如何建立局域网域和加入域
发布网友
发布时间:2022-04-23 09:35
我来回答
共2个回答
热心网友
时间:2022-04-27 01:06
一、 域的组建1.服务器配置因为只有本地办公,所以只需要单域就够了。服务器是三台IBM 服务器,*作系统是WINDOWS 2000 SERVER版(也不一定要三台,实际上一台也能完成这些服务,至于用不用高级服务器版随你便了)。
:M]9X5Tb` he0
)`$g4vITV${U.q4y0 SERVER(192.168.0.1):主域控制器,域名final.com,IP192.168.0.1;并配置为主DNS服务器(转发DNS请求到ISP的DNS服务器IP,这样当客户机的DNS指向SERVER时不仅可以正常使用局域网也可以访问Internet);安装WINS服务。
!`/O,{(R:l9f0 Many Summer -- 非常夏天/YEI&t#E6pP(t
SERVER2(192.168.0.2):备份域控制器,DHCP服务器,建立作用域192.168.0.0/24,提供192.168.0.10~192.168.0.100(具体提供多少IP地址请根据需要自定,关键是请留出一部分IP给服务器用);配置作用域选项,其中网关为192.168.0.254(宽带共享路由器),DNS、WINS服务器地址为192.168.0.1. SERVER3(192.168.0.3):备用。Many Summer -- 非常夏天v\(t[c_1k6a
Many Summer -- 非常夏天 c*L\"T'C[SD
如果为了稳定,可以在SERVER2上配置为DNS为主DNS的备份区域及GC,这样即使SERVER因调试重启或故障暂时不能使用时保证客户机仍可正常使用网络。
*cuu"l2U)X0
0["U;rT,VJp^0 请不要问我如何安装DC、DNS、DHCP、WINS服务,微软的设计简直就是*瓜化的安装。
;y%r,|.b#B-i-M9m1nx0
CuxAf5wl0 2.OU的建立公司有人事部、行政部、财务部、工程部、市场部五个部门(虚拟的)。Many Summer -- 非常夏天 ddFhn w6Z'D
为了管理及配置策略方便,建立以下OU层级。Many Summer -- 非常夏天o8h,O%j"qZ}y[@O
建立一级OU名为“FINAL”,“FINAL”下建三个二级OU,分别为“管理员”、“公司领导”、“部门”。在“部门”下按部门名称建立五个部门OU.在每个二级OU和**OU下分别建立安全组和用户,并把用户加入相应的安全组。Many Summer -- 非常夏天0vf$wh j]#a
u+t-U'l&Ldf'{xm1c0 用户帐号建立原则:以公司花名册为准,用员工工号为登录名建立用户帐号,建立后移动到相应的部门OU,并加入相应的安全组,员工的帐号均为Domain Users组。Many Summer -- 非常夏天7WYf&W.m*jU q
_E-^P ijZ0 如在“管理员”OU里建立“管理组”,建立用户“000”,并把用户“000”加入安全组“管理组”;在OU“部门”-“人事部”下建立用户“004”,加入安全组“人事组”。Many Summer -- 非常夏天l b\b-}3Ao8Xop
-n5ktuv4O0 建立用户帐号的时候请完整输入用户的姓名资料,以便日后若安装Exchange时使用。
!N~P ~*O;UHW;Y9W0
9^je.n [7[:X4o0 请注意:这时OU里并没有计算机帐号,因为在设计OU时客户机并没有安装,请看后面的客户机安装。
9R,Lk$]Sj0
/C4U9~/L2A'z0 3.组策略及网络使用按以上设计的OU层级,可以在公司、管理层次、功能部门分别设计相应的组策略。以下举两个实例以供参考。
_ hrQo7vy7uw0 Many Summer -- 非常夏天QoM w\*Sf0og
例一:*客户机登录用户客户机加入域后(客户机的安装及配置见后),默认情况下任何一个域帐号可以在任何一台客户机登录到域使用该台客户机。可我朋友公司的人竟然不接受这个观点,说这样子岂不是每个人的电脑其他人都可以打开了,不安全,要给每台电脑再加上CMOS开机密码。当时我气的差点儿六孔喷血而亡(当时正在吃KFC,嘴里不会吐出来的)。
k2G{ ?:Z/BJ0 Many Summer -- 非常夏天+}lX }2q.l"u
在我几番耐心讲解,告诉他们“电脑应做为公司一种共享的办公设备,而不是某个单用的电脑。任何一个连入网络的设备(电脑、打印机)都是网络的一部分,都是公司的资源”。终于达成以下协议,每个部门的人只能登录该部门的电脑。这一点从一定程度上增加了客户机的安全性。
b5o&W3d'{{(@8i0 Many Summer -- 非常夏天CRjfz
在**OU,如“人事部”上创建组策略,在“计算机设置”-“本地策略”-“用户权利指派”-“在本地登录”,设置Domain Admin组和“人事组”有效,这样只有管理员和人事部的人才能登录人事部的电脑了。其他部门分别添加相应组策略。Many Summer -- 非常夏天l$e2|k({Wr R.Nm
Many Summer -- 非常夏天&Vf ~O8FfH p,\*a
例二:网络共享的设计及文件夹重定向由于给用户的是Domain User的权限,所以用户不能共享本地的文件,那么如何解决用户文件共享的需要呢?这就要求在服务器上有管理员统一设置了。Many Summer -- 非常夏天$Jkkb%]fz
Many Summer -- 非常夏天 U1LM n:G@H8v H
服务器上的共享:在SERVER3上建立一个文件夹“DATA”,并完全共享,共享名为默认的“DATA”。在“DATA”文件夹下建立“SHARE DOCUENT”文件夹,在此文件夹建立每个部门的文件夹并设置NTFS权限。
W&T#ioxo$A0
4{"Xt,O:~5I0 其中DATA,Share document文件夹设置Domain Admin组,SYSTEM完全控制,Everyone只读;部门文件夹的NTFS权限设置为Domain admin组和本部门安全组有完全控制权限,Everyone只读。Many Summer -- 非常夏天o0gp'W i RB!S
cp,MacX FQ^*d3{0 用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。Many Summer -- 非常夏天7_}UGU-e-N
Many Summer -- 非常夏天%C4b)hV.\`1i HZU
图中的部门文件夹路径应为完整的UNC,如 “\\server3\data\share document\人事部”。
B!d(Y^$B V$Z"|0 Many Summer -- 非常夏天t;F+v%t9B'f
这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。
[n8L-QK0 Many Summer -- 非常夏天b|5d.v4bc
放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。有些用户可能没有固定的电脑,个人文件放在部门共享文件夹里会有一些问题出现。一是安全性有待进一步设计,二是用户对共享不是很熟悉,多数人不会去设置文件夹安全属性。考虑到这一点,再加上文件存放的方便性,我做了文件夹重定向。
o9J"^"[{y1j0
(a D0y(}*mM(kE+f.v0 在一级OU FINAL上添加组策略,这是为了保证域内所有的用户的My Document文件夹都存放到服务器上。
wkj;d~$j0
K*X eC4l(yIH0 组策略-用户配置-Windows设置-文件夹重定向,设置My Document属性,设置"基本-将每个人的文件夹定向到同一位置","目录文件夹位置"为file://Server3/Data/User Document/%username.以上的设计完成了两个通过网络共享方案:(1)存放在My Document里的文件,用户无论在哪台客户机登录时均可正常访问,且只有自己可以访问;(2)各部门可在服务器上共享文件,且只有本部门有修改权限。
%F-]+P*mIY.R0
热心网友
时间:2022-04-27 02:24
第一步建立域:
在运行里输入dcpromo就可以了,然后一步一步向下做就可以了.
条件:必须是windos 2000server系列的计算机。
有Ntfs分区
计算机内必须有200M的空间存放ad的数据库、50M的空间存放日志文件。
安装tcp/IP和配置dns〕
第二步将其它计算机加入域:
首先将客户机TCP/IP配置中所配的DNS服务器,指向DC所用的DNS服务器。然后我的电脑/右键/属性/网络标识/属性/隶属于,选择域:输入域名,确定。提示输入用户口和口令,确定后提示重启。
第三步管理域用户:
打开管理工具下的Active Directory 用户和计算机,然后建立组织单位及组和用户,用所建立的用户在其它加入域的计算机登陆就可以了.
管理域其实也是一下很复杂的过程,可买本书看~ 客户端的话只要打开 我的电脑——属性——计算机名——更改——域(如果你的公司有林域,从域会更麻烦)
公司局域网怎么设置加入域呢?
1、首先,打开你要加入域的电脑,右键点击“计算机”。2、点击进入“属性”界面。3、选择“计算机名称、域和工作组设置”,点击“更改设置”。4、在弹出的“系统属性”中,选择“计算机名”,点击“更改”按钮。5、在弹出的“计算机名/域更改”对话框中,对“隶属于”的选择由"组"更改为”域“。6...
静态ip - StormProxies
"StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP纯净高匿;2、覆盖全球200+的国家与地区,超7000万住宅IP。3、高可靠性,24小时稳定运行,平均99.99%的可用率;4、性价比更高,便宜好用,单个IP也能享受最优价格,没有额外费用;5、易于使用,支持HTTP/HTTPS/SOCKS5协议,提供多种API参数,网络集成更快捷;6、客服全天在线为您排忧解难,并可根据您的业务需求制定更合适的代理…StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP纯净高匿;2、覆盖全球20...
创建局域网的域和域用户该怎么做?
第一步建立域:在运行里输入dcpromo就可以了,然后一步一步向下做就可以了.条件:必须是windos 2000server系列的计算机。有Ntfs分区计算机内必须有200M的空间存放ad的数据库、50M的空间存放日志文件。安装tcp/IP和配置dns〕第二步将其它计算机加入域:首先将客户机TCP/IP配置中所配的DNS服务器,指向DC所...
如何建立局域网域和加入域
一、 域的组建1.服务器配置因为只有本地办公,所以只需要单域就够了。服务器是三台IBM 服务器,*作系统是WINDOWS 2000 SERVER版(也不一定要三台,实际上一台也能完成这些服务,至于用不用高级服务器版随你便了)。:M]9X5Tb` he0 )`$g4vITV${U.q4y0 SERVER(192.168.0.1):主域控制器...
域用户如何加入域,如何登陆服务器?
1、再电脑桌面上找到搜索系统,直接搜索“控制面板”。2、”网络和 Internet“。3、然后再点击Internet 选项。4、在Internet属性对话框下,点击连接选项卡。5、然后点击局域网设置。6、此时会弹出局域网(LAN)设置对话框,选中“为 LAN 使用代理服务器”。7、再选中高级即可。8、然后填写好代理设置的内容...
Win10系统怎么加入局域网 Win10如何建立局域网连接
在右侧点击“Windows防火墙属性”选项。5、点击“域配置文件--》防火墙状态--》入站链接”设为“允许”选项。6、点击“专用配置文件,公用配置文件等--》防火墙状态--》入站链接”设为“允许”选项 7、高级设置中的防火墙属性都为允许状态 8、完成,现在局域网内的IP就可以互相访问了。
怎样建立局域网?
建立局域网的步骤可以归纳为以下几点:1. 启用guest来宾帐户,将其加入“从网络访问此计算机”权限,同时移除“拒绝从网络访问这台计算机”中的权限。2. 在“文件夹选项”中,取消“简单文件共享”选项,以便更好地控制访问。3. 设置共享文件夹,让其他设备可以访问。4. 在“本地安全策略”中,可选地...
win7旗舰版64位系统加入域实现局域网内部联系管理的方法
方法如下:1、在Win7系统上右键“计算机”,选择“属性”打开了系统控制面板;2、在打开的面板上,点击右侧窗格中的计算机名称、域和工作组设置处的“更改设置”项;3、此时系统就会弹出一个win764位旗舰版系统属性面板;4、在计算机名选项卡下,点击更改其域或工作组的“更改”按钮;5、系统弹出一个...
局域网中电脑加域的方法
局域网中电脑加域的方法 首先,打开你要加入域的电脑,右键点击“计算机”。点击进入“属性”界面。选择“计算机名称、域和工作组设置”,点击“更改设置”。在弹出的“系统属性”中,选择“计算机名”,点击“更改”按钮。
局域网域域网 [组建域模式局域网]
在“Active Directory用户和计算机”控制台中打开刚才创建的用户netadmin的属性,单击“隶属于”选项卡,将“Account Operators”添加进来,这样可以保证创建的用户有足够的权限加入域中。 打开域控制器所在计算机的“本地连接 属性”,将“首选DNS服务器”设置为“192.168.1.11”。 2、客户端计算机加入域 打开客户端计算机...
如何组建局域网?用组和域管理分别是怎样设置的?
注意:要在Active Directory对应的域组策略中开机启动这个批处理)\x0d\x0a 不能打开网页:这个要在路由器上设置,不同品牌的路由器设置是不一样的。\x0d\x0a 个别计算机可以使用USB和打开网页:可以使用USB的,就不用加入域了,可以给他们一个普通账户的权限,不能安装、修改程序。\x0d\x0...