一、项目背景
某公司组建了单位内部的办公网络,该局域网是一个基于工作组的对等网,近期公司的发展很快,新增了了许多员工,计算机用户激增,网络的管理和安全都出现了问题,这是考虑将基于工作组的网络升级为基于域的网络,现在需要将一台计算机升级为域控制器,并将其它所有计算机加入到域成为成员服务器。
服务器域名 | IP地址 | DNS地址 |
Server1.edu.cn | 192.168.56.2 | 127.0.0.1 |
Server2.edu.cn | 192.168.56.2 | 127.0.0.1 |
Server3.xpc.edu.cn | 192.168.56.3 | 192.168.56.2 |
二、实施计划(大概流程、任务分工)
1.创建第一个域edu.cn
2.检查dns服务器内的记录是否完整
3.添加额外的域控制器
4.创建子域
5.创建域林中的第二颗域树
6.域控制器降级为成员服务器
7.独立服务器提升为成员服务器
8.成员服务器降级为独立服务器
9.ActiveDirectory用户和计算机的管理
10.ActiveDirectory域和信任关系
11.将计算机加入域中
- 实施过程(步骤)
修改计算机名
输入
点击下一步
重启
检查tcp等文件
新建一个
重命名之后重启
点击将服务器提升为域控制器
点击更改
输入用户名和密码
子域服务器部署配置
域控制器降级为成员服务器
降级结果
加入域后看到server3完整的计算机后缀会附上域名”server3.xpc.edu.cn”
用户和计算机管理
域和信任关系
查看信任关系
将计算机加入域中
四、项目总结(遇到的问题、解决方法)
遇到问题:
没有新建一台虚拟机导致后面的操作无法进行
解决方法:
创建虚拟机
五、知识点及扩展(整个项目设计的主要知识点、扩展补充)
在域中使用计算机的每个人,都会收到一个唯一的用户账号,然后可以为该账户分配对该域的资源的访问权。
Windows域的概念与工作组的概念形式对比,在该组中,每台计算机都维护自己的安全主体数据库