设为首页收藏本站language 语言切换
查看: 5158|回复: 43
收起左侧

WINDOWS SERVER 2003从入门到精通之创建Windows域(有图有真相)

  [复制链接]
发表于 2012-2-7 00:33:17 | 显示全部楼层 |阅读模式
本帖最后由 mashuang0122 于 2012-2-7 21:22 编辑

WINDOWS SERVER 2003从入门到精通之创建Windows



今天我们来学习如何在Windows中创建域
实验环境使用2台虚拟机,一台DC,一台作为加入域的客户机
DCIP192.168.7.1,DNS地址指向自己,而客户机的IP192.168.7.2,DNS指向DCIP.

1.DC中使用DCPROMO命令创建域:

                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图




因为目前还没有AD(活动目录),现在是在AD中创建第一个域,所以此项应选择"新域的域控制器":


                               
登录/注册后可看大图




选择"新林中的第一个域":


                               
登录/注册后可看大图




输入域名(不能重名):


                               
登录/注册后可看大图




设置NETBIOS,为了像WIN98这样的操作系统能够访问此域:


                               
登录/注册后可看大图




选择AD数据库和日志文件的存放位置:


                               
登录/注册后可看大图




存放SYSVOL的存放位置(注意:一定要放在NTFS的分区中哦):


                               
登录/注册后可看大图




注意:AD是离不开DNS服务的,因为客户机加入域和登录域都需要把域名解析为IP地址,这一过程都需要DNS服务器的支持,所以域是离不开DNS,但反过来是不对的!

因为此时DC没有DNS服务器,所以选择第二项让系统在创建DC的同时把DNS服务随之一起安装上.当然你也可以安装DC后自己手动再安装和配置DNS服务器(当时是您给会正确配置DNS服务器),不过我还是建议和DC一起让系统帮我们创建,因为省事并不会因为手动错误的配置DNS带来的麻烦.


                               
登录/注册后可看大图




选择兼容的模式:


                               
登录/注册后可看大图




设置AD的还原密码(为了以后对AD数据库做完备份,开机按F8进入AD还原模式需要的还原密码,如果在此设置了密码,一定切记):


                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图




2.安装完重起系统后登录界面为:

使用域中的管理员和密码登录到域


                               
登录/注册后可看大图




进入系统后查看计算机的状态:


                               
登录/注册后可看大图




查看管理工具会增加DNS和有关AD的工具,以及安全策略:


                               
登录/注册后可看大图




查看NTDS的文件:


                               
登录/注册后可看大图




查看SYSVOL:


                               
登录/注册后可看大图




3.DC中创建域帐户:

首先大家习惯还像在工作组时使用"本地用户和组"工具来创建用户帐户,但发现在DC中没有"本地用户和组",这是因为提升为DC后就没有本地用户和组了,原来的帐户和组都提升为域帐户和域中的组了.


                               
登录/注册后可看大图




所以我们使用DC中的"AD用户和组"工具来创建域帐户,但首先我们先在域中创建一个管理单元(OU),OU可以使用部分来划分,所以我们先来创建一个名为"学术部"OU,再在该OU中创建一个属于学术部的用户zhangsan,密码:abc123,(为什么要设置这样的密码呢?能否设置空密码呢?不好意思,因为默认的域安全策略的密码策略是这样设置的,长度7位以上,复杂度要开启,复杂度是大/小写字母,数字和特殊符号在密码设置中至少存在其中3.那能否修改该策略呢,当时是可以的,不过在此我们不做太多的解释,以后有时间在做专门的专题讲解^-^)


                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图





                               
登录/注册后可看大图




4.那么要把另一台计算机加入到域了,首先让客户机的IP如图所示:

IPDCIP地址同一个网段,DNS地址指向DCIP地址即可


                               
登录/注册后可看大图




首先使用客户机看是否能够PINGDC:


                               
登录/注册后可看大图






选择计算机-属性,修改计算机所属于的域的名字输入刚才创建的域名:


                               
登录/注册后可看大图




出现对话框,输入在AD中创建的域帐号即可,但普通的域帐户只能允许10个客户端加入域,在此输入域管理员和密码:


                               
登录/注册后可看大图




正确后会弹出以下对话框,代表已经加入域成功:


                               
登录/注册后可看大图




需要重起生效:


                               
登录/注册后可看大图




客户机重起后选择登录到域,再输入域帐户和密码就能登录到域了:


                               
登录/注册后可看大图




进入系统和查看计算机的当前状态如下:


                               
登录/注册后可看大图




实验完毕!




WINDOWS SERVER 2003从入门到精通之创建Windows域.rar (9.77 KB, 下载次数: 205, 售价: 2 个鸿鹄币)


发表于 2012-2-15 20:02:35 | 显示全部楼层
沙发 2012-2-15 20:02:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-27 23:51:21 | 显示全部楼层
板凳 2012-2-27 23:51:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-2 09:46:21 | 显示全部楼层
我顶死你!!!!
地板 2012-3-2 09:46:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-2 18:33:51 | 显示全部楼层
看看,学习下!!!
5# 2012-3-2 18:33:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-2 20:21:51 | 显示全部楼层
6# 2012-3-2 20:21:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-5-16 12:29:57 | 显示全部楼层
7# 2012-5-16 12:29:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-5-24 16:32:27 | 显示全部楼层
说的比较详细,入门级
8# 2012-5-24 16:32:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-18 12:10:28 | 显示全部楼层
9# 2012-7-18 12:10:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-10 15:44:50 | 显示全部楼层
谢谢提供
10# 2012-8-10 15:44:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-10-8 19:28:15 | 显示全部楼层
11# 2012-10-8 19:28:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-10-9 15:58:16 | 显示全部楼层
拜读了
12# 2012-10-9 15:58:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-10-15 14:02:54 | 显示全部楼层
13# 2012-10-15 14:02:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-8 16:36:57 | 显示全部楼层
14# 2012-11-8 16:36:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-8 15:06:13 | 显示全部楼层
看帖看完了至少要顶一下,还可以加入到淘帖哦!
15# 2012-11-8 15:06:13 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 04:34 , Processed in 0.145357 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表