域组建、DNS服务器搭建

合集下载

Linux1 DNS服务器 构建主域名服务器

Linux1 DNS服务器  构建主域名服务器

Linux1 DNS服务器构建主域名服务器主域名服务器通常架设在Internet环境中,主要目的是为客户端提供本域内计算机名域IP地址的解析。

本节将通过实例的形式学习主域名服务器的搭建与配置。

在本节实例中,基本的网络环境如下:●主域名服务器位于Internet中,IP地址为“192.168.0.8”。

●所负责的DNS域为“”。

●为“”域内的计算机提供泛域名解析,对应的IP地址为“192.168.0.9”。

●网站服务器“”,IP地址为“192.168.0.10”。

●邮件服务器“”,IP地址为“192.168.0.11”。

●主域名服务器“”,IP地址为“192.168.0.8”。

●从域名服务器“”,IP地址为“192.168.0.16”。

实验环境如图6-54所示。

图6-54 构建主域名服务器1.确定本机的计算名、IP地址将主服务器的IP地址设为“192.168.0.5”,计算机名称为“”,通过修改“/etc/sysconfig/network”文件的实现,如图6-55所示。

图6-55 设置计算机名为了提高域名的解析速度,建议将两个DNS服务器的地址映射直接写入到“/etc/hosts”文件中,同时在“/etc/resolv.conf”文件中指定DNS服务器的地址,如图6-56所示。

图6-56 设置hosts和resolv.conf文件2.建立主配置文件named.conf主域名服务器不仅提供对“”域内计算机的地址解析,还需要提供解析Internet上计算机及的功能,所以根域也是必须配置的,如图6-57所示。

图6-57 配置named.conf 文件3.建立区域数据库文件根据“named.conf”文件中的zone设置,分别建立正向区域、反向区域和根区域的数据库文件。

建立正向区域数据库文件在该文件中设置域名、SOA记录、NS记录和A记录,如图6-58所示。

图6-58 正向区域数据库文件建立反向区域数据库文件在反向区域数据库文件中,同样需要域名,SOA记录,同时还需要配置PTR 指针记录,如图6-59所示。

域网络构建教程域控制器中DHCP、WINS、DNS的安装和基本设置

域网络构建教程域控制器中DHCP、WINS、DNS的安装和基本设置

域网络构建教程(2 )域控制器中DHCP、WINS、DNS的安装和基本设置(2003Server)域控制器中的服务三剑客的安装及设置当使用DCPROMO命令提升的域控制器完成首次启动进入系统后,我们先不要忙着安装和设置,我建议大家先打开事件查看器(我平时都是在桌面建个快捷方式),在这里系统把它的喜怒哀乐都记录在了里面,想让它少发脾气,我们就要时不时的看看这里。

一、首次浏览事件查看器1、应用程序打开管理工具——事件查看器,点击左侧的应用程序,你会看到一个必然出现的警告信息,是关于MSDTC(微软分布式传输协调程序)的。

我装了N次的系统了,每次都有。

截图如下:改正方法:选择管理工具——组件服务,在左侧窗口中打开组件服务——计算机,选择之下的我的电脑,打开属性对话框。

如图:选择MSDTC选项卡,点击最下方的安全配置按钮,在弹出的窗口中直接点击确定,关闭它(不用改变其中的任何选项,微软比较搞笑),再点击确定关闭属性窗口。

然后右击窗口左侧的我的电脑,在弹出的菜单中点击停止MSDTC。

如图:之后再次右击我的电脑,在弹出的菜单中点击启动MSDTC。

现在再看看事件查看器,警告变为信息了。

如图:2、浏览其他事件系统项中会有几个警告,其中只有来源是W32Time的这个警告会反复出现。

解决方法是停掉ntpclient服务。

方法如下:在运行中输入regedit回车,运行注册表编辑器,按照下面的路径逐步打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpC lient直到在窗口右侧看到Enabled。

把Enabled的值改成0。

如图:其他的警告和错误,如果你仔细观察的话会发现,他们都出现在域控制器第一次正式启动之前。

这主要是因为我们的DNS服务是在升级域控的同时安装的,所以才会有这些与DNS有关的警告,它们都是在升级时产生的。

DNS域名服务器搭建

DNS域名服务器搭建

DNS域名服务器搭建DNS 域名服务器搭建centos 7 安装域名服务器,不考虑防⽕墙,和selinuxDNS(domain name system )域名管理系统域名:由特定的格式组成,⽤来表⽰互联⽹中某⼀台计算机或者计算机组的名称,能够是⼈更⽅便的访问互联⽹,⽽不⽤记住能够被机器直接读取的IP地址。

DNS的作⽤域名的正向解析将主机域名转换为对应的IP 地址,以便⽹络程序能够通过主机域名访问到对应的服务器主机域名——>IP A记录域名的反向解析将主机的IP地址转换为对应的域名,以便⽹络(服务)程序能够通过IP地址查询到主机的域名IP——>域名 PTR记录第⼀步、安装软件# 安装[root@localhost ~]# yum -y install bind*# 查询是否安装[root@localhost ~]# rpm -qa bind*bind-9.9.4-61.el7.x86_64第⼆步、查看配置⽂件# 查看软件包的相关⽂件⽬录[root@localhost ~]# rpm -ql bind-9.9.4-61.el7.x86_64配置⽂件⽂件位置 /etc//etc/named.conf # 主配置⽂件/etc/named.rfc1912.zones # 区域配置⽂件,zone⽂件,定义域------------------------------------------------------⽂件位置 /var/named//var/named/named.localhost # 正向解析区域⽂件的模板/var/named/named.loopback # 反向解析区域⽂件的模板第三步、修改主配置⽂件[root@localhost ~]# vim /etc/named.conflisten-on port 53 { 192.168.2.10; }; # 定义监听⽅式,修改成本机ip地址allow-query { any; }; # 允许谁来查询,修改为 any 所有⼈forwarders { 192.168.2.2; }; # 添加上级DNS,⽤来出⽹第四步、配置区域⽂件[root@localhost ~]# vim /etc/named.rfc1912.zones# 在该⽂件的后⾯追加以下内容:# 正向解析zone "" IN {type master;file ".zone";allow-update { none; };};# 逆向解析zone "2.168.192.in-addr.arpa" IN {type master;file "192.168.2.zone";allow-update { none; };};file 后⾯跟的是⽂件名,⼀会需要创建出来第五步、创建对应的 zone ⽂件⽂件位置为/var/named/1. 配置正向解析⽂件.zone正向解析是 A 记录# 1、切换⽬录[root@localhost ~]# cd /var/named/# 拷贝正向解析⽂件并改名,上⼀步指定的⽂件名[root@localhost named]# cp named.localhost .zone# 修改、并查看[root@localhost named]# vim .zone[root@localhost named]# cat .zone---------------------------------------------------------------------------$TTL 1D@ IN SOA . rname.invalid. (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimum@ NS .dns A 192.168.2.10wo A 192.168.2.11ai A 192.168.2.12ni A 192.168.2.13zhong A 192.168.2.14guo A 192.168.2.15---------------------------------------------------------------------------2. 配置逆向解析⽂件192.168.2.zone逆向解析是 PTR 记录# 1. 复制逆向解析模板(依然是/var/named ⽬录)[root@localhost named]# cp named.loopback 192.168.2.zone# 2. 修改⽂件内容[root@localhost named]# vim 192.168.2.zone[root@localhost named]# cat 192.168.2.zone-------------------------------------------------------------------------------$TTL 1D@ IN SOA . rname.invalid. (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimum@ NS .10 PTR .11 PTR .12 PTR .13 PTR .14 PTR .15 PTR .---------------------------------------------------------------------------------第六步、设置⽂件权限并检查语法# 设置新建(或拷贝的⽂件权限)设置属组为named。

局域网组建中的DNS服务器配置与使用

局域网组建中的DNS服务器配置与使用

局域网组建中的DNS服务器配置与使用在局域网组建中,DNS(域名系统)服务器的配置和使用起着至关重要的作用。

DNS服务器能够将人类可读的域名转换为计算机可理解的IP地址,是保障网络顺畅运行的核心组件。

本文将详细介绍局域网组建中DNS服务器的配置与使用方法及注意事项。

一、DNS服务器的配置1. 选择合适的DNS服务器软件或硬件在配置DNS服务器之前,首先需要选择合适的DNS服务器软件或硬件。

常见的DNS服务器软件包括BIND、Microsoft DNS和dnsmasq 等。

而硬件方面,一些商业路由器也内置了DNS服务器功能。

根据实际需求和经济条件,选择适合的服务器方案。

2. 安装和配置DNS服务器软件或硬件安装和配置DNS服务器软件或硬件是配置过程的核心步骤。

对于软件方案,以BIND为例,可以按照官方文档指引进行安装和配置。

在配置过程中,需要注意主要参数的正确设置,如域名、IP地址和域名解析规则等。

对于硬件方案,通常需要登录路由器的管理界面,在相关设置页中进行DNS服务器的配置。

具体步骤可能因品牌和型号而异,需参考相关设备的说明文档。

3. 设置本地主机使用DNS服务器在局域网内,需将本地主机的DNS服务器设置为局域网内的DNS服务器。

这样,当本地主机需要进行域名解析时,会向局域网内的DNS服务器发送请求。

对于Windows操作系统,可通过控制面板的网络和Internet设置中,将首选DNS服务器地址设置为局域网内的DNS服务器IP地址。

对于其他操作系统,如Linux或macOS,可参考相应的网络设置界面进行配置。

二、DNS服务器的使用1. 域名解析配置完成后,DNS服务器即可开始提供域名解析服务。

当局域网内的主机需要解析一个域名时,会向DNS服务器发送请求。

DNS服务器会根据预先配置的解析规则,返回相应的IP地址。

2. 域名解析规则的配置域名解析规则的配置是使用DNS服务器的关键。

不同的DNS服务器软件或硬件,配置方式有所不同。

局域网配置技巧设置网络域名和DNS服务器

局域网配置技巧设置网络域名和DNS服务器

局域网配置技巧设置网络域名和DNS服务器局域网配置技巧:设置网络域名和DNS服务器在现代网络中,局域网的配置对于实现高效的数据传输和资源共享至关重要。

其中,设置网络域名和DNS服务器是局域网配置的关键部分。

本文将介绍局域网配置技巧,并详细说明如何设置网络域名和DNS服务器,以提高局域网的性能和效率。

1. 局域网配置技巧1.1 IP地址规划在进行局域网的配置之前,首先需要规划IP地址。

IP地址是局域网中设备之间进行通信所使用的唯一标识。

合理规划IP地址可以避免冲突和混乱,提高网络管理的效率。

IP地址规划应考虑在局域网内所需要分配的设备数量,以及预留一定的地址段进行扩展。

1.2 子网划分对于大型局域网,通常需要进行子网划分以提高网络性能。

子网划分可以避免广播风暴和减少因冲突而导致的网络拥堵。

划分子网需要根据实际需求和网络拓扑结构进行设计,合理规划子网的IP地址和子网掩码。

2. 设置网络域名2.1 什么是网络域名网络域名是用来代替IP地址进行网站访问的一种用户友好的命名方式。

通过设置网络域名,用户可以轻松记忆和访问网站,同时也能为局域网内的设备提供更加方便的访问方式。

2.2 设置网络域名的步骤2.2.1 选择合适的域名:在设置网络域名之前,需要选择一个合适的域名。

域名可以根据实际需求进行选择,但需要注意避免与已存在的域名重复。

2.2.2 域名注册:选择好合适的域名后,需要进行域名注册。

域名注册需要在域名注册服务商处进行,根据注册服务商的要求填写相关信息并支付相应的费用即可完成域名注册。

2.2.3 域名解析:域名注册完成后,需要进行域名解析。

域名解析是将域名解析为对应的IP地址,使得用户可以通过域名访问到相应的网站。

域名解析可以通过DNS服务器进行设置。

3. 设置DNS服务器3.1 什么是DNS服务器DNS服务器(Domain Name System Server)是用来解析域名和IP 地址对应关系的服务。

局域网组建中的DNS服务器配置

局域网组建中的DNS服务器配置

局域网组建中的DNS服务器配置DNS(Domain Name System)是一种用于将域名转换为对应IP地址的系统,它在局域网中起着非常重要的作用。

正确配置局域网中的DNS服务器可以确保网络的稳定性和安全性。

本文将介绍局域网组建中DNS服务器的配置方法。

一、DNS服务器的选择选择适合局域网的DNS服务器是非常重要的。

一般而言,可以选择以下几种类型的DNS服务器:1. 第三方DNS服务器:如谷歌的8.8.8.8和8.8.4.4,阿里云的223.5.5.5和223.6.6.6等。

这些DNS服务器通常能提供较高的稳定性和快速的解析速度。

2. 内网DNS服务器:如果局域网规模较大,可以选择在局域网内部建立自己的DNS服务器。

这样可以更好地控制域名解析和安全性。

二、配置DNS服务器1. 首先,确定局域网中的主要网关设备,通常是路由器或防火墙。

2. 登录到网关设备的管理界面,找到DNS服务器的配置选项。

3. 将DNS服务器的IP地址设置为所选择的DNS服务器的IP地址。

如果有多个DNS服务器可供选择,可以按照优先级设置多个IP地址。

4. 确认配置后保存设置,并重新启动网络设备。

5. 在局域网中的各个计算机上,将DNS服务器的IP地址配置为所选DNS服务器的IP地址。

三、优化DNS服务器配置1. 缓存设置:可以在DNS服务器上设置缓存来加快域名解析速度。

缓存允许DNS服务器在第一次解析域名后将结果保存一段时间,在接下来的请求中直接返回结果,避免重复解析。

2. 安全性设置:可以配置DNS服务器的安全选项,如过滤恶意网站、防止DNS缓存投毒等,以提高网络的安全性。

3. 更新和监控:定期更新DNS服务器的软件版本,以确保安全性和稳定性。

同时,密切监控DNS服务器的运行状态,及时发现并解决任何问题。

四、常见问题及解决方法1. 解析速度慢:如果发现域名解析速度较慢,可以尝试更换到其他速度更快或可靠性更高的DNS服务器。

局域网组建中的网络DNS配置

局域网组建中的网络DNS配置

局域网组建中的网络DNS配置网络DNS配置在局域网组建中扮演着重要的角色。

通过正确配置DNS服务器,可以实现更快速、可靠的网络连接和资源共享。

本文将介绍局域网组建中的网络DNS配置,包括配置方法、常见问题及解决方案等内容,帮助读者理解和应用于实际网络环境中。

一、 DNS的作用和原理网络DNS(Domain Name System)是将域名与IP地址进行映射的系统。

它的作用是将用户输入的域名转换为相应的IP地址,以实现网络连接。

DNS的原理是通过查询DNS服务器来获取域名对应的IP地址,这个过程包括递归查询和迭代查询等几个步骤。

二、局域网组建中的网络DNS配置方法在局域网组建中,网络DNS配置是必不可少的一环。

以下是局域网组建中常用的网络DNS配置方法:1. 手动配置手动配置DNS服务器是一种常见且灵活的方法。

通过在终端设备上手动设置DNS服务器的IP地址,可以直接指定要使用的DNS服务器。

这种方法适用于小型局域网,操作简单,但需要手动配置每台设备。

2. DHCP配置动态主机配置协议(DHCP)可以自动将DNS服务器信息分配给局域网中的终端设备。

通过在DHCP服务器上配置相应的DNS服务器IP 地址,当设备连接到网络时,DHCP服务器会将DNS服务器信息动态地分配给设备。

这种方法适用于大型局域网,可以减少配置工作量。

三、局域网组建中的网络DNS配置常见问题及解决方案在进行网络DNS配置过程中,可能会遇到一些常见问题。

以下是一些常见问题及解决方案:1. DNS服务器不可用如果在局域网中配置了DNS服务器的IP地址,但设备无法连接到DNS服务器,请检查DNS服务器的运行状态和配置是否正确。

可以尝试重新启动DNS服务器或更换DNS服务器,以解决此问题。

2. DNS解析慢在使用某些DNS服务器时,可能会出现DNS解析速度慢的问题。

可以尝试配置其他可靠的DNS服务器,或者使用具有缓存功能的本地DNS服务器,以加快DNS解析速度。

安装域控制器和DNS

安装域控制器和DNS

实训三安装域控制器和DNS
实训目的
熟悉域的基本工作原理和工作模式,设置主域和子域,安装域控制器。

实训环境
虚拟机(VMWare或Microsoft Virtual PC)。

实训学时
2学时,必做实验。

实训内容
1.安装域控制器和DNS服务器
2.配置DNS服务器
3.安装子域
实训步骤
1.启动虚拟机,在PDC Computer Name上安装主域控制器和主DNS服务器。

2.设置Administrator密码:P@ssw0d。

设置Administrator密码:h123456.
3.在主DNS服务器反向搜索区域。

4.测试。

5.将Child PDC Computer Name加入主域,
6.以域管理员身份登录到域:。

并安装子域控制器:。

7.测试。

8.将一台Windows 2003服务器加入域:,将一台Windows XP客户机加入域
注:安装域控制器之前,一定确保修改过系统的SID。

分析与思考。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

域控制服务器教程把一台成员服务器提升为域控制器(一) 目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。

首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。

安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

然后点击“下一步”:在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:既然是第一台域控,那么当然也是选择“在新林中的域”:在这里我们要指定一个域名,我在这里指定的是,这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。

在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认。

这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。

“这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在”这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。

这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了:几分钟后,安装完成:点完成:点“立即重新启动”。

然后来看一下安装了AD后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的速度明显变慢了,再看一下登陆界面:多出了一个“登陆到”的选择框:进入系统后,右键点击“我的电脑”选“属性”,点“计算机”怎么样?和安装AD以前不一样吧,其它的比如没有本地用户了,在管理工具里多出么多图标什么的,这些将在以后的文章里讲述,这里就不再详谈了。

把一台成员服务器提升为域控制器(二)在我的上一篇文章中,已经把一台名为Server的成员服务器提升为了域控制器,那我们现在来看一下如何把下面的工作站加入到域。

由于从网络安全性考虑,尽量少的使用域管理员帐号,所以先在域控制器上建立一个委派帐号,登陆到域控制器,运行“dsa.msc”,出现“AD用户和计算机”管理控制台:先来新建一个用户,展开“”,在“Users”上击右键,点“新建”-“用户”:然后出现一个新建用户的向导,在这里,我新建了一个名为“swg”的用户,并且把密码设为“永不过期”。

这样点“下一步”,直到完成,就可以完成用户的创建。

然后在“”上点击右键,先择“委派控制”:就会出现一个“委派控制向导”:点击“下一步”:点击中间的“添加”按钮,并输入刚刚创建的“swg”帐号:然后点“确定”:再点“下一步”:在上面的画面中,暂时不需要让该用户去“管理组策略链接”,所以在这里,仅仅选择“将计算机加入到域”,然后点“下一步”:最后是一个信息核对画面,要是没有什么问题的话,直接点“完成”就可以了。

接下来转到客户端,看看怎么把XP进来,在实验中采用的客户端操作系统是Windows XP专业版,需要大家注意的是Windows XP 的Home版由于针对的是家庭用户,所以不能加入域,大家别弄错了哟,我们先来设置一下这台XP的网络:计算机名:TestXPIP:192.168.5.5子网掩码:255.255.225.0DNS服务器:192.168.5.1,设置完网络以后,在“我的电脑”上击右键,选“属性”,点“计算机名”。

在这里把“隶属于”改成域,并输入:“”,并点确定,这是会出现如下画面:输入刚刚在域控上建的那个“swg”的帐号,点确定:出现上述画面就表示成功加入了,然后点确定,点重启就算OK了。

来看一下登陆画面有没有什么不一样:看到那个“登陆到”了吧,可以选择域登陆还是本机登陆了,在这里选择域“DEMO”,这样就可以用域用户进行登陆了。

进入系统后,在“我的电脑”上击右键,选“属性”,点“计算机名”:看到用黑框标出来的地方和没有加入到域的时候的区别的吧?当把下面的客户端加入到域后,如果域控制器处于关闭状态或者死机的话,那么,会发现下面的客户机无法登陆到域,所以再建立一台域控制器,用来防止其中一台出现意外损坏的情况是很有必要的。

后来建立的那台域控制器叫额外域控制器。

来看看额外域控制器的建立过程吧: 当然网络设置永远是在第一步的:计算机名:BserverIP:192.168.5.2子网掩码:255.255.255.0DNS:192.168.5.1既然是提升为域控制器,那么DNS组件也是要添加的,添加方法和我的第一篇文章中所定的一样,这里就不再重复了。

添加完成后,同样是点击“开始”-“运行”-“dcpromo”:出现的向导和操作系统兼容性同安装第一台域控时是一样的,唯一要注意的是下面的那个画面:安装第一台时选择的是“新域的域控制器”,这里要选择的是“现有域的额外域控制器”,然后点“下一步”:在这里,输入域的管理员帐号的密码,在“域”里填入相应域的DNS全名或NetBios名,点“下一步”:在这里一定要填入现有域的DNS全名,然后再点“下一步”,接下去的操作和安装第一台域控制器时是一样的,所以就不再写下去了,直到完成就可以了。

至于在两台域控制器的域环境下,其中一台损坏,如何让另一台接替工作,我将在以后的文章一一详解。

活动目录之用户配置文件关于域用户的开设在前面的文章中(如何把一台成员服务器提升为域控制器(一)、(二))已经涉及过了,所以在这里开设用户的方法就不再重复了,本篇文章主要向大家介绍一下用户配置文件。

首先,什么是用户配置文件?根据微软的官方解释:用户配置文件就是在用户登陆时定义系统加载所需环境的设置和文件和集合,它包括所有用户专用的配置设置。

用户配置文件存在于系统的什么位置呢?那么用户配置文件包括哪些内容呢?来给大家看一副截图:用户配置文件的保存位置在:系统盘(一般是C盘)下的“Documents and Settings”文件夹下,有一个和你的登陆用户名相同的文件夹,该用户配置文件就保存在这里,顺便提示一下,如果本机和域上有一个同名用户,并且都登陆过的话,那么就会出现在同名文件夹后面拖后缀的情况,举个例子:比如在一个域()里面有一台计算机(testxp),本地有一个swg的帐号,域上也有一个swg的帐号,并且都登陆过这台计算机,那么会发生如下情况:本地帐号先登陆:那么本地的swg的用户配置文件夹为swg,而域用户的用户配置文件夹为swg.demo。

域帐号先登陆:那么域用户的用户配置文件夹为swg,本地用户的配置文件夹为swg.testxp。

通过上面的截图,我们可看出,用户配置文件包括桌面设置、我的文档、收藏夹、IE设置等一些个性化的配置。

另外需要说明的是在“Documents and Settings”文件夹下有一个名为“All Users”的文件夹,如果你在这个文件夹下的“桌面”文件夹下新建一个文件的话,你会发现所有用户在登陆时的桌面上都有这个文件,所以这个文件夹里的配置是对这台计算机的每个用户均起作用的。

当网络变成域构架后,所有的域用户可以在任意一台域内的计算机登陆,当你在一台计算机上的用户配置文件修改后,你会发现到另一台计算机上登陆时,所有的设置还是原来的,并没有发生修改,这是因为用户的配置文件是保存在本地的,不管是域用户还是本地用户,都是保存在那台登陆的计算机上。

我们可以在“我的电脑”上击“右键”,选“属性”,点“高级”,然后在“用户配置文件”里点“设置”:请注意“类型”里用红框标出的部分,全部是“本地”,这就说明用户配置文件保存在本地,那么如何才能让用户的配置文件随着帐号走,也就是不管用户在哪台计算机上登陆都能保持用户配置文件一致呢?为了解决这个问题,就要用到漫游用户配置文件,原理就是把用户配置文件保存在一个网络的公共位置,当用户在计算机上登陆里,会从网络公共位置把用户配置文件下载到本地并加以应用,然后当用户注销时,会把本地的用户配置文件同步到网络公共位置,以保证公共位置用户配置文件的有效性,以便下一次使用。

那么如何来实现这个功能呢?现在就来实践一下:首先,要在一个网络的公共位置开设一个共享文件夹,用来存放用户配置文件,在个实验里,就在域控制器上开设一个为share的共享文件夹,并开放权限:然后,点击“开始-设置-控制面板-管理工具”,双击“AD用户和计算机”,并选中相应的用户,这里以“swg”帐号为例:在“swg”帐号上双击,然后选“配置文件”,在“用户配置文件-配置文件路径”里输入:\\192.168.5.1\share\%username%,“192.168.5.1”是域控制器的IP地址,如下图所示:然后点确定,接下去就到客户端去,用“swg”帐号登陆一下,看看会发生什么变化。

相关文档
最新文档