第04讲-构建域控制器PPT课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第04讲-构建域控制器PPT课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 04 构建 控制器 PPT 课件
- 资源描述:
-
1、内容回顾内容回顾o工作组网络的特点?工作组网络的特点?o工作组网络的适用环境?工作组网络的适用环境?用户用户用户用户服务器服务器2 2服务器服务器1 1服务器服务器3 3企业需求企业需求o公司多台服务器,员工可能访问每一台服务公司多台服务器,员工可能访问每一台服务器。器。o员工不希望每访问一台服务器就登录一次,员工不希望每访问一台服务器就登录一次,管理员也不想分别在每台服务器上为同一员管理员也不想分别在每台服务器上为同一员工创建多个帐号。工创建多个帐号。第第4 4讲讲 构建域控制器构建域控制器本讲任务本讲任务o构建一域控制器,域名构建一域控制器,域名为为o把独立服务器加入到域把独立服务器加入到
2、域中中o把一把一XP计算机加入到计算机加入到域中,同时可以访问两域中,同时可以访问两台服务器上的共享文件台服务器上的共享文件o域用户和组的管理域用户和组的管理10.1.14.12510.1.14.125域控制器域控制器域域用户用户用户用户10.1.14.12610.1.14.126成员服务器成员服务器一、基本知识一、基本知识4.1.1 4.1.1 为什么需要域为什么需要域如果资源分布在多台服务器上,要在每台服务器分别为每如果资源分布在多台服务器上,要在每台服务器分别为每一员工建立一个账户(共一员工建立一个账户(共M M* *N N),用户则需要在每台服务器),用户则需要在每台服务器上(共上(共
3、M M台)登录台)登录 域的好处域的好处o服务器和用户的计算机都在同一个域中,用服务器和用户的计算机都在同一个域中,用户在域中只要拥有一个账号户在域中只要拥有一个账号o用户只需要在域中拥有一个域账户,只需要用户只需要在域中拥有一个域账户,只需要在域中登录一次就可以访问域中的资源了。在域中登录一次就可以访问域中的资源了。域控制器域控制器o用户信息存放在域中的域控制器用户信息存放在域中的域控制器(DC(DC,Domain Controller)Domain Controller)上上4.2.1 4.2.1 什么是活动目录什么是活动目录o我们的电话本、地址本也是一种目录,微软我们的电话本、地址本也是
4、一种目录,微软的活动目录(的活动目录(ADAD,Active DirectoryActive Directory)也是)也是一种存放信息的方式而已一种存放信息的方式而已 o域控制器(域控制器(DCDC,Domain ControllerDomain Controller)上存)上存放有域中所有用户、组、计算机等信息。域放有域中所有用户、组、计算机等信息。域控制器就把这些信息存放在活动目录中,活控制器就把这些信息存放在活动目录中,活动目录实际上就是一个特殊的数据库动目录实际上就是一个特殊的数据库4.2.2 4.2.2 活动目录和活动目录和DNSDNSoWindows Server 2003Win
5、dows Server 2003的活动目录和的活动目录和DNSDNS是紧是紧密不可分的,它使用密不可分的,它使用DNSDNS服务器来登记域控服务器来登记域控制器的制器的IPIP、各种资源的定位等、各种资源的定位等o在一个域中至少要有一个在一个域中至少要有一个DNSDNS服务器存在。服务器存在。oWindows Server 2003Windows Server 2003中域的命名也是采用中域的命名也是采用DNSDNS的格式来命名的。的格式来命名的。 4.2.3 4.2.3 活动目录中的组织单元活动目录中的组织单元(OUOU,Organization UnitOrganization Unit)
6、o对象对象n用户、计算机、打印机、组等等用户、计算机、打印机、组等等 n每个对象都有自己的属性以及属性值每个对象都有自己的属性以及属性值 o组织单位(组织单位(OUOU,Organization UnitOrganization Unit)n组织单位把这些对象按逻辑进行分组,便于管组织单位把这些对象按逻辑进行分组,便于管理、查找、授权和访问。理、查找、授权和访问。 n组织单位有许多划分方法组织单位有许多划分方法o按部门划分,如计算机系、艺术系等;按部门划分,如计算机系、艺术系等;o按地理位置划分,如一号教学楼、二号教学楼等按地理位置划分,如一号教学楼、二号教学楼等组组帐帐户户4.2.4 4.2
7、.4 用户访问资源的过程用户访问资源的过程二、创建域的操作步骤二、创建域的操作步骤4.3.1 4.3.1 创建域创建域o确认确认“本地连接本地连接”属性属性TCP/IPTCP/IP中首选中首选DNSDNS指指向了自己向了自己 o输入输入“dcpromo”dcpromo”命令打开命令打开“Active Active DirectoryDirectory安装向导安装向导” ” 安装配置安装配置DNSDNSn选择选择“只在这台计算机上安装并配置只在这台计算机上安装并配置DNS”DNS”。这样在安装活动目录时可以一同安装这样在安装活动目录时可以一同安装DNSDNS,并,并且把首选且把首选DNSDNS指
8、向自己指向自己 n输入新域的输入新域的DNSDNS全名全名 n指定新的指定新的NetBIOS名名 n可以改变活动目录数据库以及日志存放的路径可以改变活动目录数据库以及日志存放的路径 n选择在该计算机上安装选择在该计算机上安装DNS如果网络中只有如果网络中只有Windows 2000 Server Windows 2000 Server 和和Windows Server Windows Server 20032003的服务器,可以的服务器,可以选择选择“只与只与Windows Windows 20002000或或Windows Windows Server 2003Server 2003操作系统
9、操作系统兼容的权限兼容的权限” 启动计算机启动计算机o输入活动目录的恢复密码输入活动目录的恢复密码 o等待安装等待安装o安装完毕后,确定安装完毕后,确定“本地连接本地连接”属性属性中的中的TCP/IPTCP/IP设置,检查首选设置,检查首选DNSDNS是否指是否指向了自己,确认后才重新启动计算机向了自己,确认后才重新启动计算机 o重新启动计算机时,由于活动目录的重新启动计算机时,由于活动目录的存在,启动时间会变长存在,启动时间会变长 确认活动目录是否已经正常确认活动目录是否已经正常从从“开始开始”“管理工具管理工具”“Active Directory “Active Directory 用户和
10、计用户和计算机算机”菜单中,打开菜单中,打开Active Directory Active Directory 用户和计算机窗口,用户和计算机窗口,确认活动目录是否已经正常。确认活动目录是否已经正常。 4.3.2 4.3.2 成员服务器、独立服务器成员服务器、独立服务器oWindows Server 2003Windows Server 2003服务器在域中可以有三种角服务器在域中可以有三种角色:域控制器、成员服务器和独立服务器。色:域控制器、成员服务器和独立服务器。 n当一当一Windows Server 2003Windows Server 2003服务器安装了活动目录,服务服务器安装了活
展开阅读全文