活动目录Active Directory的安装与配置

合集下载

活动目录(ActiveDirectory)基础(图)网络服务器-电脑资料

活动目录(ActiveDirectory)基础(图)网络服务器-电脑资料

活动目录(ActiveDirectory)基础(图)网络服务器-电脑资料活动目录是Windows 2000 网络中目录服务的实现方式,。

目录服务是一种网络服务,它存储网络资源的信息并使得用户和应用程序能访问这些资源。

活动目录对象主要包括用户、组、计算机和打印机,然而网络中的所有服务器、域和站点等也可认为是活动目录中的对活动目录是Windows 2000网络中目录服务的实现方式。

目录服务是一种网络服务,它存储网络资源的信息并使得用户和应用程序能访问这些资源。

活动目录对象主要包括用户、组、计算机和打印机,然而网络中的所有服务器、域和站点等也可认为是活动目录中的对象。

活动目录架构◆ 含有活动目录中所有对象的定义;◆ 用对象类和对象属性来描述每个对象;◆ 在Windows 2000的网络中,整个森林只有一个架构;◆ 架构保存在活动目录中。

活动目录的逻辑结构活动目录的逻辑结构用来组织网络资源。

域(Domain)◆ 域是Windows 2000 活动目录的核心单元,是共享同一活动目录的一组计算机集合;◆ 域是安全的边界,在缺省的情况下,一个域的管理员只能管理他自己的域,一个域的管理员要管理其他的域,需要专门的授权;◆ 域是复制单位,一个域可包含多个域控制器,当某个域控制器的活动目录数据库修改以后,会将此修改复制到其他所有域控制器。

组织单元(Organizational Units,OU)◆ OU是域下面的容器对象,用于组织对活动目录对象的管理,是Windows 2000中最小的管理单元;◆ OU可用来匹配一个企业的实际组织结构,域的管理员可以指定某个用户去管理某个OU;◆ OU也可以像域一样做成树状的结构,即OU下面还可以有OU;◆ 使用OU可取代Windows NT4.0的多域网络,参见图1。

图1树和森林(Trees and Forests)树(Trees):由一个或多个域构成。

Windows 2000中的树共享连续的名字空间;树具有双向、传递信任,即缺省情况下,Windows 2000中父域和子域、树和树之间的信任关系都是双向的,而且是可传递的。

Active Directory安装(AD域安装)

Active Directory安装(AD域安装)

一、安装条件∙∙安装者必须具有本地管理员权限∙操作系统版本必须满足条件(windows server 2003 除WEB版外都满足)∙本地磁盘至少有一个NTFS文件系统∙有TCP/IP设置(IP地址、子网掩码等)∙有相应的DNS服务器支持∙有足够的可用空间二、安装安装活动目录:1、插入系统光盘。

2、打开【开始】菜单,单击【运行】命令,键入“Dcpromo”后单击【确定】按钮。

3、在出现的AD安装向导窗口中,单击【下一步】按钮。

4、出现操作系统兼容窗口,单击【下一步】按钮。

5、出现域控制器类型窗口,选中【新域的域控制器】,单击【下一步】按钮。

6、出现选择创建域的类型窗口,选中【在新林中的域】,单击【下一步】按钮。

7、出现新建域名窗口,键入要创建的域的域名,单击【下一步】按钮。

8、出现域NetBIOS名窗口,键入域的NetBIOS名,单击【下一步】按钮,向导会自动创建。

9、出现数据库和日志文件窗口,保持默认位置即可,单击【下一步】按钮。

10、出现共享的系统卷窗口,注意,文件夹所在分区必须是NTFS分区,保持默认位置即可,单击【下一步】按钮。

11、如果当前设置的DNS无法解析的话,会出现一个DNS注册诊断的窗口,可以选择第二项,把本机装成DNS服务器,单击【下一步】按钮。

12、在弹出的权限窗口中,保持默认选项即可,单击【下一步】按钮。

13、出现要输入目录还原模式的管理员密码,此密码用于【目录服务还原模式】下,单击【下一步】按钮。

14、向导会显示摘要,单击【下一步】按钮。

15、向导开始安装活动目录。

16、出现安装完成窗口,单击【完成】按钮,重新启动计算机即可。

卸载活动目录:1、打开【开始】菜单,单击【运行】命令,键入“Dcpromo”后单击【确定】按钮。

2、在出现的AD安装向导窗口中,单击【下一步】按钮。

3、向导会询问此服务器是否是域中最后一个域控制器。

如果域中没有其他的域控制器,选中它,单击【下一步】按钮。

实验六 Active Directory 服务配置

实验六 Active Directory 服务配置

2. 使用组策略管理器
组策略编辑器包括计算机配置节点和 用户配置节点,每个节点下包括:软件配 置、Windows设置和管理模板。

1、组策略简介
• 组策略是一组配置设置,组策略管
理员应用于活动目录存储中的一个或 多个对象。组策略管理员利用组策略 控制域中用户的工作环境。组策略也 可以控制在指定OU位置上的用户的工 作环境。 • 组策略还授予用户和组权力。
组策略优点
•(1)保护用户环境 •(2)增强用户环境 •自动安装应用程序到用户的“开始”菜单。 •启动应用程序分发,方便用户在网络上找 到并安装相应应用程序。 •安装文件或快捷方式到网络上相应位置或 用户计算机上的特定文件夹。 •当用户登录或注销、计算机启动或关闭时 自动执行任务或应用程序。 •重定向文件夹到网络位置增强数据可靠性。
实验六 Active Directory 服务配置
• 必须做的基础工作: • 修改计算机名称 和工作组名 • 修改IP地址 • (192.168.0.110-192.168.0.160) • 修改MAC地址
– 右击我的电脑—属性—硬件—设备管理器 – 网络适配器—属性— 高级—network address—0000000000**
• 方法2:开始-程序-管理工具-管理 你的服务器向导,连续单击两次 “下一步” ,进入“服务器角色” 对话框,单击“域控制器 ( Active Directory )”选项。 单击“下一步”按钮,将启动活动 目录安装向导,单击“下一步”按 钮。
提示操作系统兼容性
选择域控制器类型
选择创建的域的类型
2. 设置账号属性
3.设置登录时间
4. 设置用户可登录的计算机
六、维护用户账号
• 1. 禁用、启用、重命名和删除用户账号

Active Directory活动目录的安装及配置

Active Directory活动目录的安装及配置

Active Directory活动目录的安装及配置活动目录是通过Active Directory域服务来实现的,Active Directory域服务是一种网络服务,它存储网络资源的信息并使得用户和应用程序能访问这些资源。

在准备好的Windows Server 2008平台上安装Active Directory域服务,要一次进行如下步骤:首先点击-开始-程序-管理工具-服务器管理器-命令,然后进入服务器管理器的主界面,选择-角色-选项,然后在角色选项区域内单击-添加角色-按钮。

如图3-1所示:图 3-1 添加角色界面在弹出的“添加角色向导”对话框里面单击“下一步”按钮。

单击下一步之后将弹出“选择服务器角色”对话框,在对话框里面选择要安装的Active Directory域服务并单击“下一步”按钮。

单击下一步之后会出现Active Directory域服务简介页面。

简介页面包括Active Directory域服务,注意事项和其他信息三项。

之后单击“下一步”按钮,将弹出“确认安装选择”对话框,直接单击“安装”按钮系统进入安装Active Directory域服务。

稍等一会安装完成会出现“安装结果”对话框,在此对话框里可以看到已安装角色如图3-2:图 3-2 安装结果界面单击“关闭”按钮,Active Directory域服务就成功安装在此服务器上。

要将这台已经安装了Active Directory域服务器设置为正在运行的域控制器,还有安装活动目录。

活动目录安装向导可将管理员的服务器配置为域控制器或额外域控制器。

在Windows Server 2008上安装活动目录,首先在独立服务器计算机上执行以下命令。

点击-开始-运行命令,然后输入“dcpromo”命令,按“Enter键”启动“Active Directory域服务安装向导”。

尔后单击“下一步”按钮,在弹出的“操作系统兼容性”对话框点击下一步,在弹出“选择莫一部署配置”对话框上选择“在新林中新建域”,然后根据向导在弹出的“命名林根域”对话框中输入域名,针对本设计域名设为。

Active Directory部署之完全手册

Active Directory部署之完全手册

Active Directory部署之完全手册本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。

首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下: 机器名:AmericanIP:192.168.0.253子网掩码:255.255.255.0DNS: 192.168.0.253 (因为我要把这台机器配置成DNS服务器)点开始—运行输入dcpromo:待活动目录安装向导启动:点击下一步:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

然后点击“下一步”:在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:既然是第一台域控,那么当然也是选择“在新林中的域”, 然后点“下一步”:我们把DNS Server与域控制器集成是有很多好处:1、基于Active Directory 功能的多主机更新和增强的安全性。

2、只要将新的区域添加到Active Directory 域,区域就会自动复制并同步至新的域控制器。

3、通过将DNS 区域数据库的存储集成到Active Directory 中,可以针对网络简化数据库复制规划。

4、与标准DNS 复制相比,目录复制更快捷、更有效。

5、该目录中只能存储主要区域。

DNS 服务器不能在目录中存储辅助区域。

因此,它必须在标准文本文件中存储这些数据。

如果将所有的区域都存储在Active Directory 中,Active Directory 的多主机复制模式将不再需要辅助区域。

OK,我们默认然后点“下一步”:在这里我们输入我们预先想好的域名:然后点“下一步”:这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。

一.手动安装ActiveDirectory:1.单击“开始”按钮,单击“运行”,键..

一.手动安装ActiveDirectory:1.单击“开始”按钮,单击“运行”,键..

一.手动安装Active Directory:1.单击“开始”按钮,单击“运行”,键入“DCPROMO”,然后单击“确定”。

2.在出现“Active Directory 安装向导”时,单击“下一步”开始安装。

3.阅读“操作系统兼容性”信息后,单击“下一步”。

4.选择“新域的域控制器”(默认),然后单击“下一步”。

5.选择“在新林中的域”(默认),然后单击“下一步”。

6.对于“DNS 全名”,键入“”,然后单击“下一步”。

(这表示一个完全限定的名称。

)7.单击“下一步”,接受将“test”作为默认“域NetBIOS 名”。

(NetBIOS 名称提供向下兼容性。

)8.在“数据库和日志文件文件夹”屏幕上,将Active Directory“日志文件文件夹”指向“L:\Windows\NTDS”,然后单击“下一步”继续。

9.保留“共享的系统卷”的默认文件夹位置,然后单击“下一步”。

10.在“DNS 注册诊断”屏幕上,单击“在这台计算机上安装并配置DNS 服务器”。

单击“下一步”继续。

11.选择“只与Windows 2000 或 Windows Server 2003 操作系统兼容的权限”(默认),然后单击“下一步”。

12.在“还原模式密码”和“确认密码”中,键入密码,然后单击“下一步”继续。

13.单击“下一步”开始安装Active Directory。

14.在“Active Directory 安装向导”完成后,单击“完成”。

15.单击“立即重新启动”以重新启动计算机。

二.创建组织单位和组,创建OU 和安全组1.单击“开始”按钮,指向“所有程序”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。

2.单击“”旁边的“+”号将其展开。

单击“”本身,显示其在右窗格中的内容。

3.在左窗格中,右键单击“”,指向“新建”,然后单击“组织单位”。

4.在名称框中键入“testou1”,然后单击“确定”。

活动目录安装与配置

活动目录安装与配置

活动目录安装与配置l用户要将自己的服务器配置成域控制器,应该首先安装活动目录,以发挥活动目录的作用。

安装活动目录具体步骤如下:1)首先确认“本地连接”属性TCP/IP首选DNS是否指向了本机(本例为192.168.0.3),然后在“管理您的服务器”窗口中,单击“添加或删除角色”超级链接,启动“配置您的服务器向导”,单击“下一步”按钮检测所有的设备、操作系统,并搜索网络连接。

搜索完成,弹出如图所示“配置选项”窗口,选择“自定义配置”单选按钮。

2)单击“下一步”按钮,弹出如图所示“服务器角色”窗口,在“服务器角色”列表框中列出了所有可以安装的服务器,选择“域控制器”选项,将该计算机设置为域控制器,并同时安装活动目录。

3)单击“下一步”按钮,显示“选择总结”窗口,此处说明将“运行Active Directory安装向导来将此服务器设置成域服务器”,直接单击“下一步”按钮,启动如图所示“Active Directory安装向导”窗口。

4)单击“下一步”按钮,弹出如图所示“操作系统兼容性”窗口,此处对安装活动目录以后的情况进行了简单说明。

5)单击“下一步”按钮,弹出如图所示“域控制器类型”窗口,选择此服务器要担任的角色。

如果当前服务器未曾安装过Active Directory,并且要保留这个服务器上的所有账户,则建议选择“新域的域控制器”选项。

注意:域控制器类似于网络“看门人”,用于管理所有的网络访问,包括登录服务器、访问共享目录和资源。

域控制器存储了所有的域范围内的账户和策略信息,包括安全策略、用户身份验证信息和账户信息。

在网络中,可以有多台计算机配置为域控制器,以分担用户的登录和访问。

多个域控制器可以一起工作,自动备份用户账户和活动目录数据,即使部分域控制器瘫痪后,网络访问仍然不受影响,提高网络安全性和稳定性。

6)选择“新域的域控制器”选项后,单击“下一步”按钮,弹出如图所示“创建一个新域”窗口。

如果以前曾在该服务器上安装过Active Directory,可以选择“在现有的域树中的子域”或“在现有的林中的域树”选项;如果是第一次安装,则建议选择“在新林中的域”选项。

活动目录的安装与配置

活动目录的安装与配置

四、域控制器的安装
1、安装域控制器的准备工作
1)、已安装Windows Server 2003 操作系统,并以管理员身份登录系统; 2)、在安装活动目录之前要确保系统盘为NTFS文件系统,如果不是NTFS 文件系统,则必须将其转换成NTFS文件系统。 3)、规划好一个DNS域名,也就是域控制器的根域,通常为二级域名,本教 程假设根域名设置为。 4)、一台DNS服务器,负责域名的解析和定位域控制器的位置,多个域控制 器可共用一台DNS服务器。 5)、如果是建立一个新域的域控制器,在安装活动目录的同时在本机安装和 配置 DNS 服务器时,要求 DNS 服务器地址与本机 IP 地址设置成相同的值。 本教程假设IP地址设置成192.168.1.1/24,首选DNS服务器IP地址也设为
2、活动目录的相关概念
1)、目录与目录服务 目录是存储有关网络上对象信息的层次结构。而目录服务是提供用 于存储器目录数据并使该数据可由网络用户和管理员使用的方法。目录 服务标记管理网络中的所有对象资源,如计算机、用户、打印机、文件 等,并且提供了命名、描述、查找、访问以及保护这些对象信息的方法, 使网络中的所有用户都能访问到这些资源。
图9-1 新的域名
7)、接着打开“NetBIOS 域名”对话框,系统会默认取域名的前半段字 符(本例为mylab),以便Windows95/98/NT操作系统利用此名称来访问域 内的资源,直接单击“下一步”按钮。 8)、在“数据库和日志文件文件夹”对话框中,将显示数据库、日志文 件的保存位置,一般不作修改。直接单击“下一步”按钮。 9)、在“共享的系统卷”对话框中,指定作为系统卷共享的文件夹。 Sysvol文件夹存放域的公用文件的服务器副本,Sysvol广播的内容会被复 制到域中的所有域控制器,其文件夹位置一般不作修改,直接单击“下一 步”按钮。 10)、在“DNS注册诊断”对话框中,选中“在这台计算机上安装并配置 DNS 服务器,并将这台DNS服务器设为这台计算机的首选DNS服务器”单选 框,然后单击“下一步”按钮。 提示:如果在安装活动目录之前未安装DNS服务器,此时可选择安装并配 置DNS,推荐使用这种方法,当然也可以以后再手动安装和配置DNS服务器; 如果在安装活动目录之前已安装了DNS服务器,建议选删除DNS服务器再安 装活动目录。

安装活动目录的方法

安装活动目录的方法

安装活动目录的方法安装活动目录(Active Directory)的步骤如下:1. 确保服务器满足以下最低系统要求:64位操作系统(如Windows Server 2019、Windows Server 2016)、2个核心的64位处理器、4GB内存、40GB 可用硬盘空间。

2. 登录服务器并打开“服务器管理器”。

3. 在“服务器管理器”中,单击“角色和功能安装”以启动安装向导。

4. 在“角色和功能安装向导”的“开始之前”页面上,选择“角色基于的或特定用途的安装”并单击“下一步”。

5. 在“服务器选择”页面上,选择要安装活动目录的服务器,并单击“下一步”。

6. 在“服务器角色”页面上,选择“活动目录域服务”并单击“下一步”。

7. 在“角色服务”页面上,选择“活动目录域控制器”并单击“添加功能”。

8. 在“添加功能”对话框中,单击“添加功能”。

9. 在“活动目录域服务”页面上,选择所需的选项,如“域控制器”和“域名系统(DNS)服务器”,然后单击“下一步”。

10. 在“功能”页面上,单击“下一步”。

11. 在“确认安装选择”页面上,选择“安装”并单击“下一步”。

12. 安装过程将开始,等待安装完成。

13. 安装完成后,将提示重启服务器。

单击“关闭”。

14. 服务器重启后,登录并打开“服务器管理器”。

15. 在“服务器管理器”中,单击“工具”>“活动目录用户和计算机”。

16. 在“活动目录用户和计算机”中可以开始配置和管理活动目录。

注意:在安装活动目录之前,建议进行详细的规划和设计,包括域名、域组织结构、域控制器位置等,以确保活动目录的正确性和可扩展性。

活动目录安装实验报告

活动目录安装实验报告

一、实验目的1. 熟悉活动目录(Active Directory)的基本概念和功能。

2. 掌握Windows Server 2016中活动目录的安装和配置方法。

3. 了解活动目录的架构和组件,以及如何进行用户和组的管理。

二、实验环境1. 操作系统:Windows Server 20162. 硬件配置:CPU 2.0GHz,内存 4GB,硬盘 100GB3. 网络配置:192.168.1.0/24,默认网关 192.168.1.1三、实验步骤1. 安装Windows Server 2016- 将Windows Server 2016安装光盘插入光驱,启动计算机并按提示操作。

- 选择“Windows Server 2016 Datacenter”,然后按“下一步”。

- 选择“自定义:仅安装Windows”。

- 在“分区”界面中,选择“新建”来创建一个新分区,并将所有可用空间分配给新分区。

- 选择新分区,然后点击“下一步”。

- 输入产品密钥,然后点击“下一步”。

- 选择“使用推荐的设置,以快速完成安装”。

- 点击“下一步”,开始安装Windows Server 2016。

2. 配置网络- 安装完成后,配置网络适配器。

- 双击“网络和共享中心”,选择“更改适配器设置”。

- 右键点击“以太网”,选择“属性”。

- 在“Internet协议版本4(TCP/IPv4)”下,选择“属性”。

- 选择“使用下面的IP地址”,输入IP地址、子网掩码和默认网关。

- 点击“确定”保存设置。

3. 安装活动目录- 以管理员身份登录Windows Server 2016。

- 打开“服务器管理器”,选择“添加角色和功能”。

- 在“基于角色或基于功能的安装”下,点击“下一步”。

- 选择“角色”,然后点击“下一步”。

- 在“活动目录域服务”下,点击“下一步”。

- 选择“新域的域控制器”,然后点击“下一步”。

- 在“域名称”中输入域名称,例如“”。

学习指导:M3-1 Windows系统活动目录安装与配置

学习指导:M3-1 Windows系统活动目录安装与配置

M3-1 Windows系统活动目录安装与配置1.1场景描述1.1.1 学习目的主要要求学生通过该能力模块的学习,能够熟练掌握活动目录服务的安装与配置能力。

1.1.2 学习要求理解:活动目录基本概念。

掌握:活动目录的安装。

掌握:林和子域的创建。

掌握:信任关系的创建1.1.3 学习重点和难点1.学习重点✧安装Active Directory服务✧创建林和子域✧创建信任关系2.学习难点✧Windows 多域间的访问1.2 知识准备1.2.1 活动目录1、名字空间:从本质上讲,活动目录就是一个名字空间,我们可以把名字空间理解为任何给定名字的解析边界,这个边界就是指这个名字所能提供或关联、映射的所有信息范围。

通俗地说就是我们在服务器上通过查找一个对象可以查到的所有关联信息总和,如一个用户,如果我们在服务器已给这个用户定义了讲如:用户名、用户密码、工作单位、联系电话、家庭住址等,那上面所说的总和广义上理解就是“用户”这个名字的名字空间,因为我们只输入一个用户名即可找到上面我所列的一切信息。

名字解析是把一个名字翻译成该名字所代表的对象或者信息的处理过程。

举例来说,在一个电话目录形成一个名字空间中,我们可以从每一个电话户头的名字可以被解析到相应的电话号码,而不是象现在一样名字是名字,号码归号码,根本不能横向联系。

Windows 操作系统的文件系统也形成了一个名字空间,每一个文件名都可以被解析到文件本身(包含它应有的所有信息)。

2、对象:对象是活动目录中的信息实体,也即我们通常所见的“属性”,但它是一组属性的集合,往往代表了有形的实体,比如用户账户、文件名等。

对象通过属性描述它的基本特征,比如,一个用户账号的属性中可能包括用户姓名、电话号码、电子邮件地址和家庭住址等。

3、容器:容器是活动目录名字空间的一部分,与目录对象一样,它也有属性,但与目录对象不同的是,它不代表有形的实体,而是代表存放对象的空间,因为它仅代表存放一个对象的空间,所以它比名字空间小。

计算机网络实验ActiveDirectory(活动目录)网络的安装和配置精品PPT课件

计算机网络实验ActiveDirectory(活动目录)网络的安装和配置精品PPT课件
You Know, The More Powerful You Will Be
结束语
当你尽了自己的最大努力时,失败也是伟大的, 所以不要放弃,坚持就是正确的。
When You Do Your Best, Failure Is Great, So Don'T Give Up, Stick To The End 演讲人:XXXXXX 时 间:XX年XX月XX日
表,然后点击“添加”即可将此用户添加到此组中)
新建用户
▪ 在“Active Directory 用户和计算机”管理窗口中,右击域下面的 “Users” →“新建”→“用户”即进入“新建对象一用户”对话框。 在此填写相关用户资料和登陆用户名。
设置用户名
新建用户
▪ 在密码和帐户有效性设置对话框中,填写此用户的密码和相关的选项。 可以以针对此帐户的使用性质来作出选择。
动”
直接在“运行”中输入“DCPROMO”启动安装 向导
2.进入欢迎界面
3.域控制类型选择
4.创建目录树或子域
5.创建或加入目录林
6.填写新的域名
7.填写NetBIOS 域名
8.设置数据库和日志文件位置
9.设置共享的系统卷位置
10.配置DNS
11.设置权限
12.设置目录服务恢复模式的管 理员密码
加入域-1
▪ 右击“我的电脑”,在弹出的右键菜单中选择“属性”选项,→“网络 标识”→“属性”,进入“更改标识”对话框,单选“域”,在“域” 文本框中填入服务器的域名
加入域-2
▪ 系统会尝试联接域服务器,如果无误会出现“域用户名和密码”对话框
登陆域服务器
学习总结
经常不断地学习,你就什么都知道。你知道得越多,你就越有力量 Study Constantly, And You Will Know Everything. The More

第6章--Active-Directory规划、安装、配置、管理

第6章--Active-Directory规划、安装、配置、管理
第6章 Active Directory规划、 安装、配置、管理
6.1 相关知识 6.2 实训纲要 6.3 实训条件 6.4 实训内容
6.1 相关知识
6.1.1什么是Active Directory
• Active Directory(活动目录)是一种分布式的目录服务,
表现在目录服务方面,就是在目录中存储着网络上各种对 象或资源的有关信息,并使这些信息发挥作用,实现如用 户和资源管理、基于目录的网络服务、基于网络的应用管 理等。
6.1.2 Active Directory的逻辑层次结构 • Windows Server 2003的活动目录在逻辑上是由对象、组
织单位、域、域树和域林构成的层次结构。这种逻辑层次 结构是由下而上的方法建立起来的,首先,是一个单一的 域,为了便于管理,划分了许多组织单位,活动目录为每 个域建立一个目录数据库的副本,这个副本只存储用于这 个域的对象,如图6-1所示。
6.1.3 Active Directory的物理结构
• Active Directory的物理结构与逻辑结构有很大的不同,逻
辑结构和物理结构相互独立。逻辑结构侧重于网络资源的
管理,而物理结构则侧重于网络的配置和优化,其主要着
眼于活动目录信息的复制和用户登录网络时的性能优化。
物理结构中有几个重要概念,即站点、域控制器和复制,
Domain
双 向 信 任
Forest
Domain
Domain
Tree Domain
Domain
Tree
OU Domain
OU OU
图6-2
• 1. 对象 • 2. 组织单位 • 3. 域 • 4. 域树 • 5. 域林
6.1.5 Active Directory整理和修复

活动目录服务的基本安装和配置

活动目录服务的基本安装和配置

活动目录服务的基本安装和配置Active Directory 是用于Windows 2000 Server 的目录服务。

它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用。

Active Directory 目录服务使用结构化的数据存储作为目录信息的逻辑层次结构的基础。

Active Directory 是用于Windows 2000 Server 的目录服务。

它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用。

Active Directory 目录服务使用结构化的数据存储作为目录信息的逻辑层次结构的基础。

Active Directory 的优点:信息安全性、基于策略的管理、可扩展性、可伸缩性、信息的复制、与DNS 集成、与其他目录服务的互操作性、灵活的查询。

本章主要内容:1、活动目录的基本概念及其作用2、在安装活动目录前的目录规划3、活动目录工具6.1 活动目录的概念6.1.1 域域提供了多项优点:§组织对象。

§发布有关域对象的资源和信息。

§将组策略对象应用到域可加强资源和安全性管理。

§委派授权使用户不再需要大量的具有广泛管理权利的管理员。

要创建域,用户必须将一个或更多的运行Windows 2000 Server 的计算机升级为域控制器。

域控制器为网络用户和计算机提供Active Directory 目录服务、存储目录数据并管理用户和域之间的交互作用,包括用户登录过程、验证和目录搜索。

每个域至少必须包含一个域控制器。

域树和域林活动目录中的每个域利用DNS 域名加以标识,并且需要一个或多个域控制器。

如果用户的网络需要一个以上的域,则用户可以创建多个域。

共享相同的公用架构和全局目录的一个或多个域称为域林。

如图6.1 中所示,如果树林中的多个域有连续的DNS 域名,则该结构称为域树。

如图6.2所示如果相关域树共享相同的Active Directory 架构以及目录配置和复制信息,但不共享连续的DNS 名称空间,则称之为域林。

windowsserver2008活动目录的安装

windowsserver2008活动目录的安装

windowsserver2008活动⽬录的安装活动⽬录的安装⼀、步骤⼀:安装活动⽬录1、安装Active Directory域服务○1添加⾓⾊○2单击下⼀步,3选择⾓⾊,单击选择你要的⾓⾊,然后点击安装4单击下⼀步,打开域服务对话框,其中简要介绍了域服务作⽤和注意事项5、单击安装,正式进⾏安装域服务。

2、安装活动⽬录1、打开开始菜单,在开始搜索⽂本框输⼊dcpromo.exe命令,按回车启动安装向导。

2、单击下⼀步,打开操作“系统兼容性”对话框。

3、单击下⼀步按钮,打开“选择某⼀部部署配置”对话框,如果是第⼀台域控制器,就选择第⼆个选项“在新林中新建域”,如果不是,就选择“现有林”。

4、单击下⼀步按钮,打开“命名林根域”对话框,在“⽬录林根域的FQDN”⽂本框中输⼊你准备好的DNS 域名,如/doc/6e17995561.html。

5、单击下⼀步,开始检查该域名及其相应的NetBIOS 名是否在⽹络中使⽤,完成后打开“设置林功能级别”对话框。

安装向导提供3种模式,分别是windows server2000、2003、2008,根据⽹络中存在的最低windows版本的域控制器来选择。

6、设置域功能级别7、单击下⼀步按钮,开始检查DNS配置,并打开警告框,提⽰没有找到⽗域。

8、单击是,打开“数据库、⽇记⽂件和SYSVOL的位置”对话框,为了提⾼系统性能,并便于⽇后出现故障时恢复,建议将数据库和⽇记⽂件夹指定为⾮系统分区。

9、单击下⼀步按钮,打开“⽬录服务还原模式的Administrator 密码”对话框,⽤于设置在还原⽬录服务是的密码,这⼀步很重要,对于⽇后的维护还原时要⽤到,所以密码要牢记。

(在活动⽬录恢复是就需要⽤到了)10、单击下⼀步,打开“摘要”对话框,其中列出了前⾯所做的配置信息。

11、单击下⼀步,安装向导开始配置域服务。

过程需要⼏分钟或⼏⼩时,因此,如果你很忙,也可选中“完成后重新启动”复选框,完成后有系统⾃动重启。

活动目录安装与设置

活动目录安装与设置

活动目录安装与设置一、Active Directory 的安装管理员把自己的服务器用作域控制器,必须安装Active Directory (活动目录)。

如果网络没有其他的域控制器,可以把服务器配置为新的域控制器;如果网络中已有其他的域控制器,可以将服务器设置为额外域控制器,并建立新子域、新建域目录或目录林。

安装Active Directory 的操作步骤如下:(1)首先打开“管理您的服务器向导”窗口,然后在窗口里单击“添加或删除角色”,然后在后面弹出的“配置您的服务器向导”窗口中选择“域控制器(Active Directory )”选项,如图所示。

单击“下一步”按钮继续安装。

(2)系统随后会弹出一个“Active Directory 安装向导”窗口,利用它用户可以方便地完成“Active Directory ”的安装。

(3)接着系统会弹出一个选择域控制器的窗口,让用户选择指定此服务器担任的角色,究竟是新域还是额外域控制器。

用户可以根据自己的实际情况和利用窗口中的提示进行选择。

在这里我们一般选择“新的域控制器”,然后单击“下一步”按钮继续安装。

(4)此时系统会弹出一个窗口,让用户选择所新建的那个域的类型,类型的选择有新林中的域、现有域树中的子域和现有林中的域树。

用户根据实际的要求进行选择,这里选择“在新林中的域”,然后单击“下一步”按钮继续安装。

(5)系统此时会弹出一个窗口让用户输入新建域的DNS 全名,如图所示;输入DNS 全名然后单击“下一步”按钮继续安装。

(6)这时系统会弹出一个窗口让用户输入新的NetBIOS 名称,可以在“域NetBIOS名”的文件区输入NetBIOS域名,也可以接受系统默认的名称,单击“下一步”按钮。

这里我们所说的NetBIOS域名是用来提供早期的Windows用户来识别新域的。

(7)系统会弹出“数据库和日志文件文件夹”的对话框,如图所示。

在“数据库文件夹”文件框中输入数据库保存的位置,当然也可以单击“浏览”按钮进行选择路径;在“日志文件夹”文本框中输入日志文件保存位置,方然也可以单击“浏览”按钮进行选择路径。

活动目录的安装、配置

活动目录的安装、配置

活动目录的安装与windows 2000 server不同,为了安全起见,windows server 200 3初始安装时几乎不提供任何的服务。

因此,安装活动目录与其他服务器一样,也需要有系统管理员手工安装,从而将普通的服务器升级到域控制器。

2.1.1 记录与设置服务器的相关的参数将windows server 2003升级到域控制器时候,首先应对计算机的相关的参数的设置。

以administration登陆到windows server 2003计算机,显示网络连接属性,查看当前的TCP/IP地址,如下图所示:注意:对于要升级到active directory服务器的计算机来说,首选DNS服务器必须设置为本机的IP地址。

2.1.2 升级到活动目录所谓域控制器,其实就是安装了活动目录的windows server 2003的计算机。

第一步:用administration登陆到windows server 2003计算机上,在“开始”——“允许——“dcpromo”,开始进行活动目录的安装。

在“操作系统的兼容性”对话框中单击“下一步”按钮。

显示“域控制器类型”对话框。

如下图:第二步:选择“新域的控制器”单击“下一步“按钮,弹出“创建一个新域“对话框。

第三步:选择“在新林中的域“单击”下一步“,显示”新的域名“对话框。

第四步:输入““,单击”下一步“,显示“NETBIOS域名”对话框,在此选择默认即可。

第五步:单击“下一步“按钮,显示”数据库日志文件夹“对话框,选择默认即可。

第六步:单击“下一步”按钮,显示”共享系统卷“设置对话框,选择默认即可。

第七布:单击“下一步”按钮,选择“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设置为这台计算机的首选DNS服务器。

”第八步:单击“下一步”按钮,显示权限设置对话框,在此选择“只与windows 2003或windows server 2003操作系统兼兼容的权限”如果网络中有以前的网络操作系统,选择“与windows 2000之前的操作系统兼容的权限”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
3、选择[创建一个新域的域目录树],单击[下一步]。
4、选择[创建一个新域的域目录林],单击[下一步]。
5、在[新域DNS全名]中输入要创建的域名,单击[下一步]。
6、安装向导自动将域名控制器的NetBIOS名设置为“jiji”,单击[下一步]。
7、显示数据库、目录文件及Sysvol文件的保存位置,一般不必做做修改,单击[下一步]。
活动目录的应用起源于Windows NT 4.0,在Windows 2003 Server中得到进一步的应用和发展,具有可扩展性和可调整性,并将结构化数据存储作为目录信息逻辑和分层组织的基础。
活动目录的优点在于:1.基于策略的管理;2.扩展性;3.可调整性;4.信息复制;5.与DNS的集成;6.灵活的查询;7.信息安全性。
实验的分析与思考:
Active Directory的优点有与DNS集成,灵活的查询,可扩展性,基于策略的管理,可伸缩性,信息复制,信息安全,互操作性。
实验结论及体会:
通过Active Directory的安装实验,体会到了Active Directory的强大功能,与DNS集成,可以不用单独配置DNS服务了,灵活的查询,可扩展性,基于策略的管理,可伸缩性,信息复制,信息安全,互操作性。尤其是其信息复制,配置成功一个域后可以复制该域,不用重新多次的建立。
13、重新启动计算机是,由于活动目录的存在,启东时间会变长。启动后,用管理员账户登录,选择“开始”“管理工具”“Active Directory用户和计算机”选项,弹出“Active Directory用户和计算机”窗口。确认活动目录是否已经正常。
14、添加用户帐户:
①首先启动Active Directory用户和计算机管理器,单击User容器会看到在安装Active Directory时自动建立的用户帐户;
②单击[操作]选择[新建],然后单击[用户],在[创建新对象]对话框中输入用户的姓名、登录名、其中的下层登录名是指当用户从运行Windows NT/98等以前版本的操作系统的计算机登录网络所使用的用户名,然后,单击[下一步];③在密码对话框中输入密码或不填写密码并选择[用户下次登录时需要更改密码]选项,以便让用户在第一次登录时修改密码;
④在[完成]对话框会显示以上设置的信息,单击[完成]。
15、添加组:①打开[Active Directory用户和计算机]对话框;
②在控制台树中,双击[域节点];
③右键单击要添加的文件夹,指向[新建],然后单击[组];
④键入新组的名称。
⑤单击所需要的[组作用域]再单击所需的[组类型]。
⑥完成好以后,点[确定],用户所创建的组就完成了。
姓名
性别
民族

学号
专业
计算机应用技术
级别
10
指导教师
类型
验证性
实验
名称
活动目录Active Directory的安装与配置
实验的目的和要求
实验目的:
通过实验掌握正确安装与配置Active Directory的方法与步骤,进一步理解和运用目录服务知识
实验要求:
1、在安装Active Directory前首先确定DNS服务正常工作,要求安装在根域为的第一台域控制器。
实验的设备和环境:
安装有WINDOWS 2003 Server的微机一台。
安装有window xp的危机四台
一台交换机
实验的步骤和方法:
1、在“开始”“运行”对话框中输入“dcpromo“命令打开”Active Directory安装向导“单击[下一步]。
2、由于所建立的是域中的第一台域控制器,所以选择[新域的域控制器]单击[下一步]。
参考资料:
《Windows Server 2003网络管理实训教程》王隆杰梁广民杨名川编著清华大学出版社
《网络管理与维护实训指导书》
2、运行Active Directory安装向导,给将Windows 2003Server计算机域控制器创建一个新域,或者向现有的域添加其他域控制器。
实验原理:
活动目录是一种目录服务,它存储有关网络对象的信息,例如,用户、组和计算机账户、共享资源和打印机等,并使管理员和用户可以方便地查找和使用网络信息。
8、配置DNS服务器,单击[下一步];如果在安装Active Directory之前未配置DNS服务器可以在此让安装向导配置DNS,推荐使用这种方法。
9、为用户和组选择默认权限;单击[下一步]
10、输入以目录恢复模式下的管理员密码,单击[下一步]。
11、安装向导显示摘要信息,单击[下一步]。
12、安装完成,重新启动计算机。
相关文档
最新文档