Windows Server 2003活动目录与域控制器

合集下载

Windows Server 2003 活动目录和域控制器的配置与管理

Windows Server 2003 活动目录和域控制器的配置与管理

六 Windows Server 2003活动目录实验要求:1、在虚拟机中安装操作系统时,你要设想你是在服务器上安装操作系统,设想你自己是网络管理员。

注意保证网络连通。

虚拟硬盘为25G。

2、五个人一组,五个人要相互分工合作。

全班可以分为X组,第一组的IP范围为121.87.1.100-121.87.1.200,第X组的IP范围为121.87.X.100-121.87.X.200。

参考书本图7-1为我们学院建立一个域树,林根域是,该域的默认的管理员帐户administrator改为admin_xcvtc1,密码设置为ABC123456789def (第一组在xcvtc后面加一个1,第二组加个2……) 。

3、域下面有两个子域: 一个是系部的,你可以任意选择一个系部,如选择信息工程系则其子域完整域名为,默认的管理员账户administrator改为admin_xxgcx;另一个是行政部分(),默认的管理员账户administrator改为admin_xz。

密码均可自行设置或者为空白。

4、系部有两个组织单位,“领导办公室”(ldb)和“教研室”(jys),在“领导办公室”组织单位中创建XLD用户,密码自行设置;行政部分有“教务处”(jwc)和“人事处”(rsc)两个组织单位,在“教务处”组织单位中创建JWC用户。

并将“领导办公室”组织单位的创建用户和组的权限委派给XLD用户,将“教务处”组织单位的修改组名的权限委派给JWC 用户。

5、在林根域中添加用户主体后缀名称。

6、你们一组中除了三个域控制器外还有几台计算机(可以称为客户端)。

“领导办公室”(ldb)和“人事处”(rsc)两个组织单位中分别创建ldb(对应其中一个客户端)和rsc 两个计算机帐户(对应另外一台客户端)。

7、将你们一组中除了三台域控制器外的两台计算机加入到与相应的域中(要求在客户端上进行设置,一台客户端的计算机名称改为ldb,其隶属于系部的子域。

windows server 2003 系统管理 第六章

windows server 2003 系统管理 第六章

目录是存储有关网络上对象信息的层次结构。目录服务,Active Directory,提供了用于存储目录数据并使该数据可由网络用户和管理员使用 的方法。例如,Active Directory 存储了有关用户帐户的信息,如名称、密码、 电话号码等,并允许相同网络上的其他已授权用户访问该信息。“分布式数 据库。”
活动目录概述



2 域、域树和树林 (1). 域 域定义了安全界限。目录包含一个或多个域,每个域均有自己 的安全策略以及与其他域的信任关系。域是复制的单位。特定 域中的所有域控制器可以接收更改内容,并将这些内容复制到 域中的所有其他域控制器中。单域可以跨越多个物理位置或站 点。使用单域极大地简化了管理的开销。 (2). 域树 域可以合并为称作域树的层次结构示。域树中的第一个域称作 根域,相同域树中的其他域为子域,相同域树中直接在另一个 域上层的域称为子域的父。具有公用根域的所有域构成连续名 称空间。 (3). 树林 树林包括多个域树。树林中的域树不形成邻接的名称空间。 树林内所有域树中的所有Windows 2000域都共享下列特征: 域之间的可传递信任关系;域树之间的可传递信任关系;公用 架构;公用配置信息;公用全局编录。
安装和设置域控制器



2 安装域控制器 利用“Active Directory安装向导”可以在Windows 2000 Server计 算机上安装活动目录服务,从而将该计算机升级为域控制器。 (1)单击“开始”,依次指向“程序”和“管理工具”,然后单击 “配置服务器”。 (2)在配置服务器对话框左侧,单击“Active Directory”链接。 (3)向下拖动对话框右边的滚动条,然后单击“启动”链接,以启动 活动目录安装向导。 (4)单击“下一步”,然后单击“新域的域控制器”,再单击“下一 步”。 (5)单击“创建一个新的域目录树”,然后单击“下一步”。 (6)单击“创建新的域目录林”,然后单击“下一步”。 (7)键入新域的DNS全名(如),然后单击“下一步”。 (8)键入新域的NetBIOS名称(如TEST),然后单击“下一步”。 (9)指定存储活动目录数据库和日志文件的位置,然后单击“下一 步”。 (10)指定作为系统卷共享的文件夹的位置,然后单击“下一步”。 (11)安装或配置DNS服务器。 (12)键入并确认管理员密码,然后单击“下一步”。 (13)单击“下一步”,然后单击“完成”按钮。

第12章-Windows Server 2003活动目录简介

第12章-Windows Server 2003活动目录简介
contoso.msft
森林 树
nwtraders.msft asia. contoso.msft au. contoso.msft
双向、可传递的信任

asia. nwtraders.msft au. nwtraders.msft
12.2.3 组织单位(Organization Unit)
网络管理模型 组织结构来自内容总结• • • • • 理解Windows Server 2003活动目录的概念 掌握活动目录的特点和好处 掌握活动目录的逻辑结构组成 掌握活动目录的物理结构组成 理解活动目录和DNS服务的关系
Sales Users Computers
Vancouver Sales Repair
• 使用OU把对象组织到逻辑结构中,以此更好地 满足公司的需要 • 通过为用户或组分配特定的权限,从而给他们 委派对某个OU中的对象进行管理控制的能力
12.2.4 全局编录(Global Catalog)
• 存储了活动目录中的所有对象以及每个对 象的部分属性信息
12.2.1 域
• 域是一个管理界限
– 域管理员只能对本域范围内的对象进行管理,不能 管理其它域,除非被明确分配了对其它域的管理权 利
• 域是复制的单元
– 域中的域控制器参与活动目录的复制工作,它包含 了本域目录信息的完整副本
复制
Windows 2003域
12.2.2 域树和域目录林
双向、可传递的信任
Seattle New York Chicago Los Angeles
IP 子网
站点
站点: 优化复制流量 使用户能够通过一条可靠、高速的连接登录到 一台域控制器上
IP 子网
12.4 设置DNS服务支持活动目录

在windows server 2003活动目录域中添加Windows Server 2008额外域控制器

在windows server 2003活动目录域中添加Windows Server 2008额外域控制器

在windows server 2003活动目录域中添加Windows Server2008额外域控制器在windows server 2003活动目录域中添加Windows Server 2003额外域控制器是非常简单的,但是在03中添加08就没那么简单了,添加的时候还得进行域准备、林准备、提升架构等操作。

好了,不多说了,现在我们就开始做吧!有两台计算机一台计算机的操作系统是windows server 2003操作系统,另一台是windows se rver 2008操作系统。

windows server 2003是DC、DNS服务器,IP:192.168.1.11 ,域名;windows server 200 8是域中的成员服务器,IP:192.168.1.10,DNS:192.168.1.11建域在这我就不多说了,下面是windows server 2003这台计算机的IP属性,DNS是它本身。

这是windows server 2008的IP属性,DNS指向的是windows server 2003计算机。

一、将Windows server 2008加入域中下面我们将Windows server 2008这台计算机加入 域中,让Windows server 2008计算机成为域中的成员服务器,加域很简单我们就不一一介绍了,如下图所示,我们已经将Windows server 2008计算机加入了域中了。

二、林准备首先,我们需要在域控制器中放入Windows Server 2008的安装光盘,因为在接下来进行的架构扩展需要使用到光盘中的文件。

放入光盘后,在开始运行中输入“CMD”命令,进入盘符D路径如下所示,然后运行"adprep /forestprep"命令域控制器进行林架构的扩展,如下图所示。

运行“adprep/forestprep”命令后,会提示“如果环境中Windows 20 00的域控制器,架构提升之前这些域控制器需要先打上SP4或者更新的补丁”在满足上述的条件之后按键盘中的"C"”,然后按"回车"键.如下图所示,正在进行林架构的扩展Ok!经过几分钟后林架构扩展完毕。

《windows server 2003服务器操作系统》第13章 活动目录基础

《windows server 2003服务器操作系统》第13章  活动目录基础

2、组织单元 活动目录允许管理员在一个域内创建一个满 足其组织需要的层次结构。建立这些层次结构要选 择的对象类是Orgnizational Unit类,这是一个通 用容器,该容器可以因管理上的目的而将其他大多 数对象类组合到一起。活动目录中的一个组织单元 与文件系统中的一个目录是类似的,它是一个可以 包容其他对象的容器。
第8章 活动目录基础
主要知识点:
一、活动目录逻辑结构 二、活动目录物理结构 三、活动目录的安装 (了解) (了解) (掌握)
四、将计算机加入到域
(掌握)
一 活动目录介绍
1、什么是活动目录 活动目录(Active Directory)是Windows Server 2003平台提供的目录服务,在中央数据库 中存放信息,使用户在网络上只拥有一个用户账号。 Windows Server 2003中的活动目录是高度完善的、 自适应能力很强的目录服务。它支持用户进行大范 围的修改来满足特定的商务和组织需要。活动目录 支持多域结构,由一个或多个域组成。每个域拥有 与其他域相关的安全策略和安全关系。这种多域模 式可以使Windows Server 2003具有更高的安全性。
(1)管理层次
组织单元可以被嵌套在一起来创建一个域中 的层次结构,并为用户、组和资源对象形成逻辑上 的管理单元,如打印机、计算机、应用程序和文件 共享。一个域中的组织单元层次结构独立于其他域 的结构;每个域可以组织自己的层次结构。同样, 由一个集中的权威机构管理的多个域可以实现相似 的组织单元层次结构。这种结构是灵活的,它使得 一个组织可以创建一个与其管理模型相同的环境, 不管它是集中的还是分散的。
DNS的主要功能是将用户可以识别的计算机 名字映射到计算机可识别的IP地址上。因此,DNS 为计算机名字定义了一个名字空间,根据这些名字 可以解析出IP地址,反之亦然。在Windows NT 4.0或更早的版本中,DNS名字是不需要的,域和 计算机使用NetBIOS名字,这种名字通过使用 Windows Internet名字服务(WINS)而映射到IP 地址。尽管对Windows Server 2003域和基于 Windows Server 2003的计算机来说,它们是需要 DNS名字的,但为了达到跟Windows NT 4.0域及 那些运行Windows NT 4.0或更早版本、Windows for Workgroups、Windows 98或Windows 95的客 户机之间的兼容性,Windows Server 2003中也支 持NetBIOS名字。

windows server 2003 活动目录 (初识AD)

windows server 2003 活动目录 (初识AD)

1.1 活动目录简介
域中的所有域控制器之间都是平等关系,不再
区分主域控制器和备份域控制器,这是因为 Win2003采用了动态活动目录服务,在进行目 录复制时不是沿用一般目录服务的主从方式, 而是采用多主复制方式。通过这种方式,任何 一个域控制器上的活动目录库的变更都会被自 动复制到其他域控制器上。 为了克服DNS管理困难的缺点,Windows 2003将DNS与其特有的DHCP和WINS紧密配合 起来,从而使DNS更加易于管理。
三、可调整性


四、信息复制

活动目录使用多主复制。对目录数据所做的更 改将复制到所有的域控制器中,每个域控制器的 目录数据都保持同步。 信息复制提供了有效性、容错和加载平衡等优 点。在一个域中使用多个域控制器可提供容错和 加载平衡。如果域中的某个域控制器减慢、停止 或失败,同一域中的其他域控制器可提供必要的 目录访问,因为它们包含着相同的目录数据。在 广域网中,目录访问可由与每个网络客户机最近 的域控制器执行。
1.2 活动目录的优点
一、基于策略的管理 二、扩展性 三、可调整性 四、信息复制 五、与DNS的集成 六、灵活的查询 七、信息安全性
一、基于策略的管理

活动目录服务包括数据存储和逻辑分层结构。 作为逻辑结构,它为策略应用程序提供分层的 环境。作为目录,它存储着分配给特定环境的 策略(称为组策略对象)。组策略对象表示一 套规则,包括应用环境的有关设置,目录对象 和域资源的访问确定,用户可使用什么域资源 以及这些域资源的配置使用等。
Windows 2003 Server支持多种网络安全协议, 这些协议提供更强大、更有效的安全性。

2、Active Directory的创建
FYI…

Windows Server 2003环境下域控制器挂掉后的处理步骤

Windows Server 2003环境下域控制器挂掉后的处理步骤

Windows Server 2003环境下域控制器挂掉后的处理步骤前提必须是域内有多域控制器,如果没有,还是老老实实地去做全盘备份和恢复吧。

实验环境:●域名:●第一台域控制器:⏹计算机名:⏹IP:192.168.5.1⏹子网掩码:255.255.255.0⏹DNS:192.168.5.1⏹并且FSMO五种角色及GC全部在第一台域控上。

●第二台域控制器:⏹计算机名:⏹IP:192.168.5.2⏹子网掩码:255.255.255.0⏹DNS:192.168.5.2灾难情况第一台域控制器由于硬件原因,导致无法启动。

客户端虽然还可以利用本地缓存进行登陆,但已经无法再利用域资源了。

操作目的让第二台额外域控制器来接替第一台的工作,也就是说把FSMO和GC全部转移到额外域控制器上来。

操作步骤首先,要把第一台域控制器的所有信息从活动目录里面删除。

点击“开始-运行”,输入:“cmd”并回车,在命令提示符下输入:“ntdsutil”,然后回车。

选择“Metadata cleanup ----清理不使用的服务器的对象”然后依次输入下面的命令:显示一下Site中的域:结果找到两个,其中“1”是我建的子域,所以这里要先择“0”:通过上面的信息,我们可以看到两个服务器,其中SERVER是我们要删除的,因为它已经DOWN机了。

所以这里要选择“0”:选中后,按“q”退出到上一层菜单:接下去删除服务器信息,出现提示后点是。

在上图中点击“是”:然后再按2个“q”退出。

再使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中欲删除服务器对象。

打开后,找到如下位置:点击右键,然后选“删除”就可以了。

在“管理工具”里,打开“AD站点和服务”,找到如下位置:把复制连接也删除了:把FSMO角色强行夺取过来。

先要连接到目标服务器上:连接成功后,按“q”退出到上层菜单,并且看一下帮助信息:这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。

Windows Server 2003网络操作系统第4章 域与活动目录(改)

Windows  Server 2003网络操作系统第4章 域与活动目录(改)

4.2 活动目录的创建与配置
4.2.4 创建子域
(4)输入父域的域名以及管理员的账户、密码等。
4.2 活动目录的创建与配置
4.2.4 创建子域
(5)接着输入子域的NetBIOS名。 (6)重新启动计算机,用管理员登录到域中。
4.2 活动目录的创建与配置
4.2.5 创建域林中的第二棵域树
1. 创建DNS域
4.2 活动目录的创建与配置
4.2.5 创建域林中的第二棵域树
2. 安装域树的域控制器
(1)确认服务器上“本地连接”属性中的TCP/IP的首选DNS指向。
(2)运行活动目录安装向导。 (3)选择“新域的域控制器” 。
4.2 活动目录的创建与配置
4.2.5 创建域林中的第二棵域树
2. 安装域树的域控制器
下一步选择“在现有的林中的域树” 。
4.2 活动目录的创建与配置
4.2.5 创建域林中的第二棵域树
2. 安装域树的域控制器
(4)输入已有域树的根域的域名和管理员的账户、密码。
(5)接着输入新域的NetBIOS名,按照原步骤继续设置,直到完成。
Temp.edb:临时文件。
安装后检查
5. DNS记录
4.2 活动目录的创建与配置
4.2.3 安装额外的域控制器
(1)首先要在 服务器上检查“本地连接”属 性,确认能否正常通信。
(2)运行“Active Directory”安装向导。 (3)将该计算机设置为现有域的额外域控制 器。 (4)输入拥有将该计算机升级为域控制器权 力的用户名和密码。 (5)安装向导从原有的域控制器上开始复 制活动目录。
4.1 域与活动目录
4.1.3 域目录树
当需要配置一个包含多个域的网络时, 应该将网络配置成域目录树结构。域目录 树是一种树型结构。 活动目录的域名仍然采用DNS域名的命 名规则进行命名。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实验二Windows Server 2003活动目录与域控制器
[注意事项]:
1、在虚拟机软件里自己安装的网络操作系统中做实验。

2、有两种方式打开安装或删除活动目录的界面:
(1)用命令“开始——管理工具——配置您的服务器向导”(Server 2003才有)。

(2)用命令“开始——运行——输入‘dcpromo’”。

3、密码可以设置与5.1管理员相同的密码或设置另外的密码,并且一定要书面记住密码。

4、安装结束后出现配置DNS服务器的选项,选择让系统自动配置。

5、安装活动目录成功后的标志见下图5.19。

6、安装好活动目录后,请不要再次运行“dcpromo”命令,否则会删除已安装的活动目录。

一、实验目的
学习活动目录的安装和删除(实验只要求安装)。

二、实验内容
1.活动目录的安装(升级)
2.活动目录的删除(降级)——理论上掌握,具体实验不要做
三、实验理论基础
活动目录是Windows Server 2003网络中提供的目录服务。

目录服务也是一种网络服务,它把网络中的资源信息集中存储起来,并将其提供给用户和应用程序使用。

它提供了一种一致化的命名、描述、定位、管理和设置相应安全的方法。

通过提供通用的网络资源接口和直观的网络资源访问界面,使用户能够以一致的方式管理自己的整个网络。

由于活动目录中网络资源信息集中存放和管理,使得网络的物理结构和网络所使用的传输协议对用户来讲变得透明起来。

当用户访问网络时,无需了解资源的物理位置和连接方法,就可以访问资源。

这对于多数缺乏网络专业知识的网络普通用户来说,显得格外有意义。

使管理员和一般用户可以方便地查找和使用网络信息,同时也更便于网络管理员有效的管理网络。

活动目录是由组织单位(OU)、域(Domain)、域树(Domain Tree)和森林(Domain Forest)组成的层次结构,它存储有关计算机网络对象的信息。

例如,用户、组、计算机、组织、帐户、共享资源和打印机等等。

域是网络对象的分组,如用户、组和计算机。

它是最基本的管理单元,同时也是最基层的容器,它可对用户、计算机等基本数据进行存储,域中的对象均为该域的成员。

在一个AD中可以根据需要建立多个域。

在域中作为服务器的计算机可以充当成员服务器或域控制器中的任何一个角色,而不在域中的服务器则为独立服务器。

成员服务器是属于某个域,并安装了Windows 2000Server家族或Windows Server 2003家族的操作系统的计算机。

该计算机不是域控制器,不处理帐户登录、不参与活动目录的复制,也不存储域安全策略信息。

成员服务器通常用作以下几种类型的服务器:文件服务器、应用程序服务器、数据库服务器、Web服务器、证书服务器、防火墙和远程访问服务器。

域控制器是安装了Windows 2000Server家族或Windows Server 2003家族的操作系统的计算机。

该计算机使用活动目录以存储域数据库的读/写副本、参与多主机复制,并验证用户。

域控制器存储目录数据并管理用户和域之间的通信,包括用户登录进程、身份验证和目录搜索。

域控制使用多主机复制来同步目录数据,从而确保前后信息的一致。

独立服务器是运行Windows 2000Server或Windows Server 2003但不参与域的服务器。

独立服务器在只有其自身的用户数据库,并且自己处理登录请求。

它不与其他计算机共享帐户信息,并且不提供对域帐户的访问权限,但它能够加入工作组。

域和域控制器是相互依赖的,域存在于域控制器上,而一台安装了Windows Server 2003的计算机也因为提供了域服务而成为域控制器。

所以当建立一个域的时候,也就是建立这个域中的第一台域控制器。

四、实验步骤
1.实验前的准备工作
为讲解方便,这里设域名为,服务器类型为主域控制器。

学生做实验时(图5.14)取域名为LYZY※※.COM,其中※※为学生序号。

实验器材如表5.3所示。

表5.3 所需实验器材
2.活动目录的安装
每个学生都在虚拟机软件里自己安装的网络操作系统中做实验。

可通过系统自带的安装向导来完成,具体步骤如下:
(1)“开始”→“管理工具”→“配置您的服务器向导”→“下一步”,出现“预备步骤”对话框,如图5.9所示(或运行dcpromo命令)。

(2)单击“下一步”,出现检测网络设备的界面。

(3)稍后,出现“配置选项”对话框,选择“自定义配置”,如图5.10所示。

(4)单击“下一步”,出现“服务器角色”对话框,如图5.11。

(5)在服务器列表中查看“域控制器(Active Directory)”项后的值是否为“否”,“否”表示还未安装。

则选择该项,单击“下一步”,出现“域控制器类型”对话框,单击“下一步”,如图5.12所示。

(6)若域中没有现成的DC,则应该选择“新域的域控制器”,该域将成为新域中的第一个DC;若该网络中已有了一个或多个DC,则应该选择“现有域的额外域控制器”,这样就可组建域树。

这里假设没有域,选择“新域的域控制器”→“下一步”,出现“创建一个新域”对话框,如图5.13所示。

图5.9“预备步骤”对话框
图5.10“配置选项”对话框
图5.11“服务器角色”对话框
图5.12“域控制器类型”对话框
图5.13“创建一个新域”对话框
(7)在这里因为要创建第一个新域,所以选择第一个“在新林中的域”→“下一步”,出现“新的域名”对话框,如图5.14所示。

图5.14“新的域名”对话框
(8)输入域名“lyzy※※.com”→“下一步”,出现“NetBIOS域名”对话框,如图5.15所示。

图5.15“NetBIOS域名”对话框
(9)输入NetBIOS名,也可采用默认值→“下一步”,出现“数据库和日志文件文件夹”对话框。

(10)指定数据库文件夹及日志文件夹所存放的位置,默认在系统盘上,不必修改。

单击“下一步”,出现“共享的系统卷”对话框。

(11)指定SYSVOL文件夹存放的位置,要求必须是NTFS文件格式的分区。

SYSVOL 文件夹存放域的公用文件的服务器副本。

SYSVOL广播的内容被复制到域中的所有域控制器,其文件夹位置一般不作修改,单击“下一步”,如图5.16所示。

图5.16“DNS注册诊断”对话框
(12)在“DNS注册诊断”对话框中,可根据需要进行选择,这里选择第二个。

单击“下一步”,出现“权限”对话框。

(13)根据实际情况选择用户和组对象的默认权限,这里选择第一个,如图5.17所示。

图5.17选择用户和组对象的默认权限
(14)单击“下一步”,出现“目录服务还原模式的管理员密码”对话框,输入要设定的密码。

单击“下一步”,如图5.18所示。

图5.18输入目录服务还原模式的管理员密码
(15)出现AD安装的动态画面。

(16)在安装的过程中,需要的一些文件,可用插盘或搜索查找的方法解决。

等待一些时间,AD安装完毕。

(17)单击“完成”,即完成了AD的安装。

安装完成之后,重新启动计算机即可。

(18)验证安装是否成功
重启计算机后,单击“开始”→“所有程序”→“管理工具”,发现它的下一级菜单增加了3条与活动目录有关的管理工具。

如图5.19所示。

图5.19活动目录安装后菜单的变化
通过菜单中的“Active Directory用户和计算机”可进入控制台,主要是对活动目录中的用户、计算机、用户组和其他内容进行管理。

另外两个工具则分别用于管理域之间的信任关系、创建站点及与活动目录相关的信息。

对于普通的域环境来说,“Active Directory用户和计算机”工具最为关键。

注意:计算机安装了AD后,开机和关机变慢是正常现象。

3.启动Active Directory用户和计算机
选择“开始”→“所有程序”→“管理工具”→“Active Directory用户和计算机”选项,弹出“Active Directory用户和计算机”对话框,如图5.20的所示,以便进行后面的操作。

图5.20 活动目录用户和计算机界面
4.活动目录的删除
活动目录的删除(本实验不做这一步)步骤如下:
(1)单击“开始”→选择“运行”→输入“dcpromo”,让活动目录降级,出现如图5.21所示界面。

单击“下一步”→“确定”。

(2)在“删除Active Directory”对话框中,勾选“这个服务器是域中的最后一个域控制器(T)”→单击“下一步”,如图5.22所示。

活动目录删除成功后需重启系统。

注意:若计算机没有安装AD,使用“dcpromo”命令将进入AD的安装界面,可进行AD的安装。

图 5.21活动目录卸载画面
图5.22活动目录卸载画面
五、分析与讨论
1.是否所有的操作系统都能安装活动目录?什么样的操作系统才可以安装活动目录?
2.安装活动目录后的计算机与未安装活动目录的计算机有什么区别?。

相关文档
最新文档