实训管理活动目录与用户

合集下载

实训项目3 建立和管理用户和组实训指导书

实训项目3 建立和管理用户和组实训指导书

《Windows2003网络操作系统管理》课程实训指导书陕西广播电视大学实训项目3 建立和管理用户和组一、实训目的1、理解用户和组的作用2、学会建立用户和组3、掌握利用组来简化管理二、实训准备1、一台装有Windows操作系统的计算机三、实训时间安排2个课时四、注意事项1、Windows操作系统是否已经设置了默认的策略;2、用户和组的建立要保证名称的一致性;五、实训步骤熟悉运行方式(RunAs)RunAs从根本上允许用户在另一个用户帐号的安全环境中操作某一界面或应用软件,于此同时保留当前的用户安全环境和登录状态。

RunAs特征很简单但是很有用,它能帮助用户在不从工作站注销的情况下验证登录用户和密码。

举一个简单的例子,也许是描述RunAs用法的最好途径。

(1)在桌面的快捷方式图标上右键单击,在弹出的菜单(如图3.1所示)中单击“运行方式(A)...”(如果菜单中没有出现“运行方式(A)...”可在右键单击时先按下【Shift】键即可)即可打开用户帐号输入验证窗口,如图3.2所示,确定后即以确认的用户帐号运行该快捷方式。

(2)如果双击快捷方式上运行时总是出现选择运行用户帐号的界面,可以设置快捷方式的高级属性。

步骤:在右键菜单中(如图3.1)单击属性,在属性窗口的“快捷方式”选项卡下部(如图3.3所示)单击【高级】按钮打开“高级属性设置窗口,如图3.4所示,选中“以其他用户身份运行”复选框,确定即可。

图3.1 快捷方式的右键菜单图3.2 运行身份图3.3快捷方式的属性窗口图3.4 高级属性再次右键单击快捷方式时,会发现“运行方式(A)...行已经被以粗体形式添加到了上下文菜单中。

然而,只需双击快捷方式图标,”以其他身份运行”的对话框就会出现。

可以在这里输入用户帐号和密码。

创建用户帐号用户帐号的管理在计算机管理控制台完成,打开计算机管理控制台的步骤:(1)单击“开始”->”设置”->“控制面板”,双击“管理工具”图标,在“管理工具”窗口,如图3.5所示。

实训2企业级用户管理

实训2企业级用户管理

实训2 企业级用户管理图11Active Directory 安装向导”对话框中,单击[下一步]按钮。

图127、如图13所示的对话,为该域设置一个符合NetBIOS格式的域名,这可以让windows 98或windows NT等时期的操作系统利用该域名访问域中的资源。

例如:如果DNS格式的域名为,则默认的NetBIOS域名在网络中已经存在,则安装程序会自动指定一个新的名称。

此外,安装者也可以自行设定这个名称,但是不能超过15个字符。

图138、在所示的画面中,单击[下一步]按钮使用默认值即可。

其中:“数据库文件夹”用来存储活动目录数据库;“日志文件夹”用来存储活动目录的日志,该日志可用来修复活动目录。

9、接下来的画面中指定一个用来存储SYSVOL文件夹的路径,然后单击[下一步]按钮。

该文件夹中存储了管理域的安全策略,必须位于NTFS格式的磁盘分区中。

10、在接下来的对话框中,选择[在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为这台计算机的首选DNS服务器]。

在创建Windows Server 2003 域时,而要指定一台DNS区域来存储Windows Server 2003域中的名称解析信息,在这里,可以让安装程序在本台计算机上建立DNS服务器并且存储所建域的名称解析信息。

11、接下来的对话框中,直接单击[下一步],按钮即可。

12、接下来如图14所示的对话框中,设置目录服务不愿模式的系统管理员密码,然后单击[下一步]按钮。

在日后需要修复活动目录时,可以使用这个密码执行修复工作。

图1413、在图15所示对话框中的内容如果没有错误,则单击[下一步]按钮。

从该对话框中可以看到第一个域的域名就是这个新目录林的名称。

图1514、完成后重新启动计算机即可。

将客户机加入到域中的步骤如下:1、首先需要在希望加入域的计算机上,指定维护该域的DNS服务器。

设置步骤为:右击【网上邻居】,选择【属性】—【Internet协议(TCP/IP)】—【属性】—首选DNS服务器,然后输入维护该域的DNS服务器的IP地址。

形考作业(一)管理活动目录域服务实训

形考作业(一)管理活动目录域服务实训

任务一、创建域、dns服务器以及额外的域控制器1、修改第一台服务器的名称和地址参数信息Intermit 步iSJK壬 4 (TCP/IP^4)任住如岸网缩支括此功as , JW可以茯阪自IP iaa.吝例」歩EB从网洛産統w理舉处毂缶适当的IP i5S.。

es?r?43 IP teiiiCO) 处<S)任用"F面的IP Wlt(S):IP itaUkG):于网猝码(5默认网关g”DMS BBJSWtffitiL(B)旬伐用FDn的DIMS 8B® SStTBtlCE ):F2 DMS gKS-MrCP-):材用DNS股备鈴(A):确定取浩计算机名慮更改X 你可以更改该计算机的名称和成员身份。

更改可能会影啊对网帘资源的访问。

计苣睥〔C):serverl计算机全名:serverl琵届于。

域(D);③工作MW):WORKGROUP诡定取消2、在serverl ±创建域控制器3、在serverl 上创建新的域确认安装所选内容 CT 刼百劫靜启动旨若 …―•”".*.可B8会在比KU 二3^司此能刘我丄具,因无巳目检弃W 坚项S& Ml 果小望受此冬可汪?! 能.者堕壬•上T"以港聞复注恒Arrive Dirxlory XtES应E 语暗建二貝隹主*1具ADDSfn AD LDS 工MV/indoM Pa^erSholl 幻 Active Directory AD DS 工具Acbve Directory 言理中心 AD DS 骨耋里*企令拧工昌誕JEW 碍 国备用源軽石聲营跡貧荃:定券以匚気邑魚演另旳弟话車芳玄齒L开始之前安噩类型 肪男器洗择 眼劳色 为蚱<上TE下一地>ADDS4、将server 设置为dns 服务器以及全局编目服务器查看安敖我Q gW 若君更匿已在6g” WS 祁Active Directory BK^使1±辻算Fl 成力SESJZSSyi 行其比成。

实训七管理用户和组

实训七管理用户和组

实训七管理用户和组一、实训目的1.掌握本地帐户与域帐户的管理方法;2.掌握设置帐户属性的方法;3.掌握用户配置文件的创建方法;4.掌握用户组的管理方法;5.在活动目录中利用OU管理资源的方法。

二、实训环境Win2003server 1台、直通双绞线4根(每根3米)、WinXP 3台,组网形式如下。

三、实训理论基础每个用户都需要有一个帐户,以便登录到域访问网络资源或登录到某台计算机访问该机上的资源,创建和管理用户对象是网络管理员执行的最常见任务。

组是用户帐户的集合,管理员通常通过组来对用户的权限进行设置从而简化了管理。

1.用户账户简介Windows Server 2003提供两种主要类型用户账户:本地用户账户(Local User Account)和域用户账户(Domain User Account)。

除此之外,Windows Server 2003系统中还有内置用户账户(Built-in User Account)。

2.本地用户账户本地用户帐户只能登录到帐户所在的计算机并获得对该资源的访问。

当创建本地用户帐户后,Windows Server 2003将在该机的本地安全性数据库中创建该帐户,本地帐户信息存储在本地,不会被复制到其他计算机或域控制器。

当创建一个本地用户账户后,计算机使用本地安全性数据库验证本地用户账户,以便让用户登录到该计算机。

3.创建本地用户账户创建本地用户账户可以在除了域的域控制器以外的任何一台基于Windows Server 2003的计算机上进行。

出于安全性考虑,通常建议只在不是域的组成部分的计算机上创建和使用本地用户账户,即在属于域的计算机上不要设置本地账户。

工作组模式是使用本地用户账户的最佳场所,如图4.域用户账户域用户账户可让用户登录到域并获得对网络上其他地方资源的访问权。

域用户账户是在域控制器上建立的,作为Active Directory 的一个对象保存在域的Active Directory 数据库中。

管理活动目录域服务实训

管理活动目录域服务实训

管理活动目录域服务实训管理是指一定组织中的管理者,通过实施计划、组织、领导、协调、控制等职能来协调他人的活动,使别人同自己一起实现既定目标的活动过程。

是人类各种组织活动中最普通和最重要的一种活动。

近百年来,人们把研究管理活动所形成的管理基本原理和方法,统称为管理学。

作为一种知识体系,管理学是管理思想、管理原理、管理技能和方法的综合。

随着管理实践的发展,管理学不断充实其内容,成为指导人们开展各种管理活动,有效达到管理目的的指南。

(一)管理体系:管理包罗万象,渗透在各个领域,凡是有人群活动的地方,就有管理。

上自整个社会、一个国家,下到每个家庭和每个人,都离不开管理。

(二)管理手段:社会是个庞杂的大系统,千头万绪,怎样管理?管理学家们提出机构、法、人和信息四种管理手段。

(1)机构,是使管理对象构成系统的组织结构。

没有机构就组织不成系统。

不成系统便无法管理;(2)法,政策与法律来源于管理目标。

在管理活动中,它规定被管理的人哪些应该做,哪些不应该做,是人们的行动准则;(3)人,是管理中最活跃的因素。

机构是人组成的,管理职权是人行使的,政策与法是人制定的。

发挥人的积极性和创造性是搞好管理的重要手段;(4)信息,不利用信息,就不知道事物的发展形势,就会造成管理的盲目性。

它是管理的重要工具。

(三)管理对象:事物多种多样,纷纭复杂,千变万化。

管理些什么?科学家们提出了五个主要管理对象:人、财、物、时间和信息。

(1)人,是社会财富的创造者、物的掌管者、时间的利用者和信息的沟通者,是管理对象中的核心和基础。

只有管好人,才有可能管好财、物、时间和信息;(2)财,是人类衣、食、住及其进行交往的基础。

管理者必须考虑运用有限的财力,收到更多的经济效益;(3)物,是人类创造财富的源泉。

管理者要充分合理和有效地运用它们,使之为社会系统服务;(4)时间,反映为速度、效率,一个高效率的管理系统,必须充分考虑如何尽可能利用最短的时间,办更多的事;(5)信息,只有管理信息,及时掌握信息,正确地运用信息,才能使管理立于不败之地。

实训6 目录和文件管理

实训6 目录和文件管理

实训六目录和文件管理一、实训目的掌握命令方式下的目录和文件管理命令操作:(1)熟练掌握mkdir、mv、cp、rm等目录和文件管理命令;(2)掌握文件权限的修改方法;(3)掌握文件归档和压缩的方法;二、实训内容1、目录操作;2、文件操作;3、文件权限的修改与设置;4、文件归档与压缩;三、实训环境1、安装有Red Hat Linux 9.0以上操作系统的计算机;2、实训分组:每人一台计算机为独立的一组。

3、学生登录到教师机上(ftp://172.16.15.210),下载文件:firefox-cn2.0.0.16.tar.zip、四、实训操作步骤选择超级用户(root)身份登录到Linux图形用户界面或字符界面。

1、目录操作(1)GUI下的目录操作;①点击桌面:“root的起始目录”;②在root子目录下创建三个目录:d1、d2、d3;③将子目录d2移动到d1子目录下;④删除子目录dir3;(2)Shell命令下的目录操作。

进入字符界面,操作:_______________________;①# ls -l 显示:_______________________;②在root子目录下创建两个目录dir1、dir2,输入命令:___mkdir dir1 dir2_____________________;③# ls -l 显示:_______________________;④将dir2目录移动到dir1目录下,输入命令:____mv dir2 dir1 ___________________;⑤# cd dir1 作用:___________________________;⑥# ls -l 显示:_______________________;⑦# rm –rf dir2 作用:_______________________;⑧# ls –l 显示:_______________________;2、文件操作(1)GUI下的文件操作;①在图形用户界面下利用查找功能查找fstab文件。

域和活动目录的设置

域和活动目录的设置

一、建立和设置活动目录
(12)开始安装活动目录。
一、建立和设置活动目录
(13)完成安装,重新启动计算机。
二、活动目录的管理
1.新建域用户
(1)启动“Active Directory用户和计算机”控制台。 (2)单击已创建的域名,然后打开目录。 (3)右键单击“用户”项,指向“新建”项,然后单击“用
户”项。 (4)输入新用户的名、姓和用户登录名,然后单击“下一步”
按钮。
二、活动目录的管理
(5)输入新密码,确认密码,单击“下一 步”按钮。
(6)在弹出的页面中,单击“完成”按钮。
二、活动目录的管理
2.配置域用户属性
三、将客户机加入到域
(1)首先设置客户机TCP/IP属性, DNS 服务器地址设为服务器的IP地址。
组网技术
组网技术
域和活动目录的设置
1.1 实训目的
(1)了解活动目录的相关概念。 (2)掌握活动目录的安装和使用方法。
1.2 实训流程
(1)建立和设置活动目录。 (2)活动目录的管理。 (3)将客户端加入到域。
1.3 实训操作(步骤)实践
一、建立和设置活动目录
(1)打开“管理您的服务器”页面,启动 配置向导。
三、将客户机加入到域
(2)右键单击“我的电脑”,选择“属性”, 单击“计算机名”选项卡,然后单击“更改”。
(3)在“计算机名更改”对话框中,单击 “隶属于”项下方的“域”单选框,然后填入 “域名”。单击“确定”按钮。
(4)在显示提示后,输入上面创建的账户名 和密码,然后单击“确定”按钮。
(5)重新启动计算机,在登录对话框中输入 用户帐号和密码及所属的域,然后单击“确定” 按钮,计算机就可以成功登录到域中了。

windows活动目录实训

windows活动目录实训

Windows 活动目录管理实训
实验一 活动目录部署
1.创建目录林
2.创建林根双向信任
实验二 委派应用
在网络管理中,系统管理员经常需要把管理任务委派给其他的管理员或某个部门的职员来完成管理任务。

在域 中,有名为Sale 的OU ,该OU 中有名为Test 的用户,用户Test 能在Sale 这个OU 中新建对象、删除对象、更改用户密码。

实验三 用户配置文件
1.漫游用户配置文件
漫游用户配置文件使用户能够登录到域中的计算机,而同时保留其用户配置文件的设置。

2.强制使用相同的配置文件
使用强制用户配置文件,用户可以对自己个人配置文件任意修改,但是一旦注销后,这些修改将不会被保存,这样用户下次登录时,用户的配置文件还是保持和原来一样。

实验四组策略综合应用
使用组策略的环境设置和软件限制等功能,把策略作用域下的用户配置成仅能执行关键任务的终端——Unix仿真终端,桌面、IE浏览器、程序列表、任务栏属性、本地磁盘、网络映射驱动器等都不允许使用,开机即执行业务处理平台,提高业务系统的安全性,同时在技术可能的范围之内,严格控制计算机的使用。

实验五应用程序部署
1.使用ZAP文件部署HotFix
2.使用开机、关机脚本部署HotFix
实验六站点规划
一家中型企业,集团总部在北京,在北京、上海有分公司,同时兼并了广州的一家企业,在3地均拥有各自的局域网,网络之间使用光纤数据专线同总部之间连接。

1.完成站点的规划
2.站点配置。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
在服务器上检查“本地连接”属性,确认能否正常通信。(设置IP为:.学号.2/24)
运行“ActiveDirectory”安装向导。命令行:dcpromo/adv
将该计算机设置为现有域的额外域控制器
输入拥有将该计算机升级为域控制器权力的用户名和密码。(用户名必须隶属于目的域DomainAdmins组、EnterpriseAdmins组或其它授权用户,此项目域为,用户为Administrator)
7.域控制器降级为成员服务器
在域控制器上将活动目录删除,服务器就降级为成员服务器。
在计算机Win2003-2上运行dcpromo命令
不要选中“这个服务器是域中的最后一个域控制器。(因为还有一个域控制器Win2003-1)
输入新的管理员密码
删除活动目录后,重启,win2003-2即降级为成员服务器。
8.独立服务器提升为成员服务器
【项目设计】以上
【项目准备】(1)安装有WindowServer2003的PC计算机5台;(2)WindowsXP1台;(3)WindowsServer2003安装光盘;或者利用虚拟实现以上条件。
任务训练过程
【任务1创建与配置活动目录】实施步骤(老师演示后,学生操作步骤2-8)
1.分析任务要求:创建与配置活动目录
4.知识点梳理
【任务5】学习、工作过程记录
疑难问题:(若有)
过程记录:
问题
讨论
问题1:什么时候需要安装多个域树?
问题2:活动目录存放了什么信息?
感受与建议
作业
教师评定
教师评语
成绩
通过□
暂缓通过□
【任务5管理域用户和计算机账户】实施步骤(老师演示后,学生操作步骤2-4)
1.分析任务要求:在任务4的基础上,管理域用户和计算机账户
2创建组
在“ActiveDirectory用户和计算机”工具中,创建一全局安全组“sales”。
2.为组指定成员
将用户“saleusr01”、计算机“salepc01”指定为sales成员。
删除用户“itadmin”
2.委派OU的管理
委派用户“ituser”管理“it”组织单元,委派其所有常见任务:如“创建、删除以及管理用户账户”、“创建、删除和管理组”等。
3.创建活动目录域的信任关系
建立和显式双向信任关系。
打开Win2003-1、Win2003-3、Win2003-4计算机。(Win2003-3、Win2003-4是否一定要启动?)
以itusr01为模板,复制创建itusr02、saleusr01,但itusr02无法更改其密码,且其密码永不过期。
3.计算机账户
新建计算机账户“itusr01”,“salepc1”并设置DomainAdmins组可以将其加入到域中。
4.知识点梳理
【任务4】学习、工作过程记录
疑难问题:(若有)
过程记录:
在Win2003-1上,打开“ActiveDirectory域和信任关系”工具,右击“”,选择“属性”
在“信任”选项卡,单击“新建信任”按钮,输入信任名称“”
选择“双向”单选框选择“这个域和指定的域”输入域上的管理员账户和密码
选择“是,确认传出信任”和“是,确认传入信任”,则双向的和创建成功。
4.知识点梳理
运行活动目录安装向导。命令行:dcpromo
选择“新域的域控制器”单选按钮,单击“下一步”按钮;选择“在现有域树中的子域”单选按钮,单击“下一步”按钮。
输入父域的域名以及管理员的账户、密码等。,Administrator,123@abc)
接着输入子域的NetBIOS名。(china)
重新启动计算机,用管理员登录到域中。查看“ActiveDirectory用户和计算机”工具查看子域是否建立成功。
在服务器上安装活动目录。命令行:dcpromo
选择“新域的域控制器。
在“创建一个新域”窗口中,选择“在新林中的域”。
在计算机上安装并配置DNS(将DNS指向自己.学号.98)
在新的域名页面中,输入新域的完整域名(FQDN)。()
在“NetBIOS域名”窗口中确认NetBIOS名。
改变活动目录数据库以及日志存放的路径。(建议将数据库和日志放在不同硬盘上,以提高安全性和性能,在此按默认路径)
2.创建第一个域
在win2003-1计算机安装window2003server2003,使其成为独立服务器,并将其提升为域控制器,创建网络的第一个域。(在创建域过程中安装DNS服务器到本机,本机的IP设置为.学号.98/24)
首先确认“本地连接”属性TCP/IP中首选DNS指向了自己(.学号.98)
重启,Win2003-5即提升为成员服务器
9.知识点梳理
【任务1】学习、工作过程记录
疑难问题:(若有)
过程记录:
【任务2备份与恢复活动目录】实施步骤(老师演示后,学生操作步骤2-4)
1.分析任务要求:在任务1的基础上,备份与恢复活动目录
2.活动目录的备份
在Win2003-1上,将活动目录保存在D:\。可用Windows自带的系统工具或命令行两种方式备份活动目录。
开机时按F8键,选择目录服务还原模式进入windows,
输入在安装AD时设置的“目录服务还原模式”密码,进入Windows
选择“开始”→“程序”→“附件”→“系统工具”→“备份”工具,还原活动目录。
4.知识点梳理
【任务2】学习、工作过程记录
疑难问题:(若有)
过程记录:
【任务3管理活动目录】实施步骤(老师演示后,学生操作步骤2-4)
6.创建域林中的第二棵域树
在win2003-1计算机的DNS服务器上新建DNS区域;
展开DNS管理窗口左部的列表,右击“正向查找区域”,选择“新建区域”命令。
在“欢迎使用新建区域向导”界面中单击“下一步”;在“区域类型”中选择“主要区域”。
选择如何复制DNS区域数据(此处选第二项)
输入DNS区域名称,选择“只允许安全的动态更新”或者“允许非安全和安全动态更新”单选按钮。
4.掌握将局域网中的计算机加入到WindowsServer2003域服务器中。
实训准备
主要工具、设备
数量
耗材及其他
数量
软件
电脑
45台
W2K3Server安装光盘(或ISO镜像)
50张
VMWareWorkstation
红Байду номын сангаас蛛
引导资料
其他
【项目背景】某公司办公网络原来是基于工作组方式,近期由于公司业务发展,人员激增,基于网络的安全管理需要,考虑将基于工作组的网络升级为基于域的网络,现在需要将一台或多台计算机升级为域控制器,并将其它所有计算机加入到域,成为成员服务器.同时对原来的本地用户账号和组也升级为域用户和组进行管理。
注:AD数据库文件保存在%systemboot%\NTDS文件夹。
查看计算机名。
查看管理工具。
查看活动目录对象。
查看ActiveDirectory数据库。
查看DNS记录。
4.安装额外的域控制器
在计算机win2003-2计算机上安装window2003server2003,使其成为独立服务器,并将其提升为域的额外域控制器
在“权限”窗口中,选择一个权限选项。(选择“只与Windows2000或WindowsServer2003操作系统兼容的权限)
在“目录服务还原模式的管理员密码”窗口中,设置一个密码。(如pa$$worD)
最后,系统显示安装摘要。
3.安装后检查
查看计算机名,查看管理工具(AD用户和计算机,AD站点和服务,AD域和信任关系),查看目录对象,查看AD数据库,查看DNS记录。
【任务3】学习、工作过程记录
疑难问题:(若有)
过程记录:
【任务4管理域用户和计算机账户】实施步骤(老师演示后,学生操作步骤2-3)
1.分析任务要求:在任务1的基础上,管理域用户和计算机账户
2.域用户账户
在“ActiveDirectory用户和计算机”工具,建立普通域用户账户itusr01,要求使用强密码,itusr01在下次登录时可以更改密码,并且设置其“电话”,“单位”等基本信息
实训任务单卡3
TrainingTaskCard
班级:组别:学号:姓名:实训日期:
课程
信息
课程名称
教学单元
训练任务
学时
实训地点
网络操作系统配置与管理
管理活动目录与用户
任务1创建与配置活动目录
任务2备份与恢复活动目录
任务3管理活动目录
任务4管理域用户和计算机账户
任务5管理域用户中的组账户
8
B405
训练
目标
安装向导从原有的域控制器上开始复制活动目录。
5.创建子域
在win2003-3计算机上安装window2003server2003,使其成为独立服务器,并将其提升为域的子域的域控制器。
注意:win2003-3计算机的首选DNS指向父域的DNS服务器(即win2003-1计算机)
在要升级为子域域控制器的独立服务器(win2003-3)上,设置“本地连接”属性。(设置IP为.学号.3/24,DNS为.学号.98,即域控制器的IP,一定要设置DNS的地址!)
1.分析任务要求:在任务1的基础上,管理活动目录
2.在活动目录中使用OU
在Win2003-1计算机上,通过“ActiveDirectory用户和计算机”工具中创建“it”OU,创建2个用户“itadmin”、“ituser”,将其并同计算机win2003-4加入到“it”OU。
移动用户“itadmin”到“DomainAdmins”组
能力
目标
1.会安装、删除活动目录(DC)
2.能管理域用户和组
相关文档
最新文档