·内网环境:
1)工作组:默认模式,人人平等,不方便管理
2)域:人人不平等,集中管理,统一管理
·域的特点:
集中/统一管理
·域的组成:
1)域控制器(域控、服务器)DC(Domain Controller)
2)成员机
·域的部署:
1)安装域控制器-就生成了域环境
2)安装了活动目录-就生成了域控制器
3)活动目录:Active Directory = AD
·活动目录
1)AD
2)特点:集中管理/统一管理
·OU 组织单位
作用:用于归类域资源(域用户、域计算机、域组)
阻止继承
·组策略GPO:Group Policy
作用:通过组策略可以修改计算机的各种属性,如开始菜单、桌面背景、网络参数等
组策略在域中,是基于OU来下发的
组策略在域中下发后,用户的应用顺序是:LSDOU,在应用的过程中,如果出现冲突,后应用的生效
强制应用
·部署安装活动目录:
1)开启虚拟机(如2008),并桥接到vmnet2
2)配置静态IP地址10.1.1.1/24
3)开始-运行-输入dcpromo,安装活动目录
弹出向导:
勾选DNS-新林中新建域-功能级别都设置为2003-域的FQ