域及其部署
视频看的有一丶丶慢
域(Domain)简介
1
工作组:计算机默认模式,人人平等,不方便管理
域:人人不平等,管理员有控制其他PC的权利,集中管理,同一管理
2 组成:域控制器DC(Domain Controller)+成员机
3 活动目录(AD,Active Document):
记录着域账号,类似成员和组,域管理员组有权登陆其他成员机
1)安装域控制器DC–就生成了域环境
2)安装了活动目录–就生成了域控制器
域的部署
1)开启2008虚拟机,并桥接到vmnet2
2)配置静态IP地址10.1.1.1/24
3)开始-运行-输入dcpromo,安装活动目录。
弹出向导:
勾选DNS-新林中新建域-功能级别都设置为2003-域的FQDN(qf.com)–设置目录服务还原密码666.com-勾选安装后重启
4)在DC上登录域qf\administrator
DC的本地管理员升级为域管理员
5)验证AD是否安装成功:
1-计算机右键属性-所属域
2-DNS服务器中是否自动创建qf.com区域文件及
3-自动注册DC的域名解析记录
4-开始-管理工具-A D 用户和计算机
computer:普通域成员机列表s
Domain Controller:DC列表
users:域账号
users 内部是域组,有Domain admins,guests等等,对应原来的组
6)PC加入域:
1.配置IP,并指DNS
2.计算机右键属性–更改–加入qf.com域
3.重启加入域后,成功使用域用户登录成员机
注意:计算机的本地策略,本地用户和组,remote desktop users(远程登录权限),添加上domain controllers,或者domain users
7)OU:组织单位
作用:用于归类域资源(域用户、域计算机、域组)
组策略
Group Policy = GPO
作用:通过组策略可以修改计算机的各种属性,如开始菜单、桌面背景、网络参数等。
重点:组策略在域中,是基于OU来下发的!!
组策略在域中下发后,用户的应用顺序是:LSDOU
在应用过程中,如果出现冲突,后应用的生效!
正常情况下:LSDOU顺序
L:local
S(站点): 林
D:domain
OU:域组织单位
当下级未设置阻止继承:
上级OU的禁止>下级
下级OU的允许>上级
设置阻止继承的时候:
除非上级有强制,不然就是应用本级OU的GPO,
或者说:当上级强制和下级阻止继承同时设置,强制会生效!