12、在弹出的权限窗口中,保持默认选项即可,单击【下一步】按钮。
13、出现要输入目录还原模式的管理员密码,此密码用于【目录服务还原模式】下,单击【下一步】按钮。
14、向导会显示摘要,单击【下一步】按钮。
15、向导开始安装活动目录。
16、出现安装完成窗口,单击【完成】按钮,重新启动计算机即可。
卸载活动目录:1、打开【开始】菜单,单击【运行】命令,键入“Dcpromo”后单击【确定】按钮。
2、在出现的AD安装向导窗口中,单击【下一步】按钮。
3、向导会询问此服务器是否是域中最后一个域控制器。
如果域中没有其他的域控制器,选中它,单击【下一步】按钮。
DNS服务器的部署与配置
DNS服务器的部署与配置实验背景:在Internet网络发展的早期,由于IP地址不便于记忆,网络互联的方式主要通过购买hosts 文件进行域名的解析,当时,进行网络互联的计算机并不是很多。
随后,随着计算机网络的不断发展和普及,越来越多的计算机使用了域名,然而强大的hosts文件再也不能满足于现代的网络需求,DNS(Domain Name System,域名系统)便应运而生。
DNS相对应hosts文件而言,进行了强大的改进,主要采用分层结构进行部署,包括:根域、顶级域(包括组织域、国家域或地区域、反向域)、二级域和主机名称。
域名空间的层次结构类似一个倒置的树,其中根为最高级别,大树枝处于下一级别,树叶则处于最低级别。
这样可以将巨大的信息量按层次结构划分成许多较小的部分,将每一部分存储在不同的计算机上,形成层次性、分布式的特点。
这样一方面解决了信息的统一性,另一方面信息数据分布面广,不会形成瓶颈,有利于提高访问效率。
实验目的:1、学会安装DNS服务器2、会在DNS服务器上新建正反查找区域3、新建资源记录(包括主机、别名以及SRV记录)4、会对转发器和根提示进行配置5、掌握DNS的区域传输6、配置客户机的DNS设置7、理解DNS服务器和AD之间的关系实验网络拓扑:实验步骤1. 安装DNS服务(通过管理您的服务器进行安装,也可以通过添加/删除程序进行安装)DNS服务器要为客户机提供域名解析服务,必须具备以下条件:a、有固定的IP地址b、安装并启动DNS服务c、有区域文件,或者配置转发器,或者配置根提示1.1、在Service 2(操作系统为windows server 2003)单击“开始”菜单,选择“管理工具”---“管理您的服务器”,然后选择“添加或删除角色”等服务器检测完所有的网络参数之后,选择“DNS 服务器”,系统开始安装DNS服务。
安装过程中,需要windows server 2003系统安装光盘里的两个文件,都在I386下,可以通过物理光驱添加购买的光盘进行安装,也可以通过虚拟光驱,添加对应的ISO镜像文件进行安装,安装过程中需要两次添加DNSMGR.DL_文件。
实训报告2《企业级用户管理》
1.掌握通过Windows活动目录实现用户帐户及权限的管理;
2.完成项目设计报告
选择【只与Windows 2000或Windows Server 2003操作系统兼容的权限】,单击【下一步】按钮
输入目录还原模式的系统管理员密码(在日后需要修复活动目录时,可以使用这个密码执行修复工作),单击【下一步】按钮
检查如果没有错误,单击【下一步】按钮,计算机将花费几分钟的时间进行创建
单击【完成】按钮,重新启动计算机即可。
网络管理与维护综合实训ቤተ መጻሕፍቲ ባይዱ告2
企业级用户管理
教师评语
教师签字日期
成绩
学生姓名
潘斌
学号
1021201401429
班级
10春计算机网络管理(专)
分组
项目编号
项目名称
实训报告
一、实训目的
实现企业级用户对资源的访问控制管理。
二、实训环境
1.两台PC裸机,确保硬件满足安装Windows Server 2003的最小需求;
输入用户名和密码后,单击【确定】按钮,成功地把计算机加入到域中,单击【确定】按钮,系统将要求重新启动该计算机。
重新启动计算机后,右击【我的电脑】,选择【属性】→【计算机名】,一旦加入域后,这台计算机的完整计算机名称是由该计算机的名称加与加入域的域名组合成成的
在域中实现ADGLP法则。
先将用户账户加入到全局组中,再将全局组加入到本地域组中,最后给本地域组分配对资源访问的权限。这样,用户账户便可以获得对资源的访问权限了。
首先要在希望加入域的计算机上,指定维护该域的DNS服务器。右击【网上邻居】,选择【属性】→【本地连接】→【属性】→【Internet协议(TCP/IP)】→【属性】,在首选DNS服务器中输入IP地址,单击【确定】按钮;
域控服务器搭建及加入域控方法
域控制服务器2003服务器架设和加入域图解教程一、(域控制服务器)2003服务器架设1.首先安装2003企业版原版,真正的微软2003企业版(((原版))!我给出2003企业版原版的下载地址: cd1迅雷下载地址:thunder://QUFodHRwOi8vZG93bi54bHlsdy5jb20vRG93bmxvYWQuYXNwP0lEPTIyNiZ zSUQ9MFpa (我不喜欢回复才可以下载愿意冒个泡的就回复下)Disc 1光盘镜像文件名:cn_win_srv_2003_r2_enterprise_with_sp2_vl_cd1_x13-46432.iso文件大小:608 MB (637,917,184 字节)发布日期 (UTC):4/27/2007 11:06:15 PM上次更新日期 (UTC):3/28/2008 2:37:04 AMSHA1:D0DD2782E9387328EBFA45D8804B6850ACABF520MD5:1017479075166BA7DD762392F8274FE3至于安装过程我就不详细解释了自己百度百度是我们最好的老师、。
这里服务器域管理 IP 192.168.0.254 子网掩码255.255.0.0 DNS首选服务器192.168.0.254因为是域控制是首选DNS指向服务器客服端也是一样!还有一点我们在域控制上新建一个用户(admin) 然后加入域管理员组里把所有电脑远程控制设置成被连接不准主动连接这样一个公司就你一个人可以用3389端口用你的域管理员账号很爽的你试试就知道了2.架设2003域控制器(1)开始-管理工具-管理我的服务器-添加或删除角色-先安装DNS服务器-再先安装DNS服务器完成重启电脑选择新域控制器额外控制器是备份和主控制器是同步更新的这里不讲了选择新林中的域输入一个域名比如默认就可以了这里提示DNS诊断错误是正常的选择安装DNS服务器此处的密码请牢记以后会用到!这里域控制器就OK了完成后请重启电脑。
Active Directory部署之完全手册
Active Directory部署之完全手册本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。
首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下: 机器名:AmericanIP:192.168.0.253子网掩码:255.255.255.0DNS: 192.168.0.253 (因为我要把这台机器配置成DNS服务器)点开始—运行输入dcpromo:待活动目录安装向导启动:点击下一步:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。
然后点击“下一步”:在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:既然是第一台域控,那么当然也是选择“在新林中的域”, 然后点“下一步”:我们把DNS Server与域控制器集成是有很多好处:1、基于Active Directory 功能的多主机更新和增强的安全性。
2、只要将新的区域添加到Active Directory 域,区域就会自动复制并同步至新的域控制器。
3、通过将DNS 区域数据库的存储集成到Active Directory 中,可以针对网络简化数据库复制规划。
4、与标准DNS 复制相比,目录复制更快捷、更有效。
5、该目录中只能存储主要区域。
DNS 服务器不能在目录中存储辅助区域。
因此,它必须在标准文本文件中存储这些数据。
如果将所有的区域都存储在Active Directory 中,Active Directory 的多主机复制模式将不再需要辅助区域。
OK,我们默认然后点“下一步”:在这里我们输入我们预先想好的域名:然后点“下一步”:这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
AD如何委派权限可以让域用户有加入域的权限突破10
AD如何委派权限可以让域用户有加入域的权限|突破10AD如何委派权限可以让域用户有加入域的权限|突破10次限制。
我们知道windows2003活动目录域AD默认系统只允许域管理员,对一台机器可以进行加入和退出域的操作。
我如何能创建一个非管理员的域用户,让他有权限对下面客户机进行加入域和退出域的操作。
回答:默认时,普通用户也可以加入域,不过这有次数限制,不能超过10次。
此外,我们还可以通过委派权限的方式赋予普通用户加入域的权限。
通过委派方式获得的权限,没有次数限制。
委派AD管理权限的步骤如下:1. 打开Active Directory用户和计算机管理。
2. 在需要委派的域或者OU上,点击右键,选择委派控制。
3. 根据向导,选择委派权限的帐号,单击下一步。
4. 选择委派以下常见任务,选择“将计算机加入域”,单击下一步。
5. 点击完成即可。
这个策略只要在DC上应用即可,因为在域中添加工作站,实际是在域中创建计算机帐户,所以只要在DC上应用该策略即可。
这个策略,在Windows Server 2003的域中,默认就已经启用。
罗俊华在线合作伙伴支持工程师-------------------------------博主PS:这里给大家介绍一个普通用户突破加入域10次的限制!就是在adsiedit.msc里对ms-ds-machineaccountquota这个限制项的次数做更改。
注意需要安装support tools工具!步骤如下图:不过,你在做这次改动之前要将普通用户的账号加入authentication users组里去!才可以达到目的!否则也是徒劳无功的!。
域和活动目录的设置
一、建立和设置活动目录
(12)开始安装活动目录。
一、建立和设置活动目录
(13)完成安装,重新启动计算机。
二、活动目录的管理
1.新建域用户
(1)启动“Active Directory用户和计算机”控制台。 (2)单击已创建的域名,然后打开目录。 (3)右键单击“用户”项,指向“新建”项,然后单击“用
户”项。 (4)输入新用户的名、姓和用户登录名,然后单击“下一步”
按钮。
二、活动目录的管理
(5)输入新密码,确认密码,单击“下一 步”按钮。
(6)在弹出的页面中,单击“完成”按钮。
二、活动目录的管理
2.配置域用户属性
三、将客户机加入到域
(1)首先设置客户机TCP/IP属性, DNS 服务器地址设为服务器的IP地址。
组网技术
组网技术
域和活动目录的设置
1.1 实训目的
(1)了解活动目录的相关概念。 (2)掌握活动目录的安装和使用方法。
1.2 实训流程
(1)建立和设置活动目录。 (2)活动目录的管理。 (3)将客户端加入到域。
1.3 实训操作(步骤)实践
一、建立和设置活动目录
(1)打开“管理您的服务器”页面,启动 配置向导。
三、将客户机加入到域
(2)右键单击“我的电脑”,选择“属性”, 单击“计算机名”选项卡,然后单击“更改”。
(3)在“计算机名更改”对话框中,单击 “隶属于”项下方的“域”单选框,然后填入 “域名”。单击“确定”按钮。
(4)在显示提示后,输入上面创建的账户名 和密码,然后单击“确定”按钮。
(5)重新启动计算机,在登录对话框中输入 用户帐号和密码及所属的域,然后单击“确定” 按钮,计算机就可以成功登录到域中了。
AD活动目录的设置过程
AD活动目录
实验一
虚拟机1(AD服务器):
1.设置AD服务器的IP,操作如图:
2.开始----管理工具----配置您的服务器向导。
安装AD活动目录,并配置域控名称为
,操作如图:
3.
工
3.安装过程中,同时系统会自动安装DNS,安装成功后重启计算机。
注:没有打印下来的页面设置,使用默认即可。
虚拟机2
1.设置客户机的IP,操作如图:
2.加入域:我的电脑->属性->计算机名->更改->域,域输入:, 输入虚拟机1
管理员用户名和密码,添加成功,欢迎加入域,,操作如图:
实验二
1. 在虚拟机1中添加AD活动目录用户:cssp39,登录名为cssp39@,其中**为学号,操作如图:
.
2.虚拟机2登录界面,选择域,使用域用户cssp39登入到域中,操作如图:
实验三
1.虚拟机1中,开始菜单->管理工具->管理您的服务器,选择管理AD域中的用户和计
算机,操作如图:
2.选择域中的计算机->属性->管理,进行相关管理,操作如图:
总结:
在实验过程中注意以下几点:
1.若已经安装了DNS服务器,先将其卸载,因为在AD活动目录安装过程中会自动安装并
进行相关的设置,另外,先将系统光盘放入虚拟机。
2.在AD目录中密码的设置比较复杂(开始------管理工具-----域安全设置),修改密码的设
置(设置后使用“gpupdate”命令更新)操作如图:
3.AD服务器的虚拟机和客户机的虚拟机的备份能来子同一台计算机,否则它不能识别。
4.
这两个登陆后的界面都是:。
实验五 活动目录服务(AD的安装、加入和退出域、域用户的管理和配置)
实验五活动目录服务(AD的安装、加入和退出域、域用户的管理和配置)【实验目的】1、理解域的概念,掌握AD的安装方法。
2、掌握加入和退出域的方法。
3、掌握域用户的管理和配置,组的规划和建立。
4、了解Windows Server 2003域用户和本地用户的区别。
5、理解组的概念和作用,认识组的类型。
【实验内容】1、练习AD的安装方法,2、练习加入和退出域的方法。
3、练习域用户的管理和配置,组的规划和建立【实验步骤】一、安装活动目录1)新建DC的角色。
在开始菜单中点击“管理您的服务器”,在打开的画面中点击“添加或删除角色”。
2)在“预备步骤”对话框中,单击[下一步]按钮,出现“服务器角色”对话框后,选择“域控制器”,按[下一步]继续。
3)在“选择总结”对话框中,单击[下一步]按钮,随后会进入AD安装向导过程,(如果直接执行“dcpromo”命令也可以启动AD安装向导,则可以省略前三个步骤),单击[下一步]按钮。
4)出现“操作系统兼容性”对话框,单击[下一步]按钮,在“域控制器类型”对话框中,我们将在这个向导中建立一个新域的DC和林,所以我们选择“新域的域控制器”,按[下一步]按钮继续。
5)选择“在新林中的域”,按[下一步]按钮继续,。
6)出现如下图所示,在“新域的DNS全名”文本框中输入新建域的DNS全名,例如: 或者或者之类的DNS全名。
按[下一步]按钮继续。
7)在“NetBIOS域名”对话框中,在“域NetBIOS名”文本框中输入NetBIOS域名,或者接受显示的名称。
NetBIOS域名是供早期的Windows用户用来识别新域的, 按[下一步]按钮继续。
8)在出现“数据库和日志文件夹”的对话框中(如下图),这些文件夹必须放在NTFS分区上,注意,基于最佳性和可恢复性的考虑,最好将活动目录的数据库和日志保存在不同的硬盘上。
按[下一步]按钮继续。
9)在出现“共享的系统卷”对话框中,该文件夹必须放在NTFS分区上,在Windows Server 2003中,Sysvol文件夹存放域的公用文件的服务器副本,它的内容将被复制到域中的所有域控制器上。
国开《Windows网络操作系统管理》形考任务2 配置本地帐户与活动目录域服务实训
网络操作系统管理课程实训报告学生姓名学号一、实训目标理解域用户帐户与组帐户的特点、用途,掌握管理域用户帐户与组帐户的方法与步骤。
二、实训环境2台Windows Server 2022服务器和1台Windows 10客户端。
三、实训内容1. 创建如下域并部署额外域控制器,如下图所示。
2. 在域test中有三个部门:销售部、培训部和技术支持部,现在需要为这三个部门分别建立组织单位,并把每个部门的计算机加入各自的组织单位中。
3. 在域test中,为公司员工创建域用户帐户,并设置域用户帐户的个人信息。
4. 对某些用户(如临时员工),设置这些域用户帐户的登录时间以及限制登录地点。
5. 如果用户alice由于生病而在一段时间内无法上班,请禁用她的域用户帐户。
6. 如果一个用户忘记了自己的帐户密码,为其重设帐户密码。
7. 一个用户辞职后离开了公司,请删除该用户的用户帐户。
8. 创建组帐户,并把一些用户帐户加入这个组帐户中。
9. 委派用户emma对销售部OU的管理权(创建、删除和管理用户帐户)。
三、实训成果在计算机server1上安装活动目录域服务,将其变为域test内的第一台控制器。
添加角色和功能安装“Active Directory域服务” 将此服务器提升为域控制器配置“新林的根域名”创建额外域控制器,配置计算机server2,同server1配置“添加到现有域”部署配置新建域用户帐户设置域用户帐户的个人信息限制域用户帐户的登录时间限制登录地点禁用账户或重置密码删除用户帐户新建本地域组把用户帐户加入组中配置委派控制添加委派用户委派常见任务四、实训体会通过本单元的学习,掌握了管理本地用户与组帐户、域活动目录域服务的方法,主要包括:本地帐户概述、管理本地用户帐户和组帐户、安装活动目录域服务、管理域用户帐户、组帐户和组织单位和组策略概述。
通过本次实训,了解了常用的系统内置帐户、组策略概念,理解本地帐户的概念和用途,域及其相关组件的概念、域内常用帐户的概念。
活动目录与用户管理
活动目录与用户管理
一.创建活动目录
1.开始→程序→管理工具→管理您的服务器→(单击)添加删除角色→配置您的服务器向导→(选择)域控制器→安装
在新域的界面输入新的完整的域名
在NetBIOS域名窗口确认NetBIOS
在“数据库日志文件文件夹”窗口接收数据库和日志文件的默认位置,或者浏览另一个位置
在共享系统卷窗口中设置SYSYOL文件的位置必须在NTFS分区
在权限窗口中选择一个权限选项(取决于客户端的WINDOW版本)若网络中有NT系统控制器选择第一项,若网络中全部是DNS服务器选择第二项
在“目录服务还原模式的管理员密码”窗口中,设置一个密码。
这个密码用于文件损坏后的
恢复
单击下一步后,完成服务器配置。
2.安装完毕重启windows server2003
二.安装后检查
1.查看windows server2003计算机名
2.查看活动目录对象
三.创建域用户管理
在下图窗口中,可以看到企业的域名,单击域。
查看详细的信息,右侧显示全部的域中的各个容器。
四.将Windows XP加入域中。
活动目录的安装及配置
网络操作系统
项目四 教学目的
活动目录的安装及配置
1. 理解域和活动目录的概念。 2. 掌握Windows Server 2003活动目录的创 建。
如右图所示:
任务二:安装活动目录
方法3:查看活动目录
对象。 依次打开【管理工具】、 【Active Directory 用户和计算机】,出现 如图4-29所示的窗口, 在此窗口中包含系统默 认的对象,如用户账户、 用户组、计算机账户等。
如右图所示:
任务二:安装活动目录
方法4:查看Active
Directory 数据库。 打开 %SystemRoot%\Ntd s文件夹,可以看到 Active Directory数据库 文件,如图4-30所示,主 要的文件有:Ntds.dit (数据库文件), Edb.log(日志文件), Edb.chk(检查点文件), Res1.log、Res2.log (保留的日志文件), Temp.edb(临时文件)。
DNS。这里我们选择 【在这台计算机上安装
并配置DNS,并将这
台DNS服务器设为这 台计算机的首选DNS
服务器】单选按钮,
如右图所示:
任务二:安装活动目录
步骤9:单击
【下一步】按钮, 显示【权限】对 话框。在其中选 择用户和组对象 的默认权限,如
右图所示:
任务二:安装活动目录
步骤10:单击【下一
步】按钮,显示【目录 服务还原模式的管理密
码】对话框,在其中输
将计算机加入到域
1.2.6 将计算机加入到域默认将普通域用户能够向域中添加10个计算机,域管理员没有这个限制。
也可以更改组策略允许普通用户将计算机加入到域且没有数量限制。
将计算机加入到域其实就是和域控制器建立信任的过程,计算机通过和域控制器共享了一个信任密钥建立信任,信任丢失,需要将计算机退出域,再次加入域,重新建立信任。
将计算机加入域时会自动在活动目录中创建计算机帐号,每台加入域并运行Windows NT、Windows 2000、Windows XP 或Windows Vista 的计算机或者运行Windows Server 2003 或Windows Server 2008 的服务器都具有一个计算机帐户。
与用户帐户类似,计算机帐户对访问网络和域资源提供了一种身份验证和审核方式。
每个计算机帐户都必须是唯一的。
默认计算机帐号存储在域中computers中。
可以根据需要将计算机帐户移动到别的组织单元。
也可以先在域中特定的组织单元中创建计算机帐号,然后再把计算机加入到域。
您也可以使用脚本将计算机加入域。
@echo offNetdom join %computername% /domain: /UserD:administrator /PasswordD:a1!/REBoot:5如图1-38所示,将以上内容放到记事本文件中,记事本文件扩展名更改成.bat,在客户端执行该批处理文件就能将客户端自动加入到域。
图 1-38 脚本内容以下脚本将会将计算机加入到域中“服务器组”组织单元中。
@echo offNetdom join %computername% /Domain: /ou:ou=服务器组,dc=ess,dc=com /UserD:administrator /PasswordD:a1!/REBoot:5任务:◆将Windows XP加入到域◆将Windows Server Core加入到域◆查看计算机帐号的默认位置步骤:1.如图1-39所示,在marketPC1上,更改使用的DNS服务器。
AD的安装和将计算机加入域
1、安装dc,首先把系统光盘放入,在“运行”中输入dcpromo2、按照安装向导,进行安装。
下一步3、在这里,因为我是安装的第一个域,所以选择新域的域控制器。
现有域的额外域控制器是指辅助域控制器,如果要给一个域创建辅助域控制器时,选择此项。
4、同样,这里是一个新林,所以选择“新林中的域”。
如果创建子域,则选择“在现有域中的子域”,创建林中的新域时,选择“现在林中的子域”。
5、输入所创建域的域名。
域名的解析,DNS在域中的作用有两个,一是定位DC,一是作域名解析。
7、选择操作系统的兼容版本。
8、为活动目录设置还原密码,还原密码在后面备份、还原活动目录时,需要输入还原密码,在这里先不多说。
9、下面等待自动安装。
10、安装完成,需要重启计算机。
11、将客户机加入域,我的电脑-属性-计算机名-更改-域,输入要加入的域名12、输入域管理员的用户名和密码,进行身份验证。
13、加入域完成,要重启客户机。
命令打开方式,dsa.msc.15、创建用户在右边的窗口空白处,右击-新建,可以看到新建的所有选项。
16、新建用户择。
18、创建用户组。
19、将用户加入组。
20、还可以设置某个用户可以用哪些计算机登录。
21、设置用户在哪些时间可以登录域22、创建OU23、输入OU的名称24、作OU的委派控制。
25、添加要委派有用户。
26、选择要委派哪些权限。
27、取消委派。
查看-高级功能28、选择OU,29、右击OU-属性30、安全-高级-权限31、删除已委派有用户。
总结:域:将网络中多台计算机逻辑上组织到一起,进行集中管理,这个网络环境叫做和域。
活动目录:首先活动目录是一个大型数据库,存储网络的用户账号及目录数据库。
其次,活动目录也是一种服务,提供管理和控制网络的服务。
如果在工作组环境中,计算机上已经创建了用户和组,这时安装完DC后,这些用户将变成域用户账户。
活动目录存储账户的路径:C:\windows\NTDS\NTDS.DAT本地域组:使用范围是本域,通常是针对本域的资源创建本地域组。
活动目录的安装、配置
活动目录的安装与windows 2000 server不同,为了安全起见,windows server 200 3初始安装时几乎不提供任何的服务。
因此,安装活动目录与其他服务器一样,也需要有系统管理员手工安装,从而将普通的服务器升级到域控制器。
2.1.1 记录与设置服务器的相关的参数将windows server 2003升级到域控制器时候,首先应对计算机的相关的参数的设置。
以administration登陆到windows server 2003计算机,显示网络连接属性,查看当前的TCP/IP地址,如下图所示:注意:对于要升级到active directory服务器的计算机来说,首选DNS服务器必须设置为本机的IP地址。
2.1.2 升级到活动目录所谓域控制器,其实就是安装了活动目录的windows server 2003的计算机。
第一步:用administration登陆到windows server 2003计算机上,在“开始”——“允许——“dcpromo”,开始进行活动目录的安装。
在“操作系统的兼容性”对话框中单击“下一步”按钮。
显示“域控制器类型”对话框。
如下图:第二步:选择“新域的控制器”单击“下一步“按钮,弹出“创建一个新域“对话框。
第三步:选择“在新林中的域“单击”下一步“,显示”新的域名“对话框。
第四步:输入““,单击”下一步“,显示“NETBIOS域名”对话框,在此选择默认即可。
第五步:单击“下一步“按钮,显示”数据库日志文件夹“对话框,选择默认即可。
第六步:单击“下一步”按钮,显示”共享系统卷“设置对话框,选择默认即可。
第七布:单击“下一步”按钮,选择“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设置为这台计算机的首选DNS服务器。
”第八步:单击“下一步”按钮,显示权限设置对话框,在此选择“只与windows 2003或windows server 2003操作系统兼兼容的权限”如果网络中有以前的网络操作系统,选择“与windows 2000之前的操作系统兼容的权限”。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验背景:benet公司的网络中有100台计算机。
公司需要集中管理计算机和用户账户以及网络资源,这就需要建立域环境来实现,域名为。
公司网络拓扑:
DC1
服务器角色:域控服务器IP:192.168.100.1/24
DC2
服务器角色:域控服务器IP:192.168.100.2/24
Client1 192.168.100.10
Client2
192.168.100.11
Client3
192.168.100.13
Client4
192.168.100.14
Client5
192.168.100.15
Client6
192.168.100.16行政部门\人事部门工程部门\销售部门\财务部门
需求描述:
在服务器dc1上安装域
将客户机cient1-----client6加入域中
实验步骤:
一.搭建实验环境
根据实验要求我们搭建实验所需要的环境
准备两台虚拟机,一台为全新的windows server 2008,一台为全新的windows2003虚拟机,其中windows server 2008作为dc1的域控,windows server 2003作为client1客户机
1.准备两台全新的虚拟机
Windows server 2008
Windows server 2003
2.修改计算机名称
修改windows 2008计算机名称为dc1,修改windows 2003计算机名称为client1,修改完成后重新启动计算机
(1)修改windows 2008计算机名称为dc1
右击计算机,选择属性---高级计算机属性---计算机名称
点击更改--修改计算机名称为dc1
完成后点击确定,并选择重新启动计算机(2)修改windows 2003计算机名称为client1
右击我的电脑,选择属性---计算机名称--点击更改
修改计算机名称为client1
点击确定并重新启动计算机
3.配置网络
(1)设置台计算机使用vmnet2虚拟交换机连接
(2)修改IP 地址(安装上面拓扑图设置) 修改域控服务器IP 地址为192.168.100.1/24 打开网络和共享中心(右击网络选择属性),点击管理网络连接,右击本地连接属性
修改tcp\ip v4地址,去掉tcp\ip v6前面的对勾
地址设置如下
点击确定完成设置
在运行---cmd,输入ipconfig查看是否设置正确
类似修改客户机的IP地址为192.168.100.10 配置步骤省略
使用cmd查看结果应该如下
4.测试网络连通性
在域控服务器上ping 客户机192.168.100.10
能够ping同表示上面的网络设置没有问题,不能ping同检查上面的网络配置二.部署活动目录
在域控服务器上安装活动目录完成域控服务器的部署
关键步骤如下:
(1)在开始---运行---输入dcpromo命令,打开“Active Directory域服务安装向导”
系统正在安装域服务二进制文件,等待一段时间
(2)勾选高级模式安装,点击下一步
(3)阅读操作系统兼容性说明,并点击下一步
(4)勾选在本计算机安装dns服务器(重要),并点击下一步
如果不选择客户端没有办法加入到域中
(5)选择新林中的新域(全新的域控),点击下一步
(6)输入域名,点击下一步
(7)检查netbios名称一般默认即可,点击下一步
(8)选择林的功能级别这里选择windows 2003模式,点击下一步
(9)选择域的功能级别,这里也选择windows 2003模式,点击下一步
(10)其他域控选择,默认下一步,在弹出窗口中选择是,点击下一步
(11)制定活动目录数据库、日志和sysvol文件的位置,如果C盘是ntfs文件系统默认即可,点击下一步
(12)设置目录还原模式密码,输入复制的密码,完成后点击下一步目录还原模式密码是有来还原活动目录数据的时候使用的
(13)查看配置的摘要没有问题,点击下一步
(14)开始安装
在这里要插入windows 2008系统光盘,不然安装会失败
(15)等待安装完成
安装完成会提示重新启动计算机
点击重新启动,重完成后我们的2008服务器就是成为了域控服务器
三.验证域控服务器安装成功
1.登陆界面
服务器成为域控后,登陆时和以前工作环境不太相同,并且域中所有的账户都是存储在活动目录(Adctive Directory)中,在域控服务器上以前存储在sam中的账户都不存在
登陆使用benet\administrator登陆(说明:其中benet代表域的netbios名称)
2.查看计算机隶属于
在没有安装活动目录前,计算机是属于workgroup工作组,成为域控后计算机隶属于域(域控服务器是域中的一个重要成员)
右击计算机,选择属性---高级系统设置
并且计算机名称也不在世dc1,而是
3.验证是否域控
前面两项在任何一台域中的计算机中都能看到,计算机做为域控最重要的特性是什么????
对时活动目录,我们能在一台服务器看到活动目录数据库,就表示这台服务器是域控服务器我们来查看活动目录数据库(回忆安装过程中把活动目录数据库放在那里了??)
其中上图中ntds.dit文件就是活动目录数据库文件,活动目录中所有的信息都是集中存放在
这个文件中
4.活动目录管理
那么既然活动目录部署完成了,那我们怎么管理活动目录,使用它来控制域的计算机和用户呢?使用活动目录工具
从上图看出工具主要包括:
Active Directory用户和计算机(简称ADUC)---------->主要的管理工具,用户统一域中用户\组\计算机\共享\打印机
Active Directory域和信任关系---------->主要用于多域之间的资源访问(后续课程后介绍)
Active Directory站点和服务---------->主要用于多域之间(后续课程后介绍)
ADSI Edit ---------->重要的管理工具,和ADUC 几乎相同,ADSI Edit 相对更接近底层,是活动目录底层编辑工具,ADUC是图形编辑修改工具,相对比较人性化些
组策略管理器---------->重要的管理工具,在下一章我们重点讲解
还有DNS ---------->负责名称解析,一般不用修改
Active Directory用户和计算机(简称ADUC)界面
ADSI Edit 界面
组策略管理器界面
四.计算机加入域
域控部署完成,下面我们把网络中所有的计算机都加入到域中,让整个网络都受域的控制下面我们把client1加入,其他计算机的加入方法相同
1.设置网络
把客户机client1的dns指向网络中的DNS服务器(即域控服务器,我们在安装域控的时候把dns部署到了域控服务器上)
修改client1网络dns配置成192.168.100.1
使用ipconfig查看
2.测试能否解析域名
在client1上ping ,查看能否ping通
3.把客户机加入域
右击我的电脑,选择属性----计算机名称,点击更改
点击隶属于域,输入域名
点击确定,提示输入用户名和密码
输入域中管理员administrator和密码www.123(注意必须是域控的账户,或者在活动目录用
户计算机创建的用户也可以)
完成后点击确定,提示加入域成功
点击确定提示重新启动计算机,我们点击重新启动计算机
重启完成后计算机就加入域了
4.登陆域中
重启完成后在登陆界面如下
我们选择登陆到benet域中
输入域用户administrtor和密码www.123
就能登陆到域中
登陆到域中后感觉和工作计算机没有什么区别,其实不然域中的计算机后受到域的控制,因为账户集中存放,可以通过活动目录便捷访问域中资源
<1>域中可以通过组策略控制统一域中计算机和用户
<2>用户可以使用活动目录快速定义域中资源
<3>可以实现一次登录访问全网资源,不用再提供账户和密码
下面我们来看怎么在用户端使用活动目录搜索域中资源
在用户端打开控制面板---文件夹选项--选择“在文件夹显示创建任务”
完成后,打开网络邻居,就能看到搜索活动目录
点击打开搜索活动目录
通过搜索活动目录就能快速定义域中资源。