域用户如何加入域,如何登陆服务器?

域用户如何加入域,如何登陆服务器?,第1张

1、再电脑桌面上找到搜索系统,直接搜索“控制面板”。

2、”网络和 Internet“。

3、然后再点击Internet 选项。

4、在Internet属性对话框下,点击连接选项卡。

5、然后点击局域网设置。

6、此时会d出局域网(LAN)设置对话框,选中“为 LAN 使用代理服务器”。

7、再选中高级即可。

8、然后填写好代理设置的内容就可以了。

一、 域的组建1服务器配置因为只有本地办公,所以只需要单域就够了。服务器是三台IBM 服务器,作系统是WINDOWS 2000 SERVER版(也不一定要三台,实际上一台也能完成这些服务,至于用不用高级服务器版随你便了)。
:M]9X5Tb` he0
)`$g4vITV${Uq4y0 SERVER(19216801):主域控制器,域名finalcom,IP19216801;并配置为主DNS服务器(转发DNS请求到ISP的DNS服务器IP,这样当客户机的DNS指向SERVER时不仅可以正常使用局域网也可以访问Internet);安装WINS服务。
!`/O,{(R:l9f0 Many Summer -- 非常夏天/YEI&t#E6pP(t
SERVER2(19216802):备份域控制器,DHCP服务器,建立作用域19216800/24,提供192168010~1921680100(具体提供多少IP地址请根据需要自定,关键是请留出一部分IP给服务器用);配置作用域选项,其中网关为1921680254(宽带共享路由器),DNS、WINS服务器地址为19216801 SERVER3(19216803):备用。Many Summer -- 非常夏天v\(t[c_1k6a
Many Summer -- 非常夏天 cL\"T'C[SD
如果为了稳定,可以在SERVER2上配置为DNS为主DNS的备份区域及GC,这样即使SERVER因调试重启或故障暂时不能使用时保证客户机仍可正常使用网络。
cuu"l2U)X0
0["U;rT,VJp^0 请不要问我如何安装DC、DNS、DHCP、WINS服务,微软的设计简直就是瓜化的安装。
;y%r,|b#B-i-M9m1nx0
CuxAf5wl0 2OU的建立公司有人事部、行政部、财务部、工程部、市场部五个部门(虚拟的)。Many Summer -- 非常夏天 ddFhn w6Z'D
为了管理及配置策略方便,建立以下OU层级。Many Summer -- 非常夏天o8h,O%j"qZ}y[@O
建立一级OU名为“FINAL”,“FINAL”下建三个二级OU,分别为“管理员”、“公司领导”、“部门”。在“部门”下按部门名称建立五个部门OU在每个二级OU和OU下分别建立安全组和用户,并把用户加入相应的安全组。Many Summer -- 非常夏天0vf$wh j]#a
u+t-U'l&Ldf'{xm1c0 用户帐号建立原则:以公司花名册为准,用员工工号为登录名建立用户帐号,建立后移动到相应的部门OU,并加入相应的安全组,员工的帐号均为Domain Users组。Many Summer -- 非常夏天7WYf&WmjU q
_E-^P ijZ0 如在“管理员”OU里建立“管理组”,建立用户“000”,并把用户“000”加入安全组“管理组”;在OU“部门”-“人事部”下建立用户“004”,加入安全组“人事组”。Many Summer -- 非常夏天l b\b-}3Ao8Xop
-n5ktuv4O0 建立用户帐号的时候请完整输入用户的姓名资料,以便日后若安装Exchange时使用。
!N~P ~O;UHW;Y9W0
9^jen [7[:X4o0 请注意:这时OU里并没有计算机帐号,因为在设计OU时客户机并没有安装,请看后面的客户机安装。
9R,Lk$]Sj0
/C4U9~/L2A'z0 3组策略及网络使用按以上设计的OU层级,可以在公司、管理层次、功能部门分别设计相应的组策略。以下举两个实例以供参考。
_ hrQo7vy7uw0 Many Summer -- 非常夏天QoM w\Sf0og
例一:限制客户机登录用户客户机加入域后(客户机的安装及配置见后),默认情况下任何一个域帐号可以在任何一台客户机登录到域使用该台客户机。可我朋友公司的人竟然不接受这个观点,说这样子岂不是每个人的电脑其他人都可以打开了,不安全,要给每台电脑再加上CMOS开机密码。当时我气的差点儿六孔喷血而亡(当时正在吃KFC,嘴里不会吐出来的)。
k2G{ :Z/BJ0 Many Summer -- 非常夏天+}lX }2ql"u
在我几番耐心讲解,告诉他们“电脑应做为公司一种共享的办公设备,而不是某个单用的电脑。任何一个连入网络的设备(电脑、打印机)都是网络的一部分,都是公司的资源”。终于达成以下协议,每个部门的人只能登录该部门的电脑。这一点从一定程度上增加了客户机的安全性。
b5o&W3d'{{(@8i0 Many Summer -- 非常夏天CRjfz
在OU,如“人事部”上创建组策略,在“计算机设置”-“本地策略”-“用户权利指派”-“在本地登录”,设置Domain Admin组和“人事组”有效,这样只有管理员和人事部的人才能登录人事部的电脑了。其他部门分别添加相应组策略。Many Summer -- 非常夏天l$e2|k({Wr RNm
Many Summer -- 非常夏天&Vf ~O8FfH p,\a
例二:网络共享的设计及文件夹重定向由于给用户的是Domain User的权限,所以用户不能共享本地的文件,那么如何解决用户文件共享的需要呢?这就要求在服务器上有管理员统一设置了。Many Summer -- 非常夏天$Jkkb%]fz
Many Summer -- 非常夏天 U1LM n:G@H8v H
服务器上的共享:在SERVER3上建立一个文件夹“DATA”,并完全共享,共享名为默认的“DATA”。在“DATA”文件夹下建立“SHARE DOCUENT”文件夹,在此文件夹建立每个部门的文件夹并设置NTFS权限。
W&T#ioxo$A0
4{"Xt,O:~5I0 其中DATA,Share document文件夹设置Domain Admin组,SYSTEM完全控制,Everyone只读;部门文件夹的NTFS权限设置为Domain admin组和本部门安全组有完全控制权限,Everyone只读。Many Summer -- 非常夏天o0gp'W i RB!S
cp,MacX FQ^d3{0 用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。Many Summer -- 非常夏天7_}UGU-e-N
Many Summer -- 非常夏天%C4b)hV\`1i HZU
图中的部门文件夹路径应为完整的UNC,如 “\\server3\data\share document\人事部”。
B!d(Y^$B V$Z"|0 Many Summer -- 非常夏天t;F+v%t9B'f
这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。
[n8L-QK0 Many Summer -- 非常夏天b|5dv4bc
放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。有些用户可能没有固定的电脑,个人文件放在部门共享文件夹里会有一些问题出现。一是安全性有待进一步设计,二是用户对共享不是很熟悉,多数人不会去设置文件夹安全属性。考虑到这一点,再加上文件存放的方便性,我做了文件夹重定向。
o9J"^"[{y1j0
(a D0y(}mM(kE+fv0 在一级OU FINAL上添加组策略,这是为了保证域内所有的用户的My Document文件夹都存放到服务器上。
wkj;d~$j0
KX eC4l(yIH0 组策略-用户配置-Windows设置-文件夹重定向,设置My Document属性,设置"基本-将每个人的文件夹定向到同一位置","目录文件夹位置"为file://Server3/Data/User Document/%username以上的设计完成了两个通过网络共享方案:(1)存放在My Document里的文件,用户无论在哪台客户机登录时均可正常访问,且只有自己可以访问;(2)各部门可在服务器上共享文件,且只有本部门有修改权限。
%F-]+PmIYR0

是指windows域控制器的服务器,它实现了服务器用户的统一管理,其中最主要的功能是“LDAP目录服务”,所有加入域的服务器、创建的域用户均统一由它来管理。
在你安装sqlserver的集群系统时,加入域是必须的,否则同步就无法实现。如果只是单机运行,并不一定要加入域。

域控制器完全依赖于DNS来解析域中的资源,DNS在域里作用十分重要,一般DC都会兼任DNS。
你现有的DNS服务器应该是外部DNS,解析公司网站域名之类的,和域的DNS作用不同。
要将此DNS加入域,十分麻烦,建议分开。若要合为同一个,AD域和互联网域名的域不要取相同名字,否则内部域的资源可能泄露到互联网上,而且很多主机是自动注册,和你的互联网域名不一定一致。

Windows Server 2012 R2域控制器部署
Active Directory概述:
活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。)Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。Microsoft Active Directory 服务是Windows 平台的核心组件,它为用户管理网络环境各个组成要素的标识和关系提供了一种有力的手段。
Windows Server 2012在部署DC方面有了一些改变,不再使用“dcpromo”命令来部署,而是使用服务器管理器来安装AD域服务,如果使用“dcpromo”会出现以下提示;
wKiom1NZFB7yShNMAADWX2sSrR0395jpg
首先我们先配置好IP地址、计算名,然后打开服务器管理器,点击添加角色和功能,d出添加角色和功能向导,点击下一步;
加载中
加载中
在安装类型默认选择“基于角色或基于功能的安装”,点击下一步;
加载中
在服务器选择页面保持默认“从服务器池中选择服务器”,点击下一步;
加载中
在服务器角色页面,选择我们要安装的”Active Directory域服务“,点击下一步d出功能选择对话框,点击添加功能;
加载中
加载中
在功能选择页面可以保持默认继续点击下一步,在这里我选择了安装NET 35;
加载中
进入AD域服务安装向导,继续下一步;
加载中
确认选择要安装的角色和功能,点击安装;
加载中
开始安装界面;
加载中
经过一会的等待,我们的角色和功能就已经安装完成,可以在服务器管理器界面的小旗处点击”将此服务器提升为域控制器“(PS:在这里我的上显示的是dc02服务器,有几张乱了,不要在意)
加载中
转到AD域服务配置向导,由于我们是搭建林中的第一台域控制器,所以选择”添加新林“在根域名输入要创建的域名;
加载中
由于我是测试环境,没有Windows 2012以下的服务器,所以保持默认林和域功能级别为2012 R2,实际生产中可根据环境来选择;输入目录还原密码,此密码是在还原域控状态时使用的密码,请谨记;
出现关于DNS警告,是由于我们的服务器中还没有安装DNS服务,不用理会,在下面的安装过程中会自动安装;
在NetBIOS界面中保持默认,点击下一步;
在路径选择页面可以指定数据库文件、日志文件和SYSVOL文件的存放位置,由于是测试环境,我就直接保持默认;
在摘要界面如果没有问题,我们可以选择下一步,否则,可以返回修改;
同时在上一步中我们可以脚本,将配置导出为PowerShell 脚本;
进行先决条件检查,检查通过后,点击安装;

如果你是说要让物理主机加入虚拟机的域的话,应该是不行的,就算能加入,这样做没有实际意义,因为它无法登录到域 —— 登录到域是在登录界面选择的,输入一个可用的域帐户和密码,由DC验证 —— 问题是在登录界面意味着还没进入系统,虚拟机根本就还没运行,DC怎么来验证(在某种程度上讲就是这个域都还没运作起来,你怎么登录进去)?


1、首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统, 由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加, 添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:



2、向下搬运右边的滚动条,找到“网络服务”,选中:


3、默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装,然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。在整个安装过程中请保证Windows
Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了:



4、安装完DNS以后,就可以进行提升 *** 作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导” ;


5、这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server
2003的域控制器,我建议大家尽量采用Windows 2000及以上的 *** 作系统来做为客户端。然后点击“下一步”:


6、在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步” ;



7、既然是第一台域控,那么当然也是选择“在新林中的域”:

8、在这里我们要指定一个域名,我在这里指定的是democom ;



9、这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦; 



10、在这里要指定AD数据库和日志的存放位置,建议采用默认;


11、这里是指定SYSVOL文件夹的位置,建议采用默认;



12、第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”;



13、这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window
2003 *** 作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的 *** 作系统存在” ;

14、设置密码,希望大家设置好以后一定要记住这个密码;


15、这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了:


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12655970.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存