Windows Server 2003网络环境管理大综合.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows 2003server网络环境管理 AD安装 (1)在Windows server 2003的配置服务器向导创建域,如图5.1.1所示。 图5.1.1 创建域 (2)使用Active Directory安装向导,配置新建域,域名名:,如图5.1.2所示。 图5.1.2 填写域名 (3)在安装过程中,关于AD数据库和日志文件的存放位置,采取默认路径,也可自定义。 (4)在安装向导中应注意dns注册诊断这一步骤,因为AD是离不开DNS服务的,因为客户机加入域和登录域都需要把域名解析为IP地址,这一过程都需要DNS服务器的支持,所以域是离不开DNS的,但反过来是不对的!因为此时DC没有DNS服务器,所以选择第二项让系统在创建DC的同时把DNS服务随之一起安装上。当然你也可以安装DC后自己手动再安装和配置DNS服务器(当时是您给会正确配置DNS服务器),不过我还是建议和DC一起让系统帮我们创建,因为省事并不会因为手动错误的配置DNS带来的麻烦。如图5.1.3所示。 图5.1.3 在本DC上创建DNS服务器 (5)安装完重起系统后即可使用域中的管理员和密码登录到域,如图5.1.4所示。 图5.1.4 在DC上登陆域 管理用户和计算机账户 客户机用户加入域 (1)在DC中创建域帐户: DC中没有本地用户和组,这是因为提升为DC后就没有本地用户和组了,原来的帐户和组都提升为域帐户和域中的组,如图5.2.1所示。 图5.2.1 DC中的计算机管理没有“本地用户和组” (2)在DC中的AD用户和组工具来创建域帐户,在域中创建一个管理单元(OU),OU可以使用部分来划分。新建一个组织单位(比如:“技术部”),再在该组织单位中新建一个本组织单位的用户,并设置用户名和密码,如图5.2.2所示。 图5.2.2 创建OU组织单位下的用户 (3)将一台windows客户机加入该域,由于是第一次加入域,客户机的IP应该与DC的IP地址在同一个网段,并且注意DNS地址必须指向DC的IP地址。如图5.2.3所示。 图5.2.3 客户机网卡IP设置 (4)选择计算机-属性,修改计算机所属于的域的名字输入刚才创建的域名(本例域名为:),如图5.2.4所示。 图5.2.4 客户机加入域 (5)确定后输入用户名密码即可登录到域,加入域成功后,如图5.2.5所示。 图5.2.5 确认成功加入域 (6)在DC的Active Directory中,可以很方便的管理用户和计算机账户,如图中的计算机称为CLIENT1-XP的客户机已经过AD确认记录并显示。如图5.2.6所示。 图5.2.6 确认客户机在AD中显示 漫游用户配置 (1)首先在dc中新建文件夹一个名为profiles的文件夹(名称其实可自定义),然后右键点击文件夹接着点击属性,然后选择共享标签,选“共享此文件夹”选项。然后点击权限按钮,在权限用户everyone勾选“更改允许”的复选框,点击确定,确认更改。如图5.2.7所示。 图5.2.7 新建文件夹共享并设置权限 (2)然后,在DC(主机名为:VPN,版本Win Server 2003)中打开Active Directory,选定域用户之后右键选择属性,选中“配置文件”标签,在标签的用户配置文件一栏的“配置文件路径”里填写你的共享文件夹路径,格式为:\\主机名\(文件夹的)共享名\%username%。如图5.2.8所示。 图5.2.8 用户配置文件路径 (3)由于公司员工众多,可使用命令行下的工具dsquery +dsmod?来实现批量设置或修改。如图5.2.9所示。 图5.2.9 批量修改运行实例和结果 (4)要确认用户配置文件漫游设置是否成功,需要在客户机里,右击桌面“我的电脑”点击“属性”,然后选择“高级”标签栏,接着点击用户配置文件里的“设置”按钮,结果如下图显示”两个漫游”,则说明漫游配置成功了。如图5.2.10所示。 图5.2.10 确认客户机的用户漫游状态 使用组策略管理用户环境: 为了能够更加方便的管理域的组策略,可以使用微软的自带软件GPMC,可以在百度里搜索下载gpmc.msi,然后在DC中安装该软件包,安装完成后先管理工具里会增加名为“组策略管理”的软件。 文件夹重定向 (1)打开管理工具中的组策略管理器。 (2)右击OU“技术部”(假设所有的漫游配置用户都在此OU中) ,选择新建GPO并链接在此处。输入Folder Redirection?为新GPO的名字。如图5.3.1所示。 图5.3.1 为OU“技术部”新建GPO (3)鼠标右击GPO“?Folder Redirection”进行编辑,如图5.3.2所示。 图5.3.2 编辑GPO?Folder Redirection (4)依次展开用户

文档评论(0)

基本资料 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档