实验一、部署
服务安装包在C盘
其余服务可以在这安装
1)win2008连接VMnet1
2)配置静态IP地址10.1.1.1/24
3)开始——运行——输入dcpromo,安装活动目录
在该林中其他的域控制器不能低于设置的版本
在该域中其他创建的DC不低于此版本,但是跟其他的域没关系,其他域的限定依据林功能级别
活动目录还原密码123.com
登录,升级成域管理员
最重要的资源,活动目录
加域
winxp
版本问题没有域选项
win7
计算机右键属性
成功
建立普通域用户
设置密码123.com
win7登录mm.com\
解析mm.com域
实验二、OU
这种图标也是OU
对用户
对电脑
分别限制用户和电脑
实验三、组策略
桌面下发
meizijituan
对用户
每一项都是一个策略
三种状态
默认状态:未配置
启用
禁止
共享文件夹的路径
win2008创建共享文件夹
保险起见加上domain users
网络路径
应用顺序到这停止
不受上级的影响
强制最大
脚本
清空文件夹脚本
粘贴过来
其他
账户锁定
策略–windows设置–安全设置–账户策略–账户锁定策略
-
账户锁定时间:
-
账户锁定阈值(密码错误尝试次数):禁止本地暴力破解
-
重置账户锁定计数器:多少分钟后置为0