当前位置: 首页 > news >正文

winserver搭建域环境

域环境的搭建

7.1理论知识
  1. Windows Server 2008网络类型
  1. 工作组(Work Group)

在安装Windows系统的时候 ,工作组名一般为“workgroup”,也可以任意起个名字,在同一工作组或不同工作组在访问时也没有什么分别,在使用时,每台计算机是独立的,不受其他计算机的约束。我们可以在“网络和共享中心--查看网络计算机和设备”看到工作组中的其他计算机。

如左图所示,如果资源分布在多台服务器上,那就需要在每台服务器分别为每一员工建立一个用户(共M*N个),员工则需要在每台服务器上(共M台)登录。

  1. 域(Domain)

 域是一个有安全边界的计算机集合,可以实现集中管控、安全访问、和复制单元。如下图所示,有了域,员工只需要在域中拥有一个域用户,因此管理员只须为员工创建一个域用户;员工只需要在域中登录一次就可以访问域中的资源了,实现了单一登录。

   

2 活动目录对象

简单来说,在活动目录中可以被管理的一切资源都称为活动目录对象,如用户、组计算机账号和共享文件夹等。活动目录的资源管理就是对这些活动目录对象的管理,包括设置对象的属性、对象的安全性等。每一个对象都存储在活动目录的逻辑结构中,可以说活动目录对象是组成活动目录的基本元素。

3、活动目录架构

架构(Schema)就是活动目录的基本结构,是组成活动目录的规则。活动目录架构中包括两方面内容:对象类和对象属性,如图所示。

4、轻型目录访问协议

LDAP(Light Directory Access Protocol,轻型目录访问协议)是访问活动目录的协议,当活动目录中对象的数目非常多时,如果要对某个对象进行管理或使用就需要定位该对象这时就需要有一种层次结构来查找它,LDAP就提供了这样一种机制。

在LDAP协议中制定了严格的命名规范,按照这个规范可以惟一地定位一个活动目录对象,如表所示。

按照这个规范,假如在域xintian.com中有一个组织单位xsb,在这个组织单位下有一个用户账号为ann,那么在活动目录中LDAP用下面的方式来标识该对象。

CN=ann,OU=xsb,DC=xintian,DC=com

5、活动目录的逻辑结构

活动目录的逻辑结构非常灵活,它为活动目录提供了完全的树状层次结构视图,为用户和管理员查找、定位对象提供了极大的方便。活动目录的逻辑结构可以和公司的组织机构框图结合起来,通过对资源进行逻辑组织,使用户可以通过名称而不是通过物理位置来查找资源,并且使网络的物理结构对用户来说是透明的。

活动目录的逻辑结构包括域(Domain)、域树(Domain Tree)、域目录林(Forest)和组织单位(Organization Unit),如图所示。

域(Domain)是Windows Server2008活动目录逻辑结构的核心单元,是活动目录对象的容器。在Windows Server 2008的活动目录中域用三角形来表示。

  1. 域树

域树(Domain Tree)是由一组具有连续命名空间的域组成的。

  1. 域目录林

域目录林(Forest)是由一棵或多棵域树组成的,每棵域树独享连续的命名空间,不同域树之间没有命 名空间的连续性。

  1. 组织单位

组织单位(OU,Organization Unit)是活动目录中的一个特殊容器,它可以把用户、组、计算机和打 印机等对象组织起来。

  1. 全局编录服务器

全局编录(GC,Global Catalog)就相当于一个总目录,就像一套系列丛书一样,在全局编录中存储 已有活动目录对象的子集,默认情况下,存储在全局编录中的对象属性是那些经常乃至的内容,而非 全部属性。整个目录林会共享相同的全局编录信息。

全局编录存放在全局编录服务器上,全局编录服务器是一台域控制器。默认情况下,域中的第一台域 控制器自动成为全局编录服务器,当域中的对象和用户非常多时,为了平衡用户登录和查询的流量, 可以在域设置额外的GC。

  1. 信任关系

信任关系是网络中不同域之间的一种内在联系。只有在两个域之间创建了信任关系,这两个域才可以 相互访问。域目录树的根域和子域之间,域目录林的不同树根之间都会自动创建双向的、传递的信任 关系,有了信任关系,使根域与子域之间、域目录林中的不同树之间可以互相访问,并可以从其他域 登录到本域。

如果希望两个无关域之间可以相互访问或从对方域登录到自己所在的域,也可以手工创建域之间的信 任关系。

6、活动目录的物理结构

前面所讲的都是活动目录的逻辑结构,在活动目录中,逻辑结构和物理结构是两个截然不同的概念。逻辑结构是用来组织网络资源的,而物理结构则是用来设置和管理网络流量的。活动目录的物理结构由域控制器和站点组成。

  1. 域控制器

域控制器(DC,Domain Controller)是实际存储活动目录的地方,用来管理用户登录进程、验证和目 录搜索的任务。

  1. 站点

站点(Site)一般与地理位置相对应,它由一个或几个物理子网组成。

7、DNS与活动目录名称空间

DNS是Internet的重要组件,它为Internet提供了一种逻辑的分层结构,利用这个结构可以表示全世界所有的计算机,同时这个结构也为人们使用Internet.提供了方便。

与之类似,活动目录的逻辑结构也是分层的,因此可以把DNS和活动目录结合起来,这样就可以把活动目录中所管理的资源利用DNS带到Internet上,使人们可以利用Internet访问活动目录。

8、设置DNS服务支持活动目录

如果要实现活动目录,就必须设置DNS服务。活动目录对DNS的要求有以下几方面:

支持服务资源记录。

支持动态更新协议。该项虽然不是必需的,但还是推荐使用,因为可以减轻手工更新的负担。

支持增量传输。该项也不是必需的,但使用该项可以提高区域传输的效率。

尽管其他操作系统的DNS也可以用来支持活动目录,但还是推荐使用Windows Server 2003或Windows 2000中的DNS来维护与活动目录相应的区域。

  1. 在安装活动目录前创建DNS区域
  2. 在安装活动目录过程中创建DNS区域
7.2实践操作

准备网络环境:

1台windows server 2008    

2台 XP系统

网络连接方式采用:LAN网段

手动配置IP地址:

         windows server 2008   192.168.10.1   255.255.255.0   DNS:192.168.10.1

         XP系统                192.168.10.2   255.255.255.0   DNS:192.168.10.1

         XP系统                192.168.10.3   255.255.255.0   DNS:192.168.10.1

安装活动目录的前提:

    有固定的Ip地址,操作系统必须是windows server 2003以上,系统必须有一个分区为NTFS分区,用户密码必须符合复杂性要求。Server2008

  1. 安装活动目录(配置域控制器)

新天集团需要在Windows Server 2008的服务器中安装活动目录服务对公司的各种资源进行统一的管理,请你使用“服务器管理器”的方式安装活动目录,并升级为域控制器。

    步骤一:开始--管理工具--服务器管理器--角色--添加角色,如下图并根据向导点击下一步--安装

步骤二:开始--运行--dcpromo

步骤三:检查活动目录是否安装成功

1.查看计算机名字

 

2.查看AD的管理工具

  

3.检查DNS

      

4.修改DNS地址

  

注意:当服务器安装了活动目录,这台服务器就叫DC(域控制器),当成为DC以后就没有本地的概念了,所有的用户都是域用户。

2、在活动目录中创建OU

在新天的域控制器中,使用“Active Directory用户和计算机”创建北京分公司的OU,并创建市场部、技术部和财务部等三个子OU。

开始--管理工具--AD用户和计算机

 

 

3、域组账号的创建与配置

给每个部门创建一个经理账号和多个员工账号,并创建一个经理组与员工组。

4、把计算机加入到域

(1)将各部门的计算机加入到域中,并配置各部门的账号只能在本部门的计算机上进行登录和在周一至五才能使用域账号登录到计算机。

计算机加入域之前必须保证网络是可以通信的,DNS配置必须正确

 

在客户端使用域用户登录到计算机

  

并配置各部门的账号只能在本部门的计算机上进行登录和在周一至五才能使用域账号登录到计算机。

  

(2)在成员服务器上发布共享文件供所有域用户访问,并配置权限经理可修改,员只能看。

5、域策略配置

(1)配置软件分发策略将AD管理工具分发给所有用户,让他们在登录域中的计算机时安装AD管理工具。

DC服务端的策略配置:    

准备软件包:ADMINPAK.msi  

     将软件包放在D:\soft 文件夹中,并共享出来,权限为所有人具有完全控制权限

     配置软件分发策略:开始管理工具---组策略管理--

由于策略不是及时生效,所以需要都去刷新策略:cmd命令行中输入:gpupdate /force

客户端计算机的配置:

由于普通域用户在客户端登录后是没有权限安装软件的,以客户端的管理员登录到本地,将域用户加入到本地管理员组,再重启使用域用户登录就可以安装软件了。

客户端使用域用户登录并安装软件,如下图:

(2)为了减轻管理员的工作量,可以将各部门的用户管理工作委派给各部门经理进行管理。

(3)为了公司形象,要求统一公司所有电脑的桌面背景,并让用户不能更改。

     首先准备一张图片,并放到D盘的image文件夹中共享出来,所有人都可以读写。

     其次做桌面背景的策略:开始管理工具---组策略管理--

由于策略不是及时生效,所以需要都去刷新策略:cmd命令行中输入:gpupdate /force

6、在现有域下安装子域实现域树结构

在现有域xintian.com下安装子域beijing.xintian.corn实现域树结构。

7、在域控制器上删除活动目录

(1)将计算机从域中退出

(2)删除活动目录

相关文章:

winserver搭建域环境

域环境的搭建 7.1理论知识 Windows Server 2008网络类型 工作组(Work Group) 在安装Windows系统的时候 ,工作组名一般为“workgroup”,也可以任意起个名字,在同一工作组或不同工作组在访问时也没有什么分别,在使用时&a…...

鸿蒙开发工程师成长的五个阶段

在科技日新月异的今天,鸿蒙(HarmonyOS)作为华为自主研发的操作系统,正以其独特的魅力和广阔的应用前景吸引着越来越多的开发者加入。鸿蒙不仅承载着华为对未来智能设备互联互通的愿景,也为开发者提供了一个充满挑战与机…...

Redis集成到SpingBoot 的数据结构常见操作

一.环境配置 1.依赖注入 2.yaml文件配置 3.启动本地Redis服务 (或在虚拟机上启动,这里为了方便演示在本地启动) 4.启动成功案例 5.创建一个Controller我们开始演示 RestController public class MyController {Autowiredprivate StringRedisTemplate redisTemplate;} 二 …...

输入输出(I/O):熟悉 Java 的 I/O 类库,尤其是 NIO 和文件操作

输入输出(I/O):熟悉 Java 的 I/O 类库,尤其是 NIO 和文件操作 在 Java 中,I/O(输入输出)操作是开发中非常重要的一部分,用于与文件、网络和其他数据流交互。Java 提供了传统的 I/O&…...

mysql建立主从集群

mysql建立主从集群需要多个mysql服务器,主从数据库是通过log日志来进行同步的,所以需开启log-bin。本地安装多个mysql参考底部 主数据库配置 打开主数据库my.ini配置文件,给其配置server_id1 [mysqld] port3306 basedirD:/phpstudy_pro/1/…...

Python AI 教程之四:无监督学习

什么是无监督学习? 无监督学习是机器学习的一个分支,用于处理未标记的数据。与监督学习(其中数据被标记为特定类别或结果)不同,无监督学习算法的任务是在不了解数据含义的情况下寻找数据中的模式和关系。这使得无监督学习成为探索性数据分析的强大工具,其目标是了解数据…...

ReactiveStreams、Reactor、SpringWebFlux

注意: 本文内容于 2024-12-28 21:22:12 创建,可能不会在此平台上进行更新。如果您希望查看最新版本或更多相关内容,请访问原文地址:ReactiveStreams、Reactor、SpringWebFlux。感谢您的关注与支持! ReactiveStreams是…...

Qt 的信号槽机制详解:之信号槽引发的 Segmentation Fault 问题拆析(下)

Qt 的信号槽机制详解:之信号槽引发的 Segmentation Fault 问题拆析(下) 前言一. 信号槽的误用导致崩溃的常见原因1.信号和槽连接的对象被提前释放案例解决方法 2.参数类型不匹配案例解决方法 3. 多线程信号槽使用不当案例解决方法 4. 信号重复…...

opencv(cpp) Mat使用总结

opencv访问矩阵的通道数 #include <opencv2/opencv.hpp> #include <iostream>int main() {// 创建一个3通道的彩色图像&#xff08;例如&#xff0c;BGR格式&#xff09;cv::Mat colorImage cv::Mat::zeros(100, 100, CV_8UC3);// 创建一个单通道的灰度图像cv::M…...

【Hackthebox 中英 Write-Up】Web Request | 分析 HTTP 请求和响应

欢迎来到我的writeup分享&#xff01;我希望大家不要只关注结果或答案&#xff0c;而是通过耐心阅读&#xff0c;尝试逆向工程理解背后的运作原理。在这里&#xff0c;你不仅能找到解题的思路&#xff0c;还能学到更多与Hack The Box等平台相关的技术和技巧&#xff0c;期待与你…...

c#多线程之生产者-消费者模型

在 C# 中实现 生产者-消费者模式&#xff0c;通常需要多个线程来处理数据的生产和消费。我们可以使用 Queue<T> 来作为存储数据的队列&#xff0c;并使用 Thread、Mutex 或 Monitor 来确保线程安全。BlockingCollection<T> 是 C# 提供的一个线程安全的集合&#xf…...

Spring Boot中幂等性的应用

在 Spring Boot 中&#xff0c;幂等性是实现分布式系统设计和接口调用的一个重要概念&#xff0c;尤其在高并发、分布式环境下&#xff0c;确保接口重复调用不会引发系统数据异常至关重要。 幂等性概念 幂等性&#xff08;Idempotence&#xff09;是指一次请求和重复多次请求…...

【机器学习】分类

文章目录 1. 能否用回归解决分类问题2. 生成模型&#xff08;概率生成&#xff09;3. 判别模型&#xff08;逻辑回归&#xff09;4. 多分类问题 1. 能否用回归解决分类问题 二元分类 数据分布不规律&#xff0c;回归函数会尽量减少误差&#xff0c;导致不合理的偏移离分界较远…...

5.若依的角色权限控制

RBAC 基于角色的访问控制&#xff0c;通过角色来分配和管理用户的菜单权限。 修改课程管理的菜单到主类目下 新建角色并分配菜单 新建用户并分配角色 添加一个根菜单&#xff0c;父级为主类目...

Lumos学习王佩丰Excel第二十三讲:饼图美化与PPT图表

一、双坐标柱形图的补充知识 1、主次坐标设置 2、主次坐标柱形避让&#xff08;通过增加两个系列&#xff0c;挤压使得两个柱形挨在一起&#xff09; 增加两个系列 将一个系列设置成主坐标轴&#xff0c;另一个设成次坐标轴 调整系列位置 二、饼图美化 1、饼图美化常见设置 …...

安装winserver2008R2虚拟机步骤

一、服务器系统介绍 1.1什么是服务器&#xff1f; 服务器英文名称为“Server”&#xff0c;指的是网络环境下为客户机(Client)提供某种服务的专用计算机&#xff0c;服务器安装有网络操作系统(如Windows 2000 Server、Linux、Unix等)和各种服务器应用系统软件(如Web服务、电子…...

ACPI PM Timer

ACPI PM Timer 概述&#xff1a; ACPI PM Timer是一个非常简单的计时器&#xff0c;它以 3.579545 MHz 运行&#xff0c;在计数器溢出时生成系统控制中断&#xff08;SCI&#xff09;。它精度较低&#xff0c;建议使用其他定时器&#xff0c;如HPET或APIC定时器。 检测ACPI P…...

Linux 和设备树

“开放固件设备树”&#xff0c;简称 Devicetree (DT)&#xff0c;是一种用于描述硬件的数据结构和语言。更具体地说&#xff0c;它是操作系统可读取的硬件描述&#xff0c;因此操作系统无需对机器的详细信息进行硬编码。 从结构上看&#xff0c;DT 是一棵树&#xff0c;或具有…...

Qt仿音乐播放器:QFileDialog添加本地文件

一、套路 QFileDialog fileDialog(this);// 创建对话框&#xff0c;并设置父元素&#xff1b;fileDialog.setWindowTitle("添加本地下载的音乐");//设置窗口标题//设置文件对话框的默认打开路径 QString projectPathQDir::currentPath();//获取当前目录 QDir dir(pr…...

Odoo 引用字段 fields.Reference:动态关系的选择器

在 Odoo 模型开发中&#xff0c;关系型字段是构建复杂应用的基础。 然而&#xff0c;传统的 m2o、o2m 和 m2m 字段需要在模型定义时就明确指定关系的目标模型&#xff0c;这在某些场景下会显得不够灵活。 为了解决这个问题&#xff0c;Odoo 提供了 fields.Reference 引用字段&a…...

浏览器访问 AWS ECS 上部署的 Docker 容器(监听 80 端口)

✅ 一、ECS 服务配置 Dockerfile 确保监听 80 端口 EXPOSE 80 CMD ["nginx", "-g", "daemon off;"]或 EXPOSE 80 CMD ["python3", "-m", "http.server", "80"]任务定义&#xff08;Task Definition&…...

日语AI面试高效通关秘籍:专业解读与青柚面试智能助攻

在如今就业市场竞争日益激烈的背景下&#xff0c;越来越多的求职者将目光投向了日本及中日双语岗位。但是&#xff0c;一场日语面试往往让许多人感到步履维艰。你是否也曾因为面试官抛出的“刁钻问题”而心生畏惧&#xff1f;面对生疏的日语交流环境&#xff0c;即便提前恶补了…...

云计算——弹性云计算器(ECS)

弹性云服务器&#xff1a;ECS 概述 云计算重构了ICT系统&#xff0c;云计算平台厂商推出使得厂家能够主要关注应用管理而非平台管理的云平台&#xff0c;包含如下主要概念。 ECS&#xff08;Elastic Cloud Server&#xff09;&#xff1a;即弹性云服务器&#xff0c;是云计算…...

使用van-uploader 的UI组件,结合vue2如何实现图片上传组件的封装

以下是基于 vant-ui&#xff08;适配 Vue2 版本 &#xff09;实现截图中照片上传预览、删除功能&#xff0c;并封装成可复用组件的完整代码&#xff0c;包含样式和逻辑实现&#xff0c;可直接在 Vue2 项目中使用&#xff1a; 1. 封装的图片上传组件 ImageUploader.vue <te…...

GitHub 趋势日报 (2025年06月08日)

&#x1f4ca; 由 TrendForge 系统生成 | &#x1f310; https://trendforge.devlive.org/ &#x1f310; 本日报中的项目描述已自动翻译为中文 &#x1f4c8; 今日获星趋势图 今日获星趋势图 884 cognee 566 dify 414 HumanSystemOptimization 414 omni-tools 321 note-gen …...

Swagger和OpenApi的前世今生

Swagger与OpenAPI的关系演进是API标准化进程中的重要篇章&#xff0c;二者共同塑造了现代RESTful API的开发范式。 本期就扒一扒其技术演进的关键节点与核心逻辑&#xff1a; &#x1f504; 一、起源与初创期&#xff1a;Swagger的诞生&#xff08;2010-2014&#xff09; 核心…...

在QWebEngineView上实现鼠标、触摸等事件捕获的解决方案

这个问题我看其他博主也写了&#xff0c;要么要会员、要么写的乱七八糟。这里我整理一下&#xff0c;把问题说清楚并且给出代码&#xff0c;拿去用就行&#xff0c;照着葫芦画瓢。 问题 在继承QWebEngineView后&#xff0c;重写mousePressEvent或event函数无法捕获鼠标按下事…...

push [特殊字符] present

push &#x1f19a; present 前言present和dismiss特点代码演示 push和pop特点代码演示 前言 在 iOS 开发中&#xff0c;push 和 present 是两种不同的视图控制器切换方式&#xff0c;它们有着显著的区别。 present和dismiss 特点 在当前控制器上方新建视图层级需要手动调用…...

前端中slice和splic的区别

1. slice slice 用于从数组中提取一部分元素&#xff0c;返回一个新的数组。 特点&#xff1a; 不修改原数组&#xff1a;slice 不会改变原数组&#xff0c;而是返回一个新的数组。提取数组的部分&#xff1a;slice 会根据指定的开始索引和结束索引提取数组的一部分。不包含…...

flow_controllers

关键点&#xff1a; 流控制器类型&#xff1a; 同步&#xff08;Sync&#xff09;&#xff1a;发布操作会阻塞&#xff0c;直到数据被确认发送。异步&#xff08;Async&#xff09;&#xff1a;发布操作非阻塞&#xff0c;数据发送由后台线程处理。纯同步&#xff08;PureSync…...