分类:
2009-12-15 15:04:06
工作组:
域:
活动目录(Active Directory)就是WINDOWS的域。
工作组与域的区别:
如果你们公司不是用活动目录域管理计算机,那就是采取工作组模型来管理计算机的。
1)如果是工作组的计算机,你就不能任意登录别人的电脑吧,因为你不知道别人电脑的用户名(需在那台计算机上开帐户才有)与密码;
3)但是在活动目录域中,你就可以用你的用户名与密码(你本地开的帐户)去登录域中任何一台电脑了,当然前提是此计算机没有设定只允许指定域用户。
域的优势:
1)可以不需要知道域内其他计算机的用户名和密码,而用自己的用户名和密码进入域后就能任意登录域内其他人的计算机,当然前提是此计算机没有设定只允许指定域用户。
4)在办公室工作人员中,你可以允许某些人由于工作需要能够上因特网(有些网站还可以不允许打开),而有些人就可以禁用IE,不让上网了。
5)就是共享资源会更加方便更加安全。能够通过组策略设置有些用户能够访问某些共享资源,以及是否具有读写权限。
如何创建工作组?
如何创建域服务器?(dcpromo)
开始---运行---dcpromo,这是调出活动目录安装向导的命令,然后按照步
骤一步步的去设置就可以了。
如果想取消域控制器,再次在运行里输入DCPROMO,执行一系列操作后就可以把DC降级成普通PC了!
域可以提供一种集中式管理,这相比于对等网的分散管理有非常多的好处。
那么如何把一台成员服务器提升为域控,我们用一台Windows Server 2003服务器进行示例:
准备活动:
1)在服务器上安装上Windows Server 2003,安装成功后进入系统;
2)启动File Replication Service服务, 方法:我的电脑----右键管理------“服务”,启动File Replication Service服务;
3)安装DNS网络服务,方法:由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,找到“网络服务”,选中 (默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉,需要的时候再安装)
4)给这台成员服务器指定一个固定的IP,
指定情况如下:
机器名:DemoServer
IP:192.168.5.1 (地址随便写)
子网掩码:255.255.255.0
DNS:127.0.0.1 (因为我要把这台机器配置成DNS服务器)
5)提升为域控制器,方法:开始—运行--输入“Dcpromo”,弹出“Active Directory安装向导”对话框,按照向导一步一步进行即可;具体说明:
l 兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击“下一步”;
l 在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步既然是第一台域控,那么当然也是选择“在新林中的域”(在这里我们要指定一个域名,我在这里指定的是demo.com );
l 这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认。 这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改;
l 第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
l 我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在”
l 还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。
l 请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了大概需要10分钟左右;
l 点“立即重新启动”,点完成 。
如何登录到域控制器器?
l 登陆到域控制器,运行“dsa.msc”命令,或者开始---程序---管理工具---AD….-----出现“AD用户和计算机”管理控制台:
先来新建一个用户,展开“demo.com”,在“Users”上击右键,点“新建”-“用户”:
然后出现一个新建用户的向导,在这里,我新建了一个名为“swg”的用户,并且把密码设为“永不过期”。
l 密码策略
开始--程序--管理工具--域控安全策略--密码策略
密码必须符合复杂性要求(禁用)
最小字符长度(0)
运行--gpupdate(刷新策略)
创建帐户,无需输入秘密,因为实验所以这么改,建议默认密码策略
把另一台电脑与域控设置成同一网短,dns指向域控这里是192.168.5.1
右键--我的电脑--属性--计算机名-更改--在域的选项中--输入demo.com
单击确定,提示输入用户~把刚建的swg用户和密码输入,从新启动电脑,在登录界面再次输入swg域用户和密码,登录域控~
注:把所有的防火墙关闭~以免网络不通导致实验失败