活动目录的综合应用(一)

一、活动目录相关概念

1、使用活动目录的优点:集中管理、便捷的访问网络资源、可扩展性。

2、域的概念:活动目录的一种实现形式,也是活动目录最核心的管理单位。

3、域控制器:就是安装了活动目录服务的一台计算机。活动目录的数据都储存在域控制器内!

4、名称空间:是一个区域的名字,也就是域名。

5、对象:由一组属性组成,他代表的是具体的事物,如用户、打印机或计算机等。

6、:属性:用来描述对象的数据。

7、容器:存放对象的空间。

8、组策略:组策略可以针对计算机或用户进行很多种配置,包括安全配置和桌面工作环境的配置等。

9、域的结构:分为逻辑结构和物理结构。

9.1、逻辑结构:单域、域树、域林、组织单元

9.2、物理结构:站点和域控制器

10、域和工作组的主要区别:1)、管理模式不同    2)、对等网和c/s结构     3)、域环境是部署很多微软服务的前提条件!

二、部署Windows域

1、注意事项:

◆安装者必须具有本地管理员权限

◆操作系统必须Windows 2003以后服务器级别的(除Web版)

◆DNS基础结构的支持

◆本地磁盘至少有一个分区是NTFS文件系统

◆配置静态的IP地址和子网掩码

◆有足够可用的磁盘空间

2、实现步骤

1)、先配置一个静态的IP地址和子网掩码,DNS指向自己(这里使用的是一台Windows server 2008 R2)

2)、单击“开始”→“运行”→在“打开”中输入“dcpromo”,按Enter键,打开Active Directory域服务安装向导

3)、选择高级模式安装,点击下一步。

4)、阅读操作系统兼容性,点击下一步。

5)、在“选择某一部署配置”页面中,点选“新林中新建域”

6)、在“命名林根域”页面中输入域名(本例为abc.com)

7)、在“域NetBIOS”页面中不用动直接下一步!

8)、在“设置林功能级别”页面中选择林功能级别越高越高!看你服务器支持什么版本了!这里最高的就是R2级别

9)、在“其他域控制器选项中”勾选DNS服务器,点击下一步!此时会提示“无法创建DNS服务的委派。。。。”,此时直接点是!

10)、选择“数据库”、“日志”、“SYSVOL”的位置时不用动,就用默认的位置!点击下一步!

11)、此处需要设置一个“目录服务还原模式的Administrator 密码”这个密码是开机时按F8进入目录服务还原密码时的管理员密码。不能随便你设置!

12)、直接下一步下一步完成配置,等待装域时间,要重启后才能生效。

13)、到这里,重启之后就算安装完毕!

时间: 2024-08-07 14:54:17

活动目录的综合应用(一)的相关文章

活动目录的综合应用(二)

安装额外域控制器! 1.安装额外域控制器的优点 ◆提供容错功能 ◆提供负载均衡 ◆更易于用户的链接和访问 2.注意事项 ◆操作系统版本必须受当前域功能级别支持! ◆安装者必须具有域管理员权限! ◆计算机IP地址和DNS服务器地址配置正确(DNS服务器地址通常为第一台域控制器的ip地址). ◆确保计算机和第一台域控制器之间互相连通! 3.安装步骤 1).将另一台符合安装额外域控制器条件的服务器安装为主域控制器(DC)的额外域控制器!(比如ip地址.dns指向主域控制器-等,参考注意事项!) 2).

活动目录的综合应用(三)

              AD域环境的组策略配置 1.域中配置组策略的好处有哪些? 1).减小管理成本,因为只需设置一次,相应的用户或计算机即可全部应用规定的设置. 2).减少用户单独配置错误的可能性. 3).可以针对特定的对象(用户或计算机)实施特定的策略. 2.这里要想使用组策略就先简单设定几个对计算机的要求,来通过组策略对域成员计算机进行控制! 1).要求销售部可以更改时间! 2).要求市场部所有人登录时密码输错三次就锁定! 3).要求所有人不得使用开始菜单中的"运行"菜单!

活动目录、组策略、批量创建用户综合篇

Contoso公司基础信息系统构建方案 1. Contoso公司的需求分析: 公司总共有60台计算机和五台服务器,根据公司的要求需要通过部署AD来构建公司的系统. ?根据公司的架构首先了部署活动目录域.根据容错和负载均衡的原则我们部署两台域控来满足高可用的要求.同时将计算机加入域. ? 在活动目录中创建公司的架构.创建相应的组织单位(OU). ? 通过power shell批量的创建用户账户. ? 通过默认的域组策略(Default domain policy)来限制用户的本地登录,同时在计算机

更改默认添加到活动目录的客户端数量

我们启用"将工作站添加到域"策略以后,只允许普通用户添加10个计算机账户,超过十个以后此用户账户就不能再将计算机加入域,工作需要,管理员可以修改这个值.请看下面讲述. (由于环境是英文的,请大家对照相应的中文去找,还请大家谅解.如有问题请给我博客留言,谢谢!) "运行"中输入"adsiedit.msc"打开ADSI编辑器,连接到"DC=contoso,DC=com"(默认) 右击DC=contoso,DC=COM,选择&quo

Server 2008 R2活动目录配置

一.安装windows2008_64bit_r2 给服务器设置密码:xxxxxxxx 二.安装配置DNS 1.更改服务器主机名:DCserver 2.配置静态IP地址 IP地址:10.0.100.10 子网:255.255.255.0 网关:10.0.100.1 dns:10.0.100.10 三.安装活动目录

sharepoint 2013 修改某些显示名,email和活动目录不一致的账户 powershell

#该脚本修改某些显示名,email和活动目录不一致的账户Add-PSSnapin Microsoft.SharePoint.PowerShell $ConfirmPreference = 'None'  #关闭确认提示 $filePath="c:\file\" $allUsers=get-content C:\file\user.txt  -Encoding UTF8                   #从文件中读取需要迁移的账户,每一行包含账户和新的显示名称,新的email地址,字

windows活动目录(域环境初涉)

windows域环境可以对域环境内的计算机进行统一管理(包括集中的身份验证和统一的活动行为) 域环境中要存在一台DC(域控制器) 安装了AD(活动目录)的服务器就成为DC. 安装DC时要配置DNS服务器需要把域内所有的DNS指向该服务器,如果DNS服务同时部署在DC上也需要把自身的DNS指向自己(要使用ip地址不要使用本地回环地址127.0.0.1). 组策略文件夹:SYSVOL 把域控制器的DNS指向自己后SRV记录不完整要在域控制器上重启netlogon服务:net stop netlogo

活动目录(AD DS)域改名

在过去的几年工作中,接触了客户的上百个域,绝大部分看起来都是很随意地搭建起来,后期的生产维护要多花很多时间.只有一个是咨询了美国最著名的网络安全公司建立起来的,几乎符合大多教科书的命名及安全规范,堪称典范.后来才了解到:该公司还设计了美国国防部,诺思罗普-格鲁曼公司(全球最著名的军火商,没之一,航母设计者)以及美国众议院的网络. 随着微软活动目录的开发,新的功能不断添加,最初的设计缺陷可以在后来的运维当中改正,域改名(domain rename)便是其中之一.在Windows 2000中,即使是

Skype For Business 2015实战系列2:安装活动目录

Skype For Business 2015实战系列2:安装活动目录 今天开始我们就正式进入了Skype For Business 2015的部署阶段,在部署开始之前,我们先来看一下我们本次的环境列表: 计算机名 IP地址 角色 备注 DC 192.168.1.20 AD DS   Mail 192.168.1.22 Exchange 2013   Front01 192.168.1.25 SFB前端   Front01 192.168.1.26 SFB前端   SQL01 192.168.1