软考网络工程师实验指南(二)构建Windows域与用户账户管理

简介:
【实验说明】域是windows server 2003系统下功能非常强大的管理系统,可以极大的提高系统的安全性和方便用户帐户管理维护,尤其适合大型企业。可以创建域的Server 2003版本有标准版、企业版以及数据中心版,只有Web版的不可以使用域功能。本实验将会演示如何创建简单的域以及简单的账户管理。
【所需软件】
1、VMware Workstation 6.5 英文正式版
2、Windows Server 2003 SP2 企业版原版光盘镜像
【实验步骤】
一、安装活动目录
准备工作,安装活动目录之前,首先对服务器的IP地址进行设置,如下
 
1)单击开始选择运行,输入dcpromo,开始安装活动目录,单击下一步继续
2)出现操作系统兼容性提示,点击下一步
 
3)域控制器类型
4)创建一个新林中的域
5)指定域的名称
6)NetBIOS名,建议不要修改
7)数据库和日志文件文件夹
8)共享的系统卷
9)因为活动目录是基于DNS解析的,所以,必须指定一台DNS服务器,我们这里就以服务器自己作为DNS服务器,选择第二项,系统会自动将本台服务器配置成DNS服务器
10)选择兼容性,根据实际情况,如果在网络环境中还在使用Windows Server 2000,那么一定要选择第一项。
11)目录还原模式密码,就是在开机的时候按F8键后,有一个目录还原模式
12)所有配置完成,单击下一步开始安装活动目录与DNS配置
13)完成安装后需要重新启动电脑
14)至此,活动目录安装完成,我们这台服务器已经是一台域控制器同时也是DNS服务器。
 
二、将客户端加入域
准备工作,首先将客户端配置好IP,可以与服务器正常通信,另外,客户端的DNS一定要指向域控制器的DNS,否则将无法解析找不到域控制器。
1)右键单击我的电脑选择属性,然后单击计算机名选项卡,点击更改,选择域,输入域控制器的域名xiaowu.com,单击确定
2)此时弹出授权对话框,这里面要输入有权加入域控制器的账号和密码,我们这里输入administrator
3)加入成功,需要重新启动电脑。重新启动电脑后,我们将无法登陆到域,因为在域中我们还没有为这台客户端创建账号。请看第三部分,在于控制器中创建账号。
三、在域控制器中创建账号
客户端加入域环境中,是不能登陆域的,原因是还没有为其创建账号,但是可以登陆本地。如果想登陆域控制器,需要建立账号,在登录的过程中,是通过网络域控制器验证身份的,而不是本地了。
1)在服务器端单击开始-管理工具-Active Directory用户和计算机,进入活动目录的用户和计算机管理。
2)右键单击Users选择新建-用户
 
 
3)完成用户建立以后,我们就可以回到客户端去用xwnet这个账号进行登陆,注意登陆到处一定要选择域名,而不要选择本地登陆
4)由于是第一次登陆,所以比较漫长,要生成一些用户的配置文件等。至此我们就完成了在域控制器中创建用户的任务。
 
四、域用户的管理
A、创建组织单元OU
组织单元是一组用户的集合,方便管理,同时也可以应用组策略对整个组的成员进行策略实施,是活动目录中非常常用的。
1)在服务器端单击开始-管理工具-Active Directory用户和计算机,进入活动目录的用户和计算机管理。右键单击xiaowu.com-新建-组织单位。我们假设建立一个销售部,输入销售部单击确定
2)确定后会发现左侧多了一个销售部
B、将用户“小五”添加到销售部中
1)单击左侧的users,在右侧的用户列表中右键单击“小五”,在弹出的菜单中选择移动(小技巧:也可以直接将小五用户拖拽到销售部下)
2)选择销售部,单击确定。这时我们就把小五用户添加到了销售部
 
 
C、对用户进行设置,右键单击用户选择属性,可以在弹出的拥有多个选项卡的窗口中对用户进行详细的设置
1)限制用户登陆时间。单击账户选项卡,单击登陆时间,我们设置只允许工作时间登陆,其它时间禁止登陆。
2)漫游用户配置文件配置
请参考我的另一篇原创文章《Windows Server 2003 漫游用户配置文件配置详解》 [url]http://xwnet.blog.51cto.com/233677/103019[/url]
 
D、对组织单元实施组策略,右键单击销售部组织单元,选择属性,选择组策略,单击新建,双击新建组策略进行策略编辑。此策略将应用到组织单元下所有用户。
 
 


本文转自 Jhuster 51CTO博客,原文链接:http://blog.51cto.com/xwnet/138702,如需转载请自行联系原作者
相关文章
|
14天前
|
安全 网络安全 数据安全/隐私保护
网络堡垒的构建者:洞悉网络安全与信息安全的深层策略
【4月更文挑战第9天】在数字化时代,数据成为了新的价值核心。然而,随之而来的是日益复杂的网络安全威胁。从漏洞利用到信息泄露,从服务中断到身份盗用,攻击手段不断演变。本文深入剖析了网络安全的关键组成部分:识别和防范安全漏洞、加密技术的应用以及提升个体和企业的安全意识。通过探讨这些领域的最佳实践和最新动态,旨在为读者提供一套全面的策略工具箱,以强化他们在数字世界的防御能力。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化时代的坚固防线
在当今数字化时代,云计算和网络安全已经成为企业和个人信息安全的重要保障。本文探讨了云服务、网络安全以及信息安全等技术领域的相关议题,旨在帮助读者深入了解这些关键领域的发展和挑战,以构建更加坚固的数字化防线。
12 2
|
30天前
|
SQL 安全 网络安全
网络堡垒的构建者:深入网络安全与信息安全的核心
在数字化时代,每一次点击、每一条信息的传递都可能成为安全威胁的载体。本文将探讨网络安全漏洞的本质,加密技术的进展以及提升个人和企业的安全意识的重要性。我们将深入分析如何通过技术手段和教育措施,构筑起防御网络攻击的坚固防线,确保信息传输的安全性和隐私保护。
|
3天前
|
网络协议 安全 测试技术
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
|
4天前
|
存储 安全 网络安全
构建坚固的防线:云计算环境下的网络安全策略
【4月更文挑战第19天】 随着企业纷纷迁移至云平台,云计算已成为现代信息技术架构的核心。然而,数据存储与处理的云端化也带来了前所未有的安全挑战。本文深入探讨了在复杂多变的云环境中,如何实施有效的网络安全措施,确保信息安全和业务连续性。通过分析云服务模型、网络威胁以及加密技术,提出了一系列切实可行的安全策略,旨在帮助组织构建一个既灵活又强大的防御体系。
15 1
|
4天前
|
监控 安全 算法
数字堡垒的构建者:网络安全与信息保护的现代策略
【4月更文挑战第19天】在信息化快速发展的今天,网络安全和信息安全已成为维护社会稳定、保障个人隐私和企业商业秘密的关键。本文将深入探讨网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性,旨在为读者提供一套综合性的网络防护策略,以应对日益猖獗的网络威胁。
7 1
|
7天前
|
机器学习/深度学习 资源调度 数据可视化
使用Python和Keras进行主成分分析、神经网络构建图像重建
使用Python和Keras进行主成分分析、神经网络构建图像重建
|
8天前
|
数据采集 API 数据安全/隐私保护
畅游网络:构建C++网络爬虫的指南
本文介绍如何使用C++和cpprestsdk库构建高效网络爬虫,以抓取知乎热点信息。通过亿牛云爬虫代理服务解决IP限制问题,利用多线程提升数据采集速度。示例代码展示如何配置代理、发送HTTP请求及处理响应,实现多线程抓取。注意替换有效代理服务器参数,并处理异常。
畅游网络:构建C++网络爬虫的指南
|
16天前
|
机器学习/深度学习 人工智能 运维
构建未来:AI驱动的自适应网络安全防御系统
【4月更文挑战第7天】 在数字时代的浪潮中,网络安全已成为维系信息完整性、保障用户隐私和确保商业连续性的关键。传统的安全防御策略,受限于其静态性质和对新型威胁的响应迟缓,已难以满足日益增长的安全需求。本文将探讨如何利用人工智能(AI)技术打造一个自适应的网络安全防御系统,该系统能够实时分析网络流量,自动识别并响应未知威胁,从而提供更为强大和灵活的保护机制。通过深入剖析AI算法的核心原理及其在网络安全中的应用,我们将展望一个由AI赋能的、更加智能和安全的网络环境。
28 0
|
29天前
|
机器学习/深度学习 自然语言处理 PyTorch
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
23 0