企业部署Windows域实验案例(基于Windows Server 2008)

本文涉及的产品
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
简介:

前言:

工作组网络模型只适合小型网络,如果企业网络中计算机和用户账户数量较多时,我们可以通过使用Windows域,对网络资源进行集中管理,提高工作效率。本篇博文通过两个案例的实施,介绍了创建Windows域并将计算机加入域,在域环境下如何对账户、组以及OU进行管理等。

在小型网络中,管理员通常单独管理每一台计算机,每台计算机都是一个独立的管理单元。例如,在每台计算机中都需要为访问它的用户创建用户账户。但当网络规模扩大到一定程度后,如超过10台计算机,每台计算机需要有10个用户访问,那么管理员就要创建100个以上的用户帐户,相同的工作就要重复很多遍。虽然可以将用户需要访问的资源集中到某台服务器,但在实际中,并不是所有资源都可以很方便的集中在服务器上。此时可以将网络中的计算机逻辑上组织到一起,将其视为一个整体,进行集中管理,这种区别于工作组的逻辑环境叫做Windows域,域是组织与存储资源的核心管理单元。

----------------------------------------------------------------------

案例环境一: 安装活动目录

某公司有100多台计算机和100多名员工,现在需要集中管理计算机、用户账户以及其他网络资源。需要建立Windows Server 2008域,域名为yye1.com。

案例描述:

1)在服务器DC01上安装活动目录,域名为“yye1.com” 
2)将客户机加入域 
3)创建域用户账户

案例实施:

1)检查DC01是否满足安装活动目录的条件。 
一台计算机要安装成DC,必须具备以下几个条件: 
1.安装者必须具有本地管理员权限。 
2.操作系统版本必须满足条件(Windows Server系列)。 
3.本地磁盘至少有一个分区是NTFS文件系统。 
4.配置静态的IP地址和子网掩码。 
5.有足够的可用磁盘空间。

2)在DC01上安装活动目录。 
1.使用如下命令配置IP地址、子网掩码、默认网关、DNS等TCP/IP参数,并使用ipconfig /all查看配置参数。(我习惯使用命令,大家可以使用图形界面配置) 
image 
image 
2.使用管理员账户(Administrator)登录后,运行dcpromo命令,打开“Active Directory 域服务安装向导”,如下图所示: 
image 
3.阅读操作系统兼容性说明,单击下一步按钮。 
image 
4.在“选择某一部署配置”页面中,选择“在新林中新建域”单选按钮,如下图所示。 
image 
5.在“命名林根域”页面中输入域名(本案例为yye1.com),如下图所示。 
image 
6.在“设置林功能级别”页面中选择林功能级别为“Windows Server 2008”,如下图所示。 
image 
7.在”其他域控制器选项“页面中选择”DNS服务器“。 
image 
8.在”数据库、日志文件和SYSVOL的位置“页面中,接受默认的位置,单击”下一步“按钮。(在实际环境中最好将这些文件存放到三个不同的卷上,这样可以获得更好的性能,提高备份和还原的效率) 
image 
9.在”目录服务还原模式的Administrator密码“页面中,输入并确认一个强密码,单击”下一步“按钮,如下图所示。(请牢记此密码,在还原时需要使用,无须与正常模式下Administrator账户的登录密码一样) 
image 
10.在”摘要“页面中,检查所有的选择,如果有某一项不正确,可以单击”上一步“按钮返回进行修改。如果没有问题,单击”下一步“,如下图所示。 
image 
11.开始安装和配置活动目录服务,如下图所示。(可勾选”完成后重新启动(R)”) 
image

3)创建域用户账户dongjun。 
创建域用户账户的步骤如下: 
1.单击“开始”-“程序”-“管理工具”-“Active Directory 用户和计算机”,打开“Active Directory用户和计算机“窗口,然后右键单击”Users“,选择“新建”-“用户”命令,在“新建对象-用户”对话框中输入用户姓名等相关信息,如下图。 
image 
image 
image 
2.输入并确认用户密码,如下图所示。 
image 
image 
image

4)将客户机Windows7加入域。 
一台计算机要加入域,必须满足一下两个条件: 
(1)确保该计算机和域控制器互相连通。 
(2)配置正确的DNS地址(在本案例中,DNS服务器即域控制器,所以DNS服务器的地址为域控制器的IP地址)。 
1.配置首选DNS地址为DC01的IP地址,确保计算机和域控制器互相连通。 
image 
image 
2.将该计算机加入域。(具体步骤如图所示) 
image 
image 
imageimage

5)验证结果。使用用户dongjun从客户机Windows7可以登录到域。 
image 
image

--------------------------------------------------------------

案例环境二:  域的基本管理

某公司有五个部门:行政部、人事部、工程部、销售部和财务部。网络管理员需要按部门管理用户账户,并且用户账户在第一次登录域时需要更改密码。

案例描述:

1)在服务器DC01上分别创建行政部、人事部、工程部、销售部和财务部的OU。 
2)在各部门OU中创建用户帐户,将已创建用户帐户(dongjun)移动到所属OU中。 
3)修改已存在用户(dongjun)的属性,选中“用户下次登录时需更改密码”选项,以保证用户密码的安全性。

案例实施:

1)在服务器DC01上新建五个OU,名称分别为 行政部、人事部、工程部、销售部、财务部。 
打开“Active Directory用户和计算机”窗口,右击域名“yye1.com”,在弹出的快捷菜单中,选择“新建”-“组织单位”命令,输入组织单位名称,如下图所示,单击“确定”按钮。 
image 
image

2)分别在每个OU中创建多个用户账户,在创建账户的时候,选中“用户下次登录时需更改密码”选项。 
image 
image

3)将用户账户dongjun移动到“销售部”OU中。 
image 
image

4)修改用户账户dongjun的属性,选中“用户下次登录时须更改密码”选项。 
image

5)验证结果。使用其中一个新建用户账户和dongjun登录到域,会提示用户修改密码。

image 
image










本文转自 jundong 51CTO博客,原文链接:http://blog.51cto.com/minitoo/838135,如需转载请自行联系原作者
目录
相关文章
|
5天前
|
Linux 虚拟化 Docker
Linux服务器部署docker windows
在当今软件开发中,Docker成为流行的虚拟化技术,支持在Linux服务器上运行Windows容器。流程包括:1) 安装Docker;2) 配置支持Windows容器;3) 获取Windows镜像;4) 运行Windows容器;5) 验证容器状态。通过这些步骤,你可以在Linux环境中顺利部署和管理Windows应用,提高开发和运维效率。
36 1
|
17天前
|
安全 虚拟化 Windows
Windows Server 2019 中文版、英文版下载 (2025 年 2 月更新)
Windows Server 2019 中文版、英文版下载 (2025 年 2 月更新)
58 22
|
17天前
|
安全 Unix 虚拟化
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
42 11
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
|
17天前
|
Unix 虚拟化 Windows
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
48 7
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
|
24天前
|
安全 网络安全 数据安全/隐私保护
Windows Server 2025 Active Directory 重置用户密码
密码重置是管理员日常任务之一,用户因忘记或多次输错密码导致账户锁定时需进行重置。本文介绍在Active Directory服务器上重置密码的三种方法。
|
3月前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
356 9
|
3月前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
281 8
|
4月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
253 4
|
4月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
119 2
|
4月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
183 3