`
chenhaodejia
  • 浏览: 111289 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论
阅读更多

域指的是一组服务器和工作站的集合。域将计算机账户和用户及账户密码集中放在一个共享数据库内,使得用户可以只使用一个账户名和密码就能够访问网络中的计算机。
建立一个AD域的过程大致可以分为两步,首先需要在作为服务器的计算机上安装AD,使这台计算机成为DC(Domain Controller,域控制器);然后为用户创建用户账户使其能够登录到AD域中,而将网络中的其它计算机加入到AD域中使其成为域成员计算机也是必不可少的步骤。
一、准备工作
首先网络中需要有一台运行着Windows Server 2003的服务器,目前的主流硬件配置均可以满足安装AD域的需要,因此无需过多考虑。不过有一点需要注意,那就是硬盘中必须有一个NTFS文件格式的分区以备后用。
二、建立AD域
域控制器(DC)是AD域的核心,建立AD域的过程从一定意义上也可以说是将Windows Server 2003服务器升级为域控制器的过程。Windows Server 2003中提供了AD安装向导,以方便用户的安装,具体的安装步骤如下所述:
第1步依次单击“开始/管理工具/配置您的服务器向导”,在打开的“配置您的服务器”向导欢迎页中依次单击“下一步”按钮。打开“服务器角色”向导页,在服务器角色列表中单击选中“域控制器(Active Directory)”选项,并依次单击“下一步”按钮打开“Active Directory安装向导”,单击“下一步”按钮,如图1。



图1 选择计划时间
第2步 打开“操作系统兼容性”选项页,该选项页提示用户运行Windows 95的客户端将无法登录到基于Windows Server 2003的AD域中。就目前的实际情况而言,Windows 95的身影基本上已经消失殆尽了,因此直接单击“下一步”按钮。
第3步 在打开的“域控制器类型”选项页中需要指定该Windows Server 2003服务器担任的角色。如果要创建一个全新的域,则保持“新域的域控制器”单选框的选中状态。本文实例属于这种情况,直接单击“下一步”按钮即可,如图2。



图2 登陆工作站
第4步 打开“创建一个新域”向导页,AD(活动目录)可以把域组织成域树,然后再把域树组织成森林。在本例中要创建的域是一个新域树中的第一个域,同时也是新森林中的第一个域树,因此保持“在新林中的域”单选框的选中状态,并单击“下一步”按钮。
第5步 在打开的“新的域名”向导页中需要为该域指定一个域名,在“新域的DNS全名”编辑框中键入准备使用的域名(如“cce.com.cn”),并单击“下一步”按钮,如图3。



图3 指定域名
第6步 打开“NetBIOS域名”向导页,在这里可以为新域指定一个NetBIOS域名。在默认情况下,安装向导会将域名中小圆点最左边的部分作为NetBIOS域名。可以(建议)保留这个默认值,并单击“下一步”按钮。
NetBIOS域名在很多情况下很有用,例如在某些网络中除了Windows 2000及以上版本的操作系统以外,可能还存在比较旧的Windows 98系统,而Windows 98系统是无法识别如“Cce.com.cn”这种形式的域名的。正是基于此问题,AD域为这些旧系统准备了一个它们所能识别的域名,即“NetBIOS 域名”。
第7步 在打开的“数据库和日志文件文件夹”向导页中,可以为AD数据库和事物日志文件指定存储路径。本例保持默认的路径并单击“下一步”按钮。
AD域把AD数据库存储为两部分,一部分是AD数据库文件本身,另一部分是事务日志。如果将AD数据库文件存储在NTFS分区中,可以获得明显优于FAT 分区的性能。而如果将事务日志文件存储在跟AD数据文件不同的物理硬盘上(且使用不同的EIDE通道),则可以实现AD数据库和日志的同时更新,所获得的性能提高同样非常明显。
第8步 打开“共享的系统卷”向导页,在该向导页中需要指定“Sysvol”文件夹的存储路径,而该路径必须指向NTFS格式的分区。单击“浏览”按钮定位至合适的路径,并单击“下一步”按钮,如图4。



图4 指定sysvol文件夹存储路径
“Sysvol”文件夹中存储有AD域中重要的用户配置和控制信息文件(如“系统策略文件”、“默认配置文件”和“登录脚本”等),并且该文件夹会自动地被复制到其它的DC中,实现域信息的同步更新。但是系统对“Sysvol”文件夹的自动复制需要NTFS分区的支持,这也是我们在“系统要求”部分所提到的需要一个NTFS分区的原因。
第9步在打开的“DNS注册诊断”向导页中,会根据服务器的DNS配置给出相应的诊断结果。如果服务器未正确安装和配置DNS服务,则可以点选“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为这台计算机的首选DNS服务器”单选框,并单击“下一步”按钮。
第10步 打开“权限”向导页,在这里需要设定用户和组对象的默认权限。一般情况下采用默认设置即可,并单击“下一步”按钮。该向导页中所提到的权限主要涉及到RAS(远程访问服务)服务器的匿名登录问题。因为在NT4域中,RAS在没有匿名登录的域中是无法工作的。
如果确信公司网络中的服务器系统均在Windows 2000 Server以上,则建议选择“只与Windows 2000或Windows Server 2003操作系统兼容的权限”选项。因为该选项将关闭RAS服务器的匿名登录,从而提高安全性。
第11步 在打开的“目录服务还原模式的管理员密码”向导页中,用户可以设置一组还原密码。单击“下一步”按钮。在Windows 2000 Server和Windows Server 2003系统的启动过程中,有一个选项可以用来重建被损坏的AD数据库,并把它还原到内部一致的一个较早期版本。为了防止未经授权的还原操作破坏AD数据库,才有了设置还原密码的设计。
第12步 最后打开“摘要”向导页,通过对照摘要信息确认前面所做的设置正确无误,并单击“下一步”按钮开始AD的安装配置过程。根据服务器的硬件配置,安装配置所需要的时间不尽相同(大概需要10~20分钟)。
在安装配置过程中会提示安装DNS服务,根据提示插入Windows Server 2003的安装光盘(或者指定安装源文件路径)即可自动完成。AD安装结束后连续单击“完成”按钮关闭“配置您的服务器向导”。然后重新启动计算机,则该服务器已经升级为域控制器了。

 

 

更多资源:千寻资源库www.qxzyk.com

  • 大小: 8.1 KB
  • 大小: 10.7 KB
  • 大小: 8.1 KB
  • 大小: 7.2 KB
分享到:
评论

相关推荐

    AD域+PXE分发windows2003/2008

    工作中经常要批量安装windows2003或2008,用光驱一个个装100台服务器,要耗费一星期的时间,本文研究了通过建立AD域,网络分发安装windows,100台服务器只需要一上午时间。大大节省了您的时间。

    AD 域控制器建立教程

    域控制器建立教程 AD 域控制器建立教程

    AD域的建立与图解

    实验目的:搭建一个域控制器并将客户机加入域  准备工作: bitsCN.Com网管联盟  1.一台装windows server 2003的server  2.一台装windows xp的client  3.用交叉线连起来,并如图分配好ip地址  实验步骤: BBS...

    AD域控制器建立教程

    域控制器建立教程.只要认真看了。包准这个对你有用。全部教程的详细说明都在这了

    AD域管理员手册

    第二章 AD域的安装和卸载 8 2.1 安装WIN2003 AD 8 2.2 确认AD的安装 15 2.2.1 默认容器 15 2.2.2 Active Directory 数据库 16 2.2.3 根域验证 16 2.2.4 DNS 17 2.3 自动卸载WIN2003 AD 17 2.4 手动卸载WIN2003 AD 18...

    ad域21012详解

    2012的基础操作,ad域的建立和如何加域等操作,主要描述域控

    企业部署使用windows AD域管理介绍

    企业部署使用windows AD域管理介绍

    AD域环境--单域文档

    单域模式下如何建立站点以及委派管理的和策略下发等等

    批量建立ad用户

    可以直接批量建立ad中的用户,新建域环境,域名51ctolab,需要创建大批用户帐号。我们所使用的工具是我提供的上述工具,希望大家喜欢。

    SAMBA文件服务器的AD域控搭建

    建立带域控制器的samba文件服务器之域控制器搭建,使用域控制器账户访问samba服务器,给予不同账户不同权限

    AD域之我的学习心得.ppt

    AD域结构基础,如何创建域,管理OU及用户数据库建立备份以及恢复。

    AD域服务器活动目录经典图文教程四(建立林信任).doc

    AD域服务器活动目录经典图文教程四(建立林信任)

    powershell批量建立AD账户脚本及模板

    powershell批量建立AD账户脚本及模板,关于AD域控管理自动化,节省IT管理员的操作

    建立Active Directory

    快速建立Ad域并进行配置

    AD管理员域部署配置及运维全面资料及手册.zip

    AD域服务器搭建培训PPT AD域管理员手册 AD域配置详解 域控制器的搭建步骤 中小企业域控方案 域控制器建立教程(完整版) AD域管理 AD域权限设置 域的迁移方案 最全的域控教程(附件) 域控制器AD备份和恢复 AD域单点登录

    Windows Server 2016建立域控服务器(AD)

    Windows Server 2016建立域控服务器(AD)

    域管理.zip

    5 AD域管理.docx 6 Windows2003域控制服务器(详解).doc 7 AD域权限设置.ppt 8 域的迁移方案.doc 9 最全的域控教程(附件).doc 10 WIN2003设置域.doc 11 中小企业域控方案2.docx 12 ■域控制器AD备份和恢复.doc

    建立单域双DC之步骤.pdf

    建立单域双DC高可用步骤~~~~~~~~~~~~~~域管理员必看~~~~~~~~~~~~~~~~

    (虚拟场景)超详细2008AD域控制器的搭建.doc

    (虚拟场景)1、公司简介2、公司现有 IT状况(实验设计)1、域规划2、计算机规划(具体实施)1、建立根域-准备-安装2、建立子域3、额外域控制器建立4、站点的建立与连接-创建站点-定义站点子网-定位服务器-配置站点...

    windows2003单域多站点建立

    描述了不同区域统一管理域建立方法!案例:如果主DC在北京,而附加DC在上海,如果安装? 不可能在上海直接安装,因为这样复制流量会很大,WAN线路不可能这么做吧,那怎么办呢? 首先在北京的父域上做AD的备份(利用...

Global site tag (gtag.js) - Google Analytics