《域控制器》报告.docx
《《域控制器》报告.docx》由会员分享,可在线阅读,更多相关《《域控制器》报告.docx(13页珍藏版)》请在冰豆网上搜索。
![《域控制器》报告.docx](https://file1.bdocx.com/fileroot1/2023-2/6/0e50cf17-74e8-4b2b-9f83-098587fbb481/0e50cf17-74e8-4b2b-9f83-098587fbb4811.gif)
《域控制器》报告
《域控制器》的报告
实验序号:
01实验项目名称:
域控制器的成功安装
一.实验目的:
1.成功安装域控制器。
2.明白域控制器的定义、安装及应用
二、实验设备(环境)及要求:
1、实验设备:
准备好一个安装好的server2008虚拟机
2.要求达到如下图结果所示:
三、实验内容及步骤:
1.详细释义
“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。
一提到组合,势必需要严格的控制。
所以实行严格的管理对网络安全是非常必要的。
在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。
尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。
在由Windows9x构成的对等网中,数据的传输是非常不安全的。
不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(DomainController,简写为DC)”。
域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。
当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。
如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。
不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。
要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互“看”到是远远不够的,必须要由网络管理员进行相应的设置,把这台电脑加入到域中。
这样才能实现文件的
服务器端设置
以系统管理员身份在已经设置好ActiveDirectory(活动目录)的Windows2000Server上登录,选择“开始”菜单中“程序”选项中的“管理工具”,然后再选择“ActiveDirectory用户和计算机”,之后在程序界面中右击“Computers”,在弹出的菜单中单击“新建”,然后选择“计算机”,之后填入想要加入域的计算机名即可。
要加入域的计算机名最好为英文,中文计算机名可能会引起一些问题。
客户端设置
首先要确认计算机名称是否正确,然后在桌面“网上邻居”上右击鼠标,点击“属性”出现网络属性设置窗口,确认“主网络登录”为”Microsoft网络用户”。
选中窗口上方的“Microsoft网络用户”(如果没有此项,说明没有安装,点击“添加”安装“Microsoft网络用户”选项)。
点击“属性”按钮,出现“Microsoft网络用户属性”对话框,选中“登录到WindowsNT域”复选框,在“WindowsNT域”中输入要登录的域名即可。
这时,如果是Windows98操作系统的话,系统会提示需要重新启动计算机,重新启动计算机之后,会出现一个登录对话框。
在输入正确的域用户账号、密码以及登录域之后,就可以使用Windows2000Server域中的资源了。
请注意,这里的域用户账号和密码,必须是网络管理员为用户建的那个账号和密码,而不是由本机用户自己创建的账号和密码。
如果没有将计算机加入到域中,或者登录的域名、用户名、密码有一项不正确,都会出现错误信息。
只读域控制器
只读域控制器(RODC)是一种新型的用于WindowsServer2008操作系统的域控制器,它的安全性得到了提高,同时能够更加快速的登录访问网络资源。
在WindowsServer2008操作系统中,为了能够支持只读域控制器(RODC),在域名解析系统(DNS)中添加了新的活动目录域密码复制策略。
而为了部署只读域控制器(RODC),在WindowsServer2008操作系统中必须至少运行一个可写域控制器。
域的功能及和森林应该是WindowsServer2003系统中或其它更高系统中的单向复制,只读ADDS数据库,凭据缓存,管理员角色分隔等只读域控制器的功能。
2.具体的操作步骤如下:
2.1.安装AD域服务
安装域控制器的准备工作:
2.1.1必须是NTFS格式
2.1.2确定域名11w1.Com
2.1.3域控制器的IP地址必须为静态IP192.168.1.1
2.2.创建域控制器:
角色……添加角色……
点击添加必须的功能即可安装,之后重启即可。
开始安装步骤:
开始……运行……输入dcpromo命令
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
四、实验结果:
五、分析结果:
完全成功安装。
六、教师评语: