首页 > 系统相关 >Windows Active Directory技术介绍和应用——集中式用户账户管理

Windows Active Directory技术介绍和应用——集中式用户账户管理

时间:2024-11-03 19:46:10浏览次数:5  
标签:right Windows IP 用户 以太网 Active 加域 Directory 我们

大纲

企业可以将所有员工的账户信息集中存储在 Active Directory 中,方便管理员进行统一创建、修改、删除用户账号等操作。例如,当新员工入职时,管理员可以快速创建其账号并赋予相应的权限和访问级别;员工离职时,也能及时禁用或删除其账号,确保企业信息安全。本文我们将介绍如果进行相关操作。

静态IP

为了让员工机器可以准确找到Active Directory服务,我们需要让服务所在的IP固定。

在虚拟机中,使用“Win+R”键唤出“运行”框,然后输入“cmd”打开终端操作。
在这里插入图片描述
在终端中输入ipconfig,查看当前IPv4的地址。后面我们要使用该地址作为静态IP来使用。
在这里插入图片描述
通过上图,我们可以得知以太网适配器的名字是“以太网”,当前IP是172.18.179.166。我们使用这些信息组成下面的命令,然后在终端中执行

netsh interface ip set address "以太网" static 172.18.179.166
netsh interface ip set dns "以太网" static 172.18.179.166

在这里插入图片描述

构建组织

在“工具”中选择“Active Directory 用户和计算机”。
在这里插入图片描述
右击域名,新建“组织单位”。
在这里插入图片描述
我们新建两个子公司A Corp和B Corp。它们下面都有各自的财务部(Finance Department)和技术部(Technology Department)。财务部下又有会计核算组(Accounting and Bookkeeping Team)和税务管理组(Tax Management Team);技术部下又有软件开发组(Software Development Team)和硬件开发组(Hardware Development Team)。
在这里插入图片描述

我们给各个层级新建用户。
在这里插入图片描述
在这里插入图片描述
最后我们可以使用下面的命令查看A Corp下的组织和用户。

dsquery * ou="A Corp",dc=testdomain,dc=cn

在这里插入图片描述

用户加域

我们新建一个虚拟机用于不同用户的登录测试。
在Hyper-V中,我们选择“快速创建”来创建一台Windows 10虚拟机。
在这里插入图片描述
登录进去后,我们以管理员权限打开PowerShell。
在这里插入图片描述

修改DNS

按照之前相同的步骤,我们打开用户机器上的终端,并查看该机器的网络信息。
在这里插入图片描述

可以看到网络适配器名字叫“Ethernet”。我们将这个适配器上的DNS修改成AD服务器的地址。

netsh interface ip set dns "Ethernet" static 172.18.179.166

加域

在PowerShell中执行下面指令,其中testdomain.cn是我们之前创建的域。

Add-Computer -DomainName testdomain.cn -Restart

在这里插入图片描述
输入之前创建的用户名和密码,并等待机器重启。
在这里插入图片描述

在这里插入图片描述

重启后,我们选择域用户登录

在这里插入图片描述
在这里插入图片描述

题外

如果用户登录遇到如下问题
在这里插入图片描述

To sign in remotely, you need the right to sign in through Rernote Desktop Services. By default.members of the Remote Desktop Users group have this right. lf the group you’re in doesn’t havethis right, or if the right has been removed from the Remote Desktop Users group, you need to begranted this right manually.

且实例部署在Hyper-V上,则需要关闭客户实例的“增强会话”就可以解决这个问题。

参考资料

标签:right,Windows,IP,用户,以太网,Active,加域,Directory,我们
From: https://blog.csdn.net/breaksoftware/article/details/143238657

相关文章

  • jpeg,png,bmp转换成icon,windows本地导出icon文件
    前言通过软件icon-maker实现将文件格式转换目前主流皆为网页在线转换,有时迫于环境原因,需要离线状态的转换工作于是有了本篇文章目录前言安装链接安装移动软件位置(可选)输入注册码安装链接官方链接:https://zh.softorbits.net/icon-maker/软件分享链接(百度网盘):......
  • windows资源耗尽病毒的制作与原理
    资源耗尽病毒制作方法:1.输出开启cmd重定向到1.txt文件echostartcmd>1.txt2.追加内容进入1.txtecho%0>>1.txt3.更改后缀名ren1.txt1.bat这样一个简单的病毒就制作好了echostartcmd>1.txtecho%0>>1.txtren1.txt1.bat`echo%0`是一个在Windows命令......
  • Veritas Enterprise Vault 15.1 (Windows) - 自动捕获数据并归档信息
    VeritasEnterpriseVault15.1(Windows)-自动捕获数据并归档信息信息归档解决方案,确保合规与有效的信息治理请访问原文链接:https://sysin.org/blog/veritas-enterprise-vault-15/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgEnterpriseVault独家技术打造的......
  • Icaros 3.3.3 测试版 2 是一组轻量级、高质量的 Windows Shell 扩展,能够为几乎任何视
    Suggested useful videotoolsforFREEIcaros3.3.3beta2 isacollectionoflightweight,highquality,WindowsShellExtensions,whichiscapableofprovidingWindowsExplorerthumbnailsforessentiallyanyvideomediafiletype.IcaroscanprovideWindows......
  • Windows Server2022服务器部署RuoYi若依前后端分离
    部署准备虚拟机WindowsServer2022若依前后端分离v3.8.8打包好jdk1.8redis5mysql8.4iis服务路由插件重写插件1.安装jdk1.8https://www.azul.com/downloads/#downloads-table-zulu略2.安装启动redis5https://github.com/tporadowski/redis/releases下载安装默认配置......