构建AD域 、 管理AD域

回顾
一. Web虚拟主机
基于端口:同IP、不同端
基于IP:同端口、不同IP
基于域名:同IP、同端口、不同主机名

二. 邮件
1.电子邮件:电子信箱E-mail

2.电子邮件的系统组成:MUA,MTA

3.常见电子邮件协议:
SMTP简单邮件传输协议端口号为25
POP3 客户端接收邮件的协议端口号为110

4.winmail
运行在windows平台,中小型企业自建邮件服务器
安装winmail中,需配置管理员admin密码
安装winmail完成初始配置后,通过webmail URL:http://192.168.1.80:6080

5.邮件往来规范
收件人
标题
称呼
正文
抄送
附件

6.收发邮件的常用客户端程序
Outlook,Foxmail

  1. 配置签名
    设置-写邮件-输入签名内容
    姓名:xxxx
    达内教育 xxxxxx
    手机:xxxxxxx
    E-mail:xxxx@ntd.com
    网址:
    地址:
    祝:工作顺利!!!

工作组:计算机的一种工作环境
工作组环境的特点:地位平等、管理分散,没有实现集中管理
工作组环境下的用户称为本地用户,本地创建、本地登录且只能登录本地一台计算机

一. 域概述

  1. 域:将网络中的多台计算机,以逻辑的方式组织到一起实现了集中管理的环境,我们将这种环境称为

2.域控制器(简称DC
每个域至少有一台域控制器

3.活动目录(AD
集中管理
便捷的资源访问
扩展性

4.域树:具有连续域名空间的多个域

5.林:由一个或多个域组成

6.林根域:第一个域树状目录的根域

二.升级域环境
1.升级域控的条件
1)安装者需要具备本地管理员权限
2)有足够的磁盘空间
3)静态TCP/IP(IP地址、子网掩码)
4)需要DNS服务器支持
5)操作系统必须满足windows server版
6)至少有一个NTFS文件系统的分区

2.安装Active Directory域服务
1)win2016快照还原,配置IP地址192.168.1.100/24
配置首选DNS:127.0.0.1
2)管理-添加角色和功能-三个下一步-勾选Active Directory域服务-添加功能-三个下一步-安装
3)选择AD DS-点击右侧更多-将此服务器升为域控制器
4)选择添加新林-输入域名ntd.com-下一步-林功能级别
/域功能级别保持默认-输入目录服务还原模式密码-连续下一步-安装
5)重启计算机-右击此电脑-属性-查看当前环境为域
6)关机创建快照

3.客户端加入域
1)配置win10客户端主机及首选DNS
Win10-1主机,配置IP地址192.168.1.10/24,首选DNS 192.168.1.100
Ping 192.168.1.100
Nslookup ntd.com
右击此电脑-属性-高级系统设置-计算机名-隶属于-域-输入ntd.com- 输入域用户名及密码

三、域用户与组管理
1.创建域用户
工具-Active Directory用户和计算机

运行-dsa.msc
Users-空白右击-新建用户
验证域用户在win10客户端主机登录

  1. 配置域用户登录时间
    右击域用户-属性-帐户-登录时间

  2. 配置域用户能够登录的计算机
    右击域用户-属性-帐户-登录到

  3. 组的管理
    1) 域环境组的类型
    安全组:用于用户权限分配
    通讯组:
    2) 组的作用域
    本地域组
    通用组
    全局组

三. OU组织单位
1.OU
容器:有效的组织活动对象

2.OU的设计方式
基于部门的OU
基于对象的OU
基于地理位置的OU
基于混合的OU

3.创建OU,并将用户移到OU组织单位
4.删除OU
查看-高级功能

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: AD全面管理维护手册v1.0是一份非常重要的文件,它可以帮助管理员更好地管理和维护活动目录(AD。 这份手册的内容非常丰富,包括了AD的基本结构、对象、权限及策略,还有备份和恢复、监控和性能优化等方面的注意事项和步骤。这些功能模块的详细说明和操作指南为管理员提供了非常全面的操作手册,使他们在完善AD管理和维护方面更加得心应手。 此外,AD全面管理维护手册v1.0提供了一系列一般和特殊情况的应急管理指南,如丢失管理员账户、故障诊断等,以帮助管理员更好地应对各种紧急情况,从而保证AD的安全性和可靠性。 最后,本手册还包含了常见错误和解决方法的详细说明,从而帮助管理员快速定位和解决AD管理和维护过程中的一些常见问题。 总之,AD全面管理维护手册v1.0是一份非常重要和实用的文件,它为管理员提供了一个全面的指南和操作手册,使他们可以更好地管理和维护AD,从而确保公司的网络环境安全和可靠。 ### 回答2: AD全面管理维护手册v1.0是一份专门针对企业内部Active Directory管理与维护所制定的手册。这份手册是由经验丰富的IT人员根据实际工作中遇到的问题和解决方案总结而成,旨在提供给广大企业技术支持人员作为参考。 在这份手册中,首先介绍了AD的基本概念以及它所涉及到的诸多组件和服务,包括控制器、LDAP、DNS、Kerberos等等。然后,手册详细讲解了如何进行AD的设计与构建,包括名的规划、组织单位的划分、用户和计算机的组织、GPO的配置等等。 接着,手册集中讨论了AD管理与维护。它概述了如何进行用户和计算机的管理,包括账户管理、密码策略、访问控制等等。同时,它也讲解了如何进行控制器的管理和维护,包括控制器的备份和恢复、控制器的升级和升级后的一些注意事项。 此外,手册也介绍了如何进行服务的监视和故障排除。它包括了如何检查服务的状态、如何识别和解决常见的服务故障、如何收集并分析故障信息等等方面的内容。 总之,这份AD全面管理维护手册v1.0是一份非常有价值的资源,它可以为企业技术支持人员提供指导和帮助,使他们更好地理解和管理AD。 ### 回答3: AD全面管理维护手册v1.0是企业中深入理解和掌握活动目录(AD的关键管理和维护知识的重要指南。该手册涵盖了多个方面,包括AD的设计、实施、配置、用户管理、安全性和故障排除等工作流程。 在该手册中,首先介绍了AD的重要性和作用,以及其对于企业内部环境的安全管理意义。其次,阐明了AD的基础概念、结构和组织等基础知识。随后,说明AD的标准架构和设计,包括的名称、林的层次结构、控制器和站点等元素。接下来,详细介绍了AD的配置和管理,例如如何配置用户、计算机和组等对象,并进行访问控制和权限管理。 在维护方面,该手册重点讲解了安全证书、密码策略、群组策略、日志记录、备份和恢复、迁移和升级等AD管理的关键领。此外,还介绍了故障排除的流程和方法,例如如何检测和解决日志中的错误,如何诊断并解决AD中的故障。 总的来说,该手册是企业中管理和维护活动目录的重要参考指南。它为管理员提供了全面的AD知识和技能,能够帮助管理员有效地维护和管理企业中的AD系统,并为企业实现安全、高效和可靠的计算环境提供保障。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

叶学徒

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值