首页 > 其他分享 >AD域(Active Directory)

AD域(Active Directory)

时间:2023-04-12 17:44:50浏览次数:33  
标签:AD -- 客户机 用户 DC Directory 右键 设置 Active

管理方式

  • 工作组(对等网):分散式管理,每个计算机单独管理自己的资源和用户
  • 域(客户机/服务器网):集中式管理,在域中搭建一台域控制器(DC),由他来统一管理域下其他计算机。

架构方式

  • 域控制器(DC):负责统一管理,安装活动目录服务(Active Directory)
  • 客户机(成员机):被管理的机器

实验1. 安装域控制器

  1. 设置本机IP和DNS

  2. 添加角色

  3. 下一步

  4. 服务器角色

5.提升域控制器

  1. 添加新林

7.设置密码

一直下一步,直到安装完成并重启
安装成功后会重启,重启后我们就需要用域的用户名登录

实验2. 在DC上新建用户

  1. 创建组织单位

  2. 新建用户

  3. 填写用户信息

4.设置密码

5.结果

实验3. 将客户机加入到域中

  1. 打开另外一台设置IP地址,要与DC服务器共处于同一个网段

  2. 修改计算机名和添加到域中

  3. 输入刚才在DC机设置的账号密码,之后重启即可。

实验4. 对单个域用户进行管理

  1. 设置用户操作时间范围

  2. 设置内容

  3. 设置用户只能在哪一台客户机登陆

  4. 设置详细内容

实验5. 对域用户进行批量管理

  1. 不允许域用户访问客户机C盘(非脚本)
    服务器管理器-->组策略管理器-->域的默认策略-->编辑
    用户配置-->管理模板-->Windows组件-->文件资源管理器

  2. 域用户在客户机上登录和注销显示提示框(脚本)
    本地创建两个文件,分别为登陆时显示和注销时显示

  msgbox "登陆显示"
  msgbox "注销显示"

注意:文件扩展名为.vbs

 服务器管理器-->组策略管理-->员工右键选择在这个域中创建GPO 
 右键GPO链接右键-->编辑
 用户配置-->Windows设置-->脚本
 点击登录-->显示文件-->创建脚本   添加-->浏览-->选择脚本

注意:一定要将vbs文件放入我们所浏览到的位置

gpedit.msc ---打开本机的组策略编辑器

实验6. 漫游(数据传输)

  1. 在同一个域内,除DC机外,另外两台客户机登陆相同账号,可同步数据
    注销后,在登陆方可显示

使用步骤

  1. 在DC上创建共享文件夹(不要设置在关键位置

  2. 解除禁用域用户guest

  3.   文件夹右键-->共享-->设置共享权限完全控制
    
      文件夹右键-->安全-->安全权限guest完全控制
    

  4. DC设置漫游路由
    域用户属性-->配置文件-->配置文件路径
    \DC的IP地址\共享文件夹名\用户名

标签:AD,--,客户机,用户,DC,Directory,右键,设置,Active
From: https://www.cnblogs.com/Z-Dragon/p/17310580.html

相关文章

  • ThreadLocal
    ThreadLocal介绍ThreadLocal提供线程局部变量。这些变量与正常的变量不同,因为每一个线程在访问ThreadLocal实例的时候(通过其get或set方法)都有自己的、独立初始化的变量副本。ThreadLocal实例通常是类中的私有静态字段,使用它的目的是希望将状态(例如,用户ID或事务ID)与线程关联起来......
  • 解决vue-elment-admin mock转在线接口地址跨域问题
    devServer:{  port:port,  open:true,  overlay:{   warnings:false,   errors:true  },  //before:require('./mock/mock-server.js')  proxy:{//[process.env.VUE_APP_BASE_API]  vue中env.文件中配置的api名称......
  • SPRING ThreadPoolTaskExecutor示例
    0、前言当我们需要实现并发、异步等操作时,通常都会使用到ThreadPoolTaskExecutor。它是springcore包中的,而ThreadPoolExecutor是JDK中的JUC。ThreadPoolTaskExecutor是对ThreadPoolExecutor进行了封装处理。1、示例1.1、配置类importorg.springframework.context.annotation......
  • Django自带的Admin后台中如何获取当前登录用户
    需求背景在使用Django快速开发一个IT电脑、显示器资产管理小系统的时候,遇到一个问题是,当变更资产设备(新增、修改、删除)的时候,能记录是谁在什么时间进行的变更。确认的是肯定是登录状态,但是在使用Django的signal中获取不到当前登录的用户问题演示1、定义资产设备模型和 自定义日志......
  • Java中ThreadLocal的用法和原理
    用法隔离各个线程间的数据避免线程内每个方法都进行传参,线程内的所有方法都可以直接获取到ThreadLocal中管理的对象。packagecom.example.test1.service;importorg.springframework.scheduling.annotation.Async;importorg.springframework.stereotype.Component;imp......
  • Python json基本使用json.dumps() 和json.loads()
    Python中json的基本使用 json.dumps()和json.loads()JSON(JavaScriptObjectNotation)是一种轻量级的数据交换格式,它是JavaScript的子集,易于人阅读和编写。Json最广泛的应用是作为AJAX中web服务器和客户端的通讯的数据格式,现在也常用于http请求中。Python中可用json模块来......
  • UVa 11723 Numbering Roads (water ver.)
    11723-NumberingRoadsTimelimit:1.000secondshttp://uva.onlinejudge.org/index.php?option=com_onlinejudge&Itemid=8&category=24&page=show_problem&problem=2823Inmycountry,streetsdon’thavenames,eachofthemarejustgivenanumber......
  • Vivado BRAM Byte Write Enable
    1,ByteWriteEnable怎么用2,vivadobram中的width与depth设置注意事项3,Vivado使用心得(四)IP核BRAM的实用功能......
  • ASEMI代理AD9833BRMZ-REEL原装ADI车规级AD9833BRMZ-REEL
    编辑:llASEMI代理AD9833BRMZ-REEL原装ADI车规级AD9833BRMZ-REEL型号:AD9833BRMZ-REEL品牌:ADI/亚德诺封装:MSOP-10批号:2023+引脚数量:10安装类型:表面贴装型AD9833BRMZ-REEL汽车芯片AD9833BRMZ-REEL特征数字可编程频率和相位3V时的12.65mW功耗0MHz至12.5MHz输出频率范围28位分辨率:0.1......
  • UVa 10785 The Mad Numerologist (排序)
    10785-TheMadNumerologistTimelimit:3.000secondshttp://uva.onlinejudge.org/index.php?option=com_onlinejudge&Itemid=8&category=98&page=show_problem&problem=1726Numerologyisasciencethatisusedbymanypeopletofindoutamansper......