《服务器配置》课件--单元3项目1.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《服务器配置》课件--单元3项目1.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 服务器配置 服务器 配置 课件 单元 项目
- 资源描述:
-
1、服务器配置学习单元3 配置大型企业服务器韩立凡、王浩单元概要在大型企业中通过使用Active Directory域,可将网络中的多台计算机在逻辑上组织到一起,可方便的对网络资源进行集中管理,让用户可以更便捷安全的去访问网络资源,从而大大降低网络管理成本。除此之外,在大型企业里大部分服务都是基于群集负载平衡建立,负载平衡是一种廉价且有效的扩展服务器带宽和增加服务性能的技术手段,它可以加强服务的处理能力,提高网络的灵活性和可用性,以及防止单点故障所造成的损失。本单元从安装Active Directory开始,学习如何管理域模式计算机、对域模式计算机进行统一部署、升级更新Active Directo
2、ry、迁移Active Directory和配置网络服务的负载平衡。单元目标1)具备提炼服务器方案有效信息的能力2)初步具备Active Directory域的规划与设计能力3)具备安装与配置Active Directory服务器实现资源统一管理的能力4)具备将Active Directory服务升级到更高版本的能力5)具备将Actvice Directory服务迁移到其他服务器且正常运行的能力6)具备调试网络服务的能力7)具备安装与配置负载平衡服务器实现服务冗余的能力8)具备独立思考,依据工作需要学习新知识、新技术的能力9)具备与人团结协作的能力10)具备协调网络资源,保证服务器高效运行的能
3、力单元情境晨光公司发展至今已经成为行业领先企业,公司规模较大,拥有约200台计算机、100台笔记本和10余台服务器。由于客户机较多,目前的系统管理员没有办法对终端进行统一有效的维护和部署,这给公司的IT部门带来巨大的工作量。经过部门内部讨论,总结出了目前公司几个需要解决的问题。第一个问题,目前公司电子产品资产比较多,按照行政部的要求,IT部门需要对资产使用人和地点等信息的进行登记,以便控制企业资产和安全性管理。第二个问题,公司为所有员工配备了计算机,而每个员工根据自己的喜好安装了不同的软件,其中部分软件会影响终端的使用,所以现在IT部门想为所有终端同一部署软件环境,提高员工工作效率。第三个问题
4、,电子产品的更新换代速度非常快,IT部门需要站在不同角度考虑服务器的操作系统和管理手段。第四个问题,随着公司的壮大,目前Web服务器已经不能满足日常的业务需求,需要通过一些手段来提高Web服务的高可持续性。项目1 使用Active Directory实现资源统一管理项目2 将原有域迁移至新的服务器项目3 搭建负载平衡群集实现Web服务器冗余项目描述晨光公司为更好的管理员工所使用的终端,要求通过Windows Server系统中Active Directory功能进行Windows客户端的管理,以提高员工工作效率,实现更多的管理目的。项目分析本项目要进行Active Directory的部署,通
5、过Active Directory自身功能对客户端进行进一步的应用管理。安装完Active Directory后要,将所有客户端加入企业域中,之后统一安装部门所需的软件,最后进行安全管理。安装Active Directory配置服务配置客户端部署软件安全管理项目分析知识链接知识链接什么是Active Directory?Active Directory是将网络资源按照有序的方法进行分类和管理,这里提到的网络资源是指服务器、客户机、用户账户、打印机或扫描仪等。Active Directory可以帮我们找到一台在某个办公室的打印机,找到一个用户或者验证用户是否有对某个共享有访问权限。同时他还支持单
6、一登录(SSO),即一次登录后就可以访问整个网络。任务任务1 1 安装安装Windows Active DirectoryWindows Active Directory任务任务2 2 管理域管理域用户用户任务任务3 3 为客户机分发为客户机分发软件软件任务任务4 4 使用组策略限制用户使用行为使用组策略限制用户使用行为任务描述任务描述晨光公司系统管理员要在现有Windows Server 2008 R2服务器上安装Windows Active Directory 服务,以满足公司行政部门登记固定资产需求和IT部门的统一管理需求。任务任务1 安装安装Windows Active Directo
7、ry任务任务分析分析整个Active Directory安装过程是通过系统向导进行,但在安装前,管理员需要确定正确的企业域名、DNS系统命名规则和网络参数,这些参数在完成Active Directory安装后变更会中断整个Active Directory服务,中断服务会造成企业不可估量的损失。任务任务1 安装安装Windows Active Directory添加Active Directory角色使用dcromo进行安装配置服务完成安装任务任务实施实施步骤1、使用添加角色向导安装Active Directory服务1)单击“开始”“服务器管理器”,打开“服务器管理器”窗口。2)在“服务器管理
8、器”窗口中,在“角色”上单击右键,在弹出的快捷菜单中选择“添加角色”命令。3)打开“添加角色向导”,在“开始之前”对话框中单击“下一步”按钮。4)在“选择服务器角色”对话框中选中“Active Directory 域服务”复选框。任务任务1 安装安装Windows Active Directory任务任务实施实施步骤1、使用添加角色向导安装Active Directory服务5)在弹出的“是否添加Active Directory域服务所需的功能?”对话框,单击“添加必需的功能”按钮。6)返回“选择服务器角色”对话框中单击“下一步”按钮。7)在“Active Directory服务介绍”对话框中
9、可查看相关介绍,然后单击“下一步”按钮。8)在“确认安装选择”对话框中,单击“安装”按钮。任务任务1 安装安装Windows Active Directory任务任务实施实施步骤1、使用添加角色向导安装Active Directory服务9)系统开始安装Active Directory域服务和其所必须的相关组件。10)出现“安装结果”对话框,阅读后单击“关闭该向导并启动Active Directory域服务安装向导(dcpromo.exe)。”链接。任务任务1 安装安装Windows Active Directory温馨提示温馨提示如何打开域安装向导?如果不慎关闭了该对话框,可以单击“开始”“
10、运行”,输入“dcpromo.exe”,通过该命令可以打开“Active Directory域安装向导”。在早期的Windows Server 版本中系统管理员必须通过命令手动启动“Active Directory域安装向导”。任务任务实施实施步骤2、使用dcpromo.exe安装域服务1)弹出“欢迎使用Active Directory域服务安装向导”对话框,单击“下一步”按钮。2)在“操作系统兼容性”对话框中,阅读内容,单击“下一步”按钮。3)在“选择某一部署配置”对话框中,选择“在新林中新建域”单选按钮,并单击“下一步”按钮。任务任务1 安装安装Windows Active Directo
11、ry任务任务实施实施步骤2、使用dcpromo.exe安装域服务任务任务1 安装安装Windows Active Directory知识链接知识链接什么是域?什么是林?域是“网络”对象(用户、组、计算机等)的分组,域中所有的对象都存储在Active Directory中,Active Directory也可以由一个或多个域组成。一个或多个域树可以组成林,同一个林中的域也可以相互共享架构、站点和复制以及全局编录能力。在新林中创建的第一个域是该林的根域。任务任务实施实施步骤2、使用dcpromo.exe安装域服务4)在“命名林根域”对话框中输入企业域名“”,并单击“下一步”按钮。任务任务1 安装安
12、装Windows Active Directory温馨提示温馨提示提前规划好域名 管理员必须提前规划好Active Directory 域名,这项参数在完成Active Directory安装后变更会中断整个Active Directory服务,中断服务会造成企业不可估量的损失。不建议在域建立成功后再更改域的名字。任务任务实施实施步骤2、使用dcpromo.exe安装域服务5)在“域NetBIOS名称”对话框中单击“下一步”按钮。6)系统检查是否有重名等名称冲突问题,无需用户操作,等待即可。7)在“设置林功能级别”对话框中设置林功能级别为“Windows Server 2008 R2”级别,并
13、单击“下一步”按钮。任务任务1 安装安装Windows Active Directory任务任务实施实施步骤2、使用dcpromo.exe安装域服务8)在“其他域控制器选项”中选中“DNS服务器”复选框,并单击“下一步”按钮。任务任务1 安装安装Windows Active Directory知识链接知识链接什么是全局编录(GC)?全局编录是 Active Directory 域服务(AD DS)中所有对象的集合。全局编录服务器是一个控制器,它存储林中主持域的目录中所有对象的完全副本,以及所有其他域中所有对象的部分的只读副本。同时全局编录服务器负责提供全局编录查询服务。任务任务实施实施步骤2、
14、使用dcpromo.exe安装域服务9)单击“数据库、日志文件盒SYSVOL的位置”对话框中的“下一步”按钮。任务任务1 安装安装Windows Active Directory知识链接知识链接SYSVOL文件夹 SYSVOL文件夹是用来存储域公共文件服务器副本的共享文件夹,例如系统将组策略设置、脚本等都是存在这个共享目录中的。如果组织内有多台域控制器,那么它们就在域中所有的域控制器之间通过FRS服务进行相互复制,以提高Active Directory管理效率。任务任务实施实施步骤2、使用dcpromo.exe安装域服务10)在“目录服务还原模式的Administrator密码”对话框中设置密
15、码,并单击“下一步”按钮。任务任务1 安装安装Windows Active Directory任务任务实施实施步骤2、使用dcpromo.exe安装域服务11)在“摘要”对话框中查看配置集合结果,并单击“下一步”按钮。12)系统开始自动安装和设置Active Directory,无需操作,等待即可。13)安装完成,单击“立即重新启动”按钮来完成服务器的重启。任务任务1 安装安装Windows Active Directory任务任务测试测试 依次单击“开始”“服务器管理器”,弹出“服务器管理器”窗口,单击展开“角色”“Active Directory域服务”“Active Directory用
16、户和计算机”“”,如果能看到图中所示的子文件夹,则证明该Active Directory域服务安装完成。任务任务1 安装安装Windows Active Directory相关知识相关知识目录树 目录树是指在名称空间中,由容器和对象组成的逻辑层次结构。而目录树的末梢结点是对象。目录树除了还表达了各个容器和对象的连接方式还表达了一个对象到另一个对象的逻辑路径。在Active Directory中,目录树是最基本的逻辑结构。任务任务1 安装安装Windows Active Directory相关知识相关知识趣图学知趣图学知工作组模式和域模式的区别 工作组模式的计算机是对等的关系,有计算机或服务器自
17、主管理,随时可加入和退出工作组。域模式,是由域控制器的一个计算机分组,加入和退出域都必须由域管理员操作(或者具有登录域的用户账户),域内成员服务器和计算机的策略遵循域策略优先的原则。管理模式的不同是二者的最大区别。任务任务1 安装安装Windows Active Directory任务拓展任务拓展实践伟天公司域名为,伟天公司也想从原来的工作组模式变更到域模式,请为伟天公司构建域环境。思考安装Active Directory服务的机器称之为DC,域里其他提供服务的服务器称之为成员服务器,那么DC只能用域用户登录,而成员服务器却能登录到本地,这是为什么?任务任务1 安装安装Windows Acti
18、ve Directory任务任务1 1 安装安装Windows Active DirectoryWindows Active Directory任务任务2 2 管理域用户管理域用户任务任务3 3 为客户机分发为客户机分发软件软件任务任务4 4 使用组策略限制用户使用行为使用组策略限制用户使用行为任务描述任务描述晨光公司Active Directory服务已经部署完毕,此时系统管理员要为员工分配账户,除此之外针对不同工作岗位的员工,账户登录的时间也有严格控制,例如像一线店面销售人员,登录时间必须按照约定的时间登录。任务任务2 管理域用户管理域用户任务任务分析分析根据晨光公司的企业环境和要求,要为
19、每一位员工建立一个独立的用户账号,并修改每个账户的个性化信息,以及对用户登录时间进行限制。任务任务2 管理域用户管理域用户创建组织单位创建用户限制用户登录时间任务任务实施实施任务任务2 管理域用户管理域用户步骤1、创建组织单位1)单击“开始”“服务器管理器”,打开“服务器管理器”窗口,展开“角色”“Active Directory域服务”“Active Directory用户和计算机”“”,在域“”上单击右键,在弹出的快捷菜单中选择“新建”“组织单位”命令。任务任务实施实施任务任务2 管理域用户管理域用户步骤1、创建组织单位1)单击“开始”“服务器管理器”,打开“服务器管理器”窗口,展开“角色
展开阅读全文