建立第一台域控制器

合集下载

第10周-《网络操作系统》复习题

第10周-《网络操作系统》复习题

训练课题:_《网络操作系统》复习题第__10_周一、填空题1、Windows Server2003有两种授权模式:(每服务器)和(每客户)。

2、在Active Directory中有两种类型的组:(本地用户账户)和(域用户账户)。

3、在安装Windows NT Server后, 系统会自动创建两个全局帐号, 一个是(administrator) , 另一个是(Guest)。

4、Windows 2000动态磁盘可支持多种特殊的动态卷,包括(简单卷)、(跨区卷)(RAID-5卷)、带区卷、镜像卷等。

5、NTFS权限有6个基本的权限:完全控制、(修改)、读取及运行、列出文件夹目录、(读取)、(写入)。

6、使用C类IP地址的网络可支持的主机数为(254 )台。

7、IP地址共占用(32)个二进制位,一般是以4个(十进制)进制数来表示。

8、在OSI参考模型中,TCP是(传输)层上的协议,IP是(网络)层上的协议。

9、DNS域名解析的方法主要有(递归查询法) , (迭代查询法)10、DNS是一个分布式数据库系统,它提供将域名转换成对应的( IP 地址)信息。

11、FTP服务器默认使用TCP协议的(21)号端口。

12、Web服务使用的默认TCP端口号为(80)13、通过对打印机设置优先级,可以让重要的文档优先打印。

14、Windows网络的管理方式有:工作组和域。

15、在一个TCP/IP网络中,实现为计算机自动分配IP地址的服务,叫做 DHCP服务。

16、为了向用户提供完全合格域名(FQDN)的解析功能,需要在网络中安装并配置DNS 服务器。

17、针对不同的用户和环境,Windows Server2003产品的版本有:标准版、Web版、标准版、数据中心版。

18、在Windows Server 2003中安装活动目录的命令是____dcpromo_____,活动目录存放在____活动目录数据库__________中。

AD域是什么

AD域是什么

windows域一.域的作用:如果企业网络中计算机和用户数量较多时,要实现高效管理,就需要windows 域。

创建域二.域控安装:要建立域进行管理,首先需安装域控制器(dc),dc上存储着域中的信息资源,如名称、位置和特性描述等信息。

通过在一台服务器上安装活动目录(AD),就会将这台计算机安装成dc。

安装条件:1安装者必须具有本地管理员的权限。

2操作系统版本必须满足条件(Windows server2003除web以外的所有都满足)。

3本地磁盘必须有一个NTFS文件系统4有TCP/IP设置5有相应的DNS服务器支持6有足够的可用空间三.安装活动目录(AD)1.打开ad开始--运行输入dcpromo2.是否创建新域。

dc有两种新域的域控和现有域的额外域控制器。

一般选择新域的域控。

3.新域的DNS全名。

如4.新域的NetBIOS名。

下一步5.数据库和日志文件夹。

为了优化性能,可以将数据库和日志放在不同的硬盘上。

该文件夹不一定在NTFS分区。

如果本计算机是域的第一台域控,则sam数据库就会升级到C:\windows\ntd s\ntds.dit,本地用户账户变成域用户账户。

6.共享的系统卷。

共享系统卷SYSVOL文件夹存放的位置必须是NTFS文件系统。

7.DNS注册诊断。

AD需要DNFS服务支持。

选第二项,下一步。

8.域兼容性。

如果网络中不存在Windows server 2003 以前版本的域控制器,就选第二项。

如果存在选第一项。

9.还原模式密码。

目录服务还原模式的管理员密码,是在目录服务还原模式下登录系统时使用。

由于目录服务还原模式下,所有的域账户用户都不能使用,只有使用这个还原模式管理员账户登录。

10.安装完成后需重启计算机。

前面讲解了怎样创建windows域,现在完善一下,讲解怎样将计算机加入域。

在安装完AD 后,需要将其它的服务器和客户计算机加入到域中。

一般情况下,在从客户计算机加入域时,会在域中自动创建计算机账号。

域控制器的安装与配置

域控制器的安装与配置
有域控制器处于同一个级别,同时,它与现有域控 制器还起到一个冗余配置的作用,当其中任何一台 域控制器出现故障时,另外一台域控制器都可以担 负域控制器的全部负荷。确保网络继续正常工作。 安装前的准备 在原有域的Domain controuler中建立一个用户, 有于创建额外域控制器用,并且将其设置为管理员 用户。
域控制器的安装
一、基本服务器配置
三、将服务器配置为域控制器 1.单击“开始”按钮,单击“运行”,键入“DCPROMO”,然后单击“确
定”。 2.在出现“Active Directory 安装向导”时,单击“下一步”开始安装。 3.阅读“操作系统兼容性”信息后,单击“下一步”。
技能训练四 域控制器的安装与配置
16.在“此连接使用下列项目”部分下面,单击 “Internet 协议 (TCP/IP)”,然后单击“属性”。 17.选择“使用下面的 IP 地址”,然后在“IP 地 址”中键入“10.0.0.2”。按两次“Tab”键,然后 在“默认网关”中键入“10.0.0.1”。在“首选 DNS 服务器”中键入“127.0.0.1”,然后单击“确 定”。单击“关闭”继续。18.在“Active Directory 安装向导”完成后,单击“完成”。19. 单击“立即重新启动”以重新启动计算机。
(1) 打开计算机属性——选 择——计算机名——点“更改”, 点域输入域名

(2) 输入域控制器管理员用户名和

密码,直到完成,并重启即可。
(3) 重启后可以看到登陆到域和本地
技能训练四 域控制器的安装与配置
第二节
创建额外域控制器
技能训练四 域控制器的安装与配置
额外域控制器的作用 额外域控制器是用来分担现有域控制器的,它与现

域结构简介

域结构简介

域结构简介1、域的含义:域是由一群以网络连接在一起的计算机所组成的,它们将计算机内的资源共享给其他人使用。

2、与工作组结构网络区别:域内所有的计算机共享一个集中式的目录数据库,它包括整个域内的用户与安全数据。

而工作组结构的网络,每台计算机的位置平等。

可以相互的共享。

3、域中的计算机类型:A、域控制器:只有WIN2000SERVER才可以做域控制器,域控制器在一个网络中可以有多个。

一台的目录数据库可以自动复制到别一个域服务器的目录数据库中,域可以审核登录用户的用户名和密码。

多台域服务器共同审核用户的登录可以提高效率B、成员服务器:域内的WIN2000服务器如果不是域控制器,就是成员服务器,如果不加入域就独立服务器,成员服务器没有活动目录,不能审核域用户的登录,但它们都自己的本地安全数据库。

以审核本地用户。

C、其他计算机:其他计算机可以用来访问这些计算机的资源。

活动目录定义一个电话本:其中有姓名、电话号、地址等,这些就是目录,我可以很容易从找到所需的数据。

目录服务:就让用户很容易在目录中查找所要的数据。

而在WIN2000中,存储用户、组、打印机等对象相关数据的位置称为目录数据库,负责提供目录服务的组件称为活动目录。

1、适用范围应用范围很广,可以在一台计算机、一个计算机网络,大至数据广域网的组合。

2、名称空间A、名称空间的含义:就是一块划好的区域。

在这个区域内,可以利用某个名字来找到与这个名字有关的信息。

B、WIN2000中的活动目录就是“名称空间”,可以利用对象名称找到相关的数据。

C、WIN2000的名称结构采用了DNS的结构。

3、对象与属性WIN2000中的资源都是以对象的形式存在,而一个对象通过属性来描述其特征。

如用户就是一个对象类别。

用户的姓、名、电话,就是用户的属性。

4、容量与组织单位A、容量与对象相似,也有自己的名称,也有自己的属性,但它不是一个实体,而可以一组对象和其它容量。

B、组织单位,就是一个容量,可以包括其他对象和组织单位。

WinServer 2016域控设置NTP服务器

WinServer 2016域控设置NTP服务器

WinServer 2016域控设置NTP服务器我们公司里都应该有NTP服务器,这样所有的客户端都指向这台NTP服务器,时间就会都同步了,我们使用域控作为一台NTP服务器,并且域控会像外网上的NTP服务器同步时间,而内部的客户端都指向这台域控去获取时间。

网上有很多方法,改注册表什么的,其实原理都是一样的,我们同步修改组策略来完成。

我这篇是自己结合网上很多文档的终极版本。

下面的PDC是你的第一台域控。

你只要知道PDC就是第一台域控即可指定外部时间源并与之同步,在PDC所在的域控制器上的管理员命令行进行操作(PDC角色(默认的域内权威的时间服务源)。

w32tm /config /manualpeerlist:" " /syncfromflags:manual /reliable:yes /updatenet stop w32time & net start w32timew32tm /resyncW32tm /query /status/manualpeerlist表示外部时间源服务器列表,多个服务器之间可用空格分隔,210.72.145.44是中国国家授时中心的时间服务器ip地址/syncfromflags:manual表示与指定的外部时间源服务器列表中的服务器进行同步/reliable:yes设置此计算机是一个可靠的时间源。

此设置只对域控制器有意义。

/update向时间服务发出配置已更改的通知,使更改生效在域环境中,只需设置根域控制器的外部时间源即可,其它服务器在添加进域中时将自动设置与域控制器时间同步。

设置组策略设置域成员的时间同步打开"Active Directory 用户和计算机",在域上点右键,属性。

组策略,打开。

在"Default Domain Policy"上右键,编辑。

计算机配置—策略-管理模板—系统—Windows时间服务,双击"全局时间配置",选择"已启用"。

51CTO下载-主备域控设置步骤

51CTO下载-主备域控设置步骤

第1章主备域控配置(win2003)1.1. 设置主域控:设置IP地址域控服务器的IP地址与首选DNS服务器必须一致,网关可不配置,如图1-1-1、图1-1-2:图1-1-1图1-1-21.2. 安装DNS组件由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以需要手动添加,添加方法为:【开始】—【设置】—【控制面板】—【添加删除程序】,然后再点击【添加/删除Windows组件】,则会显示如图1-2-1:图1-2-1鼠标向下拖动右边的滚动条,找到【网络服务】并选中,如图1-2-2:图1-2-2默认情况下所有的网络服务都会被添加,此时需点击下面的【详细信息】进行自定义安装,由于在这里只需要安装域名系统(DNS)一项,所以把其它的默认安装项全部去掉,以后需要的时候再另行安装,如图1-2-3:图1-2-3点击【确定】,然后一路点击【下一步】就可以完成域名系统(DNS)的安装。

在整个安装过程中务必保证Windows Server 2003的安装光盘位于光驱中,否则会出现找不到文件的提示。

1.3. 配置域控服务安装完域名系统(DNS)以后,需进行相关的配置操作,首先点击【开始】—【运行】,输入【dcpromo】,如图1-3-1:图1-3-1然后回车或点击确定按钮就可以看到Active Directory安装向导,此时直接点击【下一步】即可,如图1-3-2:图1-3-2当显示如图1-3-3,此处为提醒部署人员尽量采用Windows 2000及以上的操作系统来做为客户端,直接点击【下一步】即可:图1-3-3当显示如图1-3-1,如果确认当前是在进行第一台域控制器的配置,保持默认选择项:【新域的域控制器】,然后点击【下一步】即可:图1-3-1当显示如图1-3-5,选择【在新林中的域】,然后点击【下一步】:图1-3-5当显示如图1-3-6,需手动为其指定一个域名,此处以为例,输入完毕点【下一步】:图1-3-6当显示如图1-3-7,需要为新域指定NetBIOS名,此处保持默认,然后点击【下一步】:图1-3-7当显示如图1-3-8,是要进行AD数据库文件夹和AD日志文件夹的存放位置的指定,此处均以放置在D盘为例,指定完毕点击【下一步】:图1-3-8当显示如图1-3-9,是要指定SYSVOL文件夹的存放位置,此处同样以放置在D盘为例,指定完毕点击【下一步】:图1-3-9当操作者第一次部署域控时总会出现如图1-3-10所示的DNS注册诊断失败的画面,主要原因是:虽然刚刚安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以会出现诊断失败的现象,所以此时要选择“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS 服务器”一项,然后点击【下一步】:图1-3-10当显示如图1-3-11,是要进行权限的选择,此处选择第二项“只与Windows 2000或Window 2003操作系统兼容的权限”,然后点击【下一步】:图1-3-11当显示如图1-3-12,是要为目录服务还原模式的管理员进行密码的设置(该密码须妥善保管),设置完毕后点击【下一步】:图1-3-12当显示如图1-3-13,部署人员需仔细检查刚刚执行过的所有步骤中输入的信息是否有误,如果确认有误可以点上一步进行检查和修改,如果确认无误的话,直接点击【下一步】开始AD的正式安装:图1-3-13安装配置过程如图1-3-11:图1-3-11安装配置结束显示如图1-3-15,点击完成按钮:图1-3-15当显示如图1-3-16,点击【立即重新启动】按钮图1-3-161.4. 修订DNS地址域控服务器重新启动后,查看网络配置,会发现首选DNS服务器变成“127.0.0.1”,如图1-1-1:图1-1-1此时,须修改首选DNS服务器地址为“192.168.5.167”。

项目4 部署与管理Active Directory域服务环境

项目4  部署与管理Active Directory域服务环境
杨云 《网络操作系统项目教程》
项目4 部署与管理Active Directory域服务环境
•4.4 习题 • 一、填空题 • 二、判断题 • 三、简答题 •实训项目 部署与管理活动目录 • 一、实训目的 • 二、项目背景 • 三、项目要求 • 四、做一做
杨云 《网络操作系统项目教程》
Байду номын сангаас
项目4 部署与管理Active Directory域服务环境
•4.1 相关知识 •4.1.1 认识活动目录及意义 •4.1.2 认识活动目录的逻辑结构 •4.1.3 认识活动目录的物理结构
杨云 《网络操作系统项目教程》
4.1.1 认识活动目录及意义
• 活动目录
• 活动目录是一个分布式的目录服务,信息可分散在 多台不同的计算机上,保证用户能够快速访问,既 提高了管理效率,又使网络应用更加方便。
用户A
用户B
用户C
杨云 《网络操作系统项目教程》
4.1.1 认识活动目录及意义
组账户
计算机账户
用户账户 →
Active Directory
小组
用户 杨云 《网络操作系统项目教程》
4.1.1 认识活动目录及意义
AD DS 提供了一个集中式的系统,用于管理网络上的用户、计算机和 其他资源。
AD DS 功能包括:
Active Directory
Printers Printer1 Printer2 Printer3
Users Don Hall
Suzan Fine
活动目录存储网络对象的信息。 对象属性存储在活动目录 活动目录的对象是组成活动目录基本元素
杨云 《网络操作系统项目教程》
Attribute Value

第8章 活动目录基础

第8章  活动目录基础

活动目录包括两个方面:目录和与目录相关 的服务。 目录是存储各种对象的一个物理上的容器,从 静态的角度来理解这活动目录与我们以前所结识 的“目录”和“文件夹”没有本质区别,仅仅是 一个对象,是一实体。 而目录服务是使目录中所有信息和资源发挥作 用的服务,活动目录是一个分布式的目录服务, 信息可以分散在多台不同的计算机上,保证用户 能够快速访问,因为多台计算机上有相同的信息, 所以在信息冗余方面具有很强的控制能力,正因 如此,不管用户从何处访问或信息处在何处,都 对用户提供统一的视图。
1、组织网络中的资源 2、对资源的管理 3、对资源的控制 而活动目录是将其资源信息保存到一个数据库中, 从而方便管理员或用户对资源的访问与控制,而这 个数据库就是活动目录。
那么什么又是域呢? 域是活动目录的一种实现的形式,也是活动目录 最核心的管理单位和复制单位。 一个域是由域控制器与成员计算机组成,而所谓 的域控制器就是一台安装了活动目录服务的计算机, 其中记录了每个成员计算机的账号,每个域用户也有 一个账号。而管理员可以用域来管理用户账号、域账 号和他们的资源。 此外域还是一个复制单位,可以在任何一个域控 制器上管理我们的资源,而控制器之间可以自动的复 制这样一种更新。
曹仁部队.曹操.魏.com
活 动 目 录 ( Active Directory ) 是 Windows Server 平台提供的目录服务,在中央数据库中存 放信息,使用户在网络上只拥有一个用户账号。 活动目录是高度完善的、自适应能力很强的目录 服务。它支持用户进行大范围的修改来满足特定 的商务和组织需要。活动目录支持多域结构,由 一个或多个域组成。每个域拥有与其他域相关的 安全策略和安全关系。这种多域模式可以使 Windows具有更高的安全性。
(7) 具有灵活的查询
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1:AD-DS结构图
2:打开服务器管理器,单击仪表处的添加角色和功能,出现添加新的角色和功能向导,点击下一步
3.选择基于角色或基于功能的安装,持续点击下一步,直到出现下图界面
勾选Active Directory 域服务,单击添加功能按钮,持续单击下一步,直到出现下图界面,点击安装
4.耐心等待安装完成
5.点击“将此服务器提升为域控制器”,出现下图界面
6.单击添加新林,输入根域名:,单击下一步
输入密码,密码是强制性要求的,要求有三种形式以上的符号
出现此警告界面,因为目前不会有影响,不必理会它,单击下一步
系统会自动给此域定义一个netbios域名,可以修改此名称,此处不做修改,单击下一步
点击下一步
出现此问题,解决方法:修改本地administrator的密码,使用命令提示符,如下图:
修改之后,又出现此问题
再次使用命令提示符进行操作
还是不行。

于是只好重新装了windows servers 2012,并重新装到失败的那一个环节,终于成功了,一时激动竟直接点了安装,而忘记了截图。

安装完毕之后,虚拟机2012直接重启。

7.接下来重启之后,查看一下首选DNS服务器的IP地址,由于这台域控制器同时也是DNS 服务器,因此会将首选DNS服务器的IP地址改为代表自己的127.0.0.1
至此,AD-DS域搭建成功。

8.确认AD-DS域是否正常:第一步:检查主机记录
第二步:检查SRV记录
检查ADDS数据库文件与SYSVOL文件夹
利用net share命令检查SYSVOL文件夹是否被设置为共享文件夹
新增加的管理工具
查看事件日志文件
至此,2.3一节全部完成。

相关文档
最新文档