企业部署Windows域实验案例(基于Windows Server 2008)

企业部署Windows域实验案例(基于Windows Server 2008)

ID:46529814

大小:3.11 MB

页数:29页

时间:2019-11-24

企业部署Windows域实验案例(基于Windows Server 2008)_第1页
企业部署Windows域实验案例(基于Windows Server 2008)_第2页
企业部署Windows域实验案例(基于Windows Server 2008)_第3页
企业部署Windows域实验案例(基于Windows Server 2008)_第4页
企业部署Windows域实验案例(基于Windows Server 2008)_第5页
资源描述:

《企业部署Windows域实验案例(基于Windows Server 2008)》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、企业部署Windows域实验案例(基于WindowsServer2008)荣阳铝业信息科技处:刘鑫正工作组网络模型只适合小型网络,如果企业网络中计算机和用户账户数量较多时,我们可以通过使用Windows域,对网络资源进行集中管理,提高工作效率。本篇博文通过两个案例的实施,介绍了创建Windows域并将计算机加入域,在域环境下如何对账户、组以及OU进行管理等。在小型网络中,管理员通常单独管理每一台计算机,每台计算机都是一个独立的管理单元。例如,在每台计算机中都需要为访问它的用户创建用户账户。但当网络规模扩

2、大到一定程度后,如超过10台计算机,每台计算机需要有10个用户访问,那么管理员就要创建100个以上的用户帐户,相同的工作就要重复很多遍。虽然可以将用户需要访问的资源集中到某台服务器,但在实际中,并不是所有资源都可以很方便的集中在服务器上。此时可以将网络中的计算机逻辑上组织到一起,将其视为一个整体,进行集中管理,这种区别于工作组的逻辑环境叫做Windows域,域是组织与存储资源的核心管理单元。前言:某公司有100多台计算机和100多名员工,现在需要集中管理计算机、用户账户以及其他网络资源。需要建立Wind

3、owsServer2008域,域名为yye1.com。案例描述:1)在服务器DC01上安装活动目录,域名为“yye1.com” 2)将客户机加入域3)创建域用户账户案例环境一:安装活动目录1)检查DC01是否满足安装活动目录的条件。 一台计算机要安装成DC,必须具备以下几个条件:1.安装者必须具有本地管理员权限。2.操作系统版本必须满足条件(WindowsServer系列)。3.本地磁盘至少有一个分区是NTFS文件系统。4.配置静态的IP地址和子网掩码。5.有足够的可用磁盘空间案例实施:2)在DC01上

4、安装活动目录。1.使用如下命令配置IP地址、子网掩码、默认网关、DNS等TCP/IP参数,并使用ipconfig/all查看配置参数。(我习惯使用命令,大家可以使用图形界面配置)2.使用管理员账户(Administrator)登录后,运行dcpromo命令,打开“ActiveDirectory域服务安装向导”,如下图所示工作任务3.阅读操作系统兼容性说明,单击下一步按钮。4.在“选择某一部署配置”页面中,选择“在新林中新建域”单选按钮,如下图所示。5.在“命名林根域”页面中输入域名(本案例为yye1.c

5、om),如下图所示。6.在“设置林功能级别”页面中选择林功能级别为“WindowsServer2008”,如下图所示。7.在”其他域控制器选项“页面中选择”DNS服务器“。8.在”数据库、日志文件和SYSVOL的位置“页面中,接受默认的位置,单击”下一步“按钮。(在实际环境中最好将这些文件存放到三个不同的卷上,这样可以获得更好的性能,提高备份和还原的效率)9.在”目录服务还原模式的Administrator密码“页面中,输入并确认一个强密码,单击”下一步“按钮,如下图所示。(请牢记此密码,在还原时需要使

6、用,无须与正常模式下Administrator账户的登录密码一样10.在”摘要“页面中,检查所有的选择,如果有某一项不正确,可以单击”上一步“按钮返回进行修改。如果没有问题,单击”下一步“,如下图所示11.开始安装和配置活动目录服务,如下图所示。(可勾选”完成后重新启动(R)”)3)创建域用户账户dongjun创建域用户账户的步骤如下:1.单击“开始”-“程序”-“管理工具”-“ActiveDirectory用户和计算机”打开“ActiveDirectory用户和计算机“窗口,然后右键单击”Users“

7、,选择“新建”-“用户”命令在“新建对象-用户”对话框中输入用户姓名等相关信息,如下图。2.输入并确认用户密码,如下图所示。4)将客户机Windows7加入域。 一台计算机要加入域,必须满足一下两个条件: (1)确保该计算机和域控制器互相连通。 (2)配置正确的DNS地址(在本案例中,DNS服务器即域控制器,所以DNS服务器的地址为域控制器的IP地址)。1.配置首选DNS地址为DC01的IP地址,确保计算机和域控制器互相连通。2.将该计算机加入域。(具体步骤如图所示)5)验证结果。使用用户dongjun

8、从客户机Windows7可以登录到域。某公司有五个部门:行政部人事部工程部销售部财务部网络管理员需要按部门管理用户账户,并且用户账户在第一次登录域时需要更改密码案例环境二: 域的基本管理案例描述:1)在服务器DC01上分别创建行政部、人事部、工程部、销售部和财务部的OU。2)在各部门OU中创建用户帐户,将已创建用户帐户(dongjun)移动到所属OU中。3)修改已存在用户(dongjun)的属性,选中“用户下次登录时需更改密码”选项,以保证

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。