第9章 配置管理活动目录服务

项目九: 活动目录和域的组建(1)

实验说明:本实验用于局域网中的Windows Server 2008服务器活动目录和域的配置和管理。

实验名称:活动目录和域的组建

实验目的:通过安装活动目录,理解活动目录和域的关系,了解域、域树和域林的概念,并掌握域控制器的安装和配置,以及成员服务器的设置。

实验设备:1)Windows Server 2008虚拟机2台

注意:按要求完成此文档内容后,文件名另存为“姓名 - 学号.docx”,提交至教师端。

实验要求及截图:

提示:本实验涉及两台Windows Server 2008虚拟机,建议在实验操作开始前链接克隆虚拟机。

  • 安装域控制器之前,首先完成以下配置,并将配置结果分别截图。
    1. 更改计算机名:svr-1
    2. 设置静态IP地址:10.4.11.1/255.255.255.0
    3. 设置DNS服务器IP地址:10.4.11.1

  • 添加Active Directory域服务角色和功能,并将关键步骤截图。

  • Active Directory域服务器部署配置,并将关键步骤截图。

林功能级别:windows server 2000

域功能级别:windows server 2000

目录服务还原模式密码:nihao123!

根域名:fvti.cn

  • 检查DNS服务器内的记录是否完备
  1. 打开DNS管理器中fvti.cn区域,检查是否已经正确将主机名与IP地址注册到DNS服务器内,并将此界面截图。

  1. 检查_tcp、_udp等文件夹是否包含域控制器的相关文件,如_gc、_ldap等,并将_tcp和_udp文件界面截图。

  • 配置管理活动目录

表1

1级组织单位

2级组织单位

用户全名/登录名/密码

福州办事处

销售部

销售1组

张三/szhang/nihao123!

财务部

出纳

李四/sli/nihao123!

会计

王五/wwang/nihao123!

技术部

系统管理

赵六/lzhao/nihao123!

  1. 新建1级组织单位:福州办事处,2级组织单位:销售部、财务部和技术部,将创建完的组织单位界面截图。

  1. 根据表1内容,创建组和用户,分别将各组属性的“成员”窗口截图。

  1. 为“赵六”设置委派控制,允许“赵六”可以进行“创建、删除和管理用户账户”、“将计算机加入域”和“管理组策略链接”等任务操作,将“完成控制委派向导”界面截图。

  • 把计算机加入域
  1. 开启第二台虚拟机,将该计算机加入fvti.cn域,将“欢迎加入fvti.cn域。”窗口截图。

项目九: 活动目录和域的组建(2)

实验说明:本实验用于局域网中的Windows Server 2008服务器活动目录和域的配置和管理。

实验名称:活动目录和域的组建

实验目的:通过安装活动目录,理解活动目录和域的关系,了解域、域树和域林的概念,并掌握域控制器的安装和配置,以及成员服务器的设置。

实验设备:1)Windows Server 2008虚拟机2台

注意:按要求完成此文档内容后,文件名另存为“姓名 - 学号.docx”,提交至教师端。

实验要求及截图:

提示:本实验涉及两台Windows Server 2008虚拟机,建议在实验操作开始前链接克隆虚拟机。

  • 安装域控制器之前,首先完成以下配置:
    1. 更改计算机名:svr-1
    2. 设置静态IP地址:10.4.11.1/255.255.255.0
    3. 设置DNS服务器IP地址:10.4.11.1

  • 按以下参数完成Active Directory域服务器部署配置,打开DNS管理器中fvti.cn区域,检查是否已经正确将主机名与IP地址注册到DNS服务器内,并将此界面截图。

林功能级别:windows server 2000

域功能级别:windows server 2000

目录服务还原模式密码:nihao123!

根域名:fvti.cn

  • 配置管理活动目录

表1

1级组织单位

2级组织单位

用户全名/登录名/密码

允许登录时间

福州办事处

销售部

销售1组

张三/szhang/nihao123!

周一至周五:

9:00-18:00

财务部

出纳

李四/sli/nihao123!

会计

王五/wwang/nihao123!

技术部

系统管理

赵六/lzhao/nihao123!

周一至周五:24小时

  1. 新建1级组织单位:福州办事处,2级组织单位:销售部、财务部和技术部,将创建完的组织单位界面截图。

 

  1. 根据表1内容,创建组和用户,分别将各组属性的“成员”窗口截图。

  

  1. 根据表1内容,为用户设置允许登录域时间段,将王五和赵六的设置界面截图。

 

  1. 不允许李四登录server2服务器,将配置界面截图。

  1. 为“赵六”设置委派控制,允许“赵六”可以进行“创建、删除和管理用户账户”、“将计算机加入域”和“管理组策略链接”等任务操作,将“完成控制委派向导”界面截图。

  • 把计算机加入域(独立服务器提升为成员服务器)
  1. 开启第二台虚拟机,按以下参数配置虚拟机,将该计算机加入fvti.cn域,将“欢迎加入fvti.cn域。”窗口截图。
    1. 更改计算机名:server2
    2. 设置静态IP地址:10.4.11.2/255.255.255.0
    3. 设置DNS服务器IP地址:10.4.11.1

 

  • 成员服务器降级为独立服务器
  1. 将成员服务器server2降级为独立服务器,并将操作步骤截图。

 

  1. 登陆svr-1,查看“Active Directory用户和计算机”,检查“fvti.cn”-“Computers”当下的记录,并将此窗口界面截图。

  • 16
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值