首页 > 其他分享 >计算机网络基础——10 活动目录AD的配置和应用

计算机网络基础——10 活动目录AD的配置和应用

时间:2023-04-27 18:44:57浏览次数:48  
标签:10 域控制器 AD Windows 计算机网络 2003 点击 DNS 服务器

10.1实验目的

1.了解域和活动目录的概念

2.掌握 Windows server 2003 中活动目录 AD 的安装与配置

3.掌握加入域和登录域的方法

10.2实验相关知识:域与活动目录的概念

  一台 Windows 计算机,在网络中要么隶属于工作组,要么隶属于域。工作组通常是几部计算机组成的逻辑集合,又称对等网。在对等网中,必须在每台提供资源访问的机器上分别为每个用户建立一个账户,用户访问资源时需要在每台机器上逐个登录。

  如果网络中有更多的计算机,通常采用客户机/服务器模式,并利用域进行集中管理以提高效率。所谓域,是由网络管理员定义的一组计算机的集合,在这组隶属于同一个域的计算机构成的网络中,至少有一台称为域控制器(DC,Domain Controller)的计算机,域控制器上存放了域中所有用户、组、计算机等信息,这些信息存放在活动目录(AD,ActiveDirectory)中,活动目录是一种分布式的目录服务,实际上就是一个特殊的数据库。使用域模式后,用户只需要在域中拥有一个域账户,并在域中登录一次就可以访问域中所有成员服务器的资源了。

  Windows Server 2003 的域和活动目录与 DNS 是紧密不可分的。在一个域林中至少要有一个 DNS 服务器存在。域的命名采用 DNS 的格式,活动目录使用 DNS 服务器来登记域控制器的 IP、各种资源的定位等。

  组建基于域模式的网络,首先要在 Windows Server 2003 服务器上安装活动目录,使其成为域控制器,再把其他机器加入到本域中。

10.3实验环境和拓扑结构

1.在 Windows server 2003 虚拟机上安装 AD,作为域控制器。

2.把 Windows 7 虚拟机加入本域。

(注意 WIN7 家庭版无法加入域,实验时可选择其他版本)

10.4实验步骤

10.4.1准备工作

1.参照实验指导《对等网和共享资源的设置与访问》,分别设置 Windows 2003 和Windows 7 的 IP 地址为:192.168.0.1 和 192.168.0.2子网掩码为:255.255.255.0。设置首选 DNS 服务器为:192.168.0.1,也就是安装域控制器Windows server 2003 的 IP 地址。

2.删除 Windows server 2003 原有的 DNS 服务,由 AD 自动配置。

3.为虚拟机 Windows 2003 的光驱加载 Windows 2003 的安装光盘镜像.iso 文件。

10.4.2安装活动目录

单击【开始】→【运行】,输入“dcpromo”,回车进入“Active Directory 安装向导” :(如果要卸载 AD,同样运行 dcpromo,根据向导操作)

图 10.1Active Directory 安装向导

点击【下一步】,由于这是域中第一台域控制器,所以选择“新域的域控制器”:

图 10.2 指定服务器角色

点击【下一步】,选择“在新林中的域”:

图 10.3 选择域的类型

点击【下一步】,键入一个 DNS 全名,要符合 DNS 格式,如 win2003DC.com:

图 10.4 指定域名

点击【下一步】,指定 NetBIOS 名,注意不要和网络中其他机器重复,可采用默认名字:

图 10.5 指定 NetBIOS 名称

点击【下一步】,指定 AD 数据库和日志的存放位置,采用默认即可:

图 10.6 指定 AD 数据库和日志的存放位置

点击【下一步】,指定系统卷的共享文件夹 SYSVOL 的位置,采用默认即可:

图 10.7 指定系统卷的共享文件夹 SYSVOL 的位置

点击【下一步】,如图 9 所示:第一次部署时总会出现 DNS 注册诊断出错的画面,主要是因为没有安装配置 DNS 服务器,出现响应超时的现象。所以在这里要选择:“在这台计算机上安装并配置 DNS,并将这台 DNS 服务器设为这台计算机的首选 DNS 服务器”。

图 10.8-1 DNS 注册诊断

点击【下一步】,指定权限,选择“只与 Windows 2000 或 Window 2003 操作系统兼容的权限”:

图 10.8-2 选择权限

点击【下一步】,设置还原密码:

图 10.9-1 设置还原密码

点击【下一步】,确认选项并安装:

图 10.9-2 确认选项并安装

几分钟后安装完成,机器重新启动后,点击【开始】→【管理工具】→【Active Directory用户和计算机】,打开 Active Directory 用户和计算机管理界面,如下图:

图 10.10 Active Directory 用户和计算机管理界面

10.4.3创建域账户

点击【开始】→【管理工具】→【Active Directory 用户和计算机】,打开 Active Directory用户和计算机管理界面,点击【users】右键菜单,选择【新建】→【用户】,填写用户登录名和密码。注意:密码必须 8 位以上,并包含数字、字母、字符三种。

图 10.11 创建域用户

10.4.4把其他计算机加入本域

在虚拟机 WIN7 中,首先确认“本地连接”的 TCP/IP 属性设置中,把首选 DNS 指向了本域的 DNS 服务器,接着单击【开始】→【控制面板】→【系统】→【计算机名】,点击“更改”按钮,打开“计算机名称更改”窗口,填写域名。如果要退出域,则选择“工作组”。(注意:如果无法加入域,检查本机与域控制器的连通性、DNS 服务器的设置、计算机名字是否与其他机器重复、域名的正确书写、用户名和密码、域服务器的【Active Directory 用户和计算机】-【computer】中是否已经存在本机)

图 10.12 加入域

10.4.5登录域

在虚拟机 WIN7 登录时点击“选项”出现“登录到”的选项,选择域控制器 win2003DC,并用 10.4.3 中创建好的域账户和密码登录到域中,即可访问域中服务器的资源。(注意:登录到域后部分设置无法设置,如 TCP/IP 属性,必须用本地账户登录到本机再做设置)

图 10.13 登录到域

10.5实验任务

1.在 windows server 2003 中安装 AD,成为域控制器。

2.把 WIN7 加入本域并登录本域。

10.6实验拓展和思考题

1、如何设置域用户的登录时间?如何查看域中的计算机和域控制器?

2、用本地账户登录和用域账户登录有何不同?

标签:10,域控制器,AD,Windows,计算机网络,2003,点击,DNS,服务器
From: https://www.cnblogs.com/hyborn/p/17324405.html

相关文章

  • 记录-有意思的气泡 Loading 效果
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助今日,群友提问,如何实现这么一个Loading效果:这个确实有点意思,但是这是CSS能够完成的?没错,这个效果中的核心气泡效果,其实借助CSS中的滤镜,能够比较轻松的实现,就是所需的元素可能多点。参考我们之前的:使用纯C......
  • 新项目删除SceneDelegate以及创建PrefixHeader文件
    1.新项目删除SceneDelegate删除SceneDelegate文件info.plist文件中删除ApplicationSceneManifest中的item删除SceneDelegate在AppDelegate中的代理在AppDelegate.h添加window小问题:2.新项目plist文件的移动buildSeting里搜索info.plistFile设置路径3.......
  • TypeError: Cannot read properties of undefined (reading 'filter')
    TypeError:Cannotreadpropertiesofundefined(reading'filter')constfilterTableData=computed(()=>store.data.users!.filter((data)=>!search.value||data.nick.toLowerCase().includes(search.value......
  • 百度飞桨(PaddlePaddle)-数字识别
    手写数字识别任务用于对0~9的十类数字进行分类,即输入手写数字的图片,可识别出这个图片中的数字。使用pip工具安装matplotlib和numpypython-mpipinstallmatplotlibnumpy-ihttps://mirror.baidu.com/pypi/simpleD:\OpenSource\PaddlePaddle>python-mpipinstal......
  • 通过组策略在计算机网络位置添加ftp
    原理在%APPDATA%\Microsoft\Windows\NetworkShortcuts目录添加ftp快捷方式即可。操作名称中填入完整路径和ftp快捷方式的名称,比如这样:%APPDATA%\Microsoft\Windows\NetworkShortcuts\share ......
  • java js JavaScript 设置html:radio的默认选中, js也可以用el表达式
    <html:radioproperty="consumptionClass"value="花了">花了</html:radio><html:radioproperty="consumptionClass"value="赚了">赚了</html:radio><html:radioproperty="consumptionClass"va......
  • Overload和Override的区别。Overloaded的方法是否可以改变返回值的类型?
    方法的重写Overriding和重载Overloading是Java多态性的不同表现。重写Overriding是父类与子类之间多态性的一种表现,重载如果在子类中定义某方法与其父类有相同的名称和参数,我们说该方法被重写如果在一个类中定义了多个同名的方法,它们或有不同的参数个数或有不同的参数类型,则称为方......
  • 提高网络安全性:探索ADAudit Plus的全功能IT安全审计解决方案
    数据安全一直是企业和组织的重要问题之一,而DataSecurityPlus作为一款数据安全解决方案,能够为企业提供全面的数据安全保障。首先,DataSecurityPlus可以对企业的敏感数据进行监控和审计,通过实时监控和记录文件、文件夹、数据库、邮件和打印机等资源的访问和操作,保障企业数据的安全性......
  • 2-Hadoop集群配置-安装-启动
    1、流程说明在单机测试wordcount没问题后,开始配置集群模式说明:hadoop有几个功能​ ①hdfs存​ NameNode​ SecondNameNode​ DataNode​ ②yarn资源调度​ ResourceManager​ NodeManager​ ③mapreduce计算​ 有Job任务的时候才会有每台机器都有hd......
  • ASEMI代理ADI亚德诺ADM3051CRZ-REEL7车规级芯片
    编辑-ZADM3051CRZ-REEL7芯片参数:型号:ADM3051CRZ-REEL7显性状态:78mA隐性状态:10mA待命状态:275μACANH输出电压:4.5VCANL输出电压:2V差动输出电压:3V输入电压滞后:150mV差分输入电阻:100kΩ参考输出电压:3.025V最大数据速率:1MbpsVCC:−0.3Vto+7V工作温度范围:−40°C......