1.两台虚拟机,将其中一台计算机作为域控制器,建立一个以自己名字命名的域,另一台虚拟机作为客户端,加入该域,使用管理员账号加入。 (1).安装配置活动目录,“开始”→“管理工具”→“服务器管理器”,命令。 (2).在“服务器管理器”管理界面的右边窗格,单击“添加角色”链接。 (3).在“添加角色向导”对话框的“开始之前”界面中,单击“下一步”按钮。 (4).在“添加角色向导“对话框的“选择服务器角色”界面中,选中“Active Directory域服务”复选框,然后单击“下一步”按钮。
2.在该域控上添加一个用户,使用该用户名登陆你刚才创建的域。验证是否登录成功。 (1).开始→管理工具→Active Directory用户和计算机,进入相应界面→Users右击鼠标选择“新建用户”按相应步骤创建用户。 (2).打开虚拟机2设置IP地址使其与主机在同一物理网络断,右击计算机“属性”→“计算机名”→“更改”选择“域”输入“liuhuan”用“Administrator”将该计算机加入域。
3.观察有客户机加入域前后的变化。(域控和客户机)
4.管理工具打开“AD用户和计算机”, 打开Computers容器,管理已经存在的计算机,对计算机设置“停用帐户”,然后在被停用的计算机上使用一个域用户登录,观察结果是否能够登录。 (1).始→管理工具→Active Directory用户和计算机→Computers→右击已存在的计算机→禁用账户。 (2).用客户机登陆测试,经验证能登陆。(此处感到疑惑)
5.右击某一用户帐户,选择属性,点击账户页签,可看到登录时间和登录到两个按钮,点击可以设置登录时间和登录的计算机,请设置某一用户只能在规定时间:周一至周五的上午8点~下午4点内登录。
|