AD域的搭建和操作使用

简介: AD域的搭建和操作使用

N.1 理论概念

1)域的概念

域模型就是针对大型网络的管理需求而设计的,域就是共享用户账号,计算机账号和安全策略的计算机集合。而如果你的计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证也就是说你的账号密码可以在同一域的任何一台计算机登录。

AD域是Active Directory的缩写,它是基于windows的一个组合,它可以集中控制加入域的所有计算机的权限,更高效的分配权限、提高资料的安全性、节省管理成本等等。一般人数多的企业和工厂都会通过域控制器来进行统一管理,达到更好的管理效果。

2)域的作用

如果企业网络中计算机和用户数量较多时,要实现高效管理,就需要windows域。

公司的网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,大多数公司来说都需要用到域管理来实现方便管理等好处。

3)域的管理优点

1.因为所有的用户信息都被集中存储,所以,域提供了集中的管理。

2.只要用户账户有对资源的适当权限,使用账户都能登录域内的任一台计算机,都可以访问网络上另一计算机的资源。

3. 域提供了可伸缩性,这样可以创建非常大的网络。

4)域网络的组成

一般情况下 域中有三种计算机

1.域控制器,域控制器上存储着Active Directory;

2.成员服务器,负责提供邮件,数据库,DHCP等服务;

3.工作站,是用户使用的客户机

5)AD域架构

N.2 计算机名(主机名)、用户账户名与NetBIOS名有什么区别

1)计算机名:右击“我的电脑”,选择“属性”,在“系统属性”对话框的“计算机名”选项卡里,可以设置计算机名

2)用户账户名:单击“开始”→“控制面板”→“用户账户”,在打开的“用户账户”对话框中,可以挑选一个账户类型,并设置相应的名称、密码、显示图片、密码提示信息(防止忘记密码时使用)等。

3)NetBIOS名:NETBIOS是一个协议,是由IBM公司开发的,主要用于数十台计算机的小型局域网。NetBIOS协议的主要作用是为了给局域网提供网络以及其他特殊功能,系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,实现信息通讯,所以在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享。

4)详细链接:http://www.360doc.com/content/15/0428/12/261866_466549149.shtml

N.3 AD域服务端的搭建

1)服务端AD域搭建

(1)安装

(2)服务端安装中的配置

下图中:只有“DNS服务器的选项,意思是这个域服务器也兼职做DNS服务器,为我们网络域名解析提供服务。如果你有搭建别的DNS,就讲www.hmt.com+ip的绑定关系加入到DNS服务器里面,不然无法解析。如果没有搭建DNS,你可以勾选。当然,不勾有没有DNS服务器,其实这也可以不勾选。

(3)重启,查看是否切换到域模式

2)服务端创建用户

这里,也可以是在为用户定义专门接入的ip分配。

3)客户端的两种登入方式

N.4 客户端加入和退出AD域

(1)检查是否能ping同www.hmt.com的AD域名,如果不能,请添加DNS服务器。

(2)AD进行加入

(2)AD域账户的以下是两种登入方式,而且一个AD域账号,可以在不同的电脑同时登入多个。

(3)切换到原理的账户

注意服务端是不能切换到原理的本地管理员。只有客户端可以切换到原来的本地管理员账户

(4)一但进入的AD域,会给你分配重新的一个桌面,但软件还给你保留着,其它的文件,会没有。除非你退出AD域,就会回到你以前的桌面。

(5)客户端退出AD域名:退出不是随便不能随便可以退出的,必须是AD域的服务端的管理员账号和密码。AD域的客户端才可以退出,而不是你自己的AD域客户端管理员密码。

相关文章
|
存储 监控 安全
IT知识百科:什么是域控服务器?
【2月更文挑战第21天】
3065 2
IT知识百科:什么是域控服务器?
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
|
2月前
|
存储 弹性计算 网络协议
5 分钟构建企业级域控:AD DS 一键部署与实战指南
Active Directory 域服务(AD DS)不仅是企业级身份管理的基石,更是您实现**集中认证、策略统管、安全高效**IT架构的核心引擎。
AD主辅域控切换-辅域控制器升级为主域控制器-详细操作
AD主辅域控切换-辅域控制器升级为主域控制器-详细操作
1821 0
|
安全 Java 数据安全/隐私保护
通过java实现ldap修改AD域用户密码(最新,详细)
环境及说明,AD证书安装过程,AD证书的导出与导入,AD证书导入java密钥库中,java实现ldap改密
22883 0
|
安全 BI 数据安全/隐私保护
什么是AD域?域能给公司带来什么好处?哪款AD域管理工具比较好?
经营公司中很重要的一点就是对公司的管理,所以基本上所有中型公司为了更方便地管理公司电脑,打印机和用户都会请IT咨询公司来做AD域的设计。
2862 0
|
安全 BI 数据安全/隐私保护
分享三款性价比超高的AD域管理工具
目前很多企业利用Active Directory (AD )来确保网络环境安全并维护更便捷的管理用户帐户。但还是有很多复杂的问题需要工具来辅助解决,在选择什么样的工具这个问题上,企业通常需要遵守严格的预算限制。
864 1
分享三款性价比超高的AD域管理工具
|
存储 Java 数据库
windows server2016搭建AD域服务器
windows server2016搭建AD域服务器
941 72
|
存储 监控 BI
如何设置AD域用户仅登录到指定的计算机?AD域管理软件
本文介绍了如何使用AD域服务限制用户仅能登录特定计算机,包括通过属性设置和脚本实现。此外,提到了ADManagerPlus这款工具,它能够批量管理AD域用户,包括创建、修改用户信息,分配权限,并通过报表监控用户状态,有效提升AD域管理效率。
675 0
|
10月前
|
BI Windows
目前企业用得比较多的AD域管理工具是什么?
随着互联网发展,传统工作习惯已无法满足高效需求。企业AD域管理中,人工处理方式效率低下,而AD域管理工具成为优选。ManageEngine卓豪ADManager Plus是一款广受青睐的AD域管理软件,具备高效事件处理能力、强大的报表生成功能及批量用户管理等优势。
268 1