搜档网
当前位置:搜档网 › CUDA极速转码 MediaCoder CUDA转码体验

CUDA极速转码 MediaCoder CUDA转码体验

CUDA极速转码 MediaCoder CUDA转码体验
CUDA极速转码 MediaCoder CUDA转码体验

作为资深玩家,我们已经非常了解NVIDIA的CUDA通用计算功能了。它可以利用显卡的并行计算能力,显著加速一些科学计算、视频编码等运算量大的操作。通过查阅一些资料,我们发现国内的计算机工程应用方面,CUDA技术已经在地震叠前深度偏移、双三次B样条缩放、矿产储量计算、数字图像并行化预处理等领域得到了应用。但是,这些专业领域和我们普通用户来说丝毫没有关系,CUDA技术的民用推广还刚刚起步。

CUDA技术民用化软件大多出现在视频应用方面,比如视频编辑软件MediaSho

w、视频播放软件Total Media Theater、视频转码软件TMPGEnc 4.0 XPress

和Badaboom等。对于视频转码软件而言,CUDA技术的确能够有效缩短视频

的转码时间,但这些软件并不一定适合我们。比如NVIDIA推出的Badaboom转

码软件,它目前的1.2版本相对以前已经针对国内用户做出了不少的改进。支持

中文、支持更多的视频格式等。但这个软件还是存在很多问题,比如封装格式支

持很少,仅支持

DVD和蓝光原盘、ts等封装格式,流行的rmvb、mkv、avi等还无法支持;不

支持字幕内嵌,转换后手持设备均无法外挂字幕。这些种种原因让CUDA只是

看上去很美,落到实处需要更多的软件来支持。

而现在,我们经常使用的一款视频转码软件MediaCoder从0.7.1.4430版本开始支持CUDA加速了。它的好处在于能够支持几乎所有的视频格式、更丰

富的设置选择、能够支持字幕等,更适合于国内玩家。接下来,我们就将对Me

diaCoder进行介绍和测试,一起来体验CUDA加速后能否带来明显的变化。

MediaCoder的安装和设置

MediaCoder的中文名称是“影音转码快车”,是一个免费的通用音频/视频批量转码工具。它和“终极解码”类似,将众多来自开源社区的优秀音频视频

编解码器和工具整合为一个通用的解决方案,可以将音频、视频文件在各种格式之间进行转换。MediaCoder在安装过程中有很多解码器需要下载,如果没有连接网络的话,将无法正常使用。安装完成后,MediaCoder的界面图如下。

MediaCoder有非常多的选项,各种视频可以在不同的视频格式和封装格式之间进行转换。在软件下方的参数设置区域里,我们需要对视频的格式、转换码流、视频封装格式、音频格式和画面分辨率进行调整。比如,我们要把一部TS 封装的1080p高清视频转码到iPhone上观看,就需要把视频格式转换到H.264,并适当降低码率。然后封装格式转换到.mp4,再将分辨率设置为480×320。而在接下来的测试中,我们也将会对视频进行如此格式的转码。

如何使用CUDA转码

在视频标签的编码器选项后面取消自动选择的选项,然后将编码器设置为CUDA Encoder就可以了。在CUDA的参数选项里,我们可以对视频的规格、级别等进行设置。

CUDA转码的设置选项

其实,Badaboom是一款非常不错的软件,它的界面简单易懂。用户只要选视频格式的播放设备,然后点击一个按键就能转码出适合自己的视频格式。但是它并不适合国内用户,因为它仅支持TS封装视频流,而且不能合成字幕。而MediaCoder更专业,选项非常丰富。

Badaboom使用起来更简单

MediaCoder也有简单的设置过程

不过这样一来就让大众消费者摸不着头脑。其实,MediaCoder也设计了简单的图标式向导,直接选择iPhone或者PSP的选项,就能“生产”出自己需要的视频片段。

转码测试过程

接下来,我们将对MediaCoder进行测试,并和Badaboom作一个对比。测试平台主要是

Phenom ⅡX4 810+GeForce 9500 GT、Phenom ⅡX4 810+GeForce GT X 275、Phenom Ⅱ

X4 955+GeForce GTX 275和AMD Phenom ⅡX4 810+Radeon HD 4850的配置。前面三个平台主要考虑不同的显卡和处理器组合,考察对视频转码结果的影响,而解码软件就是Badaboom和

MediaCoder。

转码操作一:《后窗惊魂》片段H.264 TS 1080p到移动设备

我们需要将这段视频转换到iPod touch上观看,设置的视频分辨率为480×320,规格为main,等级为4.1,B帧数为2,码率为1500kbps,转换容器为mp4。刚开始测试时,我们发现Badaboom无法加载这段视频。

Badaboom 1.2版本已经加入了中文界面,但是还是不支持中文目录和中文文件名,仍需要改进。这段视频片段大约有2分多钟,我们首先在Phenom ⅡX4 810+GeForce 9500 GT的平台上进行测试。Badaboom转换完花了11 9秒,平均帧率为40.7fps,是播放速度的1.7倍,转换速度非常快了。而在Me diaCoder中,用X264编码器,速度要明显慢一些,整个转换完需要147秒。接下来,我们打开MediaCoder的CUDA编码器,测试结果是151秒,相比X2 64编码器还慢一点。看来在这个转码操作中MediaCoder没有发挥出CUDA的优势。我们又尝试升级处理器和显卡,MediaCoder的

CUDA编码器和X264之间始终没有拉开差距。最后,我们把显卡更换为了ATI RadeonHD 4850,转码时间才延长到164秒。

为什么在这段转码过程中CUDA没有发挥其应有的作用呢?这是因为码率和分辨率设置过小,主要的负载在解码上而不是在编码上。由于编码负载太小,限制了CUDA的发挥,所以我们无法体会到CUDA的好处。

转码操作二:《银河系漫游指南》片段H.264 TS 1080p到mp4

接下来,我们改变了测试方法,转码一段视频到高清播放机上。这次的输出画面改为原始尺寸,码率为20Mbps tow pass,其它设置不变。视频编码负载上来之后,CUDA编码器和X264编码器的性能差别一下就体现出来了。在高端的Phenom ⅡX4 955+GeForce GTX 275平台中,

MediaCoder CUDA仅用78秒就完成了转码过程,而MediaCoder X264则用了273秒,速度是处理器编码的3.5倍。而Badaboom的速度就没有MediaCo der CUDA快了,耗时101秒。

其实,MediaCoder软件不仅仅是用到了显卡的通用计算能力,还调用了处理器。我们从三种转码方式的处理器占用率可以看出端倪。MediaCoder X264转码时,处理器占用率达到了99%,处理器处于满负荷状态。这个时候如果要处理其它任务,电脑就力不从心了。

Badaboom转码时,处理器占用率很低,一般在5%~10%左右,主要利用显卡的通用计算能力。而MediaCoder CUDA转码时,除了显卡发挥作用外,处理器也同时被调用。处理器的占用率在80%~90%,虽然很高但是并没有达到满负载。处理器更换为Phenom ⅡX4 810后,MediaCoder X264的转码时间受到明显影响,从273秒增加到了331秒。而MediaCoder CUDA的转码时间也略有延长,增加了7秒。只有在Badaboom里,转码时间仍然不变。

我们再进一步把显卡降低到GeForce 9500 GT这个档次后进行测试。Me diaCoder X264转码是利用处理器解码和编码,所以成绩几乎没有变化。而用显卡核心工作的MediaCoder CUDA和

Badaboom则受到了非常明显的影响。之前我们使用的GeForce GTX 275显卡有240个流处理器,定位高端,而GeForce 9500 GT仅有32个流处理器,性能差距明显。在MediaCoder CUDA转码过程中,处理器也发挥了很大的作用,所以性能只下降了一倍。只利用到显卡的Badaboom软件的表现就非常差了,甚至低于了MediaCoder X264处理器转码的成绩。

转码画质比较

我们很难从肉眼分辨三种不同的转码形式转出的视频画质的高低,可以说几乎没有差别。只是在暗部细节上,MediaCoder稍微丰富一点。而在输出体积上,三种模式的文件压缩率没有明显的差别,容量相差在1MB~3MB之间。所以,不用去担心视频的质量,它主要还是跟码率相关。如果在手持设备上,码率可以低到1500Kbps,如果压缩为720p视频,则保持在10000Kbps以上。MediaCoder使用感受

MediaCoder软件的确在支持文件格式、类型上有不错的优势,而Badabo om对国内玩家来说只能用于CUDA的测试,实用性不强。但是MediaCoder的bug也不少,使用过程中问题多多。比如,系统时间不对的话,将无法调用CU DA Encoder;压缩过程中偶尔无法启动进度条和数据监控;载入字幕时间轴容易出错等等问题。我们简单地总结一下两款软件的使用体会,希望国产软件能够在人性化、稳定性上更进一步。

Badaboom

1.支持CUDA加速。

2.界面简洁、简单,适合初级用户使用。

3.稳定性好。

1.支持极少的视频格式和封装格式,几乎没有实用性。

2.收费软件。

3.不支持中文文件名和目录名。

MediaCoder

1.为多核处理器做优化,还支持CUDA加速。

2.支持丰富的视频格式和封装格式,调节参数非常多。

3.丰富的视频处理滤镜,包括反交错、裁剪、分辨率调整、亮度色彩调整等。

4.丰富的音频处理滤镜,包括声道映射、重采样、音量调整等。

5.支持字幕嵌入。

6.免费软件。

1.稳定性差,偶尔会出现崩溃的情况。

2.bug较多,经常出现进度条无法启动、裁切器无法启动、转码过程中断等奇怪问题。

3.人性化界面较差。

总结

无论如何,我们终于看到了一款国产的免费软件开始支持CUDA技术了。单从功能上来看,

MediaCoder无疑是非常强大的。而且它还能够很好地发挥多核处理器和NVIDI A显卡的最大性能,在转码上的拥有较大的速度优势。它支持的格式众多,真正适合国内玩家使用。不过,我们也希望软件的作者对bug尽快进行完善,增强软件的稳定性,让玩家使用起来的烦恼少一点。

信息安全实验报告二

实验成绩 《信息安全概论》实验报告 实验二PKI实验 专业班级:学号:姓名:完成时间_2016/5/18 一、实验目的 加深对CA认证原理及其结构的理解;掌握在Windows 2003 Server环境下独立根CA 的安装和使用;掌握证书服务的管理;掌握基于Web的SSL连接设置,加深对SSL的理解。 二、实验内容 客户端通过Web页面申请证书,服务器端颁发证书,客户端证书的下载与安装;停止/启动证书服务,CA备份/还原,证书废除,证书吊销列表的创建与查看;为Web服务器申请证书并安装,在Web服务器端配置SSL连接,客户端通过SSL与服务器端建立连接。 三、实验环境和开发工具 1.Windows 2003 操作系统 2.VMware Workstation 四、实验步骤和结果 CA分为两大类,企业CA和独立CA; 企业CA的主要特征如下: 1.企业CA安装时需要AD(活动目录服务支持),即计算机在活动目录中才可以。 2.当安装企业根时,对于域中的所用计算机,它都将会自动添加到受信任的根证书颁 发机构的证书存储区域; 3.必须是域管理员或对AD有写权限的管理员,才能安装企业根CA; 独立CA主要以下特征:

1.CA安装时不需要AD(活动目录服务)。 2.任何情况下,发送到独立CA的所有证书申请都被设置为挂起状态,需要管理员受 到颁发。这完全出于安全性的考虑,因为证书申请者的凭证还没有被独立CA验证; AD(活动目录)环境下安装证书服务(企业根CA)的具体步骤如下: 首先要安装IIS ,这样才可以提供证书在线申请。 1)从“控制面板”,双击“添加/删除程序”,单击“添加/删除Windows组件”,选中“证 书服务”,单击“下一步”。如图4-1所示。 图4-1添加证书服务 弹出警告信息“计算机名和域成员身份都不能更改”,选择“是” 2)选中“企业根CA”,并选中“用户自定义设置生成密钥对和CA证书”,单击“下 一步”。如图4-2所示。

活动目录配置完整版

目录 一、活动目录配置基本知识.................................................... 1、活动目录的重要概念……………………………………… 2、活动目录安装前准备……………………………………… 3、活动目录安装……………………………………………… 二、windows2000/2003活动目录配置………………………… 1、windows2000活动目录配置……………………………… 2、windows2003活动目录配置………………………………

一、活动目录配置基本知识 1、活动目录的重要概念 (1)目录服务是一个什么东西 一个目录就是一个用于储存用户感兴趣对象信息的信息源。如一个电话号码目录储存了有关电话用户的信息。在一个文件系统中,目录就储存了有关文件的信息。 在一个分布式计算系统中或是一个公共计算机网络(如Internet)中,就有许多用户感兴趣的对象,如打印机、传真服务器、应用程序、数据库以及其他用户。用户想找到和使用这些对象,而管理人员则想管理对这些对象的使用。 在此文档中,术语目录和目录服务指在公共和私人网络中的目录。目录服务与目录的不同在于,它既是目录的信息源,而它的服务又可以使用户得到和利用信息。 (2)什么是活动目录 活动目录是Windows 2000 Server的目录服务。它扩展了以前基于Windows的目录服务,还加入了一些全新的特点。活动目录是安全的、分布式的、可分区的及可复制的。它设计成为可以在任何规模安装下良好工作,从带有几百个对象的单一服务器到成千个服务器和上百万个对象。活动目录加入了很多新的特性,使得在大规模信息的管理及在其中漫游变得很简单,为管理者和终端用户都节省了时间。 (3)为什么需要目录服务 目录服务是扩展的计算机系统的最重要组成元素之一。使用者及管理者经常不知道他们感兴趣对象的精确名字。他们可能知道对象的一个或更多属性,而且可以查询目录来得到符合属性的对象列表,例如:"查找在26楼中的所有双工打印机。"目录服务允许用户按指定属性查找任何对象。 目录服务可以: ?提高管理者定义的安全性来保证信息不受侵入者的损害。 ?将目录分布在一个网络中的多台计算机上。 ?复制目录使得更多用户获得它并且减少错误。 ?分配一个目录于多个存储介质中使得可以存储规模非常大的对象。 目录服务既是管理工具又是终端用户工具。当网络中对象的数目增加时,目录服务变得很重要。目录服务是一个大的分布系统的转换中心。 ①重要概念 用来描述活动目录的概念和术语中有些是新的,而另外一些则不是。不幸的是,一些已经采用一段时间的术语被用来表明不止一个特定事物。在继续前进之前,理解下面这些概念和术语在活动目录背景中如何定义是重要的。 ②范围

网络操作系统实训指导书

目录 一、实训目的与要求 .......................................................................................... 错误!未定义书签。 二、实训内容...................................................................................................... 错误!未定义书签。 三、参考课时...................................................................................................... 错误!未定义书签。 四、实训考核与组织 .......................................................................................... 错误!未定义书签。 五、说明 ............................................................................................................. 错误!未定义书签。 六、实训项目...................................................................................................... 错误!未定义书签。实训项目一WINDOWS SERVER 2012的安装与配置........................................... 错误!未定义书签。实训项目二DNS域名服务的实现 ....................................................................... 错误!未定义书签。实训项目三DHCP服务器的配置与管理的实现 ................................................. 错误!未定义书签。实训项目四WINS服务器的配置 ......................................................................... 错误!未定义书签。实训项目五WINDOWS SERVER 2012活动目录的实现....................................... 错误!未定义书签。实训项目六WINDOWS SERVER 2012磁盘管理的实现....................................... 错误!未定义书签。实训项目七WINDOWS SERVER 2012文件管理 .................................................. 错误!未定义书签。实训项目八IIS服务器的应用实现 ...................................................................... 错误!未定义书签。实训项目九FTP服务器的配置的实现 ................................................................ 错误!未定义书签。

幼儿园绿色活动目录及教案

绿色活动目录 XXXX幼儿园美美年级组 202X.2—202X.6

社会活动(绿色):垃圾分类从我做起 XXXX实验幼儿园美美年级组 2019年3月 活动目标: 1.认识垃圾分类标志,分辨回收的垃圾。 2.了解垃圾分类的意义,懂得保护环境,节约资源。 活动准备: 1.请幼儿制作一张家里垃圾记录表,认真填写。 2.搜集并了解有关于垃圾分类的知识。 3.可回收垃圾箱和不可回收垃圾箱各2个、幼儿分类用的生活垃圾、幼儿分类用的小垃圾箱。活动过程: 1.开始部分 (1)交流分享,说说生活中的垃圾。 师:孩子们,老师给大家布置了任务,请大家记录这几天家里产生的垃圾,你们完成了吗?(完成了)快把记录结果和旁边的小伙伴说说吧! 小结:每天我们的家里会产生许多垃圾,主要有废纸类、塑料类、金属类、玻璃类、织物类、厨余类、有毒有害类垃圾。这么多垃圾你们平时是怎么处理的? 2.基本部分 (1)问题思考,商讨垃圾处理方法。 认识垃圾分类标志。 师:老师这儿就有两个垃圾箱,我们快来看看! (2)提问:仔细观察,你们发现了什么?(颜色、标志) 小结:回收以后经过特殊处理能再为我们服务的就是可回收垃圾,这样的垃圾应该扔到可回收垃圾箱中;除了这些,剩下的就是不可回收垃圾,应该扔进不可回收垃圾箱中。(3)讨论垃圾分类方法。 师:记录的垃圾要跑进哪个垃圾箱?把可回收垃圾圈出来,然后和旁边的小伙伴说说。 小结:哦,原来废纸类、塑料类、金属类、玻璃类、织物类是可回收垃圾;厨余类、有毒有害类是不可回收垃圾。 3.结束部分 师:咱们刚才分的特别好,老师特别佩服你们!

社会活动(绿色):各种各样的包装袋 南站中心幼儿园景渎分园美美年级组 2019年4月 活动目标: 1.了解包装袋的特点及其作用。 2.学习分辨环保包装与非环保包装,树立初步的保护环境的观念。 活动准备: 1.与幼儿共同收集各种包装袋,在活动前布置成“包装袋展览会”。 2.请家长将收集的包装袋向幼儿作简单介绍。 活动过程: 1.开始部分 组织幼儿参观“包装袋展览会”,欣赏各种各样的包装袋,激发活动兴趣。 教师:这里有各种各样的包装袋,它们是装什么的,你知道吗? 2.基本部分 (1)教师介绍包装带上的文字、图案。 教师:你们知道包装袋上的这些文字和图案有什么作用吗? (2)幼儿自由讨论。 教师小结:包装袋上的文字有的是说明产品的用途、用法、成分的,有的是广告语;图案有的是起装饰作用的,有的是商标;包装袋上还有条形码,条形码是商品的编码,是商品独有的世界通用的“身份证”,有了条形码,方便商品储运、销售,在识别伪劣产品、防假打假中也有重要作用。 (3)游戏“猜一猜”。 由一名幼儿说出包装袋的特点,其他幼儿猜是什么包装袋。 (4)教师出示纸制包装袋和塑料包装袋,引导幼儿学习分辨环保包装与非环保包装。 做小实验。纸制包装袋袋长时间泡在水里会烂掉,用火烧会被烧成灰,而塑料包装袋在水里没有变化,用火烧会发出刺鼻的气味,还会留下不能分解的残留物。 通过介绍让幼儿知道环保包装袋会腐烂分解,不会造成环境污染,非环保包装袋不会腐烂分解,会污染环境,就是平常所说的白色污染。 教师:在倡导节能减排、保护环境的今天,生活中我们应该多使用环保包装袋。 3.结束部分 幼儿设计、制作环保包装袋。

2018电大形考任务管理活动目录域

实训目标: 理解域的特点,掌握创建域、管理域以及管理组织单位的方法与步骤;理解域用户账户与组账户的特点、用途,掌握管理域用户账户与组账户的方法与步骤。 实训环境: 6台Windows Server 2008 R2企业版计算机。 实训内容: 假设你是一家公司的网络管理员,负责管理公司的网络。公司希望创建域来管理网络。为此,需要你执行以下工作: ①按照下图1,创建域森林。 图1 具有两棵域树的森林 ②在域https://www.sodocs.net/doc/c210036899.html,中有三个部门:销售部、培训部和技术支持部,现在需要为这 三个部门分别建立组织单位,并把每个部门的10台计算机加入到各自的组织单位 中。 ③在域https://www.sodocs.net/doc/c210036899.html,中,为公司员工创建域用户账户,并设置域用户账户的个人信息。 ④对某些用户(例如:临时工),设置这些域用户账户的登录时间以及限制登录地点。 ⑤如果一个用户(如:john)由于生病而在一段时间内无法上班,请禁用他的域用户账户。 ⑥如果一个用户忘记了自己的账户密码,为其重设账户密码。 ⑦一个用户辞职后离开了公司,请删除该用户的用户账户。 ⑧创建组账户,并把一系列的用户账户加入到这个组账户中。

提示:本实训需要搭建五台域控制器,如果学员实训中无法在计算机上运行这么多虚拟机,本实训可以化简为仅搭建 https://www.sodocs.net/doc/c210036899.html,、https://www.sodocs.net/doc/c210036899.html,、https://www.sodocs.net/doc/c210036899.html,三台域控制器。内容②中对https://www.sodocs.net/doc/c210036899.html,的操作改为对https://www.sodocs.net/doc/c210036899.html,的操作。 一、创建森林域 ①在此计算机上安装Windows Server 2008 R2企业版。将此计算机的名称设置为dc3,当它升级为域控制器后会自动改名为https://www.sodocs.net/doc/c210036899.html,。此计算机的IP地址和DNS服务器地址等信息按照图2所示进行配置。 ②以该计算机的本机管理员身份登录,然后使用以下两种方式之一安装活动目录。●单击屏幕左下角的“服务器管理器”图标,然后请转到步骤○3。●单击【开始】→【运行】,输入“dcpromo.exe”后,单击【确定】图标。此时它会自动执行步骤○3~步骤○10,所以请转到步骤○11。 ③在“服务器管理器”中,单击左侧的“角色”,然后单击右边的“添加角色”。 ④在“开始之前”窗口中,单击【下一步】按钮。 ⑤在“选择服务器角色”窗口中,选中【Active Directory域服务】,然后在弹出的“是 否添加Active Directory域服务所需的功能”窗口中,单击【添加必需的功能】,最后单击【下一步】按钮。 ⑥在活动目录安装窗口中,单击【下一步】按钮。 ⑦在“Active Directory域服务简介”窗口中,单击【下一步】按钮。 ⑧在“确认安装选择”窗口中,单击【安装】按钮。 ⑨在“安装结果”窗口中,单击【关闭】按钮。 ⑩单击【关闭该向导并启动Active Directory域服务安装向导(dcpromo.exe)】 ?在“欢迎使用Active Directory域服务安装向导”窗口中,单击【下一步】按钮。?在“操作系统兼容性”窗口中,单击【下一步】按钮。 ?如图2所示,因为是在一个已有森林中新创建子域,所以选中【现有林】和【在现有林中新建域】,然后单击【下一步】按钮。

第十一章 活动目录的维护

第十一章活动目录的维护 内容摘要 本章重点介绍Windows2000活动目录数据的存储过程和维护方法。重点包括: ? 活动目录数据的备份和恢复 ? 活动目录数据的优化 ? 活动目录的维护程序 考点提示 ? 活动目录的授权恢复和非授权恢复 ? 管理活动目录对象移动的程序:Movetree ? Ntdsutil.exe的应用 11.1 活动目录维护简介 造成Windows2000活动目录故障的原因很多,后果也不完全相同,如系统不能启动,不能登录,网络访问和网络验证出现故障等。当活动目录出现故障时,首先应查找可能引起故障的原因,然后根据掌握的资源情况,制定修复策略,对活动目录进行修复。 11.2 活动目录数据的维护 Windows2000活动目录将数据存储在一个事物数据库和日志文件中,对活动目录数据进行维护可以在系统出现故障时,如硬盘损坏或者软件系统崩溃而导致数据丢失时,对数据进行有效的恢复。活动目录数据维护的关键在于对活动目录数据库和日志文件进行有效的维护。 Windows2000服务器对活动目录数据提供如下的维护方法: ? 备份和恢复。使用Windows2000自带的备份工具可以对活动目录数据库进行备份和恢复。活动目录数据库在Windows2000中是整个系统数据的一部分。 ? 移动。Windows2000服务器支持将活动目录数据库从一个地方移动到另一个地方,注意移动一个活动目录数据库文件后,原文件并不会自动删除,而是继续存在,这儿的移动和复制有一些相似。 ? 碎片整理。频繁的数据库访问会造成磁盘空间利用率下降。碎片整理可以重新排列数据库中的数据,回收可以利用的磁盘空间。 11.2.1 活动目录数据的存储过程 Windows2000活动目录使用可扩展的存储引擎(ESE)对数据进行存储。ESE应用事务和日志的概念将数据存储在数据库和事务日志文件中。所谓事务(Transaction),是指系统作为一个不可分割的整体进行处理的更改、添加、删除等操作的集合。 活动目录数据存储的基本过程如下: 1、为数据库更改创建一个事务 2、向日志文件中写入事务 3、将事务写入内存缓冲区 4、将更改在系统空闲的时候写入数据库 5、更改指向日志中未写入数据库的数据项的指针。

管理活动目录域服务实训

管理活动目录域服务实训 管理是指一定组织中的管理者,通过实施计划、组织、领导、协调、控制等职能来协调他人的活动,使别人同自己一起实现既定目标的活动过程。是人类各种组织活动中最普通和最重要的一种活动。近百年来,人们把研究管理活动所形成的管理基本原理和方法,统称为管理学。作为一种知识体系,管理学是管理思想、管理原理、管理技能和方法的综合。随着管理实践的发展,管理学不断充实其内容,成为指导人们开展各种管理活动,有效达到管理目的的指南。 (一)管理体系:管理包罗万象,渗透在各个领域,凡是有人群活动的地方,就有管理。上自整个社会、一个国家,下到每个家庭和每个人,都离不开管理。 (二)管理手段:社会是个庞杂的大系统,千头万绪,怎样管理?管理学家们提出机构、法、人和信息四种管理手段。(1)机构,是使管理对象构成系统的组织结构。没有机构就组织不成系统。不成系统便无法管理;(2)法,政策与法律来源于管理目标。在管理活动中,它规定被管理的人哪些应该做,哪些不应该做,是人们的行动准则;(3)人,是管理中最活跃的因素。机构是人组成的,管理职权是人行使的,政策与法是人制定的。发挥人的积极性和创造性是搞好管理的重要手段;(4)信息,不利用信息,就不知道事物的发展形势,就会造成管理的盲目性。它是管理的重要工具。

(三)管理对象:事物多种多样,纷纭复杂,千变万化。管理些什么?科学家们提出了五个主要管理对象:人、财、物、时间和信息。(1)人,是社会财富的创造者、物的掌管者、时间的利用者和信息的沟通者,是管理对象中的核心和基础。只有管好人,才有可能管好财、物、时间和信息;(2)财,是人类衣、食、住及其进行交往的基础。管理者必须考虑运用有限的财力,收到更多的经济效益;(3)物,是人类创造财富的源泉。管理者要充分合理和有效地运用它们,使之为社会系统服务;(4)时间,反映为速度、效率,一个高效率的管理系统,必须充分考虑如何尽可能利用最短的时间,办更多的事;(5)信息,只有管理信息,及时掌握信息,正确地运用信息,才能使管理立于不败之地。

操作系统安全实验报告

操作系统安全实验报告 一、【实验构思(Conceive)】 操作系统安全: 实验目的: 操作系统是计算机的根本,没有操作系统的计算机的用处并不是很大。而如今随着网络的快速发展,计算机成为了我们生活中不可或缺的一部分,因此,计算机操作系统安全显得尤为重要,如果操作系统的安全指标很低的话,那么就会造成个人信息的暴露,受到其他计算机的攻击等等,因此,我们必须对自己的计算机系统安全负责,操作系统的安全是广义的,操作系统安全应该包括操作系统信息安全、操作系统运行速度、操作系统软件安全、操作系统硬件安全等。 操作系统的安全我们可以从操作系统版本、账户安全、文件系统、资源文件安全、日志与审核、服务管理、端口安全、注册表、系统备份与恢复等几方面入手,理解以上几个部分要达到什么样的指标然后在向这个指标去设计。 实验内容分析: 操作系统版本: 操作系统的版本决定计算机根本功能,目前最广泛的版本有windows 7、windows 8、windows XP,三个版本各有优点,例如windows XP更实用与台式计算机,windows 7的兼容性又比windows 8的好,而windows 8的开机速度又更快等等。 账户: 账户指的是登陆操作系统的用户,我们要做的是如何才能让账户安全。 文件系统:

文件系统是操作系统用于明确磁盘或分区上的文件的方法和数据结构即在磁盘上组织文件的方法。也指用于存储文件的磁盘或分区,或文件系统种类。操作系统中负责管理和存储文件信息的软件机构称为文件管理系统,简称文件系统。文件系统由三部分组成:与文件管理有关软件、被管理文件以及实施文件管理所需数据结构。从系统角度来看,文件系统是对文件存储器空间进行组织和分配,负责文件存储并对存入的文件进行保护和检索的系统。具体地说,它负责为用户建立文件,存入、读出、修改、转储文件,控制文件的存取,当用户不再使用文件撤销文件等。 资源文件: 所有可以从中读取出需要的资源的文件,可以称之为“资源文件”。资源的类型可以是图片、音频、视频、文字资源,或者其他可以在计算机中展示的内容等等。由专门的程序接口去读取,并在应用程序中根据需要向用户展示。资源文件的类型很多,不限制文件的后缀名。各个不同的软件系统,可以使用自己定义的资源文件类型。并采用自己的加密方式。资源文件中的资源是可替换的,替换之后,无需重新编译代码,即可实现视觉、听觉、文字等效果的改变。如果直接读取文件就是在程序运行到需要时才从硬盘上搜索(没有现成的地址,这应该是比较慢的原因)。也就是说如果一个工程需要外围文件的量很大,那就不应该把它们加入资源文件,而是在需要的那个文件时再加载它,资源文件比较适合于占空间小的文件。 系统日志与审核: 系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻

活动目录-权限管理-AGDLP示例

首先我们需要明确一点:为什么我们需要建立组? 答案很简单:为了管理方便! 其实计算机文件或者文件夹的控制权限是在属性的安全的选项卡中设定的,如下图所示: 在“组或用户名称”中可以添加对此文件夹行使权限的用户或者组。 现在来看这样一种情况: 你是一个域的管理员,在文件服务器上建立了一个共享文件夹,用来放置一些财务部专用文档,假如你有两个选择: 1.在安全属性页中一个一个添加财务部的人员并配置相应的权限。 2.在域控制器中创建财务部的组(包含所有财务部人员),在安全属性页中添加财务部组 假设财务部又新来了N位员工,如果你选择第一种方案,你就需要在安全属性中添加并配置N位员工,而选择第二种方案,你只需要在域控制器上创建用户帐户的时候指定他们的组为财务部就可以了,而无需修改安全属性中的角色列表。所以,很显然你应该选择第二种方式。尤其是你有很多共享文件夹进行管理的时候,使用组来管理的好处就更能够体现出来了。 通过这个例子你也能够体会到:使用组其实是为了管理方便,用最少的工作获得最好的效果!

明确了组的作用后就来看看本地组、全局组、域本地组和通用组的概念和区别。什么是本地组呢? 很多时候本地组被人认为是域本地组的简称。其实严格来说,本地计算机上也可以创建属于本机的组,这些组才应该称为“本地组”。它的成员可以来自本地计算机或者所有的可信任域。本地组存储在本地计算机中,而域本地组存储在域控制器上。你如果使用过域,应该有这种体验:使用域帐户登录域中任意一台计算机后,默认情况下是普通的Users组权限,如果要提升成管理员权限,需要把这个域帐户添加到本地计算机的Administrators组中。 全局组的特点是什么呢? 全局组成员来自于同一域的用户账户和全局组,在林范围内可用。 也就是说能够添加到全局组的成员是本域的成员或者全局组(这样就构成了组的嵌套)。如果在上海的域中创建了全局组A,那么能添加到A中的人只能是上海域中的对象或者是其他可信任域,如北京或大连的全局组。 域本地组的特点是什么呢? 域本地组成员来自林中任何域中的用户账户、全局组和通用组以及本域中的域本地组,在本域范围内可用。 通用组的特点是什么呢? 通用组成员来自林中任何域中的用户账户、全局组和其他的通用组,在全林范围内可用。但是注意通用组的成员不是保存在各自的域控制器上,而是保存在全局编录中,当发生变化时能够全林复制。 规则就这些,请不要记混。可以简单这样记忆: 全局组来自本域用于全林 通用组来自全林用于全林 域本地组来自全林用于本域 因为只有域本地组专用于在本地赋予权限,所以,通常情况下,域本地组总是最后被应用。下面我们通过几个例子来讲述他们的应用: 康博公司是一个大型的软件公司。公司的业务发展很快,目前在北京拥有自己的办公大楼,总部也因此设在那里,另外在上海也有分公司。公司在企业内部建立了域名为https://www.sodocs.net/doc/c210036899.html,的域,由于上海的分公司主营外包业务,相对比较独立,于是为其创建了子域https://www.sodocs.net/doc/c210036899.html,,从而形成了域树。 后来公司管理层经过商议与另外一个物流公司A合作创办了一个电子物流公

实验指导书(项目2)-活动目录的安装与配置

实验二:活动目录域服务的安装与配置 实训课时:2 实训目的: 1、理解域环境中计算机4种不同的类型。 2、熟悉Windows Server 2008域控制器、额外域控制器以及子域的安装。 3、掌握确认域控制器安装成功的方法。 实训要求: 这个项目需要分组来完成完成。 1、安装5 台独立服务器win2008-1、win2008- 2、win2008- 3、win2008-4 和win2008-5 要求: 把win2008-1 提升为域树https://www.sodocs.net/doc/c210036899.html, 的第一台域控制器; 把win2008-2 提升为https://www.sodocs.net/doc/c210036899.html, 的额外域控制器; 把win2008-4 提升为域树https://www.sodocs.net/doc/c210036899.html, 的第一台域控制器; https://www.sodocs.net/doc/c210036899.html, 和https://www.sodocs.net/doc/c210036899.html, 在同一域林中; 把win2008-3 提升为https://www.sodocs.net/doc/c210036899.html, 的域控制器, 把win2008-5 加入到https://www.sodocs.net/doc/c210036899.html,中,成为成员服务器。 各服务器的IP 地址自行分配。实训前一定要分配好IP 地址,组与组间不要冲突。 2、请读者上机实训前,一定做好分组方案。分组IP 方案举例(以第10 组为例,每 组 3 人):5 台计算机的IP 地址依次为:192.168.10.1/24、192.168.10.2/24、 192.168.10.3/24、192.168.10.4/24、192.168.10.5/24。 3、在上面项目完成的基础上建立https://www.sodocs.net/doc/c210036899.html,和https://www.sodocs.net/doc/c210036899.html,域的双向的快捷信任关系。 4、在任一域控制器中建立组织单元outest,建立本地域组Group_test,域账户User1 和 User2,把User1和User2加入到Group_test;控制用户User1 下次登录时要修改密码,用户User2可以登录的时间设置为周六、周日8:00~12:00,其他日期为全天。 实验设备和环境 安装虚拟机和WindowsServer2008系统的计算机5台 实训内容: 1.创建第一个域https://www.sodocs.net/doc/c210036899.html, ①在win2008-1上设置TCP/IP 协议,并且确认DNS 指向了自己。 ②在win2008-1上安装AD 域服务。 ③在win2008-1上安装活动目录(dcpromo.exe)。注意将DNS服务器一同安装。 2.安装后检查 ①查看计算机名。 ②查看管理工具。 ③查看活动目录对象。 ④查看Active Directory 数据库。 ⑤查看DNS 记录。 3.安装额外的域控制器win2008-2 ①首先要在win2008-2 服务器上检查“本地连接”属性,确认win2008-2 服务器和现在 的域控制器win2008-1 能否正常通信;更为关键的是要确认“本地连接”属性中TCP/IP

计算机网络实验报告

《计算机网络》实验报告 学号:2011014342 姓名: XXX 实验名称:DNS和WWW服务的配置时间:2013年4月3日

DNS配置 一、实验步骤 1、安装DNS服务 安装有Windows 2000 Server系统的计算机都能够充当DNS服务器(一般由域控制器担当这一角色)。建议用户将充当DNS服务器的计算机中的IP地址设置为静态。如果Windows 2000系统中尚未安装DNS服务组件(管理员程序组或计算机管理器中没有DNS 项),需要按下述步骤添加DNS服务。 (1)在Windows 2000中打开控制面板,双击“添加/删除程序”图标,单击窗口左侧的“添加/删除Windows组件”图标。 (2)单击“组件”按钮打开出现“Windows组件向导—Windows组件”对话框,在组件列表中选择“网络服务”项,单击“详细信息”按钮打开网络服务组件对 话框。 (3)在图2.2-3中的网络服务的子组件列表中选择“域名服务系统(DNS)”项,单击“确定”按钮,单击“下一步”按钮,运行Windows组件向导后,单击“完成” 按钮结束安装。 (4)重新启动计算机,引导到Windows 2000之后,DNS服务开始生效。注意上述步骤的前提是服务器计算机已经安装TCP/IP协议。 2、创建搜索区域 管理DNS服务器的工作主要在DNS管理器中进行。在管理工具中,单击“DNS”打开DNS管理器窗口。我们注意到DNS管理器的DNS服务器节点下有“正向搜索区域”和“反向搜索区域”两个子节点,他们是DNS服务管理的基本单位。 (1)正向搜索区域 正向搜索区域用于正向搜索,它将域名解析为IP地址。一台DNS服务器上至少 要有一个正向搜索区域才能工作。 (2)反向搜索区域 反向搜索区域用于反向搜索,它将IP地址解析为域名。Nslookup之类的工具需 要反向搜索,此外IIS中的域名限制也依赖于反向搜索来实现。下面我们以创建 正向搜索区域为例,描述区域创建的具体步骤: 在DNS管理器中展开DNS服务器图标,右击“正向搜索区域”子节点,从快捷 菜单中单击“创建区域”项,打开DNS新建区域向导窗口,或者选择“正向搜 索区域”子节点,从“操作”菜单项的下拉菜单中选择“新建区域”项,打开 “新建区域向导”窗口。 单击“下一步”按钮,打开“新建区域向导—区域类型”对话框。在该对话框 中,可以选择指定新建正向搜索区域的类型:活动目录集成的区域、主要区域 或者辅助区域。 选定区域类型后单击“下一步”按钮,进入“新建区域向导—区域名”对话框。 指定区域名称,例如https://www.sodocs.net/doc/c210036899.html,,单击“下一步”按钮,进入“新建区域向导 —区域文件”对话框。 根据前面所选区域类型的不同,这一步所配置的信息亦不相同,如果选择创建 标准主区域,则在此指定区域映射文件名称,或者指定一个现有文件作为区域 文件;如果选择创建标准辅助区域,则在此指定辅助区域所对应主区域的DNS 服务器,在“IP地址”栏中输入主控DNS服务器地址,单击“添加”按钮加入 列表,DNS将按照列表中的主控服务器顺序逐一联系它们,单击“上移”按钮

网络安全管理实训指导书

网络安全管理实训指导书 第1部分理论知识基础 1、网络管理协议及体系结构 [知识准备]:了解网络管理协议SNMP,及网络管理体系结构,管理站、代理、MIB库、网管协议 2 、网络管理系统 [知识准备]了解常用的网络管理系统的名称,工作方式及特性3、网络流量监控系统 [知识准备]了解常用的网络流量监控的名称,网络流量的定义,4、网络日志系统 [知识准备]了解Syslog日志服务器的工作原理,了解日志的格式,及linux主机Syslog日志服务器的配置 5 、网络协议及异常分析系统 [知识准备] 了解TCP/IP协议的构成及各协议的特性,了解网络嗅探得基本原理,及网络嗅探得网络工作环境,了解交换机端口镜像的基本配置 6 、网络应用管理系统 [知识准备]了解网络应用管理的需求,网络应用管理的基本原理及实现模式,常用网络应用管理的软杰类型 7、网络认证及计费网关 [知识准备] 了解网络认证的原理及意义,认证网关的设置实训8、活动目录与组策略 [知识准备]了解工作组网络和域网络的区别,了解活动目录的组

织结构,了解组策略的概念,及各级策略的优先关系 9 、服务器安全防护系统 [知识准备]网络安全的基本原理,服务器安全的实施方法,常用的服务器安全软件,网络扫描及入侵检测 10 、网络安全防护系统 [知识准备]网络安全的基本原理,了解安全组网方案,及常用的网络安全设备,了解防火墙系统,入侵检测系统,及各种安全测试监控方法 第2部分实训部分 实训项目一网络管理协议及体系结构 [知识准备]:了解网络管理协议SNMP,及网络管理体系结构,管理站、代理、MIB库、网管协议 [内容提要] 通过SolarWinds软件实现对Cisco路由器、交换机进行SNMP管理及监控 [实训目标] 通过SolarWinds软件实现对Cisco路由器、交换机进行SNMP管理及监控,让同学们了解网络管理协议SNMP,及网络管理体系结构,及Cisco路由器、交换机的工作状况 [所需设备] :Cisco 2600路由器、Catalyst 3550交换机,连接线路主机、SolarWinds软件,线路 [试验连接图]:

网络工程技术实训报告

山西工程职业技术学院实训报告 课程名称:计算机网工实训 姓名: 系别: 专业: 学号: 指导教师: 2011 年 6 月17 日 山西工程职业技术学院实验报告

目录 实训1 Windows server与LINUX系统的安装及日常管理实训2 DHCP服务安装及使用 实训3Web服务安装及使用 实训4FTP服务安装及使用 实训5 换机基本配置 实训6 跳线的制作 实训7 路由器基本配置

课程名称:计算机网工实验类型:普通实验 实验项目名称:Windows server与LINUX系统的安装及日常管理 学生姓名:赵姬娉专业:计算机网络技术学号:10503101147 同组学生姓名:李园园、冯华丽、赵姬娉、刘艳妮指导老师: 实验地点:网络机房实验日期:20 年6月7日开始 一、实验目的和要求: 熟练掌握用windows 2000 server组建网络的方法,能熟练安装windows 2000 server,掌握windows 2000 server活动目录与域控制器安装使用,掌握计算机帐户管理方法,能为局域网提供DNS、DHCP、FTP、WWW、MAIL和NAT等服务。 二、实验内容和原理 网络的规划; 网络的组建; 直接用启动软盘或用Windows 2000 Server光盘启动,进行安装Windows 2000 Server。三、主要仪器设备 <硬件:>每组锐捷2126交换机一台、2624路由器一台、电脑6-7台,共8组 <软件:>windows 2000 server,foxmail/exchange 2000,red hat linux 9.0 Pentium 133Hz以上的CPU; 至少256MB的内存; 硬盘至少2GB,并有1GB空闲空间。 四、操作方法与实验步骤 1、Windows 2000 Server的安装 (1)将Windows 2000 Server的光盘插入光驱中,启动计算机。 (2)按照安装提示,继续进行。 (3)为Windows 2000 Server选择或创建一个分区。 (4)选择区域设置和个人化软件。 (5)输入计算机名称。 (6)设置管理员密码。 (7)选择Windows 2000组件 (8)设置日期和时间。 (9)设置网络先项。 ①如果允许Windows 2000安装程序分配或获得IP地址,则在[网络设置]对话框中,单击[典型设置]。Windows 2000安装程序将检查域中是否有DHCP服务器,则该服务器会提供IP 地址。如果域内没有DHCP服务器,自动专用IP地址寻址功能人自动为这台计算机分Windows 2000 Server配一个IP地址。

AD活动目录规划方案

XXXX集团 活动目录规划方案

目录 1. 前言 (3) 2. 活动目录规划 (3) 2.1. 活动目录介绍 (3) 2.2. 应用 Windows 2003 Server AD 的好处 (4) 2.3. 明确系统规划目标 (7) 2.4. 活动目录设计方案 (8) 3. 用户关心问题解答 (9) 3.1. 活动目录优势 (9) 3.2. 重要组策略介绍 (11) 3.3. 计算机从工作组加入到域可能存在的问题和解决方法 (15) 4. 活动目录方案实施 (16) 4.1. AD 域命名和 DNS 的规划 (16) 4.2. 确定 AD 逻辑结构 (16) 4.3. 确定 AD 物理结构 (17) 4.4. 规划 OU 结构和组策略 (18) 4.5. 创建OU 以管理和委派 (19) 4.6. 创建OU 支持组策略 (19) 4.7. 应用组策略选项 (20) 4.8. 硬件设备选型建议 (21) 5. 活动目录服务内容 (22) 5.1. 可行性调查 (22) 5.2. 规划活动目录部署方案 (22) 5.3. 部署活动目录服务 (22) 5.4. 制订活动目录管理维护规范 (23) 5.5. 工程师定时上门进行活动目录日常维护 (23) 5.6. 处理活动目录紧急情况 (23) 5.7. 整理和存档资料 (24) 5.8. 培训系统管理员 (24) 6. 服务质量保证 (25) 7. 部分成功案例 (28)

1.前言 本文档是张家港保税区金凯迪电脑贸易有限公司结合自身长期为客户提供全面的 IT 顾问咨询服务和应用解决方案积累起来的丰富经验,为企业规划 Windows 2003 AD 企业目录服务的解决方案建议。 由于计算机安全和管理的需要,IT 部门计划部署活动目录,希望所有的计算机分阶段加入到域,通过活动目录加强计算机安全和桌面管理,并为进一步部署 Exchange、SMS 等微软产品打下坚实的基础架构。 方案包括以下组成部分: 活动目录整体规划 用户关心问题解答 活动目录方案实施 活动目录服务项目 服务质量保证 2.活动目录规划 设计一个稳定、可靠和扩展性良好的活动目录架构对一个企业网络的管理及安全具有重大意义,并对部署微软的相关产品如 Exchange 等具有举足轻重和决定性的重要意义。 2.1. 活动目录介绍 活动目录是 Windows 2003 网络体系结构中一个基本且不可分割的部分,它为网络的用户、管理员和应用程序提供了一套分布式网络环境设计的目录服务。活动目录使得组织机构可以有效地对有关网络资源和用户的信息进行共享和管理。另外,目录服务在网络安全方面也扮演着中心授权机构的角色,从而使操作系统可以轻松地验证用户身份并控制其对网络资源的访问。同等重要的是,活动目录还担当着系统集成和巩固管理任务的集合点。 总的来说,活动目录的这些功能使组织机构可以将标准化的商业规则贯彻于分布式应用和网络资源当中,同时,无需管理员来维护各种不同的专用目录。

3-1 活动目录的域、域树、森林的实现与管理

《应用系统集成与管理》指导 活动目录的域、域树、森林的实现与管理 【实训目的】 1.理解Active Directory、域、域树、森林等概念; 2.掌握创建域的方法; 3.熟悉创建域树和森林的方法; 4.了解如何解决在创建域、树、森林过程中出现的问题的方法。 【参考资料】 1.戴有炜. Windows Server 2003用户管理指南, 清华大学出版社, 2004 2.戴有炜. Windows Server 2003 Active Directory配置指南, 清华大学出版社, 2004 【实训内容】 1.建立Windows Server 2003域 建立域的方法是先安装一台独立服务器或成员服务器,然后在将其升级为域控制器。可以利用两种方法来建立整个网络中的第一台域控制器:1)利用Active Directory安装向导; 2)标准安装。在建立域之前,要先完成以下准备工作: ●DNS域名; ●DNS服务器。可以采用两种方式来架设DNS服务器,1)在独立服务器或成员服务 器升级为域控制器时,系统会自动在这台服务器上安装Microsoft DNS服务器;2) 使用现有的DNS服务器,或是另外安装一台DNS服务器,然后在这台DNS服务 器内建立一个用来支持Active Directory域的区域。 ●足够的硬盘空间; ●一个NTFS硬盘分区。 2.确认Active Directory是否正常 Active Directory安装完成之后,应检查DNS的SRV记录、SYSVOL文件夹、Active Directory数据库文件等数据是否已经正常建立等。 3.建立域树和森林 具有树状结构的多个域构成域树,域树中最上层是根域,其下有子域,子域下还可以有子域的子域。要建立子域,必须先安装一台独立服务器,或利用一台隶属于其他域的现有成员服务器,然后将这台服务器升级为子域的域控制器。建立子域时要首先为子域的域控制器指定DNS服务器的IP地址。 把一个域树添加到另一个域树中就形成最初的森林。添加域树的方法,是通过建立此域树中的第一个域来完成的,而建立第一个域的方法是通过建立第一台域控制器来完成的。另外,在建立新域树的第一域控制器的时候,必须能够通过DNS服务器来找到整个森林中的“域命名主机”。“域命名主机”默认是由森林(或首次要加入的域树)中的第一台域控制器所承担的。除此之外,还必须先在DNS服务器内建立一个名字为新域名的“主要区域”。【实训任务】 1.建立森林中的第一个域,并构建两台域控制器。 1)建立网络中的第一台域控制器。 在建立网络中的第一台域控制器时,会同时建立此域控制器所隶属的域以及该域所 隶属的域树。 2)添加额外的域控制器。 3)确认Active Directory是否正常。

Windows网络操作系统管理形考作业1:管理活动目录域服务实训

一、创建森林域 1、在此计算机上安装Windows Server 2008 R2企业版。将此计算机的名称设置为dc3,当它升级为域控制器后会自动改名为dc3. https://www.sodocs.net/doc/c210036899.html,。此计算机的IP地址和DNS服务器地址等信息按图进行配置 2、以该计算机的本机管理员身份登录,然后使用馬两种方式之一安装活动目录。 单击屏幕左下角的“服务管理器”图标,然后请转到步骤3 单击开始——运行,输入“dcpromo.exe”后,单击确定图标。此时它会自动执行步骤3到步骤10,所以请转到步骤11. 3、在“服务器管理器”中,单击左侧的“角色”,然后单击右边的“添加角色” 4、在“开始之前”窗口中,单击下一步按键 5、在“选择服务器角色”窗口中,选中Active Directory 域服务,然后在弹出的“是否添加Active Directory 域服务所需的功能”窗口中,单击添加必需的功能,最后单击下一步按键 6、在活动目录安装窗口中,单击下一步按钮 7、在“Active Directory 域服务”窗口中,单击下一步按钮 8、在“确认安装选择”窗口中,单击“安装”按钮 9、在“安装结果窗口中,单击”关闭按钮 10、单击“关闭该向导并启动Active Directory 域服务安装向导(dcpromo.exe) 11、在“欢迎使用Active Directory 域服务安装向导“窗口中,单击下一步按钮 12、在“操作系统兼容性“窗口中,单击下一步按钮 13、因为是三个已有森林中新创建子域,所以选中【现有林】和【在现有林中新建域】,然后单击【下一步】按钮。 14、如图3所示,在“建入位于计划安装此域控制器的林中任何域的名称“处输入森林根域的名称,即”https://www.sodocs.net/doc/c210036899.html,”,如果当前用户有权添加子域,则直接单击【下一步】按钮,如果当前用户无此权限,则需要选中【备用凭据】—【设置】,然后输入不念旧恶有权添加子域的用户账户名称和密码,再单击【下一步】rpqn.hx时,由于我们使用本机管理员账户登录,因此需要Enterprise Admins 组成员的名称和密码作为备用凭据。

相关主题