网站大量收购独家精品文档,联系QQ:2885784924

《域控制器》报告.docxVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《域控制器》的报告 实验序号:01实验项目名称:域控制器的成功安装实验目的:成功安装域控制器。明白域控制器的定义、安装及应用二、实验设备(环境)及要求:1、实验设备:准备好一个安装好的server 2008虚拟机2.要求达到如下图结果所示:三、实验内容及步骤:1.详细释义“/view/35472.htm域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对/view/17495.htm网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管/view/302256.htm对等网络上的/view/4421417.htm共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。 不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。 域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。 要把一台电脑加入域,仅仅使它和服务器在/view/86434.htm网上邻居中能够相互“看”到是远远不够的,必须要由/view/31921.htm网络管理员进行相应的设置,把这台电脑加入到域中。这样才能实现文件的服务器端设置以/view/83228.htm系统管理员身份在已经设置好/view/41408.htmActive Directory(/view/97899.htm活动目录)的Windows 2000 Server上登录,选择“开始”/view/102616.htm菜单中“程序”选项中的“/view/1251417.htm管理工具”,然后再选择“Active Directory用户和计算机”,之后在程序界面中右击“Computers”,在弹出的菜单中单击“新建”,然后选择“计算机”,之后填入想要加入域的计算机名即可。要加入域的计算机名最好为英文,中文计算机名可能会引起一些问题。客户端设置首先要确认计算机名称是否正确,然后在/view/79807.htm桌面“/view/86434.htm网上邻居”上右击鼠标,点击“属性”出现网络属性设置窗口,确认“主网络登录”为”Microsoft网络用户”。选中窗口上方的“Microsoft网络用户”(如果没有此项,说明没有安装,点击“添加”安装“Microsoft网络用户”选项)。点击“属性”按钮,出现“Microsoft网络用户属性”对话框,选中“登录到Windows NT域”/view/1143823.htm复选框,在“Windows NT域”中输入要登录的域名即可。这时,如果是Windows 98/view/880.htm操作系统的话,系统会提示需要重新启动计算机,重新启动计算机之后,会出现一个登录对话框。在输入正确的/view/3498824.htm域用户账号、密码以及登录域之后,就可以使用Windows 2000 Server域中的资源了。请注意,这里的/view/3498824.htm域用户账号和密码,必须是/view/31921.htm网络管理员为用户建的那个账号和密码,而不是由本机用户自己创建的账号和密码。如果没有将计算机加入到域中,或者登录的域名、用户名、密码有一项不正确,都会出现错误信息。只读域控制器只读域控制器(RODC)是一种新型的用于 Windows Server 2008/view/880.htm操作系统的域控制器,它的安全性得到了提高,同时能够更加快速的登录访问网络资源。在Windows Server 2008/view/880.htm操作系统中,为了能够支持只读域控制器(RODC),在域名解析系统(DNS)中添加了新的/view/97899.htm活动目录域密码复制策略。而为了部署只读域控制器(RODC),在Windows Server 2008/view/880.htm操作系统中必须至少运行一个可写域控制器。域的功能及和森林应该是Windows Server 2003系统中或其它更高系统中的单向复制,只读AD DS数据库,凭据缓存,/view/315045.htm管理员角色分隔等只读域控制器的功能。2.具体的操作步骤如下:2.1.安装AD域服务安

文档评论(0)

企管文库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档