WINDOWS SERVER 2003从入门到精通之在AD中创建子域和域树
Win Server 2003域结构网络的创建

假设你和你的合作者分别为1#机和2#机,应该将一台计算机作为域中第一台域控制器,另一台计算机作为域的额外域控制器;请先填写下面的域规划表:
计算机ห้องสมุดไป่ตู้
域名
本机IP地址
DNS服务器地址
与其它域的信任关系
1#
2#
这里假设2#机是准备安装的额外域控制器,则1#机中已经安装好的域控制器不动,只对2#机进行操作即可。
计算机
域名
本机IP地址
DNS服务器地址
与其它域的信任关系
1#
与2#机有树根信任关系
2#
与1#机有树根信任关系
这里假设2#机是已经建立好的域的域控制器,1#机是新域的域控制器,则2#机中已经安装好的域控制器不动,只对1#机进行操作即可。
①卸载1#机中的域控制器。(保留其中的DNS服务器)
问:在此之前,1#机为子域,2#机为父域,卸载时能否先卸载2#机中的域控制器?
计算机
域名
本机IP地址
DNS服务器地址
与其它域的信任关系
1#
子域
2#
父域
这里假设2#机是父域的域控制器,1#机是子域的域控制器,则2#机中已经安装好的域控制器不动,只对1#机进行操作即可。
①卸载1#机中的域控制器。(保留其中的DNS服务器)
②在1#机上重新安装域控制器,使它成为2#机的子域。
问:在安装向导中,“域控制器类型”应选择哪一项?“创建一个新域”中域的类型应选择哪一项?
①卸载2#机中的域控制器和DNS服务器。
②将2#机的DNS服务器地址设置为1#机的IP地址。
问:为什么要这样做?
③将2#机安装为额外的域控制器。
问:这个安装过程有哪几步与安装独立的域控制器是不同的?
Windows2003网络服务全套教材【北大青鸟专用】-操作主机与ad data 维护

Page 17/30
阶段练习
☺ 背景
☺BENET公司组建了一个单域 公司组建了一个单域 公司组建了一个单域 ☺ 有两台 ,第一台 的硬件配置比较低 有两台DC,第一台DC的硬件配置比较低 ☺ 第二台 的硬件配置较高 第二台DC的硬件配置较高 ☺ 目前的 个操作主机角色都在第一台 上,如何将之转 目前的5个操作主机角色都在第一台 个操作主机角色都在第一台DC上 移到第二台DC上 移到第二台 上
Page 10/30
操作主机角色总结
Page 11/30
转移操作主机角色5-1 转移操作主机角色
现操作主机配置较低 转移到配置较高的DC上 转移到配置较高的 上
Page 12/30
转移操作主机角色5-2 转移操作主机角色
转移PDC主机、RID主机和基础结构主机角色 主机、 转移 主机 主机和基础结构主机角色
1)在“命令提示符”中键入“ntdsutil” ) 命令提示符” 命令提示符 中键入“ 2)键入“roles” )键入“ 3)键入“connection” )键入“ 4) connect to server ) 5)键入“quit”(返回上一级命令提示符) )键入“ (返回上一级命令提示符) 6)键入“seize RID master” )键入“
Page 22/30
非授权还原2-1 非授权还原
活动目录数据库还原
非授权还原 授权还原
非授权还原:恢复活动目录到它备份时的状态 非授权还原: 执行非授权还原后
如果域中只有一个域控制器, 如果域中只有一个域控制器,在备份之后的任何修改 都将丢失 如果域中有多个域控制器, 如果域中有多个域控制器,则恢复已有的备份并从其 他域控制器复制活动目录对象的当前状态
Page 9/30
windows2003 服务器版 server 如何建域,退域

windows2003 服务器版server 如何建域,退域。
图文详解2010-11-28 12:21:58| 分类:计算机类| 标签:组建2003域 win2003服务器 ad 安装域删除域|字号大中小订阅“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。
一提到组合,势必需要严格的控制。
所以实行严格的管理对网络安全是非常必要的。
在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。
尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。
在由Windows 9x构成的对等网中,数据的传输是非常不安全的。
安装域控制器的过程就是安装Active Directory 的过程。
删除域控制器的过程就是删除ActiveDirectory 的过程。
操作要点:“开始| 管理工具| 配置您的服务器向导”,在“服务器角色”中选择“域控制器(Active Directory)”,如果该计算机不是域控制器,则启动“Active Directory 安装向导”后会安装域控制器;如果该计算机已经是域控制器,则会删除域控制器。
操作详解:一、安装域控制器的条件:1、已安装了Windows Server 2003 操作系统;2、服务器上至少要有一个NTFS 分区;3、一个DNS 域名;如果网络中有多个域,各个域名不能重复;4、一个DNS 服务器;负责域名的解析,用于定位域控制器的位置,多个域控制器可共用一个DNS 服务器。
二、域规划:建立域控制器时应该先进行规划,明确该域控制器所管理的域,还需要明确各域之间的关系,这样才不会造成混乱。
在安装活动目录过程中,有两步的选择最重要,如下图:600)makesmallpic(this,600,1800);"> 600)makesmallpic(this,600,1800);">在建立域控制器时,有以下几种情形:1、建立网络中的第一个域选项1:新域的域控制器;选项2:在新林中的域。
win2003_AD域配置详解

win2003_AD域配置详解一为什么需要域, .................................................................... ................................................... 2 二部署第一个域 ..................................................................... ...................................................... 5 3 用备份进行Active Directory的灾难重建 ..................................................................... (27)4 部署额外域控制器 ..................................................................... ................................................ 43 5 Active Directory 的授权还原 ..................................................................... .............................. 52 6 离线部署额外域控制器 ..................................................................... ........................................ 61 7 Active Directory的脱机碎片整理 ..................................................................... ...................... 72 8 Active Directory的复制拓扑 ..................................................................... .............................. 76 9 Active Directory操作主机详解 ............................................................................................. 81 10 实战操作主机角色转移 ..................................................................... .................................... 84 11什么是站点 ..................................................................... .. (96)12 实战Active Directory站点部署与管理 ..................................................................... .. (98)13 域控制器的常规卸载 ..................................................................... ........................................ 110 14 域控制器的强制卸载 ..................................................................... ........................................ 116 15 域控制器的终极卸载 ..................................................................... ........................................ 125 17 实战详解域信任关系 ..................................................................... ........................................ 132 创建Win2003域和Win2008域之间的信任关系 (145)19 实战子域部署 ..................................................................... .................................................... 163 20 创建可传递的林信任 ..................................................................... ........................................ 178 初步理解组策略 ..................................................................... (187)1 为什么需要域,对很多刚开始钻研微软技术的朋友来说,域是一个让他们感到很头疼的对象。
2003server新建域、额外域控制器、子域步骤

1.没有建域之前,
2.新建域之后
3.在windows2003 server中,新建域!运行dcpromo
这里选择“新域的域控制器”
这里选择,“新林中的域”,然后下一步,
不出错误的话,复制完之后就完成了域的建立,之后重启2003server,如下图
这里就可以登录我们的新域了,在“登录到”选项卡中选择“yanfu”,
登陆域成功之后,我们可以看到此server的系统属性,如图已经加入域中,
在另一台pc中,依次选择“我的电脑”→右键“属性”→“计算机名”→“域”如下图,输入域中有管理员权限的账户和密码
本地计算机成功加入域中
本地计算机加入域成功后,可在server 中看到新加入的计算机,如图,
如果此时我们使用本地计算机的用户名和密码,如下图提示,我们是无法进入域中的,因此我们必需输入域中的账户和密码。
新建域中用户名和密码,“user”右键→选择“新建用户”
建好账户之后,如下图,我们就可以在users中看到域中成员了,当然也包括新建的用户。
这时再用新建的域中账户,登录计算机,
登陆成功后,在本地计算机中查看计算机属性,如下图:
至此我们就完成了新建域以及计算机加域的实验,下一步将在另一台server中,新建额外域控制器,
和新建域一样,只是在这一步,选择“现有域的额外域控制器”,然后下一步
这一步,我们填写具有域控制器权限的用户名和密码。
怎么在win2003上建一个域

怎么在win2003上建一个域.txt男人偷腥时的智商仅次于爱因斯坦。
美丽让男人停下,智慧让男人留下。
任何东西都不能以健康做交换。
怎么在win2003上建一个域12008年05月20日星期二 20:01怎么在win2003上建一个域4.2 安装 Active Directory如果要让一台安装有Windows Server 2003 的服务器成为域控制器,必须安装Active Directory。
只有在安装了Active Directory后,才能在服务器上创建用户、组,并对网络进行管理,现在来安装Active Directory。
首先单击“开始”→所有程序→管理工具→配置您的服务器向导→下一步→检测您的网络设置(自动)→下一步→○第一台服务器的典型配置⊙自定义配置下一步→选中“域控制器(Active Directory)”下一步→看“总结”下一步→Active Directory 安装向导→下一步→操作系统兼容性(windows95与windows NT 4.0 SP3以前的版本,基于安全性考虑,将无法登录Windows Server 2003的域控制器或访问网络资源)下一步→⊙新域的域控制器○现有域的额外域控制器→下一步→创建一个新的⊙在新林中的域○在现有域树中的子域○在现有的林中的域树→下一步→安装或配置 DNS○是,将配置 DNS 客户端⊙否,只在这台计算机上安装并配置 DNS→下一步→在“新域的DNS全名”下方输入新的DNS域名(如:)(如果已经申请了自己的Internet域名,则可以输该域名),→下一步→由于网络上名称冲突,选定默认的NetBIOS域名:“Shi o”;如果没冲突,此步略过,域NetBIOS名:Shi→下一步→数据库文件夹:X:\Windows\NTDS日志文件夹:X:\Windows\NTDS(此两个文件夹必须放在NTFS分区上)→下一步→文件夹位置:X:\Windows\SYSVOL(SYSVOL文件必须放在NTFS分区上)→下一步→⊙与Windows 2000之前的服务器操作系统兼容的权限○只与Windows 2000 或 Windows server 2003操作系统兼容的权限→下一步→还原摸式密码:******确认密码:******→下一步→摘要(检查)并确认选定的选项→下一步→开始配置AD→完成→立即重新启动4.3 在 Active Directory 中创建和管理用户帐号1.创建用户帐号的要点·用于域用户帐号的用户登录名在Active Directory中必须唯一(IP和计算机名也是唯一的)。
2_实现AD的森林和域

2.4.4 如何建立信任
教师将演示如何使用Active Directory Domains and Trusts 建立信任
2.4.5 如何检验和吊销信任
教师将演示如何使用Active Directory Domains and Trusts 检验和吊销信任
在建立森林和域时可以参考下面的步骤
* dcpromo.exe
2.1.3 如何添加备份域控制器
在添加备份域控制器时可以参考下面的步骤
* 从网络中同一个域的其它DC处复制AD,创建DC。(dcpromo.exe) * 从备份文件中复制AD,创建DC。 (dcpromo.exe /adv)
2.1.4 如何更改域控制器的名称
实现活动目录的森林 和域
北大青鸟昌平校区提供
实现活动目录的森林 和域
概述
建立森林和域
检验活动目录集成DNS
提升森林和域的功能级别 建立信任关系
2.1 建立森林和域
安装活动目录所需要满足的要求
如何建立森林和域
如何添加备份域控制器 如何更改域控制器的名称
如何从活动目录中删除域控制器
如何检验活动目录的安装 对活动目录的安装进行排错
可能的原因
没有使用本地管理员组中的用户 帐号登录(
建立第一个域)
所使用的用户凭据不是Domain Admins组(建 立域中其它DC)或Enterprise Admins组中的成 员(建立子域) 另一个域也使用了相同的DNS或NetBIOS域名 网络错误 DNS 错误
可用的磁盘空间小于安装活动目录所需要的 最小磁盘空间
活动目录集成区域
是指以对象的形式存储在活动目录数据库中 的DNS主区和存根区 可以被存储在活动目录的应用程序分区或域 分区中 提供以下好处 多主复制 安全的动态更新 与其它DNS服务器进行标准的区域传输
windows高级应用AD_02_建立WIN03域树和林

15
最佳方案
实现DNS时使用标准DNS方针 确保至少两个DNS服务器管理每个区域 使用活动目录集成的区域 配置客户机,使其使用附近的DNS服务器
16
创建域树和域森林
创建子域 创建域林中的第二棵树 创建同一域中的第二台域控制器
安装DNS服务器及服务 创建正向查找区域
区域必须和活动目录的域同名 激活动态更新
创建逆向查找区域 (可选)
14
在活动目录安装过程中安装DNS
在安装活动目录时,如果系统找不到活动的有效的DNS服务 器 ,活动目录安装向导将提示你安装和配置本地DNS服务器 为实现DNS, 活动目录安装向导将:
– 某一域或森林中的域控制器 – 与客户机在同一站点内的域控制器 – 配置为全局目录服务器的域控制器 – 配置为Kerberos KDC的计算机
DNS服务器通过SRV记录中的信息和 A 资源记录来定位
域控制器
8
SRV 记录格式
字段
Service Protocol Name TTL Class Priority Weight Port Target 指定服务名称 指定传输协议类型
描述
指定资源记录中提到的域名
指定标准DNS资源记录的生命周期 指定标准DNS资源记录的类值
指定服务器的优先权
指定负载平衡的工作机理 指定服务器接受服务的端口
指定提供服务的计算机的全称域名
_ldap._ 600 IN SRV 0 100 389
查找活动目录中的物理成分
DNS根据其提供的服务来验证域服务器
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
WINDOWS SERVER 2003从入门到精通之在AD中创建子域和域树2007-08-27 15:54:03
标签:休闲职场WINDOWS子域添加标签>>
今天我们接着学习如何在Windows中创建子域和域树
实验环境使用3台虚拟机,一台域的DC1,一台作为域的子域的DC2,和另一个域树的DC3
DC1的IP是192.168.6.1,DNS地址指向自己,子域DC2的IP为192.168.6.2,DNS指向DC1的IP.域树DC3的IP为192.168.6.3,DNS指向DC1的IP.
1.首先事先创建好了第一台DC1,是域,可以参考我的创建WINDOW域的帖子,在此不做介绍!
2.打开DC2,输入DCPROMO命令创建子域:
选择创建"域树中的子域":
输入父域中的管理员用户名和密码以及父域名:
创建子域的域名:(),子域和父域要共享一个命名空间
子域的NETBIOS名:
安装后子域后重起后即可
2.打开父域的"AD的域和信任关系"工具可以看到子域和父域的关系:
3.创建另外一棵域树:
再打开第三台虚拟机DC3:
创建方法和子域大致相同,有几点不同处如图所示: 选择创建"林中的新域":
创建另一个域树的域名:
重起后进入系统打开"AD的域和信任"工具查看域的关系如下:。