Windows Server 2008搭建域控制器

引入

在小型网络中,管理员通常独立管理每一台计算机,如最为常用的用户管理。但当网络规模扩大到一定程度后,如超过 10 台计算机,而每台计算机上有 10 个用户,那么管理员就要创建100个以上的用户账户,相同的工作就要重复很多遍。→此时可以将网络中的多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做域(domain)。对应于我们第二章中提到过的C/S网络管理模式。

本章内容很重要,也很抽象,教员应多举生活中的例子来帮助学员理解。

可以将域比喻成一个国家,那么域控制器就是国家的首脑,管理域内的成员计算机

注意:域是逻辑分组,与网络的物理拓扑无关

将网络中多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做域

域是组织与存储资源的核心管理单元

域控制器

在域中,至少有一台域控制器

域控制器中保存着整个域的用户帐号和安全数据库

引入:要创建Windows 域,首先必须理解活动目录的概念,因为域与活动目录是密不可分的。

在一台计算机上安装活动目录使其成为域控制器。

DC通过活动目录来提供目录服务,如负责维护AD数据库,审核用户的账户和密码是否正确等。

DC是物理上的一台计算机,而活动目录是运行在DC上的一种服务。

活动目录

活动目录是Windows网络中的目录服务

活动目录提供了存储网络对象信息并使网络用户使用这些数据的方法

活动目录特点

集中管理

便捷的网络资源访问

用户一次登录就可访问整个网络资源

网络资源主要包含用户账户、组、共享文件夹、打印机等

可扩展性

域树

具有连续的域名空间的多个域

林由一个或多个域树组成

安装域控制器的条件

安装者必须具有本地管理员权限

操作系统版本必须满足条件(Windows Server 2008 除Web版外都满足)

本地磁盘至少有一个分区是NTFS文件系统

有TCP/IP设置(IP地址、子网掩码等)

有相应的DNS服务器支持

有足够的可用空间

安装活动目录步骤:

单击“开始—运行”输入安装命令“dcpromo”,打开AD域服务安装向导;

阅读操作兼容性说明,单击下一步按钮;

在“选择某一部署配置”页面中,选择“在新林中新建域”;

在“命名林根域”页面输入目录林根域的FQDN名,这里命名为yezi.com;

在“选择林功能级别”页面中选择林功能级别;注,以下是各种级别的支持度。

在“其他域控制器选项”页面中选择“DNS服务器”;

设置数据库、日志文件和SYSVOL的存储位置;这里选择默认;

在“目录还原模式的Administrator密码“页中,输入密码;

在“摘要“页,检查所有的选择,单击下一步;

开始安装和配置活动目录服务;

安装完成后单击“完成”,如下图所示,服务器需要重启;

将计算机加入域

在加入域之前,首先要检查客户计算机的配置:

客户机与DC的网络是否联通

客户机是否正确设置了DNS地址

DNS服务器是否有正确的SRV记录

加域使用的账户应该是域账户

步骤:

以域管理员的身份登陆

右击“我的电脑”在计算机名选项下单击更改,输入要加入的域名称;

Windows Server 2008搭建域控制器《转载51CTO.com》的更多相关文章

  1. Windows Server 2008搭建域控制器

    前言 1.为什么要建域 工作组的分散管理模式不适合大型的网络环境下工作,域模式就是针对大型的网络管理需求设计的,就是共享用户账号,计算机账号和安全策略的计算机集合.域中集中存储用户账号的计算机就是域控 ...

  2. Windows Server 2008 R2 域控制器部署指南

    一.域控制器安装步骤: 1.装 Windows Server 2008 R2并配置计算机名称和IP地址(见 附录一) 2.点击“开始”,在“搜索程序和文件”中输入Dcpromo.exe后按回车键: 3 ...

  3. (转)Windows Server 2008 R2 域控制器部署指南

    转自:https://technet.microsoft.com/zh-cn/cloud/gg462955.aspx 一.域控制器安装步骤: 1.装 Windows Server 2008 R2并配置 ...

  4. windows server 2008 R2域中的DC部署 分类: AD域 Windows服务 2015-06-06 21:09 68人阅读 评论(0) 收藏

    整个晚上脑子都有点呆滞,想起申请注册好的博客还从来都不曾打理,上来添添生机.从哪里讲起呢,去年有那么一段时间整个人就陷在域里拔不出来,于是整理了一些文档,害怕自己糊里糊涂的脑子将这些东西会在一觉醒来全 ...

  5. Windows Server 2008 R2域控组策略设置禁用USB

    问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储) ...

  6. Windows Server 2008搭建单域环境

    前言 一个典型的单域环境由主机,DC(Domain Controller域控制器).DNS服务器组成.DNS.DC都可以有多个,以实现负载均衡和容错 域中的计算机通过DNS解析域控制器,然后向域控制器 ...

  7. Windows Server 2016-重命名域控制器

    当公司发展到一定规模或者信息化建设到一定程度的情况下,很多信息化规范出台:很多初期服务器搭建包括服务搭建等计算机名等都是按照默认或者随机命名的,不便于区分业务或服务等.通过前边的章节我们对Active ...

  8. win server 2008搭建域环境

    0x00 简介 1.域控:win server 2008 2.域内服务器:win server 2008.win server 2003 3.域内PC:win7 x64.win7 x32.win xp ...

  9. Windows Server 2008 R2 域控DOS命令

    net user                                                         #查看本地用户 net  localgroup             ...

随机推荐

  1. django: template using & debug

    模板的作用方法有如下三种: blog/views.py: from django.template import loader, Context, Template from django.http ...

  2. (转)ASP.NET MVC 学习第一天

    天道酬勤0322   博客园 | 首页 | 发新随笔 | 发新文章 | 联系 | 订阅  | 管理 随笔:10 文章:0 评论:9 引用:0 ASP.NET MVC 学习第一天 今天开始第一天学习as ...

  3. RDD 重新分区,排序 repartitionAndSortWithinPartitions

    需求:将rdd数据中相同班级的学生分到一个partition中,并根据分数降序排序. 此实例用到的repartitionAndSortWithinPartitions是Spark官网推荐的一个算子,官 ...

  4. java正则

    package cn.stat.p4.ipdemo; import java.util.regex.Matcher; import java.util.regex.Pattern; public cl ...

  5. Codeforces Round #279 (Div. 2)f

    树形最大上升子序列 这里面的上生子序列logn的地方能当模板使  good #include<iostream> #include<string.h> #include< ...

  6. 安装hadoop2.6.0伪分布式环境

    集群环境搭建请见:http://blog.csdn.net/jediael_lu/article/details/45145767 一.环境准备 1.安装linux.jdk 2.下载hadoop2.6 ...

  7. 层次查询start with ... connect by

    如:select distinct dep_id from t_sys_dep_dimensions start with dep_id = (select dept_id from t_sys_pe ...

  8. javaScript中将时间戳转换成日期格式

    function DateFormt(time, format) { ); var o = { , "d+": testDate.getDate(), "h+" ...

  9. 一个Hadoop难以查找的错误

    This script is Deprecated. Instead use start-dfs.sh and start-yarn.sh Starting namenodes on [Master1 ...

  10. android studio gradle自动签名构建实现

    我为自己代言: 一.在android studio中生成签名文件. 1.在android studio 选中项目,在菜单栏中选择Build. 2.点击Generate Signed APK选项卡. 3 ...