卖逼视频免费看片|狼人就干网中文字慕|成人av影院导航|人妻少妇精品无码专区二区妖婧|亚洲丝袜视频玖玖|一区二区免费中文|日本高清无码一区|国产91无码小说|国产黄片子视频91sese日韩|免费高清无码成人网站入口

域服務(wù)器調(diào)試方案

windows2003 服務(wù)器版 server 如何建域,退域。。。圖文詳解 計(jì)算機(jī)類 2010-11-28 12:21:58 閱讀550 評(píng)論0 字號(hào):大中小 訂閱“域”的真正含義指的是服務(wù)器控

windows2003 服務(wù)器版 server 如何建域,退域。。。圖文詳解 計(jì)算機(jī)類 2010-11-28 12:21:58 閱讀550 評(píng)論0 字號(hào):大中小 訂閱

“域”的真正含義指的是服務(wù)器控制網(wǎng)絡(luò)上的計(jì)算機(jī)能否加入的計(jì)算機(jī)組合。一提到組合,勢(shì)必需要嚴(yán)格的控制。所以實(shí)行嚴(yán)格的管理對(duì)網(wǎng)絡(luò)安全是非常必要的。在對(duì)等網(wǎng)模式下,任何一臺(tái)電腦只要接入網(wǎng)絡(luò),其他機(jī)器就都可以訪問共享資源,如共享上網(wǎng)等。盡管對(duì)等網(wǎng)絡(luò)上的共享文件可以加訪問密碼,但是非常容

易被破解。在由Windows 9x構(gòu)成的對(duì)等網(wǎng)中,數(shù)據(jù)的傳輸是非常不安全的。

安裝域控制器的過程就是安裝 Active Directory 的過程。刪除域控制器的過程就是刪除 Active

Directory 的過程。

操作要點(diǎn):

“開始 | 管理工具 | 配置您的服務(wù)器向?qū)А保凇胺?wù)器角色”中選擇“域控制器 (Active Directory)”,如果該計(jì)算機(jī)不是域控制器,則啟動(dòng)“Active Directory 安裝向?qū)А焙髸?huì)安裝域控制器;如果該計(jì)算機(jī)已經(jīng)是域控

制器,則會(huì)刪除域控制器。

操作詳解:

一、安裝域控制器的條件:

1、已安裝了 Windows Server 2003 操作系統(tǒng);

2、服務(wù)器上至少要有一個(gè) NTFS 分區(qū);

3、一個(gè) DNS 域名;如果網(wǎng)絡(luò)中有多個(gè)域,各個(gè)域名不能重復(fù);

4、一個(gè) DNS 服務(wù)器;負(fù)責(zé)域名的解析,用于定位域控制器的位置,多個(gè)域控制器可共用一個(gè) DNS 服

務(wù)器。

二、域規(guī)劃:

建立域控制器時(shí)應(yīng)該先進(jìn)行規(guī)劃,明確該域控制器所管理的域,還需要明確各域之間的關(guān)系,這樣才不

會(huì)造成混亂。

在安裝活動(dòng)目錄過程中,有兩步的選擇最重要,如下圖:

,

600)makesmallpic(this,600,1800);"> 600)makesmallpic(this,600,1800);">

在建立域控制器時(shí),有以下幾種情形:

1、建立網(wǎng)絡(luò)中的第一個(gè)域

選項(xiàng)1:新域的域控制器;選項(xiàng)2:在新林中的域。

2、建立現(xiàn)有域的一個(gè)子域

選項(xiàng)1:新域的域控制器;選項(xiàng)2:在現(xiàn)有域樹中的子域。

這種方式建立的域與現(xiàn)有的某個(gè)域自動(dòng)建立“父子”信任關(guān)系。該域的域名與它的父域必須是鄰接的。

3、在現(xiàn)有域林中建立一個(gè)新的域樹

選項(xiàng)1:新域的域控制器;選項(xiàng)2:在現(xiàn)有林中的域樹。

這種方式建立的域與現(xiàn)有的某個(gè)域樹的根域自動(dòng)建立“樹根”信任關(guān)系。該域也成為一棵新域樹的根域。

4、在現(xiàn)有域中添加額外的域控制器

選項(xiàng)1:現(xiàn)有域的額外域控制器。

這種方式建立的域控制器與該域中已有的域控制器是平等的,當(dāng)一個(gè)域控制器的內(nèi)容發(fā)生變化時(shí),它會(huì)自動(dòng)復(fù)制到其它域控制器上。值得注意的是,如果在額外域控制器上有本地帳戶,這些帳戶將全部被刪除,

該域控制器的帳戶將和已有的域控制器上的帳戶相同。

5、與現(xiàn)有域完全無關(guān)的新域

選項(xiàng)1:新域的域控制器;選項(xiàng)2:在新林中的域。

這種方式建立的域與現(xiàn)有的域不會(huì)自動(dòng)建立信任關(guān)系。但域管理員可以在以后用“信任向?qū)А苯⑿湃侮P(guān)

系。

在域規(guī)劃中,還需要對(duì) DNS 服務(wù)器的構(gòu)建方法進(jìn)行規(guī)劃。主要有兩種情形:

1、在安裝活動(dòng)目錄的同時(shí)安裝和配置 DNS 服務(wù)器:

,

這種方式應(yīng)該先將本機(jī)的 DNS 服務(wù)器地址設(shè)置為本機(jī)的 IP 地址,在安裝活動(dòng)目錄過程中選擇在本機(jī)

安裝和配置 DNS 服務(wù)器。

這種方式適合于在網(wǎng)絡(luò)中安裝第一臺(tái)域控制器時(shí)使用。

2、使用現(xiàn)有的 DNS 服務(wù)器:

這種方式應(yīng)該先將本機(jī)的 DNS 服務(wù)器地址設(shè)置為已存在的 DNS 服務(wù)器的 IP 地址,在 DNS 服務(wù)器

中還需要加入域名解析條目,把新建域的域名解析為域控制器的 IP 地址。

三、域控制器的安裝過程

由于域控制器在安裝時(shí)有多種不同的選擇,這里僅以一種情況為例給出安裝過程。

例:建立一個(gè)獨(dú)立的新域,在安裝活動(dòng)目錄的同時(shí)在本機(jī)安裝和配置 DNS 服務(wù)器。

準(zhǔn)備工作:

配置本機(jī) IP 地址和 DNS 服務(wù)器地址:要求 DNS 服務(wù)器地址與本機(jī) IP 地址設(shè)置成相同的值。

安裝活動(dòng)目錄:

1、打開“開始 | 管理工具 | 配置您的服務(wù)器向?qū)А?,彈出“配置您的服?wù)器向?qū)А睂?duì)話框。

600)makesmallpic(this,600,1800);">

2、預(yù)備步驟說明

,

600)makesmallpic(this,600,1800);">

3、選擇服務(wù)器角色

600)makesmallpic(this,600,1800);">

表中列出的是當(dāng)前計(jì)算機(jī)的服務(wù)器角色,可以為服務(wù)器添加或刪除角色。選擇“域控制器 (Active

Directory)”,單擊“下一步”

4、選擇總結(jié)如下

,

600)makesmallpic(this,600,1800);">

單擊“下一步”,打開“Active Directory 安裝向?qū)А?/p>

5、Active Directory 安裝向?qū)?/p>

600)makesmallpic(this,600,1800);">

6、說明操作系統(tǒng)兼容性

,

600)makesmallpic(this,600,1800);">

Windows Server 2003 的域網(wǎng)絡(luò)不支持 Windows 95、Windows NT 4.0 或更早的系統(tǒng)進(jìn)行訪問。

7、選擇域控制器類型

600)makesmallpic(this,600,1800);">

應(yīng)該根據(jù)建立的域控制器性質(zhì)選擇,本例建立的是一個(gè)新域,所以選擇“新域的域控制器”,單擊“下一步”。

8、選擇新建域與現(xiàn)有域的關(guān)系

,

600)makesmallpic(this,600,1800);">

本例建立的是一個(gè)獨(dú)立的新域,所以選擇“在新林中的域”,這種域與其它域不建立信任關(guān)系。單擊“下一

步”。

9、指定域名

600)makesmallpic(this,600,1800);">

每個(gè)域都需要有一個(gè)域名,由于一個(gè)域建立后再更改域名將會(huì)是一個(gè)很麻煩的事,所以這里應(yīng)慎重設(shè)置。在網(wǎng)絡(luò)中域名應(yīng)遵循 DNS 規(guī)則且不允許重復(fù),所以輸入域名后,單擊“下一步”,系統(tǒng)會(huì)在網(wǎng)絡(luò)中檢

測(cè)該域名是否可用。本例中設(shè)置域名為“zsy.com”。

10、設(shè)置 NetBIOS 域名

,

600)makesmallpic(this,600,1800);">

默認(rèn)是域名的前半段,一般不需要更改。

11、設(shè)置數(shù)據(jù)庫和日志文件夾的位置

600)makesmallpic(this,600,1800);">

如果條件允許,最好把數(shù)據(jù)庫文件夾和日志文件夾放置在不同的硬盤上,這樣,如果系統(tǒng)發(fā)生嚴(yán)重故障,

不至于使數(shù)據(jù)庫和日志同時(shí)丟失。這樣也能提高系統(tǒng)性能。

12、設(shè)置共享的系統(tǒng)卷位置

,

600)makesmallpic(this,600,1800);">

SYSVOL 文件夾必須放置在 NTFS 卷上,當(dāng)域中有多個(gè)域控制器時(shí),它的內(nèi)容被復(fù)制到域中所有域控

制器上。

13、選擇 DNS 服務(wù)器

600)makesmallpic(this,600,1800);">

在本例中,我們選擇在安裝活動(dòng)目錄的同時(shí)在本機(jī)上安裝并配置 DNS 服務(wù)器。

14、選擇默認(rèn)權(quán)限

,

600)makesmallpic(this,600,1800);">

為保證域信息的安全性,應(yīng)選擇“只與 Windows 2000 或 Windows Server 2003 操作系統(tǒng)兼容的權(quán)限”,這種選擇將要求用戶需經(jīng)過驗(yàn)證才能訪問域中的信息。但它要求域中的服務(wù)器都應(yīng)該運(yùn)行在 Windows

2000 或 Windows Server 2003 之上。

15、設(shè)置還原模式下的管理員密碼

600)makesmallpic(this,600,1800);">

目錄服務(wù)還原模式相當(dāng)于活動(dòng)目錄的安全模式,用于修復(fù)活動(dòng)目錄數(shù)據(jù)庫,此處設(shè)置以這種方式啟動(dòng)時(shí)

的管理員密碼。

16、設(shè)置完成

標(biāo)簽: