《Windows Server 2012活动目录管理实践》——2.4 计算机安装“AD DS域服务”前后变化

简介:

本节书摘来自异步社区《Windows Server 2012活动目录管理实践》一书中的第2章,第2.4节,作者: 王淑江 更多章节内容可以访问云栖社区“异步社区”公众号查看。

2.4 计算机安装“AD DS域服务”前后变化

同一台计算机安装AD DS域服务之前,计算机名称为“DC”,安装AD DS域服务之后计算机名称为“DC.book.com”。虽然是同一台计算机,安装AD DS域服务之后发生部分明显的变化,没有改变的是计算机继续运行Windows Server 2012操作系统。下面将从6个方面展示前后变化。

2.4.1 服务器管理器面板
下面介绍部署AD DS域服务前后,默认“服务器管理器”面板发生的变化。

1.安装前
部署“AD DS域服务”前,“服务器管理器”面板打开后,默认安装的功能组件如图2-61所示。“文件和存储服务”、“本地服务器”和“所有服务器”是所有运行Windows Server 2012的默认安装组件。


<a href=https://yqfile.alicdn.com/446ddf031318a6f82db6a487e4f4174791963611.png" >

2.安装后
部署“AD DS域服务”后,“服务器管理器”面板打开后,默认安装的功能组件如图2-62所示。“文件和存储服务”、“本地服务器”和“所有服务器”是所有运行Windows Server 2012的默认安装组件。新增加的服务包括AD DS和DNS。


<a href=https://yqfile.alicdn.com/5cd29ac6140ba4aab90328d1eff81fab55cf25c0.png" >

2.4.2 登录服务器
下面介绍部署AD DS域服务前后,登录服务器发生的变化。

1.安装前
安装“AD DS域服务”前,使用默认管理员用户“Administrator”用户登录Windows Server 2012操作系统,如图2-63所示。


<a href=https://yqfile.alicdn.com/3c14df8a6830d54fbc6e5cf235553f93b9d314be.png" >

2.安装后
安装“AD DS域服务”后,使用默认域管理员用户“bookAdministrator”用户登录Windows Server 2012操作系统,如图2-64所示。用户登录方式为域NetBIOS名称+“”+用户名称。


15ca5fd009d47263a52b302562f17446283a4366

2.4.3 Metro面板发生的变化
下面介绍部署AD DS域服务前后,Metro面板发生的变化。

1.安装前
安装“AD DS域服务”前,Metro面板中的“磁贴”显示默认安装的管理组件,如图2-66所示。管理功能主要用于Windows Server 2012操作系统级别的维护。


<a href=https://yqfile.alicdn.com/927980671e03c8826e0a7235edf161ff2629edff.png" >

2.安装后
安装“AD DS域服务”后,Metro面板中的“磁贴”显示默认安装的管理组件,如图2-66所示。除了操作系统管理之外,新增加用于Active Directory管理的8个组件,分别是:

用于Windows Powershell的Active Directory模块。

组策略管理。

ADSI编辑器。

Active Directory域和信任关系。

Active Directory用户和计算机。

Active Directory管理中心。

Active Directory站点和服务。

DNS。


87f91b9dc42be9ac890ee8b480f7448f233e318c

2.4.4 本地服务器面板变化
下面介绍部署AD DS域服务前后,本地服务器面板发生的变化。

1.安装前
安装“AD DS域服务”前,“本地服务器”面板显示当前计算机信息,计算机默认属于“Workgroup”组,如图2-67所示。


f5066c8e1138d573a39163518d510bd8e2b228da

2.安装后
安装“AD DS域服务”后,“本地服务器”面板显示当前计算机信息,计算机属于“book.com”组,如图2-68所示。


99b26cc0dafbd4567a6104f45a78521d15363980

2.4.5 默认组变化
下面介绍部署AD DS域服务前后,操作系统内置默认组发生的变化。

1.安装前
安装“AD DS域服务”前,计算机中的组使用“计算机管理”控制台进行管理,打开“计算机控制台”后,选择“系统工具”→“本地用户和组”→“组”,可以查看当前计算机内置组,如图2-69所示。


d180b6b526ceb1d06d22eefe3ee345a90530cc7c

2.安装后
安装“AD DS域服务”后,计算机中的组不能使用“计算机管理”控制台进行管理,必须通过“Active Directory用户和计算机”控制台进行管理,如图2-70所示。默认位置位于“Users”组织单位中。


8c49db6e195c16227f274ff666c83bf52dcff7ce

2.4.6 用户变化
下面介绍部署AD DS域服务前后,计算机中已有用户发生的变化。

1.安装前
安装“AD DS域服务”前,计算机中的用户使用“计算机管理”控制台进行管理,打开“计算机控制台”后,选择“系统工具”→“本地用户和组”→“用户”,可以查看当前计算机中已经创建的用户,如图2-71所示。


719ce9c15907843f40976c8f9060110c43470fdb

打开用户属性后,如图2-72所示。本地计算机中的用户存储在SAM数据库中,用户可用的属性只有几项。


0727f062c312358519c7d96b93f290196d077cb4

2.安装后
安装“AD DS域服务”后,计算机中的用户不能使用“计算机管理”控制台进行管理,必须通过“Active Directory用户和计算机”、“Active Directory管理中心”或者命令行模式进行管理,如图2-73所示。


2fdf31b2135629d152c273ada436c2d38aa32f4f

打开用户属性后,如图2-74所示。域中的用户信息存储在Active Directory数据库中,有更多用户属性可用。


78dd1d962bd5bf9b195d2a8d5e932e9e41d17882
相关文章
|
1月前
|
Linux Shell Windows
通过Linux挂载Windows端NFS服务实现板端Linux传输文件到PC
通过Linux挂载Windows端NFS服务实现板端Linux传输文件到PC
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
22天前
|
Shell Windows
Windows服务器 开机自启动服务
Windows服务器 开机自启动服务
13 0
|
17天前
|
安全 Windows
安装MyEclipse遇到错误提示 Failed to find a Main Class in “C:Windows\Temp\“时的解决方案
安装MyEclipse遇到错误提示 Failed to find a Main Class in “C:Windows\Temp\“时的解决方案
22 1
|
29天前
|
Linux 数据安全/隐私保护 Docker
linux和windows中安装emqx消息服务器
linux和windows中安装emqx消息服务器
27 0
|
30天前
|
物联网 Windows
安装windows 10操作系统
安装windows 10操作系统
43 1
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解