学习目标
1.理解域的概念,域的作用,域管理的优点
2.学会搭建域控服务器
3.学会客户机加入域
4.学会使用域控制器批量管理客户机
域模型是针对大型网络的管理需求而设计的,域就是共享用户账号,计算机账号和安全策略的计算机集合。如果你的计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,也就是说你的账号密码可以在同一域的任何一台计算机登陆。
dns的作用:就是把域名解析成ip地址
自动获取IP地址:dhcp
手动修改IP地址:静态IP
环境准备
一台windows server2008,ip地址为:192.168.193.103
一台windows7
一台windows7
一、搭建域控服务器
域控服务器是控制服务器的服务器。
1.配置windows server2008服务器的IP地址
2.安装DNS服务器
3.配置Active Directory域服务
win+r—》输入dcpromo
到此为止,域服务和DNS服务器就搭建完毕了。
二、把客户机加入域
1.系统为windows7的计算机重命名为PC1,设置该DNS地址指向域控制器
2.系统为windows7的计算机重命名为PC2,设置该DNS地址指向域控制器。
域管理员不能登陆普通域用户;域管理员在邀请他人加入域的时候使用,其他时候一般不用。
三、添加域用户
1.点击开始菜单,选择"Active Directory用户和计算机"
2.按部门进行分组,在域下创建jishubu
3.在jishubu下创建用户
四、使用域控制器批量管理客户机
1.使用域控推送共享文件到客户端桌面,在桌面新建一个文件夹file,右键属性。
2.域管理的组策略:分发软件给客户机
3.域管理的组策略:不要运行指定的windows应用程序
注意:服务器默认更新组策略时间为5分钟,客户端电脑默认更新组策略时间为90分钟,为了节约时间可以直接注销系统组策略立即生效。
总结
需要补充域的基础知识,域还有很多功能需要探索,比如如何利用域控批量安装/删除软件,域的常用管理等等,还要持续学习了解什么是域树,域森林,域渗透等等。