如何使用“域”實(shí)現(xiàn)網(wǎng)絡(luò)管理
如何使用“域”實(shí)現(xiàn)網(wǎng)絡(luò)管理一、準(zhǔn)備的任務(wù):① 確定域網(wǎng)絡(luò)的組織結(jié)構(gòu)。② 確定網(wǎng)絡(luò)中各計(jì)算機(jī)的身份,在每臺計(jì)算機(jī)上安裝操作系統(tǒng)。③ 網(wǎng)絡(luò)基本配置。④ 確定安裝分區(qū)。⑤ 建立域控制器。⑥ 在客戶機(jī)中,以管
如何使用“域”實(shí)現(xiàn)網(wǎng)絡(luò)管理
一、準(zhǔn)備的任務(wù):
① 確定域網(wǎng)絡(luò)的組織結(jié)構(gòu)。
② 確定網(wǎng)絡(luò)中各計(jì)算機(jī)的身份,在每臺計(jì)算機(jī)上安裝操作系統(tǒng)。
③ 網(wǎng)絡(luò)基本配置。
④ 確定安裝分區(qū)。
⑤ 建立域控制器。
⑥ 在客戶機(jī)中,以管理員登錄,將計(jì)算機(jī)加入域。
⑦ 規(guī)劃網(wǎng)絡(luò)的邏輯組織結(jié)構(gòu)。
⑧ 創(chuàng)建基本對象。
⑨ 發(fā)布資源。
⑩ 在活動(dòng)目錄的管理工具“Active Directory計(jì)算機(jī)和用戶”窗口,可以集中管理全域的計(jì)算機(jī)、賬戶、資源、組等服務(wù)對象。
二、相關(guān)知識的理解:
1、Active Directory活動(dòng)目錄
① 活動(dòng)目錄是一個(gè)活動(dòng)的數(shù)據(jù)庫。
② 活動(dòng)目錄是指一種檢索服務(wù)。
③ 活動(dòng)目錄是一種目錄服務(wù)。
2、域與域控制器:
域是一群能夠進(jìn)行集中管理的聯(lián)網(wǎng)計(jì)算機(jī),這些計(jì)算機(jī)共享域控制器上的目錄數(shù)據(jù)庫,該庫存儲賬戶和安全數(shù)據(jù)。不過在“域”模式下,至少有一臺服務(wù)器負(fù)責(zé)每一臺聯(lián)入網(wǎng)絡(luò)的電腦和用戶的驗(yàn)證工作,相當(dāng)于一個(gè)單位的門衛(wèi)一樣,稱為“域控制器(Domain Controller),簡寫為DC )”。域控制器主管整個(gè)域的賬戶與安全管理,所有加入域的計(jì)算機(jī)都以域控制器的賬戶和安全性設(shè)置為準(zhǔn),不必單獨(dú)建立本地賬戶數(shù)據(jù)。
域的作用:
用戶以域賬戶登錄后,即可根據(jù)授權(quán)使用域中相應(yīng)的服務(wù)和資源。管理員只需維護(hù)域控制器上的目錄數(shù)據(jù)庫,即可管理域里的所有用戶與計(jì)算機(jī),這樣能大大提高網(wǎng)絡(luò)管理效率,適用于較復(fù)雜的或規(guī)模較大的網(wǎng)絡(luò)。
3、組與組織單位:
組是可跨越組織單位或域,將不同域、不同組織單位的對象歸到一個(gè)組,它可作為安全主體,與用戶、計(jì)算機(jī)一樣被授予權(quán)限。組織單位是一種目錄容器,它可以包含用戶、組、計(jì)算機(jī)、打印機(jī)和其他“組織單位”。
“組”和“組織單位”的區(qū)別
組是用戶賬戶或其他組賬戶的集合,組織單位是多種對象的集合,組織單位更適于與企業(yè)網(wǎng)絡(luò)的具體部門相對應(yīng)。
4、組策略:
組策略實(shí)際上定制的是Windows 系統(tǒng)注冊表中相應(yīng)的配置,它是一種Windows 系統(tǒng)管理工具,主要用于定制用戶和計(jì)算機(jī)的默認(rèn)設(shè)置,包括安全選項(xiàng)、軟件安裝、腳本文件設(shè)置、桌面外觀、用戶文件管理等。
,三、操作步驟:
1. 安裝域控制器
(1)單擊“開始→管理工具→管理您的服務(wù)器”菜單項(xiàng),啟動(dòng)配置向?qū)А?/p>
(2)啟動(dòng)“管理您的服務(wù)器”后,單擊“添加或刪除角色”,在彈出的“配置您的服務(wù)器向?qū)А贝翱?,單擊“下一步”按鈕,開始服務(wù)器檢測。
(3)檢測完畢后,出現(xiàn)一個(gè)窗口,選中“域控制器”單選按鈕。
,(4)單擊“下一步”之后,會出現(xiàn)這個(gè)窗口。
(5)單擊“下一步”,出現(xiàn)“閱讀有關(guān)操作系統(tǒng)兼容性的有關(guān)信息”對話框。
(6)單擊“下一步”按鈕,選中“新域的域控制器”,建立一個(gè)新域。
(7)單擊“下一步”按鈕,選擇要?jiǎng)?chuàng)建的域的類型,這里選中“在新林中的域”。
(8)單擊“下一步”按鈕,填入一個(gè)指定新域的名稱。
(9)剩下的選項(xiàng)默認(rèn)為“下一步”按鈕,到了這一步,說明系統(tǒng)開始配置Active Directory ,一般要等待一段時(shí)間。
,(10)重啟服務(wù)器之后并登錄該計(jì)算,表明該服務(wù)器已成為域服務(wù)器。
2、將工作站添加到域:
(1)設(shè)置服務(wù)器(即Windows 2003)的IP 地址。
(2)設(shè)置另外一臺計(jì)算機(jī)(即Windows XP)的IP 和DNS 地址。
(3)在XP 計(jì)算機(jī),右擊“我的電腦”,單擊“屬性”選中“計(jì)算機(jī)名”,單擊“更改”,選中“域”選項(xiàng),填入要加入的“域”,點(diǎn)擊“確定”彈出對話框“歡迎加入域”。
(4)域成員登錄到計(jì)算。
3、管理域用戶賬戶
(1)展開“Active Directory 用戶和計(jì)算機(jī)”控制臺,選中“User ”右鍵選擇新建用戶,在彈出的“新建用戶對象-用戶”窗口填上有關(guān)的賬戶信息。
,(2)單擊“下一步”,設(shè)置密碼以及賬戶選項(xiàng)。
(3)單擊“下一步”按鈕,點(diǎn)擊“完成”按鈕完成用戶賬戶創(chuàng)建。
,(4)設(shè)置用戶屬性“隸屬于”,右鍵單擊“屬性”,選中“添加”,單擊“高級”按“立即查找”。