域
1.Domain
2.内网环境
1)工作组:默认模式,人人平等,不方便管理
2)域:人人不平等,集中管理,统一管理
3.域的特点
集中/统一管理
4.域的组成
1)域控制器:DC (Domain Controller)
2)成员机
5.域的部署
1)安装域控制器–就生成了域环境
2)安装了活动目录–就生成了域控制器
3)活动目录:Active Directory = AD
6.活动目录
1)AD
2)特点:集中管理/统一管理
7.组策略GPO
8.部署安装活动目录
1)开启2008虚拟机,并桥接到vmnet2。
2)配置静态IP地址。
3)开始-运行-输入dcpromo–安装活动目录(dcpromo这个命令的功能是安装活动目录和卸载活动目录)
弹出向导:
勾选DNS-新林中新建域-功能级别都设置为2003-域的FQDN(qianbin.com)-设置目录服务的还原密码666.com(活动目录的还原密码)。
林的概念(多个域组成林)
4)在DC上登陆域qinabin\administrator
安装DC之后计算机的管理员就自动升级成域管理员。
5)验证AD是否安装成功
1-计算机右键属性-所属域
2-DNS服务器中是否自动创建qianbin.com区域文件及自动注册DC的域名解析记录
3-自动注册DC的域名解析记录
4-开始-管理工具 A D 用户和计算机
computer:普通域成员机列表
Domain Controller:DC列表
users:域账号
9.PC加入域:
1.配置IP,并指DNS
2.计算机右键属性–更改–加入qianbin.com域
3.重启加入域之后,成功使用域用户登录成员机
10.常见小问题
1)加入域不成功
2)登入域不成功
3)域用户的权限