活动目录和域的组建

一、项目背景

某公司组建了单位内部的办公网络,该局域网是一个基于工作组的对等网,近期公司的发展很快,新增了了许多员工,计算机用户激增,网络的管理和安全都出现了问题,这是考虑将基于工作组的网络升级为基于域的网络,现在需要将一台计算机升级为域控制器,并将其它所有计算机加入到域成为成员服务器。

服务器域名

IP地址

DNS地址

Server1.edu.cn

 192.168.56.2

 127.0.0.1

Server2.edu.cn

192.168.56.2

 127.0.0.1

Server3.xpc.edu.cn

 192.168.56.3

 192.168.56.2

二、实施计划(大概流程、任务分工)

1.创建第一个域edu.cn

2.检查dns服务器内的记录是否完整

3.添加额外的域控制器

4.创建子域

5.创建域林中的第二颗域树

6.域控制器降级为成员服务器

7.独立服务器提升为成员服务器

8.成员服务器降级为独立服务器

9.ActiveDirectory用户和计算机的管理

10.ActiveDirectory域和信任关系

11.将计算机加入域中

  • 实施过程(步骤)

修改计算机名

 

输入

 

点击下一步

 

 重启

检查tcp等文件

新建一个

 

重命名之后重启

 

点击将服务器提升为域控制器

 

点击更改

 

输入用户名和密码

 

 

子域服务器部署配置

 

域控制器降级为成员服务器

 

降级结果

 

 

加入域后看到server3完整的计算机后缀会附上域名”server3.xpc.edu.cn

 

用户和计算机管理

 

信任关系

 

查看信任关系

 

将计算机加入域中

四、项目总结(遇到的问题、解决方法)

遇到问题:

没有新建一台虚拟机导致后面的操作无法进行

解决方法:

创建虚拟机

五、知识点及扩展(整个项目设计的主要知识点、扩展补充)

在域中使用计算机的每个人,都会收到一个唯一的用户账号,然后可以为该账户分配对该域的资源的访问权。

Windows域的概念与工作组的概念形式对比,在该组中,每台计算机都维护自己的安全主体数据库

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值