winserver搭建域环境
域环境的搭建
7.1理论知识
- Windows Server 2008网络类型
- 工作组(Work Group)
在安装Windows系统的时候 ,工作组名一般为“workgroup”,也可以任意起个名字,在同一工作组或不同工作组在访问时也没有什么分别,在使用时,每台计算机是独立的,不受其他计算机的约束。我们可以在“网络和共享中心--查看网络计算机和设备”看到工作组中的其他计算机。
如左图所示,如果资源分布在多台服务器上,那就需要在每台服务器分别为每一员工建立一个用户(共M*N个),员工则需要在每台服务器上(共M台)登录。
- 域(Domain)
域是一个有安全边界的计算机集合,可以实现集中管控、安全访问、和复制单元。如下图所示,有了域,员工只需要在域中拥有一个域用户,因此管理员只须为员工创建一个域用户;员工只需要在域中登录一次就可以访问域中的资源了,实现了单一登录。
2、 活动目录对象
简单来说,在活动目录中可以被管理的一切资源都称为活动目录对象,如用户、组、计算机账号和共享文件夹等。活动目录的资源管理就是对这些活动目录对象的管理,包括设置对象的属性、对象的安全性等。每一个对象都存储在活动目录的逻辑结构中,可以说活动目录对象是组成活动目录的基本元素。
3、活动目录架构
架构(Schema)就是活动目录的基本结构,是组成活动目录的规则。活动目录架构中包括两方面内容:对象类和对象属性,如图所示。
4、轻型目录访问协议
LDAP(Light Directory Access Protocol,轻型目录访问协议)是访问活动目录的协议,当活动目录中对象的数目非常多时,如果要对某个对象进行管理或使用就需要定位该对象这时就需要有一种层次结构来查找它,LDAP就提供了这样一种机制。
在LDAP协议中制定了严格的命名规范,按照这个规范可以惟一地定位一个活动目录对象,如表所示。
按照这个规范,假如在域xintian.com中有一个组织单位xsb,在这个组织单位下有一个用户账号为ann,那么在活动目录中LDAP用下面的方式来标识该对象。
CN=ann,OU=xsb,DC=xintian,DC=com
5、活动目录的逻辑结构
活动目录的逻辑结构非常灵活,它为活动目录提供了完全的树状层次结构视图,为用户和管理员查找、定位对象提供了极大的方便。活动目录的逻辑结构可以和公司的组织机构框图结合起来,通过对资源进行逻辑组织,使用户可以通过名称而不是通过物理位置来查找资源,并且使网络的物理结构对用户来说是透明的。
活动目录的逻辑结构包括域(Domain)、域树(Domain Tree)、域目录林(Forest)和组织单位(Organization Unit),如图所示。
- 域
域(Domain)是Windows Server2008活动目录逻辑结构的核心单元,是活动目录对象的容器。在Windows Server 2008的活动目录中域用三角形来表示。
- 域树
域树(Domain Tree)是由一组具有连续命名空间的域组成的。
- 域目录林
域目录林(Forest)是由一棵或多棵域树组成的,每棵域树独享连续的命名空间,不同域树之间没有命 名空间的连续性。
- 组织单位
组织单位(OU,Organization Unit)是活动目录中的一个特殊容器,它可以把用户、组、计算机和打 印机等对象组织起来。
- 全局编录服务器
全局编录(GC,Global Catalog)就相当于一个总目录,就像一套系列丛书一样,在全局编录中存储 已有活动目录对象的子集,默认情况下,存储在全局编录中的对象属性是那些经常乃至的内容,而非 全部属性。整个目录林会共享相同的全局编录信息。
全局编录存放在全局编录服务器上,全局编录服务器是一台域控制器。默认情况下,域中的第一台域 控制器自动成为全局编录服务器,当域中的对象和用户非常多时,为了平衡用户登录和查询的流量, 可以在域设置额外的GC。
- 信任关系
信任关系是网络中不同域之间的一种内在联系。只有在两个域之间创建了信任关系,这两个域才可以 相互访问。域目录树的根域和子域之间,域目录林的不同树根之间都会自动创建双向的、传递的信任 关系,有了信任关系,使根域与子域之间、域目录林中的不同树之间可以互相访问,并可以从其他域 登录到本域。
如果希望两个无关域之间可以相互访问或从对方域登录到自己所在的域,也可以手工创建域之间的信 任关系。
6、活动目录的物理结构
前面所讲的都是活动目录的逻辑结构,在活动目录中,逻辑结构和物理结构是两个截然不同的概念。逻辑结构是用来组织网络资源的,而物理结构则是用来设置和管理网络流量的。活动目录的物理结构由域控制器和站点组成。
- 域控制器
域控制器(DC,Domain Controller)是实际存储活动目录的地方,用来管理用户登录进程、验证和目 录搜索的任务。
- 站点
站点(Site)一般与地理位置相对应,它由一个或几个物理子网组成。
7、DNS与活动目录名称空间
DNS是Internet的重要组件,它为Internet提供了一种逻辑的分层结构,利用这个结构可以表示全世界所有的计算机,同时这个结构也为人们使用Internet.提供了方便。
与之类似,活动目录的逻辑结构也是分层的,因此可以把DNS和活动目录结合起来,这样就可以把活动目录中所管理的资源利用DNS带到Internet上,使人们可以利用Internet访问活动目录。
8、设置DNS服务支持活动目录
如果要实现活动目录,就必须设置DNS服务。活动目录对DNS的要求有以下几方面:
支持服务资源记录。
支持动态更新协议。该项虽然不是必需的,但还是推荐使用,因为可以减轻手工更新的负担。
支持增量传输。该项也不是必需的,但使用该项可以提高区域传输的效率。
尽管其他操作系统的DNS也可以用来支持活动目录,但还是推荐使用Windows Server 2003或Windows 2000中的DNS来维护与活动目录相应的区域。
- 在安装活动目录前创建DNS区域
- 在安装活动目录过程中创建DNS区域
7.2实践操作
准备网络环境:
1台windows server 2008
2台 XP系统
网络连接方式采用:LAN网段
手动配置IP地址:
windows server 2008 192.168.10.1 255.255.255.0 DNS:192.168.10.1
XP系统 192.168.10.2 255.255.255.0 DNS:192.168.10.1
XP系统 192.168.10.3 255.255.255.0 DNS:192.168.10.1
安装活动目录的前提:
有固定的Ip地址,操作系统必须是windows server 2003以上,系统必须有一个分区为NTFS分区,用户密码必须符合复杂性要求。Server2008
- 安装活动目录(配置域控制器)
新天集团需要在Windows Server 2008的服务器中安装活动目录服务对公司的各种资源进行统一的管理,请你使用“服务器管理器”的方式安装活动目录,并升级为域控制器。
步骤一:开始--管理工具--服务器管理器--角色--添加角色,如下图并根据向导点击下一步--安装
步骤二:开始--运行--dcpromo
步骤三:检查活动目录是否安装成功
1.查看计算机名字
2.查看AD的管理工具
3.检查DNS
4.修改DNS地址
注意:当服务器安装了活动目录,这台服务器就叫DC(域控制器),当成为DC以后就没有本地的概念了,所有的用户都是域用户。
2、在活动目录中创建OU
在新天的域控制器中,使用“Active Directory用户和计算机”创建北京分公司的OU,并创建市场部、技术部和财务部等三个子OU。
开始--管理工具--AD用户和计算机
3、域组账号的创建与配置
给每个部门创建一个经理账号和多个员工账号,并创建一个经理组与员工组。
4、把计算机加入到域
(1)将各部门的计算机加入到域中,并配置各部门的账号只能在本部门的计算机上进行登录和在周一至五才能使用域账号登录到计算机。
计算机加入域之前必须保证网络是可以通信的,DNS配置必须正确。
在客户端使用域用户登录到计算机
并配置各部门的账号只能在本部门的计算机上进行登录和在周一至五才能使用域账号登录到计算机。
(2)在成员服务器上发布共享文件供所有域用户访问,并配置权限经理可修改,员只能看。
5、域策略配置
(1)配置软件分发策略将AD管理工具分发给所有用户,让他们在登录域中的计算机时安装AD管理工具。
DC服务端的策略配置:
准备软件包:ADMINPAK.msi
将软件包放在D:\soft 文件夹中,并共享出来,权限为所有人具有完全控制权限
配置软件分发策略:开始管理工具---组策略管理--
由于策略不是及时生效,所以需要都去刷新策略:cmd命令行中输入:gpupdate /force
客户端计算机的配置:
由于普通域用户在客户端登录后是没有权限安装软件的,以客户端的管理员登录到本地,将域用户加入到本地管理员组,再重启使用域用户登录就可以安装软件了。
客户端使用域用户登录并安装软件,如下图:
(2)为了减轻管理员的工作量,可以将各部门的用户管理工作委派给各部门经理进行管理。
(3)为了公司形象,要求统一公司所有电脑的桌面背景,并让用户不能更改。
首先准备一张图片,并放到D盘的image文件夹中共享出来,所有人都可以读写。
其次做桌面背景的策略:开始管理工具---组策略管理--
由于策略不是及时生效,所以需要都去刷新策略:cmd命令行中输入:gpupdate /force
6、在现有域下安装子域实现域树结构
在现有域xintian.com下安装子域beijing.xintian.corn实现域树结构。
7、在域控制器上删除活动目录
(1)将计算机从域中退出
(2)删除活动目录
相关文章:

winserver搭建域环境
域环境的搭建 7.1理论知识 Windows Server 2008网络类型 工作组(Work Group) 在安装Windows系统的时候 ,工作组名一般为“workgroup”,也可以任意起个名字,在同一工作组或不同工作组在访问时也没有什么分别,在使用时&a…...

鸿蒙开发工程师成长的五个阶段
在科技日新月异的今天,鸿蒙(HarmonyOS)作为华为自主研发的操作系统,正以其独特的魅力和广阔的应用前景吸引着越来越多的开发者加入。鸿蒙不仅承载着华为对未来智能设备互联互通的愿景,也为开发者提供了一个充满挑战与机…...

Redis集成到SpingBoot 的数据结构常见操作
一.环境配置 1.依赖注入 2.yaml文件配置 3.启动本地Redis服务 (或在虚拟机上启动,这里为了方便演示在本地启动) 4.启动成功案例 5.创建一个Controller我们开始演示 RestController public class MyController {Autowiredprivate StringRedisTemplate redisTemplate;} 二 …...
输入输出(I/O):熟悉 Java 的 I/O 类库,尤其是 NIO 和文件操作
输入输出(I/O):熟悉 Java 的 I/O 类库,尤其是 NIO 和文件操作 在 Java 中,I/O(输入输出)操作是开发中非常重要的一部分,用于与文件、网络和其他数据流交互。Java 提供了传统的 I/O&…...

mysql建立主从集群
mysql建立主从集群需要多个mysql服务器,主从数据库是通过log日志来进行同步的,所以需开启log-bin。本地安装多个mysql参考底部 主数据库配置 打开主数据库my.ini配置文件,给其配置server_id1 [mysqld] port3306 basedirD:/phpstudy_pro/1/…...

Python AI 教程之四:无监督学习
什么是无监督学习? 无监督学习是机器学习的一个分支,用于处理未标记的数据。与监督学习(其中数据被标记为特定类别或结果)不同,无监督学习算法的任务是在不了解数据含义的情况下寻找数据中的模式和关系。这使得无监督学习成为探索性数据分析的强大工具,其目标是了解数据…...

ReactiveStreams、Reactor、SpringWebFlux
注意: 本文内容于 2024-12-28 21:22:12 创建,可能不会在此平台上进行更新。如果您希望查看最新版本或更多相关内容,请访问原文地址:ReactiveStreams、Reactor、SpringWebFlux。感谢您的关注与支持! ReactiveStreams是…...
Qt 的信号槽机制详解:之信号槽引发的 Segmentation Fault 问题拆析(下)
Qt 的信号槽机制详解:之信号槽引发的 Segmentation Fault 问题拆析(下) 前言一. 信号槽的误用导致崩溃的常见原因1.信号和槽连接的对象被提前释放案例解决方法 2.参数类型不匹配案例解决方法 3. 多线程信号槽使用不当案例解决方法 4. 信号重复…...
opencv(cpp) Mat使用总结
opencv访问矩阵的通道数 #include <opencv2/opencv.hpp> #include <iostream>int main() {// 创建一个3通道的彩色图像(例如,BGR格式)cv::Mat colorImage cv::Mat::zeros(100, 100, CV_8UC3);// 创建一个单通道的灰度图像cv::M…...

【Hackthebox 中英 Write-Up】Web Request | 分析 HTTP 请求和响应
欢迎来到我的writeup分享!我希望大家不要只关注结果或答案,而是通过耐心阅读,尝试逆向工程理解背后的运作原理。在这里,你不仅能找到解题的思路,还能学到更多与Hack The Box等平台相关的技术和技巧,期待与你…...
c#多线程之生产者-消费者模型
在 C# 中实现 生产者-消费者模式,通常需要多个线程来处理数据的生产和消费。我们可以使用 Queue<T> 来作为存储数据的队列,并使用 Thread、Mutex 或 Monitor 来确保线程安全。BlockingCollection<T> 是 C# 提供的一个线程安全的集合…...
Spring Boot中幂等性的应用
在 Spring Boot 中,幂等性是实现分布式系统设计和接口调用的一个重要概念,尤其在高并发、分布式环境下,确保接口重复调用不会引发系统数据异常至关重要。 幂等性概念 幂等性(Idempotence)是指一次请求和重复多次请求…...
【机器学习】分类
文章目录 1. 能否用回归解决分类问题2. 生成模型(概率生成)3. 判别模型(逻辑回归)4. 多分类问题 1. 能否用回归解决分类问题 二元分类 数据分布不规律,回归函数会尽量减少误差,导致不合理的偏移离分界较远…...

5.若依的角色权限控制
RBAC 基于角色的访问控制,通过角色来分配和管理用户的菜单权限。 修改课程管理的菜单到主类目下 新建角色并分配菜单 新建用户并分配角色 添加一个根菜单,父级为主类目...

Lumos学习王佩丰Excel第二十三讲:饼图美化与PPT图表
一、双坐标柱形图的补充知识 1、主次坐标设置 2、主次坐标柱形避让(通过增加两个系列,挤压使得两个柱形挨在一起) 增加两个系列 将一个系列设置成主坐标轴,另一个设成次坐标轴 调整系列位置 二、饼图美化 1、饼图美化常见设置 …...

安装winserver2008R2虚拟机步骤
一、服务器系统介绍 1.1什么是服务器? 服务器英文名称为“Server”,指的是网络环境下为客户机(Client)提供某种服务的专用计算机,服务器安装有网络操作系统(如Windows 2000 Server、Linux、Unix等)和各种服务器应用系统软件(如Web服务、电子…...
ACPI PM Timer
ACPI PM Timer 概述: ACPI PM Timer是一个非常简单的计时器,它以 3.579545 MHz 运行,在计数器溢出时生成系统控制中断(SCI)。它精度较低,建议使用其他定时器,如HPET或APIC定时器。 检测ACPI P…...
Linux 和设备树
“开放固件设备树”,简称 Devicetree (DT),是一种用于描述硬件的数据结构和语言。更具体地说,它是操作系统可读取的硬件描述,因此操作系统无需对机器的详细信息进行硬编码。 从结构上看,DT 是一棵树,或具有…...
Qt仿音乐播放器:QFileDialog添加本地文件
一、套路 QFileDialog fileDialog(this);// 创建对话框,并设置父元素;fileDialog.setWindowTitle("添加本地下载的音乐");//设置窗口标题//设置文件对话框的默认打开路径 QString projectPathQDir::currentPath();//获取当前目录 QDir dir(pr…...
Odoo 引用字段 fields.Reference:动态关系的选择器
在 Odoo 模型开发中,关系型字段是构建复杂应用的基础。 然而,传统的 m2o、o2m 和 m2m 字段需要在模型定义时就明确指定关系的目标模型,这在某些场景下会显得不够灵活。 为了解决这个问题,Odoo 提供了 fields.Reference 引用字段&a…...

19c补丁后oracle属主变化,导致不能识别磁盘组
补丁后服务器重启,数据库再次无法启动 ORA01017: invalid username/password; logon denied Oracle 19c 在打上 19.23 或以上补丁版本后,存在与用户组权限相关的问题。具体表现为,Oracle 实例的运行用户(oracle)和集…...
synchronized 学习
学习源: https://www.bilibili.com/video/BV1aJ411V763?spm_id_from333.788.videopod.episodes&vd_source32e1c41a9370911ab06d12fbc36c4ebc 1.应用场景 不超卖,也要考虑性能问题(场景) 2.常见面试问题: sync出…...

(十)学生端搭建
本次旨在将之前的已完成的部分功能进行拼装到学生端,同时完善学生端的构建。本次工作主要包括: 1.学生端整体界面布局 2.模拟考场与部分个人画像流程的串联 3.整体学生端逻辑 一、学生端 在主界面可以选择自己的用户角色 选择学生则进入学生登录界面…...
在鸿蒙HarmonyOS 5中实现抖音风格的点赞功能
下面我将详细介绍如何使用HarmonyOS SDK在HarmonyOS 5中实现类似抖音的点赞功能,包括动画效果、数据同步和交互优化。 1. 基础点赞功能实现 1.1 创建数据模型 // VideoModel.ets export class VideoModel {id: string "";title: string ""…...
Java 8 Stream API 入门到实践详解
一、告别 for 循环! 传统痛点: Java 8 之前,集合操作离不开冗长的 for 循环和匿名类。例如,过滤列表中的偶数: List<Integer> list Arrays.asList(1, 2, 3, 4, 5); List<Integer> evens new ArrayList…...
[Java恶补day16] 238.除自身以外数组的乘积
给你一个整数数组 nums,返回 数组 answer ,其中 answer[i] 等于 nums 中除 nums[i] 之外其余各元素的乘积 。 题目数据 保证 数组 nums之中任意元素的全部前缀元素和后缀的乘积都在 32 位 整数范围内。 请 不要使用除法,且在 O(n) 时间复杂度…...

全志A40i android7.1 调试信息打印串口由uart0改为uart3
一,概述 1. 目的 将调试信息打印串口由uart0改为uart3。 2. 版本信息 Uboot版本:2014.07; Kernel版本:Linux-3.10; 二,Uboot 1. sys_config.fex改动 使能uart3(TX:PH00 RX:PH01),并让boo…...

【电力电子】基于STM32F103C8T6单片机双极性SPWM逆变(硬件篇)
本项目是基于 STM32F103C8T6 微控制器的 SPWM(正弦脉宽调制)电源模块,能够生成可调频率和幅值的正弦波交流电源输出。该项目适用于逆变器、UPS电源、变频器等应用场景。 供电电源 输入电压采集 上图为本设计的电源电路,图中 D1 为二极管, 其目的是防止正负极电源反接, …...

基于PHP的连锁酒店管理系统
有需要请加文章底部Q哦 可远程调试 基于PHP的连锁酒店管理系统 一 介绍 连锁酒店管理系统基于原生PHP开发,数据库mysql,前端bootstrap。系统角色分为用户和管理员。 技术栈 phpmysqlbootstrapphpstudyvscode 二 功能 用户 1 注册/登录/注销 2 个人中…...

实战设计模式之模板方法模式
概述 模板方法模式定义了一个操作中的算法骨架,并将某些步骤延迟到子类中实现。模板方法使得子类可以在不改变算法结构的前提下,重新定义算法中的某些步骤。简单来说,就是在一个方法中定义了要执行的步骤顺序或算法框架,但允许子类…...