1.活动目录域服务
在DC1和DC2服务器上安装活动目录域服务,并且提升该操作系统为域控制器。
活动目录域名为:chinaskills.com。
域用户能够使用[username]@csk.cn进行登录。
创建一个名为“CSK”的OU,并新建以下域用户和组。
sa01-sa20,请将该用户添加到sales用户组。
it01-it20,请将该用户添加到IT用户组。
ma01-ma10,请将该用户添加到manager用户组。
从休眠/挂起恢复时提示输入密码。
所有的服务器不需要按ctrl+alt+del。
删除“映射网络驱动器”和“断开网络驱动器”。
域内所有计算机(dc除外),当dc服务器不可用时,禁止使用缓存登录。
禁止所有组访问注册表编辑工具。
sales组删除开始菜单上的注销。
允许manager,IT,sales组通过远程访问AppSrv服务器。