欢迎来到天天文库
浏览记录
ID:9676426
大小:53.00 KB
页数:3页
时间:2018-05-05
《ad检查与排错-深入浅出active directory系列(三)》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、AD检查与排错:深入浅出ActiveDirectory系列(三) 上一节我们通过方法1安装了活动目录,本节我重点介绍安装后的检查和排错,本节内容接上一节。 本节的实验环境: 1, 域控制器DC1,它是上一节中我们安装的域控制器。 2, 客户端Client1,一个装有XP系统,并打了SP2补丁的客户端。 检查ActiveDirectory是否正常 一,通过域控制器检查 首先启动域控制器DC1,登录界面如下图,我输入密码登录到contoso.域。 图片看不清楚?请点击这里查看原图(大图)。 图片看不清楚?请点击这里查看原
2、图(大图)。 图片看不清楚?请点击这里查看原图(大图)。 第3项:检查DNS服务器内与AD相关的文件夹和SRV记录是否存在或完整。由于域控制器会把自己的主机名、IP地址以及所扮演的角色等数据登录到DNS服务器内,以便让其他的计算机通过DNS服务器来寻找这台域控制器。因此必须要检查这些文件夹和SRV记录,打开DNS,如下图 我们发现有一个叫contoso.的正向查找区域,它是安装AD时候自动创建的,以便让域contoso.中的成员(域控制器、成员服务器、sdcs文件夹。 我们可以浏览这2个区域下的_TCP文件夹以及相应的SRV记
3、录,如下图 从上面这些图中我们可以清晰的看到,域和站点的GC是谁,LDAP服务器是谁,以及KDC服务器是谁。 排错1:如果DNS中没有出现上面这些文件夹以及SRV记录。我们一般需要这么做。首先为域控制器指定正确的DNS服务器的IP地址,然后重新启动NetLogon服务。如果重启NetLogon服务还不正确,请按下面的步骤:1,首先为域控制器指定正确的DNS服务器的IP地址。2,在DNS服务器中建立和域名相同的正向查收区域,并启用动态更新。3,重新启动NetLogon服务。经过这3步相关的文件夹和SRV记录就应该出现了。 二,通过
4、客户端加入域检查 首先我们登录到客户端Client1,然后我的电脑->右键单击属性->计算机名,如下图 单击更改按钮,弹出计算机名称更改对话框 在计算机名称更改对话框中选择域,同时输入域名,单击确定按钮。此时会弹出如下对话框。 上图显示加入contoso.域失败,原因其实很简单,我们还没有配置Client1客户端的IP地址。但是我们可以利用BIOS名来加入域,比如在上面不输入contoso.,而是输入contoso,然后单击确定,就会弹出如下对话框,说明通过BIOS名我们找到了域控制器,此时使用的是广播。 为了使
5、用域名而不是BIOS名让客户端加入域,我们必须配置Clien12下一页....,。ts客户端的IP地址。如下图 配置完IP之后,再次单击计算机名称更改对话框中的确定按钮。此时就会顺利找到域控制器了。我们知道计算机之间通信是通过IP地址进行的,我们这里输入域名contoso.后,事实上是DNS服务器帮我们把contoso.域名解析成域控制器的IP地址。所以客户端加入域需要DNS服务器的支持。此时弹出和上面用BIOS名加入域一样的对话框。我们在里面输入域的管理员账户和密码。单击确定按钮,如下图 此时弹出欢迎加入contoso.域的对话
6、框,如下图 单击确定之后会提示你必须重启计算机才能使更改生效。重启计算机后,我们发现Clinent1客户端的登录框已经变成如下图所示,表示这台计算机已经成功加入域。我们可以选择登录到本地,也可以选择登录到域。 当选择登录到域时,我们还必须在域控制器DC1上为这个客户端创建一个用户账户。 此时我们打开DC1的计算机ActiveDirectory用户和计算机。我们发现puters中已经多了一台计算机Client1。如下图 现在我们来创建一个用户账户,在ActiveDirectory用户和计算机的Users上单击右键->新建-
7、>用户,过程如下图 密码默认要符合复杂度定义条件,A-Z,a-z,0-9,特殊字符等任选三种,同时长度必须大于等于7位。可以选择密码永不过期,这样可以解除默认42天的限制。 我们发现litao这个用户账户已经创建成功。如下图 最后我们用litao在Client1客户端登录域控制器DC1,第一次登录会稍慢一些。登录成功后的画面如下图。 我们发现客户端Client1在域环境下的桌面和原来的桌面已经不一样了(原来桌面上有很多截图),但是我们装的一个SnagIt8软件还在,而且可以用。 704315/143058 系列文章:
8、 活动目录的介绍:深入浅出ActiveDirectory系列(一) 活动目录的安装:深入浅出ActiveDirectory系列(二) AD的备份与标准还原:深入浅出ActiveDirectory系列(四) 部署额
此文档下载收益归作者所有