客户端加入域之---Profwiz的使用
用户自己代域使用方法

中国网通集团公司域管理模式 推广工具 V2.0
1.概述 . 1.1运行环境要求 . 运行环境要求 运行前请确认符合客户端运行环境,否则可能对您的系统造成破坏性的影响。 运行前请确认符合客户端运行环境,否则可能对您的系统造成破坏性的影响
用户帐户 文件系统格式 Administrator(推荐) NTFS(推荐)、FAT32(不建议 使用) Windows XP (SP1 or SP2), Windows 2000 Professional (SP4) 简体中文,或英文 计算机未加入任何域
2. 在下图输入旧密码和新密码,确定密码将被冲制成新的密码,以后登陆系统时就用新密码。 在下图输入旧密码和新密码,确定密码将被冲制成新的密码,以后登陆系统时就用新密码。
在域电脑如何修改域用户密码
确保你的电脑已在CNC域并用可正常使用和连接。 这个方法可以自己的域用户密码和别人的域用户密码。(要马上注销,请登陆后保 存完文档,并退出当前程序) 按组合健“Ctrl+Alt+Del(Delete)”就会出现一“Windows安全”对话框 选择对话框左下角的“更改密码(C)”就会出现一个“更改密码”的对话框 在“更改密码”的对话框中的“用户名(U)”:请输入你要更改的域用户的用户 名(默认是当前使用者) “登陆到(L)”一定要选为CNC(默认是CNC)。 旧密码请输入自己的旧密码。 新密码和重复新密码请输你要设的新密码(条件是) 密码必须符合复杂性要求; 密码最小长度为6个字符; 密码使用最长期限为90提案 强制密码历史为10个 改好按确定。稍等一定时间会有“修改密码成功” 如果是修改自己的的域用户密码请在“Windows安全”对话框中选择“注销(L)” 后,再用新设的密码登陆就OK。 如果是帮他人改密码的话,直接进入就OK 域密码改变后,相应在china-netcom的邮箱和Erp密码也跟着改变。
域的设置方法

域的设置方法
依次操作,右键点击我的电脑-属性-计算机名,如下图:
点击更改,在弹出的窗口中选择域,在输入框中输入lan,确定。
点击确定后会弹出如下图的窗口,输入个人用户名和密码确定。
此步可能会需要耐心等待一会儿。
成功后会有如下提示:
确定,再确定,会弹出如下对话框:
点击“是”重启计算机。
由于加入了域,计算机的登录方式会改变,首先会出现如下窗口:
同时按下Ctrl+Alt+Delete 三个键,出现如下登录窗口:
点击“选项”后,在“登录到”选择LAN,输入个人用户名和密码,确定。
第一次用域的方式登录会出现如下窗口:
登录成功,初始化完毕,出现桌面:
此时,用户名显示的是Ray Rao。
访问文件服务器在资源管理器或浏览器里输入\\192.168.1.5,访问过程中不需
要再输入用户名和密码。
注意,此时登录后,并不是管理员权限。
需要在本计算机将此账户提升为管理员级别。
首先注销当前登录的用户,在登录时输入管理员的账户和密码,并在“登录到”选择“本机”,确定。
登录后,依次点击开始,控制面板,用户帐户:
点击添加,输入个人用户名及域 下一步
选择其它,并在列表中选择Administrators
完成,确定。
注销,此时再次用域帐户登录,记得要在“登录到”选择LAN。
如果有其它技术问题,请联系IT部技术人员。
AD域组建,XP系统加入域、添加域用户、ou组建

一:建域1.开始>>运行>>dcpromo2.进入AD安装向导3.关于系统兼容性的说明4.创建域控制器的类型,我们这里因为是第一台域控制器,所以选第一项。
第二项为创建备份域控制器做冗余的时候用的,这留到以后关于迁移域控制器的时候再跟大家说。
5.创建一个新域。
各项的说明图中已经给出,我们这里选第一项"在新林中的域",因为本文的环境为安装第一个域。
6.创建的域的名称。
我个人来说习惯在企业内部用。
local的后缀表示本地的。
BIOS域名,一般不用改直接下一步!8.数据库及日志文件存放的位置,可以改也可以不改。
如果你习惯把日志类文件放到一齐的话,可以进行修改。
因为我只有一个盘就不改了。
9.共享的系统卷,这里要注意了!此文件必须要放在NTFS卷上!而且sysvol文件是被用于以后的域信息同步的。
所以在安装完后会自动的共享出来。
10.这里一般的话集成安装DNS比较好,如果是分离安装的话,对新手比较麻烦。
因为AD 会在DNS下创建许多SRV记录。
11.设置权限,其实就是为了与旧的系统AD迹象联系用的。
一般来说默认就可以了!2000以前的已经没见过有人用了。
12.AD在进入目录服务还原模式时使用的管理员密码。
注意与现在的管理员密码概念区分。
此密码只适用于目录服务还原模式。
此模式在大家平时选择进入安全模式的菜单下可以找到。
13.你所创建的域环境摘要,说穿就是你前面的设置信息。
14.在上面的图示中点击下一步就开始部署AD了!需要一点时间,大概5分钟就可以了。
休息一下眼睛。
在这里之前如果大家没有填写TCP/IP的信息,会在安装过程中叫你填写TCP/IP信息。
15.会出现提示要选择映像文件的位置--如选择取消,DNS服务就会手动配置(有点麻烦),点击确定-----浏览---选择文件的位置16.看到这里就表示安装完毕了。
17.最后就重启--------立即重启才会生效二,加入域1.加入域前的准备a.开始---程序---管理工具---ActiveDirectory用户和计算机---选择---新建域名下的Computers---在右侧窗口,右击---新建---计算机---输入计算机名(是你要加入这个域的计算机名,)---下一步---下一步---完成。
电脑怎么加域设置

电脑怎么加域设置
计算机域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可。
下面是店铺为大家整理的电脑加域设置,希望对您有所帮助!
电脑加域设置
前提:确定电脑已经连接到内网;
↓
点击“开始”菜单,选择“计算机”→右键“属性”;
↓
进入“控制面板\系统和安全\系统”窗口;
↓
找到“计算机名称、域和工作组设置”,单击“更改设置”。
进入“系统属性”窗口,选择“计算机名”选项卡,点击“更改”。
在“计算机名/域更改”窗口中,输入计算机名(建议计算机名以编号命名);
↓
“隶属于”选择“域”单选项;
↓
输入域名;
↓
点击“确定”。
输入域管理员账户授权更改设置;
↓
提示欢迎加入域之后,可能会弹出更改失败的提示框,可不用理会,点击“确定”;
↓
建议选择稍后重启计算机,先关闭本地账户权限。
点击“开始”菜单,选择“计算机”→右键“管理”;↓
进入“计算机管理”窗口;
↓
找到“本地用户和组”,打开“用户”设置。
选中用户,右键“属性”;
↓
在用户属性窗口中,勾选“账户已禁用”;
↓
将所有本地域账户禁用后,就只能通过域账户实现登陆; ↓
重启电脑,完成设置。
WSUS的创建和使用域的添加

WSUS的创建和使用2012年11月目录一AD的创建和连接 (3)1 配置server (3)2 Server服务器中添加域用户 (10)3 Client加入域 (14)二构建WSUS的准备工作 (19)三构建WSUS (22)四配置WSUS (29)五客户端确认 (34)一AD的创建和连接1 配置server配置ip地址参数运行dcpromo命令,点击下一步“默认”点击下一步此处选择“在新林中新建域”,点击“下一步”输入域的dns全名,如:““点"下一步"此时它会自动创建,可能需要等待2-3分钟在“林功能集中选择2008R2”,点击“下一步”选择下一步此处选择“是”选择“默认”,点击“下一步”输入密码(提示此处密码必须是中英结合,复杂密码),点击“下一步”默认,点击“下一步”自动配置dns和安装,可能需要等待几分钟点击“完成”,此时域服务器安装好了,然后重启你的计算机2 Server服务器中添加域用户首先登录你的域帐户,点击“确定”重启后输入dsa.msc,可以看到Active Directory用户和计算机右击“User”,“新建用户”输入新加用户的基本信息,点击“下一步”输入用户密码,点击下一步点击“完成”,完成新用户创建此时在Users中可以看到“曹”的用户3 Client加入域右击“计算机”—“属性”--“更改设置”在“系统属性”中选择“更改”在“计算机名/域更改”中在“域”中输入之前设的域名,点击确定此处输入“本机的用户名”和“密码”,点击确定此时如果出现如下图的问题,去更改一下“DNS”把“DNS”改成你的“SERVER”的ip地址,点击“确定”更改成功之后,重新加入域,点击“确定”(此时的用户名和密码是SERVER的用户名和密码)之后系统提示“欢迎加入XX域”,点击“确定”,“重启计算机”重启之后使用“域用户名和密码”,登录,点击确定,到这里,AD的创建和连接已经完成二构建WSUS的准备工作构建WSUS主要需要添加一些windows的一些组件BITS,IIS6,.NET Framework3.5,以和Windows Installer 打开服务管理器点击“功能”,“添加功能”选择BITS,点击“添加所需的服务角色”点击“下一步”然后点击“下一步”,“下一步”,“完成”,直至出现如下图片点击关闭,BITS安装完成三构建WSUS打开服务管理器选择“角色”,添加“角色”选择“下一步”点击“WSUS服务”,“选择添加角色服务”点击“下一步”,“下一步”,“下一步”,“下一步”,“安装”会出现如下画面,需要几分钟时间安装,点击“下一步”,开始安装点击下一步选择“接受接受条款”,点击“下一步”点击“下一步”点击“下一步”开始安装,当中可能需要等待几分钟点击“完成”,wsus安装完毕四配置WSUS点击“下一步”,开始配置点击“下一步”点击“下一步”这边如果是第一次创建的话可知直接点击“下一步”,不用去勾选选择“开始连接”连接时间视网速,时间段而定,这里只能耐心等待他连接完成了连接完成后,出现选择更新文件的语种,当然是中文了完成之后出现,服务器端的配置就完成了五客户端确认打开组策略对象,右击“新建”,输入名称,点“确定”右击你新添加的组策略,选择“编辑”在计算机配置—策略—管理模块—windows组件—windowsupdate双击配置自动更新,选择已启用—点击确定在指定Intranet Microsoft 更新服务位置双击选择已启用输入服务器ip,点击确定然后在运行中,输入cmd,输入gpupdate/force 就可以了。
客户端加域问题及处理方案总结

解释:告知newsid是具有风险的操作,不要重复newsid。
1.使用Profwiz工具成功迁移桌面后,原来的邮箱密码忘记了。
解释:使用Profwiz工具加域及桌面迁移完成后,有可能会清空缓存,邮箱密码需要重新输入,所以使用Profwiz工具之前先保存密码。
9.加域后不能正常打印。
解决办法:重新添加打印机.操作步骤:控制面板→双击打印机→点击添加打印机→点击下一步→选择网络打印机或连接到其他计算机的打印机→点击下一步→选择连接到这台打印机→输入”\\IP地址\打印机名称→点击下一步→选择打印机→点击下一步→确定”。
1.实践加域时出现RPC服务器不可用。
解释:如果操作系统是XP并且是ghost则需要运行newsid工具,OEM版则不需要,手动更改计算机名即可。如果操作系统是win7并且是ghost,数量较少则不建议运行newsid,如果是大批量ghost,首先要备份C盘数据,之后在运行newsid工具,因为newsid只支持到XP操作系统,win7则不保证运行newsid后不会出现各种问题。
解释:建议先备份数据,然后运行newsid工具,在进行加域。
8.Ghost系统做成备份后,能否恢复到其他计算机上。
解释:不可以恢复到其他计算机上,因为已经包含域信息。
9.公司大部分都是联想OEM版的系统,这种还需要使用newsid工具吗?
解释:由于OEM版系统定制的原因所以导致SID无法修改,所以不需要使用newsid工具。
1.加域后如何退出域?
解释:退域步骤:右键我的电脑→属性→计算机名→更改→在隶属于区域选择”工作组”→输入WORKGROUP→点击确定→在弹出验证对话框里输入”域账户和密码”→点击确定。以给出的文档里有退域的操作步骤。
XP如何加入域

公司网络应用中,域控制器(简称DC)应用是非常普遍的。
当网络管理员已经架设了DC 后,如何将计算机客户端加入域管理是经常操作的。
笔者特地编写了本文,目的是给刚入门的管理员,有所帮助。
本文也适合一点也不懂网络管理技术的初学者。
假设,该网络环境中已经架设完成DC服务器并且正确配置,网络物理连接没有任何问题,操作员也知道“域”管理员的账户和密码(或者有“域”管理权限的账户和密码)。
以下操作需要到客户端上完成!登陆客户端计算机,点击“开始”-“我的电脑”右键-“属性”计算机会弹出“系统属性”对话框。
点击“计算机名”标签,就会显示上面的信息。
我们可以注意到,该计算机的名称为“testxp”,现在正在一个叫“wook”的工作组中。
操作员请点击“更改”按钮后,继续设置。
此时,计算机会弹出一个“计算机名更改”的对话框。
笔者使用红点标记的地方,就是用户可以修改的地方。
这里需要提醒操作员,“计算机名”可能每个公司都有命名规则,请更具公司的规则命名是十分必要的。
在命名时,最好使用全部英文的方式,其中不要出现特殊字符。
重要提示:多年的网络管理经验告诉笔者,现在很多ERP软件,或者需要通过数据库支持的软件,还不能识别中文计算机名,或者带有特殊字符的计算机名。
由于使用了中文、特殊字符的计算机名后,客户端访问服务器会出现奇怪的问题。
该计算机名称已经符合要求,不需修改。
(在一个局域网中,请不要重复出现相同的计算机名!)由于我们需要将这台计算机加入“域”,操作员请点击“域”这个选项。
笔者的网络环境中已有一一个名叫“”的域控制器。
所以,操作员请在这里输入“”信息后,再点击“确定”按钮。
此时计算机会弹出一个“计算机名更改”对话框,这个对话框像一个登陆口。
请在这里输入“”这个域的管理员账号和密码(或者有“域”管理权限的账户和密码)后,点击“确定”按钮。
此时该对话框消失,计算机会显示画面上的信息,屏幕上会出现一个小的“计时器”。
这个信息,主要是由于该计算机正在和“”这个DC联系,用户不需要干预。
客户端加入域的方法

客户端加入域的方法
将客户端加入域的步骤如下:
1)安装客户端操作系统:在每台想要加入域的客户机上安装Windows操作系统,这种操作系统要和服务器端操作系统完全一致;
2)客户端安装和配置TCP/IP协议:客户端需要将TCP/IP协议安装在每台机器上(安装在操作系统上),同时配置以太网卡的IP地址、子网掩码、默认网关,使它们能够和服务器通讯;
3)给客户端机器设置域名:客户端需要在域控制器上为每台机器设置一个唯一的域名,确保客户端机器上的域名和服务器端的域名相同,这样就能够保证客户端机器和服务器端机器能够对应它们的正确IP地址;
5)安装和设置客户端软件:客户端机器加入域以后,就可以安装和设置客户端软件,比如文件服务软件以及其他需要和服务器的软件,使客户端能够正常访问和获取文件数据;
6)为客户端创建帐户:在客户端机器加入域以后。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
客户端加入域之---Profwiz的使用
要发挥微软活动目录的强大功能的前提工作就是:把公司里的所有客户端计算机加入域。
单纯的入域操作虽然简单,可后续的权限修改、User Profile迁移、频繁的重启计算机等工作可能会让你捣鼓一整天才把不够10台计算机加入域!今天给大家推荐一款微软合作伙伴开发的免费工具:Profwiz,使用Profwiz 可以一次性的完成3项工作:把计算机入域、本地用户Profile迁移到域用户下和赋予域用户本地管理员权限。
把Profwiz.exe下载,无需注册,无需安装,双击打开即可使用。
1) 双击打开Profwiz.exe点击下一步;
2) 输入加入域的域名和将来使用的域帐户,记得勾选Join Domain和Set as default logon,点击下一步;
3) 选择要迁移给域用户的用户配置文件,点击下一步;
4) 开始工作;
完成之后,重启一次计算机并使用域用户登陆,你就会发现计算机已经加入到域,相应的User Profile已经迁移到域用户下,而且,域用户已经加入到本地管理员组!。