搜档网
当前位置:搜档网 › 2008_活动目录安装

2008_活动目录安装

2008_活动目录安装
2008_活动目录安装

Windows server 2008 活动目录安装

方法一:手动部署

1、使用事件查看器(EventVWR.MSC),查看日志情况。并要所查看情况,进行系统诊断,确保安装前系统的状态正常

2、打开网络连接,设置网卡的IP4地址为一静态地址,同时将DNS服务器地址设置为127.0.0.1

3、运行DCPROMO,出现设置向导。设置过程如下图

检测系统是否安装AD域服务二进制文件,如果没有,系统会自动安装(也可以在运行命令之前,通过服务器管理器,添加活动目录域服务角色来安装)

出现活动目录域服务安装向导,选择高级模式(如果不选择此项,安装过程中将无法对有些设置进行更改,如域Netbios名的更改等)

由于这是森林中的第一台服务器,所以选择在新林中新建域。

功能级别,所提供的功能不同。如要使用R2新增的活动目录回收站功能,必须将功能级别提升到2008 R2功能级别。要使用棵粒化密码策略,须将功能级别提升到2008。R2新增了一种功能级别即2008 R2级别。注意功能级别的操作是单向,即当提升到一个高功能级别后,它不能再降为低功能级别。除非得新安装AD域服务

具体见:

Appendix of Functional Level Features

此实验中,DC也是一台DNS服务器,所以要勾选DNS服务器。同时,这是森林中的第一台DC,所以全局编录(GC),只读域控制器(RODC)不可操作。森林中必须至少有一台GC,同时要安装RODC,域中必须首先有一台可写的DC。

指定活动目录数据库的存放位置。在一个大型的网络中,为了提高活动活动工作效率,可以将数据在放在其它的磁盘控制器或RAID上。同时,随着活动目录数据增大,可以以后通过操作移动活动目录的位置。当然活动目录数据还有其它操作(如压缩)。我将在以后的实验中进行操作。

目录服务还原模式(DSRM)密码,必须符合密码复杂性。默认情况下,密码复杂性是指长度至少为7个字符,密码必须含有数字,符号,大小字这三项中的两项。同时,密码存放历史不能在24个之内。

可能启动系统时,按F8,选择进入DSRM,进行活动目录的相关操作,如还原对象等。

导出设置,将设置导出一个文本文件。我们可以利用这个文件进行活动目录的无人职守安装

以下无人职守文件的内容。具体参数含义见

无人参与安装参数附录

; DCPROMO unattend file (automatically generated by dcpromo)

; Usage:

; dcpromo.exe /unattend:C:\Users\Administrator\Desktop\Share\UNATTEND.TXT

;

[DCInstall]

; New forest promotion

ReplicaOrNewDomain=Domain

NewDomain=Forest

NewDomainDNSName=https://www.sodocs.net/doc/9412590779.html,

ForestLevel=2

DomainNetbiosName=HBYCRSJ

DomainLevel=2

InstallDNS=Yes

ConfirmGc=Yes

CreateDNSDelegation=No

DatabasePath="C:\Windows\NTDS"

LogPath="C:\Windows\NTDS"

SYSVOLPath="C:\Windows\SYSVOL"

; Set SafeModeAdminPassword to the correct value prior to using the unattend file SafeModeAdminPassword=

; Run-time flags (optional)

; RebootOnCompletion=Yes

4、重新启动计算机。将网卡地址的DNS服务器地址设置为它自身的IP地址。即192.168.1.13

5、验证DC是否安装成功

打开DNS管理器(DNSmgmt.msc),在服务器节点可以看到

打开管理工具,可以看到新增了如下有关活动目录的管理工具

使用事件查看器,查看安装情况。

方法二:通过命令行进部署

通过dcpromo命令的命令参数进行安装

dcpromo /unattend /InstallDns:yes /dnsOnNetwork:yes /replicaOrNewDomain:domain /newDomain:forest /newDomainDnsName:https://www.sodocs.net/doc/9412590779.html, /DomainNetbiosName:hbycrsj /databasePath:"c:\Windows\ntds" /logPath:"c:\Windows\ntdslogs" /sysvolpath:"c:\Windows\sysvol" /safeModeAdminPassword:a1a2a3B1! /forestLevel:2 /domainLevel:2 /rebootOnCompletion:yes

命令行参数包括:

/unattend[:filename]

用于指定无人参与操作模式或提供无人参与安装脚本文件。

/adv

启用高级用户选项。

/uninstallBinaries

用于卸载Active Directory 域服务二进制文件。

/?[:{Promotion | CreateDcAccount | UseExistingAccount | Demotion}]

/?:Promotion、/?:CreateDCAccount、/?:UseExistingAccount 和/?:Demotion

将显示适用于指定任务的无人参与参数。

/CreateDCAccount 和/UseExistingAccount:Attach 互斥。

/CreateDCAccount

创建RODC 帐户。

/UseExistingAccount:Attach

将服务器与RODC 帐户连接。

/forceRemoval

强制卸载此域控制器上的Active Directory 域服务。不会在目录中

删除用于域控制器的帐户,但自此域控制器上次使用伙伴复制后发生

的更改将丢失。

/?

显示此帮助。

无人参与参数还可以在命令行上进行指定。例如:

dcpromo.exe /ReplicaOrNewDomain:Replica

方法三:通过无人应答文件行进部署

产生如上面所述的无人应答文件,输入如下命令进行安装

dcpromo.exe /unattend:UNATTEND.TXT

方法四:通过媒体进行安装

可以使用Ntdsutil.exe 为在域中创建的其他域控制器创建安装介质。通过从介质安装,可以最大程度地减少网络上目录数据的复制。这样可有得于在远程站点中更高效地安装其他域控制器。

验证安装:

1、可以通过活动目录用和计算机(dsa.msc)、活动目录站点和服务(dssite.msc)、活动目录管理中心(https://www.sodocs.net/doc/9412590779.html,)查看

2、通过DNS管理器(Dnsmgmt.msc)查看有关记录。

活动目录配置完整版

目录 一、活动目录配置基本知识.................................................... 1、活动目录的重要概念……………………………………… 2、活动目录安装前准备……………………………………… 3、活动目录安装……………………………………………… 二、windows2000/2003活动目录配置………………………… 1、windows2000活动目录配置……………………………… 2、windows2003活动目录配置………………………………

一、活动目录配置基本知识 1、活动目录的重要概念 (1)目录服务是一个什么东西 一个目录就是一个用于储存用户感兴趣对象信息的信息源。如一个电话号码目录储存了有关电话用户的信息。在一个文件系统中,目录就储存了有关文件的信息。 在一个分布式计算系统中或是一个公共计算机网络(如Internet)中,就有许多用户感兴趣的对象,如打印机、传真服务器、应用程序、数据库以及其他用户。用户想找到和使用这些对象,而管理人员则想管理对这些对象的使用。 在此文档中,术语目录和目录服务指在公共和私人网络中的目录。目录服务与目录的不同在于,它既是目录的信息源,而它的服务又可以使用户得到和利用信息。 (2)什么是活动目录 活动目录是Windows 2000 Server的目录服务。它扩展了以前基于Windows的目录服务,还加入了一些全新的特点。活动目录是安全的、分布式的、可分区的及可复制的。它设计成为可以在任何规模安装下良好工作,从带有几百个对象的单一服务器到成千个服务器和上百万个对象。活动目录加入了很多新的特性,使得在大规模信息的管理及在其中漫游变得很简单,为管理者和终端用户都节省了时间。 (3)为什么需要目录服务 目录服务是扩展的计算机系统的最重要组成元素之一。使用者及管理者经常不知道他们感兴趣对象的精确名字。他们可能知道对象的一个或更多属性,而且可以查询目录来得到符合属性的对象列表,例如:"查找在26楼中的所有双工打印机。"目录服务允许用户按指定属性查找任何对象。 目录服务可以: ?提高管理者定义的安全性来保证信息不受侵入者的损害。 ?将目录分布在一个网络中的多台计算机上。 ?复制目录使得更多用户获得它并且减少错误。 ?分配一个目录于多个存储介质中使得可以存储规模非常大的对象。 目录服务既是管理工具又是终端用户工具。当网络中对象的数目增加时,目录服务变得很重要。目录服务是一个大的分布系统的转换中心。 ①重要概念 用来描述活动目录的概念和术语中有些是新的,而另外一些则不是。不幸的是,一些已经采用一段时间的术语被用来表明不止一个特定事物。在继续前进之前,理解下面这些概念和术语在活动目录背景中如何定义是重要的。 ②范围

网络组建 安装活动目录服务

网络组建安装活动目录服务 活动目录(Active Directory)是用于Windows 2003的目录服务。它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用。活动目录服务使用结构化的数据存储作为目录信息的逻辑层次结构的基础。 活动目录具有信息安全性、基于策略的管理、可扩展性、可伸缩性、信息的复制、与DNS集成、与其他目录服务的互操作性、灵活查询等优点。 1.DNS与活动目录 由于活动目录与DNS是集成的,并且共享相同的名称空间结构,因此注意两者之间的差异非常重要: ●DNS是一种名称解析服务 DNS客户机向配置的DNS服务器发送DNS名称查询。DNS服务器接收名称查询,并且解析名称查询,或者进行名称解析。DNS不需要活动目录可以独立运行。 ●活动目录是一种目录服务 活动目录提供信息存储库以及让用户和应用程序访问信息的服务。活动目录客户使用“轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)”向活动目录服务器发送查询。然后要定位活动目录服务器,活动目录客户机将查询DNS。即活动目录用于组织资源,而DNS用于查找资源;只有它们共同工作才能为用户或其他请求类似信息的过程返回信息。2.规划活动目录 为了让用户和管理员操作更为方便,在安装活动目录之前,我们首先要对活动目录的结构进行细致的规划设计。 ●规划DNS 如果用户准备使用活动目录,则需要首先规划名称空间。在Windows 2003中,用DNS 名称命名活动目录域。选择DNS名称用于活动目录域时,以保留在Internet上使用的已注册DNS域名后缀开始(如https://www.sodocs.net/doc/9412590779.html,),并将该名称和单位中使用的地理(部门)名称结合起来,组成活动目录域的全名。 ●规划用户的域结构 最容易管理的域结构就是单域。规划时,用户应从单域开始,并且只有在单域模式不能满足用户的要求时,才增加其他的域。单域可跨越多个地理站点,并且单个站点可包含属于多个域的用户和计算机。在一个域中,可以使用组织单元(OU,Organizational Units)来实现这个目标。然后,可以指定组策略设置并将用户、组和计算机放在组织单元中。 ●规划用户的委派模式 用户可以将权限下派给单位中最底层,方法是在每个域中创建组织单元树,并将部分组织单元子树的权限委派给其他用户或组。通过委派管理权限,用户不再需要那些定期登录到特定账户的人员,这些账户具有对整个域的管理权。尽管用户还拥有带整个域的管理授权的管理员账户和域管理员器组,可以仍保留这些账户以备少数管理员使用。 3.安装活动目录服务 首先,用户必须有安装活动目录的管理员权限,否则无法安装。在安装活动目录之前,要确保系统盘为NTFS分区。同时,已做好了DNS服务器的解析,如https://www.sodocs.net/doc/9412590779.html,。 在安装活动目录前首先确定DNS服务正常工作,下面我们来安装根域为https://www.sodocs.net/doc/9412590779.html,的域控制器。其操作步骤如下: (1)执行【开始】|【控制面板】|【管理工具】|【配置您的服务器向导】命令,打开【配置您的服务器向导】对话框,如图6-13所示。

活动目录之用户配置文件

域控制器管理--活动目录之用户配置文件 首先,什么是用户配置文件?根据微软的官方解释:用户配置文件就是在用户登陆时定义系统加载所需环境的设置和文件和集合,它包括所有用户专用的配置设置。用户配置文件存在于系统的什么位置呢?那么用户配置文件包括哪些内容呢?来给大家看一副截图: 用户配置文件的保存位置在:系统盘(一般是C盘)下的“Documents and Setting s”文件夹下,有一个和你的登陆用户名相同的文件夹,该用户配置文件就保存在这里,顺便提示一下,如果本机和域上有一个同名用户,并且都登陆过的话,那么就会出现在同名文件夹后面拖后缀的情况,举个例子:比如在一个域(https://www.sodocs.net/doc/9412590779.html,)里面有一台计算机(testxp),本地有一个swg的帐号,域上也有一个swg的帐号,并且都登陆过这台计算机,那么会发生如下情况: 本地帐号先登陆:那么本地的swg的用户配置文件夹为swg,而域用户的用户配置文件夹为swg.demo。 域帐号先登陆:那么域用户的用户配置文件夹为swg,本地用户的配置文件夹为swg.testxp。 通过上面的截图,我们可看出,用户配置文件包括桌面设置、我的文档、收藏夹、IE设置等一些个性化的配置。另外需要说明的是在“Documents and Settings”文件夹下有一个名为“All Users”的文件夹,如果你在这个文件夹下的“桌面”文件夹下新建一个文件的话,你会发现所有用户在登陆时的桌面上都有这个文件,所以这个文件夹里的配置是对这台计算机的每个用户均起作用的。

当网络变成域构架后,所有的域用户可以在任意一台域内的计算机登陆,当你在一台计算机上的用户配置文件修改后,你会发现到另一台计算机上登陆时,所有的设置还是原来的,并没有发生修改,这是因为用户的配置文件是保存在本地的,不管是域用户还是本地用户,都是保存在那台登陆的计算机上。我们可以在“我的电脑”上击“右键”,选“属性”,点“高级”,然后在“用户配置文件”里点“设置”: 请注意“类型”里用红框标出的部分,全部是“本地”,这就说明用户配置文件保存在本地,那么如何才能让用户的配置文件随着帐号走,也就是不管用户在哪台计算机上登陆都能保持用户配置文件一致呢?为了解决这个问题,就要用到漫游用户配置文件,原理就是把用户配置文件保存在一个网络的公共位置,当用户在计算机上登陆里,会从网络公共位置把用户配置文件下载到本地并加以应用,然后当用户注销时,会把本地的用户配置文件同步到网络公共位置,以保证公共位置用户配置文件的有效性,以便下一次使用。那么如何来实现这个功能呢?现在就来实践一下: 首先,要在一个网络的公共位置开设一个共享文件夹,用来存放用户配置文件,在个实验里,就在域控制器上开设一个为share的共享文件夹,并开放权限:

Windows Server 2008 R2之活动目录服务部署

Windows Server 2008 R2之活动目录服务部署 测试环境: 服务器:计算机名Win2008R2CNDC,已安装Windows Server 2008 R2。 IPV4:192.168.1.13,255.255.255.0,网关地址192.168.1.1 管理员:Bill.XU 实验要求:安装第一个企业根据域控制器域名为https://www.sodocs.net/doc/9412590779.html,。 部署过程: 以下操作都是以管理员Bill.XU登录完成 方法一:手动部署 1、使用事件查看器(EventVWR.MSC),查看日志情况。并要所查看情况,进行系统诊断,确保安装前系统的状态正常 2、打开网络连接,设置网卡的IP4地址为一静态地址,同时将DNS服务器地址设置为127.0.0.1 3、运行DCPROMO,出现设置向导。设置过程如下图 检测系统是否安装AD域服务二进制文件,如果没有,系统会自动安装(也可以在运行命令之前,通过服务器管理器,添加活动目录域服务角色来安装) 出现活动目录域服务安装向导,选择高级模式(如果不选择此项,安装过程中将无法对有些设置进行更改,如域Netbios名的更改等)

由于这是森林中的第一台服务器,所以选择在新林中新建域。

功能级别,所提供的功能不同。如要使用R2新增的活动目录回收站功能,必须将功能级别提升到2008 R2功能级别。要使用棵粒化密码策略,须将功能级别提升到2008。R2新增了一种功能级别即2008 R2级别。注意功能级别的操作是单向,即当提升到一个高功能级别后,它不能再降为低功能级别。除非得新安装AD域服务 具体见: Appendix of Functional Level Features

活动目录服务的基本安装和配置

活动目录服务的基本安装和配置 Active Directory 是用于Windows 2000 Server 的目录服务。它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用。Active Directory 目录服务使用结构化的数据存储作为目录信息的逻辑层次结构的基础。 Active Directory 是用于Windows 2000 Server 的目录服务。它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用。Active Directory 目录服务使用结构化的数据存储作为目录信息的逻辑层次结构的基础。Active Directory 的优点:信息安全性、基于策略的管理、可扩展性、可伸缩性、信息的复制、与DNS 集成、与其他目录服务的互操作性、灵活的查询。 本章主要内容: 1、活动目录的基本概念及其作用 2、在安装活动目录前的目录规划 3、活动目录工具 6.1 活动目录的概念 6.1.1 域 域提供了多项优点: §组织对象。 §发布有关域对象的资源和信息。 §将组策略对象应用到域可加强资源和安全性管理。 §委派授权使用户不再需要大量的具有广泛管理权利的管理员。 要创建域,用户必须将一个或更多的运行Windows 2000 Server 的计算机升级为域控制器。域控制器为网络用户和计算机提供Active Directory 目录服务、存储目录数据并管理用户和域之间的交互作用,包括用户登录过程、验证和目录搜索。每个域至少必须包含一个域控制器。 域树和域林 活动目录中的每个域利用DNS 域名加以标识,并且需要一个或多个域控制器。如果用户的网络需要一个以上的域,则用户可以创建多个域。共享相同的公用架构和全局目录的一个或多个域称为域林。如图6.1 中所示,如果树林中的多个域有连续的DNS 域名,则该结构称为域树。

Windows Server 2008 R2 AD活动目录域控制器安装配置手册

金航数码科技有限责任公司 Windows Server 2008 R2 AD活动目录 域控制器安装配置手册 2012年10月25日

Windows Server 2008 R2 AD活动目录域控制器安装配置手册 目 录 安装部署活动目录条件: (3) 硬件需求 (3) 软件需求 (3) 安装活动目录具体步骤: (4) 1.首先是“开始>运行”打开运行窗口 (4) 2.运行当中输入“dcpromo”开始安装活动目录 (5) 3.进入安装界面 (5) 4.新建域控制器 (6) 5.设置域控制器的域名 (7) 6.设置林功能级别 (8) 7.安装DNS服务器和全局服务 (9) 8.设置保存数据库、日志文件和SYSVOL的位置 (10) 9.设置目录还原模式的Administrator密码 (11) 10.安装完成自动重启 (12) 11.安装完成后的登陆界面 (13) 12.查看安装AD后的相关的服务,AD活动目录安装完成 (14)

安装部署活动目录条件: 硬件需求 硬件 需求 处理器 最低:1.4 GHz(x64处理器) 注意:Windows Server 2008 for Itanium-Based Systems 版本需要Intel Itanium 2处理器。 内存 最低:512 MB RAM 最大:8 GB(基础版)或32 GB(标准版)或2 TB(企业版、数据中心版及 Itanium-Based Systems 版) 可用磁盘空间 最低:32 GB或以上 基础版:10 GB或以上 注意:配备16 GB以上RAM的计算机将需要更多的磁盘空间,以进行分页处理、休眠及转储文件。 显示器 VGA(800 × 600)或更高分辨率的显示器 其他 DVD驱动器、键盘和Microsoft鼠标(或兼容的指针设备) 软件需求 软件 需求 安装权限 安装着必须具有本地管理员权限 操作系统 操作系统必须满足条件(除web版以外) 文件系统 本地磁盘至少有一个分区是NTFS文件系统 IP设置 有TCP/IP设置 DNS设置 有DNS服务器的支持 磁盘空间 有足够的可用磁盘空间

计算机网络原理 安装活动目录服务

计算机网络原理安装活动目录服务 活动目录(Active Directory)是用于Windows 2003的目录服务。它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用。活动目录服务使用结构化的数据存储作为目录信息的逻辑层次结构的基础。 活动目录具有信息安全性、基于策略的管理、可扩展性、可伸缩性、信息的复制、与DNS集成、与其他目录服务的互操作性、灵活查询等优点。 1.DNS与活动目录 由于活动目录与DNS是集成的,并且共享相同的名称空间结构,因此注意两者之间的差异非常重要: ●DNS是一种名称解析服务 DNS客户机向配置的DNS服务器发送DNS名称查询。DNS服务器接收名称查询,并且解析名称查询,或者进行名称解析。DNS不需要活动目录可以独立运行。 ●活动目录是一种目录服务 活动目录提供信息存储库以及让用户和应用程序访问信息的服务。活动目录客户使用“轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)”向活动目录服务器发送查询。然后要定位活动目录服务器,活动目录客户机将查询DNS。即活动目录用于组织资源,而DNS用于查找资源;只有它们共同工作才能为用户或其他请求类似信息的过程返回信息。2.规划活动目录 为了让用户和管理员操作更为方便,在安装活动目录之前,我们首先要对活动目录的结构进行细致的规划设计。 ●规划DNS 如果用户准备使用活动目录,则需要首先规划名称空间。在Windows 2003中,用DNS 名称命名活动目录域。选择DNS名称用于活动目录域时,以保留在Internet上使用的已注册DNS域名后缀开始(如https://www.sodocs.net/doc/9412590779.html,),并将该名称和单位中使用的地理(部门)名称结合起来,组成活动目录域的全名。 ●规划用户的域结构 最容易管理的域结构就是单域。规划时,用户应从单域开始,并且只有在单域模式不能满足用户的要求时,才增加其他的域。单域可跨越多个地理站点,并且单个站点可包含属于多个域的用户和计算机。在一个域中,可以使用组织单元(OU,Organizational Units)来实现这个目标。然后,可以指定组策略设置并将用户、组和计算机放在组织单元中。 ●规划用户的委派模式 用户可以将权限下派给单位中最底层,方法是在每个域中创建组织单元树,并将部分组织单元子树的权限委派给其他用户或组。通过委派管理权限,用户不再需要那些定期登录到特定账户的人员,这些账户具有对整个域的管理权。尽管用户还拥有带整个域的管理授权的管理员账户和域管理员器组,可以仍保留这些账户以备少数管理员使用。 3.安装活动目录服务 首先,用户必须有安装活动目录的管理员权限,否则无法安装。在安装活动目录之前,要确保系统盘为NTFS分区。同时,已做好了DNS服务器的解析,如https://www.sodocs.net/doc/9412590779.html,。 在安装活动目录前首先确定DNS服务正常工作,下面我们来安装根域为https://www.sodocs.net/doc/9412590779.html,的域控制器。其操作步骤如下: (1)执行【开始】|【控制面板】|【管理工具】|【配置您的服务器向导】命令,打开【配置您的服务器向导】对话框,如图11-13所示。

实验指导书(项目2)-活动目录的安装与配置

实验二:活动目录域服务的安装与配置 实训课时:2 实训目的: 1、理解域环境中计算机4种不同的类型。 2、熟悉Windows Server 2008域控制器、额外域控制器以及子域的安装。 3、掌握确认域控制器安装成功的方法。 实训要求: 这个项目需要分组来完成完成。 1、安装5 台独立服务器win2008-1、win2008- 2、win2008- 3、win2008-4 和win2008-5 要求: 把win2008-1 提升为域树https://www.sodocs.net/doc/9412590779.html, 的第一台域控制器; 把win2008-2 提升为https://www.sodocs.net/doc/9412590779.html, 的额外域控制器; 把win2008-4 提升为域树https://www.sodocs.net/doc/9412590779.html, 的第一台域控制器; https://www.sodocs.net/doc/9412590779.html, 和https://www.sodocs.net/doc/9412590779.html, 在同一域林中; 把win2008-3 提升为https://www.sodocs.net/doc/9412590779.html, 的域控制器, 把win2008-5 加入到https://www.sodocs.net/doc/9412590779.html,中,成为成员服务器。 各服务器的IP 地址自行分配。实训前一定要分配好IP 地址,组与组间不要冲突。 2、请读者上机实训前,一定做好分组方案。分组IP 方案举例(以第10 组为例,每 组 3 人):5 台计算机的IP 地址依次为:192.168.10.1/24、192.168.10.2/24、 192.168.10.3/24、192.168.10.4/24、192.168.10.5/24。 3、在上面项目完成的基础上建立https://www.sodocs.net/doc/9412590779.html,和https://www.sodocs.net/doc/9412590779.html,域的双向的快捷信任关系。 4、在任一域控制器中建立组织单元outest,建立本地域组Group_test,域账户User1 和 User2,把User1和User2加入到Group_test;控制用户User1 下次登录时要修改密码,用户User2可以登录的时间设置为周六、周日8:00~12:00,其他日期为全天。 实验设备和环境 安装虚拟机和WindowsServer2008系统的计算机5台 实训内容: 1.创建第一个域https://www.sodocs.net/doc/9412590779.html, ①在win2008-1上设置TCP/IP 协议,并且确认DNS 指向了自己。 ②在win2008-1上安装AD 域服务。 ③在win2008-1上安装活动目录(dcpromo.exe)。注意将DNS服务器一同安装。 2.安装后检查 ①查看计算机名。 ②查看管理工具。 ③查看活动目录对象。 ④查看Active Directory 数据库。 ⑤查看DNS 记录。 3.安装额外的域控制器win2008-2 ①首先要在win2008-2 服务器上检查“本地连接”属性,确认win2008-2 服务器和现在 的域控制器win2008-1 能否正常通信;更为关键的是要确认“本地连接”属性中TCP/IP

实验五 活动目录服务(AD的安装、加入和退出域、域用户的管理和配置)

实验五活动目录服务(AD的安装、加入和退出域、域用户的管理和配置) 【实验目的】 1、理解域的概念,掌握AD的安装方法。 2、掌握加入和退出域的方法。 3、掌握域用户的管理和配置,组的规划和建立。 4、了解Windows Server 2003域用户和本地用户的区别。 5、理解组的概念和作用,认识组的类型。 【实验内容】 1、练习AD的安装方法, 2、练习加入和退出域的方法。 3、练习域用户的管理和配置,组的规划和建立 【实验步骤】 一、安装活动目录 1)新建DC的角色。在开始菜单中点击“管理您的服务器”,在打开的画面中点击“添加或删除角色”。 2)在“预备步骤”对话框中,单击[下一步]按钮,出现“服务器角色”对话框后,选择“域控制器”,按[下一步]继续。 3)在“选择总结”对话框中,单击[下一步]按钮,随后会进入AD安装向导过程,(如果直接执行“dcpromo”命令也可以启动AD安装向导,则可以省略前三个步骤),单击[下一步]按钮。 4)出现“操作系统兼容性”对话框,单击[下一步]按钮,在“域控制器类型”对话框中,我们将在这个向导中建立一个新域的DC和林,所以我们选择“新域的域控制器”,按[下一步]按钮继续。 5)选择“在新林中的域”,按[下一步]按钮继续,。 6)出现如下图所示,在“新域的DNS全名”文本框中输入新建域的DNS全名,例如:https://www.sodocs.net/doc/9412590779.html, 或者https://www.sodocs.net/doc/9412590779.html,或者https://www.sodocs.net/doc/9412590779.html,之类的DNS全名。按[下一步]按钮继续。 7)在“NetBIOS域名”对话框中,在“域NetBIOS名”文本框中输入NetBIOS域名,或者接受显示的名称。NetBIOS域名是供早期的Windows用户用来识别新域的, 按[下一步]按钮继续。 8)在出现“数据库和日志文件夹”的对话框中(如下图),这些文件夹必须放在NTFS分区上,注意,基于最佳性和可恢复性的考虑,最好将活动目录的数据库和日志保存在不同的硬盘上。按[下一步]按钮继续。 9)在出现“共享的系统卷”对话框中,该文件夹必须放在NTFS分区上,在Windows Server 2003中,Sysvol文件夹存放域的公用文件的服务器副本,它的内容将被复制到域中的所有域控制器上。按[下一步]按钮继续。 10)在出现“DNS注册诊断”对话框中,这里我们选择为新域安装和配置D N S服务器,选择“在这台计算机上安装并配置D N S……”单选按钮(推荐),按[下一步]按钮继续。 11)在出现“权限”对话框中,选择“只与Windows 2000或Windows Server 2003操作系统兼容的权限”,按[下一步]按钮继续。 12)在出现“目录服务还原模式的管理员密码”对话框中(修复目录服务都必须在DC的“目录服务还原模式”下来完成,因为当目录服务正在工作的情况下是不能对它修改的)。这里我们不用填写密码,按[下一步]按钮继续。 13)在出现“摘要”对话框中,详细记录着AD安装信息,按[下一步]按钮继续。

活动目录的概念

活动目录的概念 域 域提供了多项优点: §组织对象。 §发布有关域对象的资源和信息。 §将组策略对象应用到域可加强资源和安全性管理。 §委派授权使用户不再需要大量的具有广泛管理权利的管理员。

6.1.5 Active Directory 用户和计算机帐户 Active Directory 用户和计算机帐户代表物理实体,诸如计算机或人。用户帐户和计算机帐户(以及组)称为安全主体。安全主体是自动分配安全标识符的目录对象。带安全标识符的对象可登录到网络并访问域资源。用户或计算机帐户用于: §验证用户或计算机的身份。 §授权或拒绝访问域资源。 §管理其他安全主体。 §审计使用用户或计算机帐户执行的操作。 Windows 2000 提供了可用于登录到运行 Windows 2000 的计算机的预定义用户帐户。这些预定义帐户为:§管理员帐户 §来宾帐户 预定义帐户就是允许用户登录到本地计算机并访问本地计算机上资源的默认用户帐户。设计这些帐户的主要目的是本地计算机的初始登录和配置。每个预定义帐户均有不同的权利和权限组合。管理员帐户有最广泛的权利和权限,同时来宾帐户有受限制的权利和权限。 组策略 组策略设置影响计算机或用户帐户并且可应用于站点、域或组织单位。它可用于配置安全选项、管理应用程序、管理桌面外观、指派脚本并将文件夹从本地计算机重新定向到网络位置。 集成DNS 由于 Active Directory 与 DNS 集成而且共享相同的名称空间结构,因此注意两者之间的差异非常重要:§DNS 是一种名称解析服务。 DNS 客户机向配置的 DNS 服务器发送 DNS 名称查询。DNS 服务器接收名称查询,然后通过本地存储的文件解析名称查询,或者查询其他 DNS 服务器进行名称解析。DNS 不需要 Active Directory 就能运行。 §Active Directory 是一种目录服务 Active Directory 提供信息储存库以及让用户和应用程序访问信息的服务。Active Directory 客户使用"轻量级目录访问协议 (LDAP)"向 Active Directory 服务器发送查询。要定位 Active Directory 服务器,Active Directory 客户机将查询 DNS。Active Directory 需要 DNS 才能工作。 即 Active Directory 用于组织资源,而 DNS 用于查找资源;只有它们共同工作才能为用户或其他请求类似信息的过程返回信息。DNS 是 Active Directory 的关键组件,如果没有 DNS,Active Directory 就无法将用户的请求解析成资源的IP地址,因此在安装和配置 Active Directory 之前,用户必须对 DNS 有深入的理解。 6.1.8组织单位 包含在域中的特别有用的目录对象类型就是组织单位。组织单位是可将用户、组、计算机和其他单位放入其中的 Active Directory 容器。组织单位不能包括来自其他域的对象。组织单位是可以指派组策略设置或委派管理权限的最小作用域或单位。使用组织单位,用户可在组织单位中代表逻辑层次结构的域中创建容器。这样用户就可以根据用户的组织模型管理帐户和资源的配置和使用。 安装活动目录(ADS) Active Directory 的规划

Active Directory活动目录的安装及配置

Active Directory活动目录的安装及配置 活动目录是通过Active Directory域服务来实现的,Active Directory域服务是一种网络服务,它存储网络资源的信息并使得用户和应用程序能访问这些资源。 在准备好的Windows Server 2008平台上安装Active Directory域服务,要一次进行如下步骤:首先点击-开始-程序-管理工具-服务器管理器-命令,然后进入服务器管理器的主界面,选择-角色-选项,然后在角色选项区域内单击-添加角色-按钮。如图3-1所示: 图 3-1 添加角色界面 在弹出的“添加角色向导”对话框里面单击“下一步”按钮。单击下一步之后将弹出“选择服务器角色”对话框,在对话框里面选择要安装的Active Directory域服务并单击“下一步”按钮。单击下一步之后会出现Active Directory域服务简介页面。简介页面包括Active Directory域服务,注意事项和其他信息三项。之后单击“下一步”按钮,将弹出“确认安装选择”对话框,直接单击“安装”按钮系统进入安装Active Directory域服务。稍等一会安装完成会出现“安装结果”对话框,在此对话框里可以看到已安装角色如图3-2:

图 3-2 安装结果界面 单击“关闭”按钮,Active Directory域服务就成功安装在此服务器上。 要将这台已经安装了Active Directory域服务器设置为正在运行的域控制器,还有安装活动目录。活动目录安装向导可将管理员的服务器配置为域控制器或额外域控制器。 在Windows Server 2008上安装活动目录,首先在独立服务器计算机上执行以下命令。点击-开始-运行命令,然后输入“dcpromo”命令,按“Enter键”启动“Active Directory域服务安装向导”。 尔后单击“下一步”按钮,在弹出的“操作系统兼容性”对话框点击下一步,在弹出“选择莫一部署配置”对话框上选择“在新林中新建域”,然后根据向导在弹出的“命名林根域”对话框中输入域名,针对本设计域名设为https://www.sodocs.net/doc/9412590779.html,。点击下一步出现“设置林功能级别”的对话框,本设计林内的域控制器为Windows Server 2008担任,所以可以将林功能级别提升到Windows Server 2008。然后按照向导提示安装,直到弹出“摘要”对话框,在此对话框中可以检查上面的配置步骤有无错误,若没有直接点击“下一步”如图3-3,系统将进入自动安装步 骤:

Windows 2008活动目录的安装和卸载

Windows 2008活动目录的安装和卸载 相对于Windows Server 2003,Windows Server 2008活动目录域服务(AD DS)进行很大的改进。主要表现在新增了只读域控制器(RODC)的域控制器类型、更新的活动目录域服务安装向导、可重启的活动目录域服务、快照查看以及增强的Ntdsutil命令等。由于这些改进,现在我们可以通过新的安装向导简化了部署过程并节省了部署时间;可以在物理安全无法得到保证的分支机构部署RODC;们还可以使用AD DS的可重启功能来停止AD DS,因此可以执行诸如脱机的活动目录对像整理之类的脱机操作,减少了在Windows Server 2008下需要重启至活动目录还原模式的次数。通过快照查看我们还可以在线查看储存在快照中的活动目录数据,尽管我们不能使用此特性来还原已删除的对像和容器,但是我们可以在不重启域控制器的情况下,使用它来比较不同时间点的快照来确定用哪份数据进行恢复。 一、活动目录的安装 为了便于介绍活动目录的安装过程,假设一台计算机已成功安装了Windows 2008,计算机名为DC1,网卡地址为192.168.0.1/24,DNS服务器指示本地网卡地址。我们要在这台计算机完成活动目录的布署,安装新林,域名为https://www.sodocs.net/doc/9412590779.html,,域的Netbios名为hbycrsj,并在这台计算机上安装DNS服务器。 手动安装 1、运行DCPROMO,系统会自动检测是否安装活动目录域服务二进制文件,如果系统没有安装,将自动安装。出现活动目录安装向导,选择使用高级模式安装。在高级模式下,会有更多的安装选项如域NETBIOS名的更改、从媒体提升安装、安装RODC指定密码复制策略进行安装选择。 2、选择在“新林中建新域”,由于这是森林中的第一台DC,所以我们选择这个选项。点击下一步 3、在命名林根域窗口,输入目录林根级域的FQDN名:https://www.sodocs.net/doc/9412590779.html, 4、计算机检测域的NETBIOS名称,并生成一个默认的名称,不修改接受向导产生的名称。 5、在设置林功能级别,2008支持三个林功能级别:Windows 2000,Windows 2003,Windows 2008.林功能级别的选择跟森林中所安装的服务器操作系统有关,同时不同的林功能级别所提供的功能也不相同。同时要注意当选择一种高级别的林功能级别以后,它不能再降为低级别的林功能级别,即林功能级的

实验10 windows server 2003活动目录的安装以及用户的设置

实验10 windows server 2003活动目录的安装以及用户的设置 一、实验目的: 1、学习活动目录的安装与删除 2、熟练掌握windows server 2003网络系统的活动目录中的组和 用户账户 3、掌握创建组织单位、组和用户账户的方法 4、掌握管理组和用户账户的方法 二、实验内容: 1、活动目录的安装 2、活动目录的删除 3、创建网络组织单位和组 4、创建用户账户 5、管理用户账户 三、实验理论基础: 1、活动目录是由组织单位(OU)、域(Domain)、域树(Domain Tree)和森林(Domain Forest)组成的层次结构,它存储有关计算机网络对象的信息,如用户、组、计算机、组织、账户、共享资源和打印机等。 2、域是网络对象的分组,如用户、组和计算机,它是最基本的管 理单元 3、域控制器DC:包含了由本域中所有的用户、密码和计算机等 信息组成的数据库。当电脑连入网络时,DC首先要检查这台电脑

是否属于这个域、该用户使用的号及密码等是否与域数据库中所记载的一致等。 四、实验步骤: 1、准备工作: (1)学生分组。2—3人为一个组 以域名为https://www.sodocs.net/doc/9412590779.html,为例,做实验时,可以以LYZY**.COM(其中*为小组编号) 2、活动目录的安装 同一组的学生都做该实验。 (1)“开始”——>“管理工具”——>“配置您的服务器向导”——>“下一步”按钮,出现“预备步骤”对话框(或运行dcpromo命令)(2)单击“下一步”按钮,在出现的对话框中选择“自定义配置”(3)单击“下一步”按钮,出现“服务器角色”对话框,在此选择“域控制器(Active Directory)” (4)按屏幕提示,单击“下一步”按钮,在“新的域名”对话框中,输入“https://www.sodocs.net/doc/9412590779.html,” (5)按屏幕提示,单击“下一步”按钮,在“DNS注册诊断”对话框中,选择第2个选项 (6)按屏幕提示,单击“下一步”按钮,直到完成安装。/ 3、启动Active Directory用户和计算机 选择“开始”——>“管理工具”——>“Active Directory用户和计算机”选项即可。

在Windows Server 2003系统中安装活动目录(Active Directory)

在Windows Server 2003系统中安装活动目录(Active Directory) 在基于Windows系统的局域网中,AD(Active Directory,活动目录)是比较高级的网络组织形式。AD域将用户和计算机账户进行统一管理,使得用户只用一组用户名和密码,就能登录AD域中的所有计算机。用户可以借助AD域中的“组策略编辑器”实现软件的批量恢复,从而大大提供工作效率。 所谓建立AD域环境,就是在一台运行Windows 2000 Server或运行Windows Server 2003的电脑上安装AD,使其成为域控制器(DC,Domain Controller,简称DC),然后在DC中创建域用户账户,使用户能够使用这些账户登录到域中,从而使用域中的软硬件资源。 在Windows Server 2003服务器中安装活动目录是建立AD域环境的关键环节,操作步骤如下所述。 第1步,在开始菜单中依次单击“管理工具”→“配置您的服务器向导” 菜单项,进入服务器配置向导,连续单击“下一步”按钮。在打开的“配置选项”向导页中选中“自定义配置”单选钮,并单击“下一步”按钮,如图20100414214所示。 图20100414214 选中“自定义配置”单选钮 第2步,打开“服务器角色”向导页,在服务器角色列表中单击“域控制器(Active Directory)”选项,并连续单击“下一步”按钮,如图20100414215所示。

图20100414215 单击“域控制器”选项 第3步,打开“Active Directory安装向导”,在欢迎向导页单击“下一步”按钮,如图20100414216所示。 图20100414216 Active Directory安装向导 第4步,在打开的“操作系统兼容性”向导页中会提示用户,运行Windows 95的客户端将无法登录到基于Windows Server 20003的AD域中,幸好现在的公司网络中已经很难看到Windows 95的踪影了。单击“下一步”按钮,如图20100414217所示。

活动目录安装与设置

活动目录安装与设置 一、Active Directory 的安装 管理员把自己的服务器用作域控制器,必须安装Active Directory (活动目录)。如果网络没有其他的域控制器,可以把服务器配置为新的域控制器;如果网络中已有其他的域控制器,可以将服务器设置为额外域控制器,并建立新子域、新建域目录或目录林。 安装Active Directory 的操作步骤如下: (1)首先打开“管理您的服务器向导”窗口,然后在窗口里单击“添加或删除角色”,然后在后面弹出的“配置您的服务器向导”窗口中选择“域控制器(Active Directory )”选项,如图所示。单击“下一步”按钮继续安装。 (2)系统随后会弹出一个“Active Directory 安装向导”窗口,利用它用户可以方便地完成“Active Directory ”的安装。 (3)接着系统会弹出一个选择域控制器的窗口,让用户选择指定此服务器担任的角色,究竟是新域还是额外域控制器。用户可以根据自己的实际情况和利用窗口中的提示进行选择。在这里我们一般选择“新的域控制器”,然后单击“下一步”按钮继续安装。 (4)此时系统会弹出一个窗口,让用户选择所新建的那个域的类型,类型的选择有新林中的域、现有域树中的子域和现有林中的域树。用户根据实际的要求进行选择,这里选择“在新林中的域”,然后单击“下一步”按钮继续安装。 (5)系统此时会弹出一个窗口让用户输入新建域的DNS 全名,如图所示;输入DNS 全名然后单击“下一步”按钮继续安装。 (6)这时系统会弹出一个窗口让用户输入新的NetBIOS 名称,可以在“域NetBIOS

相关主题