- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows Server 2008中Active Directory域的配置管理
摘要:随着计算机技术的发展,利用域管理网内计算机的新技术得到广泛应用,本文图例介绍了windows平台的active directory域及配置管理方法
关键词:windows server active directory域 配置 管理
中图分类号:tp316 文献标识码:a 文章编号:1007-9416(2012)02-0155-02
活动目录(active directory)是windows server 2008操作系统提供的一种新的目录服务。所谓目录服务其实就是提供了一种按层次结构组织的信息,然后按名称关联检索信息的服务方式。这种服务提供了一个存储在目录中的各种资源的统一管理视图,从而减轻了企业的管理负担。另外,它还为用户和应用程序提供了对其所包含信息的安全访问。活动目录作为用户、计算机和网络服务相关信息的中心,支持现有的行业标准ldap(lightweight directory access protocal,轻量目录访问协议)第8版,使任何兼容ldap的客户端都能与之相互协作,可访问存储在活动目录中的信息,如linux、novell系统等。
创建域之前需验证windows server 2008系统具备以下条件:
(1)在安装windows server 2008的计算机上至少有一个ntfs分区,至少有250m的空间。(2)计算机上必须配置好ip地址和dns服务器地址。(3)具须具备管理员权限。
dns服务可以在安装活动目录前安装,也可以在活动目录集成安装,即在安装活动目录过程中安装。
1、安装active directory域
一般情况下,在新安装系统时,系统会提示是否选择安装【活动目录】选项,通常不安装活动目录,以便用户有时间来规划与活动目录有关的协议和系统结构。
活动目录服务一般需要在安装windows server 2008后进行安装,可以使用“dcpromo”命令,“dcpromo”是一个图形化的向导程序,它将引导用户一步一步地建立域控制器。可以新建一个域、一棵域树或一个域林,非常方便。很多其他网络服务,如dns server、dhcp server和certificate server等都可以在以后与活动目录集成安装,便于实施策略管理等。
2、将windows计算机加入域/离开域
计算机在加入域后,就可以参与域的工作,如:用户可以再这些计算机上利用域账户登录域,访问域内的资源等。
【案例】将一台计算机pc1加入域。
环境准备:
一台已经安装ad的域控制器server1,域名为:,ip地址是。
一台windows xp系统的计算机pc1,ip地址是。
步骤1:先将pc1的tcp/ip属性指向域控制器,如图1。
步骤2:在pc1上右键单击【我的电脑】,然后单击【属性】按钮。单击【计算机名】选项卡,可以打开如图2所示的界面。如图2
步骤3:在图2中单击【更改】按钮,打开【计算机名称更改】对话框。如图3所示。在“计算机名”一栏里输入计算机名:pc1;在【隶属于】区域中选择【域】单选按钮,并输入域的名称。单击【确定】按钮。
步骤4:在图4中,输入具有“加入该域权限的帐户名称和密码”,可以输入超级管理员帐户和密码,后单击【确定】。(如图3图4)
步骤5:在图5中单击【确定】按钮。计算机pc1成功加入域,计算机pc1的完整的域名就是:。(如图5)
步骤6:在桌面上选择【我的电脑】,右击选择【属性】,在【系统属性】页面选择【计算机名】,查看计算机名如图6所示。
步骤7:完成后重新启动计算机。
3、登陆域
重新启动计算机就可以。
用户可以在已经加入域的计算机上利用一下两种类型的账户来登录:
3.1 域用户账户
如图7所示,在【登录到】区域中,选择sqzy,表示利用域内的用户administator
登录,因此这个用户名和密码就会被发送给域控制器检查,如果密码正确,登录成功后,该用户在连接域内任何一台计算机时,都不需要在自行输入用户名称与密码。
3.2 本地用户账户
在图7中,在【登录到】区域中,选择pc1表示利用本地计算机进行登录,因此这个用户名和密码就不会传送到ad与控制器,登录成功后,该用户可以访问本地资源,无法访问域内的其他计算机的资源。(如图7)
3.3 离开域
计算机离开域的设置是,在图3中的【隶属于】区域中,选择“工作组”,并且输入工作组的名字,在windows系统中默认的工作组名称是workgroup,或者输入现有的工作组名称。
计算机脱离一个域后还可以加入另外一个域。
4、分清域控制器、独立服务器、成员服务器
4.1 域控制器
当一台windows server 2008服务器安装了活动目录,服务器就
您可能关注的文档
最近下载
- 2025内蒙古孪井滩生态移民示范区社区专职工作者招聘10人考试备考试题及答案解析.docx VIP
- 金属粉末冶金材料.PPT VIP
- 新苏教版三年级上册数学(全册)同步随堂练习一课一练 .pdf VIP
- 《电工基本技能》教案项目五任务二 开关类低压电器的拆装.docx VIP
- 危险源辨识、风险评价表(建筑工程).xls VIP
- 连翘的育苗技术.pptx
- 第16课《诫子书》(教师版).docx VIP
- 跨部门合作流程与沟通模板.doc VIP
- SANKEN三肯变频器samco-ns TEXC-NS-002(小容量)使用手册调试说明书.pdf
- 《电工基本技能》教案项目五任务三 接触器的拆装.docx VIP
原创力文档


文档评论(0)