欢迎来到天天文库
浏览记录
ID:11353910
大小:11.17 MB
页数:67页
时间:2018-07-11
《活动目录管理企业网络-大学论文.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、活动目录期末考试课程 活动目录实验名称 活动目录综合实验专业计算机科学与技术班级计科121指导教师张霖学号 201216021103学生姓名邢再寿昆明理工大学津桥学院2016年6月17日目录一、概述11、公司简单介绍12、基本要求1二、公司设计内容31、域设计32、IP地址123、域组、帐户管理124、组策略管理165、软件部署、限制策略206、操作主机管理247、将资源发布到ActiveDirectory30三、总结331、步骤及过程332、体会及收获343、参考资料34四、教师评语34五、成绩34一、概述1、公司简单介绍XX集团是一家电子设备集团企业,共有两
2、大分公司(研发和制造)。通过公司合理的运营和管理,发展迅速,员工人数已经有3000人左右。为了满足公司未来的发展和企业运营的需求,公司决定重新部署企业的网络,计划部署一个由约2500台计算机组成的局域网,用于完成企业的数据通信和资源共享。 研发公司(上海)下设技术开发部、信息中心和技术支持部。制造公司下设生产分公司(浙江)和销售分公司(上海),生产分公司下设生产一部、二部,销售分公司下设华东、华南、华中、其它和物流部。针对以上情况,可利用windowsServer2003的“域”,以及OU可以使网络结构和公司的管理模型完全匹配。2、基本要求2.1域: (按要求绘
3、制域结构图)a)采用两个域林结构,分别用于研发和制造,制造下面有子域生产和销售。b)为保证可靠性,每个域需要安装2台域控制器。c)建立林信任,使得研发、制造公司的用户可以访问另一个林的资源。d)完成ActiveDirectory的复制和部分。2.2IP地址:e)地址规划(应包含自己学号的后三位)f)网关、DNS设置652.3域组、帐户管理:a)为每个部门创建全局组。b)员工一人一个帐户,按部门管理帐户(应有自己姓名的账户)。c)帐户密码长度不小于8位,密码要求满足复杂性要求。d)密码最长使用期限为50天,强制记录5个密码,输入密码错误3次锁定账户。e)授权总经理
4、和部门经理可以在域控制器上登录。f)登录时不需按CTRL+ALT+DEL,同时允许用户在系统未登录前关机。g)员工的权限级别有3种:总经理、部门经理、普通员工,他们在访问网络资源(如:共享文件夹tools)时权限不同2.4组策略管理:h)普通员工从开始菜单中删除“运行”命令,而总经理和部门经理不受此限制。i)每个用户登录/注销时显示登录/注销信息(登录/注销脚本)。j)每个用户的“我的文档”定向文件服务器。2.5软件部署、限制策略:k)将软件(MSI)指派给用户。l)将非MSI软件发布给用户。m)限制普通用户使用regedt32或是regedit编辑注册表。2.
5、6操作主机管理:n)找出制造林的操作主机(架构、域命名、RID、PDC和基础结构)o)找出销售子域的操作主机(架构、域命名、RID、PDC和基础结构)p)完成销售子域PDC、基础结构操作主机的传送(域中的另外一台域控65制器)。2.7将资源发布到ActiveDirectory:a)发布共享文件夹。b)发布共享打印机。c)实现利用打印机位置来查找打印机。二、公司设计内容1、域设计Oxbridge.comYYanfa.comServerA.Yanfa.comServerA.Yanfa.comServerA.oxbridge.comServerB.oxbridge.c
6、om上海ServerA.xingzaishou.oxbridge.comServerA.xs.oxbridge.comServerB.xs.oxbridge.com65ServerB.xingzaishou.oxbridge.comxs.oxbridge.com浙江xingzaishou.oxbridge.com上海公司有两个林,制造公司和研发公司。制造公司属于林:oxbridge.com;下属两个分公司,生产和销售,生产属于域(sc.ocbridge.com),销售分公司属于域(xingzaishou.oxbridge.com),研发公司属于林(yanfa.c
7、om)。改公司的基本组成如下示意图:两大分公司(研发—上海、制作),3000人,PC=2500研发(林1)—上海(域控1、2)Yanfa.com(技术开发部、信息中心部、技术支持)公司信任生产—浙江(域控1、2)sc.oxbridge.com制造(林2)(一部、二部)oxbridge.com销售—上海(域控1、2)xingzaishou.oxbridge.com(华东、华南、华中、其它、物流部)a、采用两个域林结构,分别用于研发和制造,制造下面有子域生产和销售。65步骤:Ø安装DNS服务器Ø在DNS服务器中建立正向查找区域65Ø“开始”à“运行”à“输入dcpr
8、omo”à根据提示选择“
此文档下载收益归作者所有