域控制器建立教程

合集下载

域控制器

域控制器

图24
图25
单击“添加”在对象里面输入用户名,单击检查名称,就可以查找出域用户名(如 图26) ,单击确定就添加进去了,我们还需要更改下面的权限,除了“特别的权限” 和“完全控制”,其他都要给出来(如图27 )
图26
图27
打开域用户管理界面,打开我们想要漫游的用户的“属性”界面,找到“配置文件” 选项卡在“配置文件路径”里面输入我们刚才创建的目录“\\192.168.1.1\fuwu\lisi”,, 确定(如图28)
步骤八:单击下一步出现dns注册诊断程序,我们选择在这台计算机上安装并配置DNS服务 器,并将这台dns服务器设计为计算机的首选dns服务器(如图9),单击下一步在权限里 面我们这里没有用win2000以前的系统,所以我们选择第二项(如图10)。
图9
图10
步骤十:单击下一步,设置目录还原模式的管理员密码,输入要设置的密 码并牢记(如图11),以备将来还原目录用,单击下一步,可以看到“摘 要”对话框里面有之前设置的各个选项,确认没有问题就单击下一步(如 图12,配置完成会提醒重启,域服务器的创建基本上就完成了)
图21 图20
重启之后在登录界面,我们单击选项,可以看到和以前不一样了(如图22) , 我们输入之前创建的用户和密码,就可以登录到域服务器了(如图23),
图22
图23
域用户漫游,首先我们在任意一个磁盘根目录下创建一个文件夹(暂时以“fuwu” 命名),点击文件夹右键属性,共享选项卡里勾选上“共享文件夹”把下面的权限 设置为完全控制(如图24 ),在安全选项卡里面我们需要把我们需要漫游的域用户 添加进去(如图25)。
图5
图6
步骤七:单击下一步,弹出“数据库夹和日志文件夹”,输入我们想要的地址(如图7); 单击下一步,打开“共享的系统卷”对话框输入我们想要的目录,Sysvol文件夹可以存放 域的公用文件的服务器副本,其内容会被复制到域中的所有域控制器上(如图8)

如何搭建AD域控的辅域控

如何搭建AD域控的辅域控

Windows Server 2008 R2 辅域控搭建方法
1、安装前,需要先把IP地址固定,并把主DNS设置主域控的IP地址,辅DNS设置辅域控本身IP地址
2、打开运行窗口,输入dcpromo并回车,会启动域控安装程序
3、选择使用高级模式安装,直接下一步
4、选择向现有域添加域控制器
5、输入域名,并且在“备用凭据”处点击设置,会提示输入账号密码,在这里输入具有管理员权限的账号密码即可点击下一步
6、选择域,直接默认下一步
7、选择一个站点,这里也直接默认下一步
8、其它域控制器选项可以默认
9、提示无法创建该DNS 服务器的委派,可以忽略,继续下一步
10、从介质安装,选择通过网络从现有域控制器复制数据
11、源域控制器,直接下一步
12、数据库,日志文件和sysvol的存储路径,可以直接默认
13、创建目录服务还原模式的密码,这个一定要记住,在有备份系统的前提下,可以很方便的还原系统
14、安装摘要,直接下一步即可开始安装,可以勾选完成后重新启动,安装完会自动重启,安装完成。

安装域控制器并将工作站加入到域中指南课件

安装域控制器并将工作站加入到域中指南课件
安装域控制器并将工 作站加入到域中指南
目录
CONTENTS
• 安装域控制器 • 将工作站加入到域中 • 验证域控制器和工作站加入 • 常见问题与解决方案
01
安装域控制器
准备工作
确定网络环境
检查网络连接是否稳定,确 保DNS服务器正常运行。
准备安装介质
获取Windows Server操作 系统安装光盘或ISO文件, 以及所需的域控制器软件包。
解决方案
根据错误代码查找相应的解决方案,可能需要查看系统 日志或联系技术支持获取帮助。
问题3
加入域后无法登录
解决方案
检查工作站的账户和密码是否正确,确认域控制器上的 用户账户和组设置是否正确配置。
其他常见问题与解决方案
问题1
域控制器无法正常工作
问题2
工作站无法访问网络资源
解决方案
检查域控制器的硬件和软件配置,确保其满足系统要求。 同时,检查域控制器的网络连接和防火墙设置,确保其能 够正和工
作站加入
验证域控制器
确保域控制器已正确安装并运行
可以通过检查域控制器的系统日志和事件查看器来确认其正常运行。
验证DNS设置
确保域控制器能够正常解析域名,可以通过ping命令测试DNS解析是否正常。
检查AD(Active Directory)服务状态
可以使用ADSI编辑器或类似工具检查AD服务是否正常运行。
将工作站加入到域中
配置工作站网络设置
在目标工作站上,将网络设置配置为与域控制器在同一个域或工作组中。
启动计算机并进入操作系统
启动目标工作站,并确保能够正常进入操作系统。
将工作站加入到域中 使用具有足够权限的域用户账户登录到工作站,并按照提示将工作站加入到域中。根据具体的操作系统 和域环境,加入域的操作步骤可能会有所不同。

域控搭建、证书生成

域控搭建、证书生成

一、安装域控制器a)第一步安装Win 2003操作系统,注意改变计算机名称。

b)第二步点击“管理您的服务器”c)第三步点击“添加删除角色”向导中“下一步”在“配置你的服务向导”中,“服务器角色”选择“域控制器”点击“下一步”f)第六步在向导中继续“下一步”g)第七步向导中继续“下一步”h)第八步向导中继续“下一步”向导中选择“新的域控制器”,下一步j)第十步向导中选择“新林中的域”,下一步k)第十一步向导中输入新的DNS名称,这个名称随便起,例如:,点击下一步,这步视服务器性能会有点慢。

向导中这步默认即可,点击下一步m)第十三步向导中默认即可,点击下一步。

向导中默认即可,点击下一步,这步视服务器性能可能会有点慢o)第十五步向导中,若出现了DNS错误,选择第三步,下一步p)第十六步向导中,选择第二项“只与Win200或WinServer2003操作系统兼容的权限”,下一步q)第十七步向导中需要输入还原模式密码,这个密码用于卸载AD域控制器时需要,可以随意设置,例如:Ab123456r)第十八步向导中默认,点击下一步向导中点击“完成”向导中,出现如下,点击重启重启服务器,登陆后如图显示:至此,恭喜您域控制器安装成功:)a)域控制器安装证书服务。

i.第一步点击“控制面板”—>“添加删除程序”—>“添加删除Win组件”ii.第二步在向导中的“组件”中选择“证书服务”iii.第三步在随后的提示信息中点击“是”,然后下一步iv.第四步选择“企业根CA”下一步在“公用名称”中填写一个名字,例如:4ARoot在“有限期限”中尽量定义比较大的日期,例如:10年vi.第六步默认点击下一步安装文件,从操作系统中寻找其中若出现下图,点击“确认”即可viii.第八步随后出现如下图,恭喜您,安装证书服务成功:)b)证书服务器(域控制器)导出证书i.第一步在“开始”—>“运行”输入”mmc”,打开如下:点击“文件”—>“添加删除管理单元”iii.第三步点击“添加”在“可用的独立管理单元”中选择“证书”,添加v.第五步选择“计算机帐户”,下一步选项默认“本地计算机”,点击“完成”vii.第七步重复第四步到第七步,在第四步中选择“证书颁发机构”viii.第八步第七步操作完毕会显示如下图ix.第九步点开“证书”—>“个人”—>“证书”,在右方的证书(在:二 a v中添加的)点击右键,然后“所有任务”—>“导出”,如图x.第十步默认点击下一步xi.第十一步默认点击下一步xii.第十二步默认点击下一步xiii.第十三步输入根证书文件名,文件名随便输入,例如:和原有名字相同4ARootxiv.第十四步默认完成xv.第十五步在“证书”右方,点击右键,点击“所有任务”—>“申请新证书”xvi.第十六步默认下一步xvii.第十七步在向导中“证书类型”中选择“域控制器身份验证”点击“下一步”xviii.第十八步向导中的客户端证书名称,随意定义名称例如:4AClient点击“完成”xx.第二十步完成以上步骤后,显示如下图,在《第十五步到第二十步》生成的证书上点击右键,点击“所有任务”—>“导出”默认下一步默认下一步xxiii.第二十三步默认下一步xxiv.第二十四步随意输入客户端名称,例如和第十八步起的名字相同:4AClientxxv.第二十五步默认“完成”c)证书合并成证书库文件将从证书中导出的两个证书文件,*.cer 使用java的keytool工具创建或导入证书库文件中D:\Borland\jdk142_05\bin>keytool -import -keystore security51.keystore -file 51ADroot.cer输入keystore密码:lwfmah(iamConfigT est.xml引用此密码)Owner: CN=securityCA, DC=security, DC=boco发照者:CN=securityCA, DC=security, DC=boco序号:72880fb3005cd7a54efa9c224241008b有效期间:Thu Nov 10 20:48:49 CST 2005 至:Tue Nov 10 20:55:33 CST 2015认证指纹:MD5:51:3F:C3:B1:C3:A6:EF:24:55:70:2A:25:0D:EB:57:59SHA1:B3:EE:CC:92:E3:D4:87:48:D4:1D:F3:53:5B:0E:99:E1:B7:0F:27:20信任这个认证?[否]:y认证已添加至keystore中导入申请的计算机证书D:\Borland\jdk142_05\bin>keytool -import -keystore security51.keystore -alias comkey -file 51AD.cer输入keystore密码:lwfmah(iamConfigT est.xml引用此密码)认证已添加至keystore中三、Citrix安装1.请确保安装CPS服务器的磁盘是NTFS格式(可在命令行下用convert命令进行转换,PS:convert c:/fs ntfs)2.CPS与域控不能装在同一台机器,如采用域的方式,可将域控与citrix license服务装在一起,其他装在同一台机器上(根据实际部署环境,如服务器比较多,其他组件也可分别安装)3.端口的确认:Citrix服务器与应用程序之间会通过1494或者2598端口进行通信。

4.2.1 建立第一台域控制器[共8页]

4.2.1 建立第一台域控制器[共8页]

网络操作系统——Windows Server 2008篇84域用户的账号通过域的安全验证后,即可访问网络中的各种资源,服务器的角色可以改变,例如服务器在删除活动目录时,如果是域中最后一个域控制器,则使该服务器成为独立服务器,如果不是域中唯一的域控制器,则将使该服务器成为成员服务器。

同时独立服务器既可以转换为域控制器,也可以加入到某个域成为成员服务器。

4.2 任务1—安装Windows Server 2008域控制器【任务描述】企业网络采用域的组织结构,可以使局域网的管理工作变得更集中、更容易、更方便。

虽然活动目录具有强大的功能,但是安装Windows Server 2008操作系统时并未自动生成活动目录。

因此,管理员必须通过安装活动目录来建立域控制器,并通过活动目录的管理来实现针对各种对象的动态管理与服务。

同时客户机登录域的操作也是组建域网络必不可少的部分,也是网络管理员应该熟练掌握的基本技能之一。

【任务目标】作为网络管理员,只有明确安装域控制器的条件和准备工作,掌握域网络的组建流程和操作技术,才能在服务器上安装好Windows Server 2008操作系统。

为此,可以启用活动目录安装向导,在成功安装活动目录后,将使一个独立服务器升级为域控制器。

同时通过该任务,还应能够区分登录窗口,例如是登录域不是登录本机的登录框。

4.2.1 建立第一台域控制器活动目录是Windows Server 2008非常关键的服务,它不是孤立的,而是与许多协议和服务有着非常紧密的关系,并涉及整个操作系统的结构和安全。

因此,活动目录的安装并非一般Windows 组件那样简单,必须在安装前完成一系列的准备,注意事项如下。

(1)文件系统和网络协议:Windows Server 2008所在的分区必须是NTFS 文件系统,同样活动目录必须安装在NTFS 分区,同时计算机上要正确安装了网卡驱动程序,并启用了TCP/IP 协议簇。

windows2008域控制器的搭建

windows2008域控制器的搭建

2008_域环境搭建目录第一章虚拟场景 (2)1、公司简介 (2)2、公司现有IT状况 (2)第二章实验设计 (3)1、域规划 (3)2、计算机规划 (3)第三章具体实施 (4)1、建立根域 (4)1.1准备 (4)1.2 安装 (4)2、建立子域 (13)3、额外域控制器建立 (18)4、站点的建立与连接 (25)4.1 创建站点 (25)4.2 定义站点子网 (26)4.3 定位服务器 (27)4.4 配置站点连接器 (28)5角色迁移 (28)第四章实验中的问题 (33)第一章虚拟场景1、公司简介某公司通过合理的运营和管理,发展迅速,员工人数已有200人左右,现在该公司总部设在长春,两个子公司分部在大连和沈阳,为了满足公司未来的发展和企业运营的需求,公司决定重新部署企业网络。

公司决定部署一个由200台计算机组成的局域网。

用于完成企业数据通信和资源共享。

公司内部有:人力资源部、行政部、财务部、工程部、销售部、总经理办公室2、公司现有IT状况公司已有一个局域网,运行200台计算机,服务器操作系统是windows server 2008,客户机的操作系统是windows xp,工作在工作组模式下,员工一人一机办公。

公司从ISP申请2M专线用于与各个子公司相连,实现各公司间资源交换与共享。

由于计算机比较多,管理上缺乏层次,公司希望能够利用windows域环境管理所有网络资源,提高办公效率,加强内部网络安全,规范计算机使用。

第二章实验设计1、域规划一改以往的工作组模式,组建域,使管理更方便,工作的环境更安全,用户可以在任意一台域内的计算机登录,共享网络资源。

在总公司长春建立根域内部子网172.16.18.0/24大连分部建立子域内部子网10.10.10.0/24沈阳分部建立子域内部子网192.168.80.0/242、计算机规划DC情况如下表:地区DC计算机名IP 子网掩码DNS长春Mywingc 172.16.18.51 255.255.255.0 172.16.18.51 Mywinsu 172.16.18.216 255.255.255.0 172.16.18.51大连Hanwin01 10.10.10.1 255.255.255.0 172.16.18.51 Hanwin02 10.10..10.216 255.255.255.0 172.16.18.512M沈阳Tbwin01 192.168.80.173 255.255.255.0 172.16.18.51 Shiwin02 192.168.80.215 255.255.255.0 172.16.18.51第三章具体实施1、建立根域1.1准备对于安装WINDOWS 2008 SERVER 的服务器,对硬件有如下要求:处理器最低1.0GHz x86或1.4GHz x64推荐2.0GHz或更高;安腾版则需要Itanium 2内存最低512MB 推荐2GB或更多内存最大支持32位标准版4GB、企业版和数据中心版64GB 64位标准版32GB,其他版本2TB硬盘最少10GB,推荐40GB或更多内存大于16GB的系统需要更多空间用于页面、休眠和转存储文件备注光驱要求DVD-ROM;显示器要求至少SVGA 800×600分辨率,或更高;在安装根域服务器前,首先要确定你的计算机IP地址(IPV4)为静态,DNS指向本机的IP地址(DNS安装会在下面操作中说明) IPV6 禁用1.2 安装在安装windows 2008 之后(安装过程不详细介绍),选择“开始”-“管理工具”—“服务器管理器”选项,然后选择添加角色在服务器角色中选择AD域服务(DNS不可与AD一起勾选)然后单击下一步,进入一个对AD的简介界面,单击下一步进入安装界面点击安装。

2003server新建域、额外域控制器、子域步骤

2003server新建域、额外域控制器、子域步骤

1.没有建域之前,
2.新建域之后
3.在windows2003 server中,新建域!运行dcpromo
这里选择“新域的域控制器”
这里选择,“新林中的域”,然后下一步,
不出错误的话,复制完之后就完成了域的建立,之后重启2003server,如下图
这里就可以登录我们的新域了,在“登录到”选项卡中选择“yanfu”,
登陆域成功之后,我们可以看到此server的系统属性,如图已经加入域中,
在另一台pc中,依次选择“我的电脑”→右键“属性”→“计算机名”→“域”如下图,输入域中有管理员权限的账户和密码
本地计算机成功加入域中
本地计算机加入域成功后,可在server 中看到新加入的计算机,如图,
如果此时我们使用本地计算机的用户名和密码,如下图提示,我们是无法进入域中的,因此我们必需输入域中的账户和密码。

新建域中用户名和密码,“user”右键→选择“新建用户”
建好账户之后,如下图,我们就可以在users中看到域中成员了,当然也包括新建的用户。

这时再用新建的域中账户,登录计算机,
登陆成功后,在本地计算机中查看计算机属性,如下图:
至此我们就完成了新建域以及计算机加域的实验,下一步将在另一台server中,新建额外域控制器,
和新建域一样,只是在这一步,选择“现有域的额外域控制器”,然后下一步
这一步,我们填写具有域控制器权限的用户名和密码。

实验3建立域控制器

实验3建立域控制器

实验3 建立域控制器1 实验目的1、通过实验掌握Windows Serv er 2008R2中活动目录的安装步骤。

2、通过实验掌握额外域控制器的安装步骤。

3、掌握将客户机加入或脱离域的方法。

4、掌握创建具有父子信任关系的域树的方法。

5、掌握创建具有根信任关系的域林的方法。

2 实验环境1、VMware中两台已经安装Windows Serv er 2008R2的计算机(也可通过clone 实现)(计算机名分别为ser v ier01和serv er02)。

2、1台Windows 7计算机。

3、所有计算机之间能够相互连通。

3 实验原理1、域控制器是用来保存活动目录信息的服务器。

它处于域中顶尖的位置,在构建域网络的过程中需要建立的第一台服务器就是它。

域控制器管理目录信息的变化,并把这些变化复制到同一个域中的其它域控制器上。

域控制器也负责用户的登录过程,以及其它与域有关的操作,如身份认证、目录信息查找等。

2、网络中可以有多台域控制器,以实现容错的能力。

所有域控制器都是平等的。

3、Windows系统的计算机加入域后,便可以访问AD数据库与其它域资源,例如用户可以在这些计算机上使用域用户账户来登录域,并使用此域用户账户来访问域内其它计算机内的资源。

当然,加入域的计算机也可以脱离域。

4、域树由一个或多个域构成,安装时应先创建父域,再创建子域,在域名上应具有连续性。

林由一个或多个域树构成,在建立第2个域树的根域时可以建立与已有域树的根信任关系。

域林中各个域的域名没有关联关系。

5、信任关系是用于确保一个域的用户可以访问和使用另一个域中资源的安全机制。

信任是域之间建立的关系,可以使一个域中的用户由另一个域中的域控制器进行验证。

常用的信任类型包括:(1)父子信任在域林中,父子域之间存在信任关系,称之为父子信任关系。

默认情况下,当现有域树中添加新的子域时,将建立一个新的父子信任。

来自从属域的身份验证请求将通过其父项向上传递到信任域中。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

- 总结 把一台成员服务器提升为域控制器(一)

目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下: 本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。 首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统, 我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下: 机器名:Server IP:192.168.5.1 子网掩码:255.255.255.0 DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器) 由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:

向下搬运右边的滚动条,找到“网络服务”,选中: -

总结 默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:

然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。 - 总结 安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”

在这里直接点击“下一步”:

这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击“下一步”: - 总结 在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”: 既然是第一台域控,那么当然也是选择“在新林中的域”: -

总结 在这里我们要指定一个域名,我在这里指定的是demo., -

总结 这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。

在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认。 这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改: -

总结 第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。

“这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在” - 总结 这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。

这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了: - 总结 几分钟后,安装完成:

点完成: 点“立即重新启动”。 -

总结 然后来看一下安装了AD后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的速度明显变慢了,再看一下登陆界面:

多出了一个“登陆到”的选择框: 进入系统后,右键点击“我的电脑”选“属性”,点“计算机”

怎么样?和安装AD以前不一样吧,其它的比如没有本地用户了,在管理工具里多出么多图标什么的,这些将在以后的文章里讲述,这里就不再详谈了。 - 总结 把一台成员服务器提升为域控制器(二)

在我的上一篇文章中,已经把一台名为Server的成员服务器提升为了域控制器,那我们现在来看一下如何把下面的工作站加入到域。 由于从网络安全性考虑,尽量少的使用域管理员XX,所以先在域控制器上建立一个委派XX,登陆到域控制器,运行“dsa.msc”,出现“AD用户和计算机”管理控制台:

先来新建一个用户,展开“demo.”,在“Users”上击右键,点“新建”-“用户”: -

总结 然后出现一个新建用户的向导,在这里,我新建了一个名为“swg”的用户,并且把密码设为“永不过期”。 -

总结 这样点“下一步”,直到完成,就可以完成用户的创建。然后在“demo.”上点击右键,先择“委派控制”:

就会出现一个“委派控制向导”: -

总结 点击“下一步”: 点击中间的“添加”按钮,并输入刚刚创建的“swg”: -

总结 然后点“确定”:

再点“下一步”: -

总结 在上面的画面中,暂时不需要让该用户去“管理组策略”,所以在这里,仅仅选择“将计算机加入到域”,然后点“下一步”:

最后是一个信息核对画面,要是没有什么问题的话,直接点“完成”就可以了。 -

总结 接下来转到客户端,看看怎么把XP进来,在实验中采用的客户端操作系统是Windows XP专业版,需要大家注意的是Windows XP 的Home版由于针对的是家庭用户,所以不能加入域,大家别弄错了哟,我们先来设置一下这台XP的网络: 计算机名:TestXP IP:192.168.5.5 子网掩码:255.255.225.0 DNS服务器:192.168.5.1, -

总结 设置完网络以后,在“我的电脑”上击右键,选“属性”,点“计算机名”。 在这里把“隶属于”改成域,并输入:“demo.”,并点确定,这是会出现如下画面: -

总结 输入刚刚在域控上建的那个“swg”的XX,点确定: 出现上述画面就表示成功加入了,然后点确定,点重启就算OK了。来看一下登陆画面有没有什么不一样:

看到那个“登陆到”了吧,可以选择域登陆还是本机登陆了,在这里选择域“DEMO”,这样就可以用域用户进行登陆了。进入系统后,在“我的电脑”上击右键,选“属性”,点“计算机名”: - 总结 看到用黑框标出来的地方和没有加入到域的时候的区别的吧? 当把下面的客户端加入到域后,如果域控制器处于关闭状态或者死机的话,那么,会发现下面的客户机无法登陆到域,所以再建立一台域控制器,用来防止其中一台出现意外损坏的情况是很有必要的。后来建立的那台域控制器叫额外域控制器。来看看额外域控制器的建立过程吧: 当然网络设置永远是在第一步的: 计算机名:Bserver IP:192.168.5.2 子网掩码:255.255.255.0 DNS:192.168.5.1 既然是提升为域控制器,那么DNS组件也是要添加的,添加方法和我的第一篇文章中所定的一样,这里就不再重复了。添加完成后,同样是点击“开始”-“运行”-“dcpromo”: 出现的向导和操作系统兼容性同安装第一台域控时是一样的,唯一要注意的是下面的那个画面: -

总结 安装第一台时选择的是“新域的域控制器”,这里要选择的是“现有域的额外域控制器”,然后点“下一步”:

在这里,输入域的管理员XX的密码,在“域”里填入相应域的DNS全名或NetBios名,点“下一步”: 在这里一定要填入现有域的DNS全名,然后再点“下一步”,接下去的操作和安装第一台域控制器时是一样的,所以就不再写下去了,直到完成就可以了。 - 总结 活动目录之用户配置文件

关于域用户的开设在前面的文章中(如何把一台成员服务器提升为域控制器(一)、(二))已经涉及过了,所以在这里开设用户的方法就不再重复了,本篇文章主要向大家介绍一下用户配置文件。 首先,什么是用户配置文件?根据微软的官方解释:用户配置文件就是在用户登陆时定义系统加载所需环境的设置和文件和集合,它包括所有用户专用的配置设置。用户配置文件存在于系统的什么位置呢?那么用户配置文件包括哪些内容呢?来给大家看一副截图:

用户配置文件的保存位置在:系统盘(一般是C盘)下的“Documents and Settings”文件夹下,有一个和你的登陆用户名相同的文件夹,该用户配置文件就保存在这里,顺便提示一下,如果本机和域上有一个同名用户,并且都登陆过的话,那么就会出现在同名文件夹后面拖后缀的情况,举个例子:比如在一个域(demo.)里面有一台计算机(testxp),本地有一个swg的XX,域上也有一个swg的XX,并且都登陆过这台计算机,那么会发生如下情况: 本地XX先登陆:那么本地的swg的用户配置文件夹为swg,而域用户的用户配置文件夹为swg.demo。 域XX先登陆:那么域用户的用户配置文件夹为swg,本地用户的配置文件夹为swg.testxp。 通过上面的截图,我们可看出,用户配置文件包括桌面设置、我的文档、收藏夹、IE设置等一些个性化的配置。另外需要说明的是在“Documents and Settings”文件夹下有一个名为“All Users”的文件夹,如果你在这个文件夹下的“桌面”文件夹下新建一个文件的话,你会发现所有用户在登陆时的桌面上都有这个文件,所以这个文件夹里的配置是对这台计算机的每个用户均起作用的。 当网络变成域构架后,所有的域用户可以在任意一台域内的计算机登陆,当你在一台计算机上的用户配置文件修改后,你会发现到另一台计算机上登陆时,所有的设置还是原来的,并没有发生修改,这是因为用户的配置文件是保存在本地的,不管是域用户还是本地用户,都是保存在那台登陆的计算机上。我们可以在“我的电脑”上击“右键”,选“属性”,点“高级”,然后在“用户配置文件”里点“设置”:

相关文档
最新文档