- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WINDOWS SERVER 2003 域服务器搭建方法
WINDOWS SERVER 2003中创建Windows域
今天我们来学习如何在Windows中创建域
实验环境:2台虚拟机,一台DC,一台作为加入域的客户机
DC的IP是192.168.7.1,DNS地址指向自己,而客户机的IP为192.168.7.2,DNS指向DC的IP.
启动域服务器安装向导。这是域服务器安装命令,有关该命令的详细参数,请参考帮助文件。?1.在DC中使用DCPROMO命令创建域:
启动域服务器安装向导。
这是域服务器安装命令,有关该命令的详细参数,请参考帮助文件。
?
?因为目前还没有AD(活动目录),现在是在AD中创建第一个域,所以此项应选择新域的域控制器:
选择域服务器类型。
选择域服务器类型。
选择新林中的第一个域:
选择域服务器类型。
选择域服务器类型。
?输入域名(不能重名):
?设置NETBIOS名,为了像WIN98这样的操作系统能够访问此域:
?选择AD数据库和日志文件的存放位置:
?存放SYSVOL的存放位置(注意:一定要放在NTFS的分区中哦):
?注意: AD是离不开DNS服务的,因为客户机加入域和登录域都需要把域名解析为IP地址,这一过程都需要DNS服务器的支持,所以域是离不开DNS的,但反过来是不对的!
因为此时DC没有DNS服务器,所以选择第二项让系统在创建DC的同时把DNS服务随之一起安装上.当然你也可以安装DC后自己手动再安装和配置DNS服务器(当时是您给会正确配置DNS服务器),不过我还是建议和DC一起让系统帮我们创建,因为省事并不会因为手动错误的配置DNS带来的麻烦.
AD是离不开DNS
AD是离不开DNS服务的,问你是否在这台域服务器上安装DNS服务器。
?选择兼容的模式:
?设置AD的还原密码(为了以后对AD数据库做完备份,开机按F8进入AD还原模式需要的还原密码,如果在此设置了密码,一定切记):
密码必须有26个英文字母,阿拉伯数字,和特殊字符构成。
密码必须有26个英文字母,阿拉伯数字,和特殊字符构成。
?
?
?
?
?
?2.安装完重起系统后登录界面为:
使用域中的管理员和密码登录到域
?
进入系统后查看计算机的状态:
?查看管理工具会增加DNS和有关AD的工具,以及安全策略:
?查看NTDS的文件:
?查看SYSVOL:
?3.在DC中创建域帐户:
首先大家习惯还像在工作组时使用本地用户和组工具来创建用户帐户,但发现在DC中没有本地用户和组,这是因为提升为DC后就没有本地用户和组了,原来的帐户和组都提升为域帐户和域中的组了.
?所以我们使用DC中的AD用户和组工具来创建域帐户,但首先我们先在域中创建一个管理单元(OU),OU可以使用部分来划分,所以我们先来创建一个名为学术部的OU,再在该OU中创建一个属于学术部的用户zhangsan,密码:abc123,(为什么要设置这样的密码呢?能否设置空密码呢?不好意思,因为默认的域安全策略的密码策略是这样设置的,长度7位以上,复杂度要开启,复杂度是大/小写字母,数字和特殊符号在密码设置中至少存在其中3种.那能否修改该策略呢,当时是可以的,不过在此我们不做太多的解释,以后有时间在做专门的专题讲解^-^)
?
?
?
?
?
?
?
?
4.那么要把另一台计算机加入到域了,首先让客户机的IP如图所示:
IP和DC的IP地址同一个网段,DNS地址指向DC的IP地址即可
?首先使用客户机看是否能够PING通DC:
?选择计算机-属性,修改计算机所属于的域的名字输入刚才创建的域名:
?出现对话框,输入在AD中创建的域帐号即可,但普通的域帐户只能允许10个客户端加入域,在此输入域管理员和密码:
?
正确后会弹出以下对话框,代表已经加入域成功:
?需要重起生效:
?客户机重起后选择登录到域,再输入域帐户和密码就能登录到域了:
?进入系统和查看计算机的当前状态如下:
?实验完毕!
您可能关注的文档
最近下载
- 长螺旋钻孔压灌混凝土旋喷扩孔桩施工方案.doc VIP
- 肺康复ppt优质课件.pptx VIP
- GB-50352-2019-民用建筑设计统一标准.pdf VIP
- 建设工程施工合同示范文本gf-2013-0201)协议书、通用条款、专用条款.docx VIP
- 高考语文阅读理解《鸭子》含答案.docx VIP
- 无菌检查用培养基灭菌后的保存有效期的验证方法.docx VIP
- 输变电工程标准工艺(变电工程电气分册)2022版.docx VIP
- 2025贵州省专业技术人员继续教育公需科目考试题库(2025公需课课程).docx VIP
- 抹灰砂浆规范.docx VIP
- 模具工劳动合同协议书.docx VIP
文档评论(0)