创建Windows域
一、将网络中多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组
的逻辑环境叫做域。
域是组织与存储资源的核心管理单元。
二、活动目录提供了存储网络上对象信息并使网络用户使用该数据的方法。
特点:1、集中管理
2、便捷的网络资源访问
3、可扩展性
三、域控制器(DC)的条件
安装者必须具有本地管理员权限
操作系统版本必须满足条件(Windows Server 2003除Web版外都满足)
本地磁盘至少有一个分区是NTFS文件系统
有TCP/IP设置(IP地址、子网掩码等)
有相应的DNS服务器支持
有足够的可用空间
一个域里至少需要一台DC(企业中一般至少2台DC,用来同步AD数据库,地位平等)
四、安装活动目录:2种方法:使用管理您的服务器向导;使用命令dcpromo
卸载活动目录:2种方法:使用管理您的服务器向导;使用命令dcpromo 把成员服务器升级为额外与控制器也可以用上面的2种方法。此时成员服务器上的本地账户全部消失。
五、活动目录的逻辑结构:林、树、域、OU
活动目录的物理结构:DC、站点
六、将计算机加入域
计算机IP地址正确,DNS指向DC(DNS安装在DC上)的IP地址。
加入域前检查网络的连通性。
七、DNS在域中的作用
1、域名的命名采用DNS标准
2、定位DC
客户端是如何通过DNS服务器查找到DC的呢?通过SRV记录,SRV记录将一种服务解析成提供该服务的计算机的DNS名称,而后由DNS映射到该服务提供的计算机相应的IP地址。
要补全SRV资源记录:
1、net stop netlogon和net start netlogon
2、删除DNS区域,重建DNS区域
八、域用户账户
本地用户帐户:存储在本地计算机SAM数据库
域用户帐户:存储在活动目录中DTDS.DIT
九、域用户账户
用户登录名:在域中必须惟一,最长20字符
登录时间:限制用户登录到域的时间