欢迎来到天天文库
浏览记录
ID:18440891
大小:332.01 KB
页数:11页
时间:2018-09-18
《windows域管理操作手册》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、实验环境使用VMW虚拟机,客户端为WindowsXPSP2,服务器端为WindowsServer2003SP2企业版。 首先将服务器端安装好活动目录,无需任何设置,默认安装即可,并将客户端加入到域。 下面开始具体操作1、首先在服务器端用ActiveDirectory用户和计算机管理工具建立一个User,我这里以“小五”为用户名,如下图 2、在服务器端建立保存用户配置文件的共享文件夹,本文在c盘建立了一个user文件夹,用来保存所有用户配置文件,然后再user文件夹下建立一个“小五”文件夹,用来保存“小五”用户的配置文件
2、。这里面一定要注意权限的设置,在共享文件夹中的权限去掉everyone,然后找到我们域中的用户“小五”,给他所有权限。 3、进一步权限设置,如图 这样权限方面问题已经设置完成4、在ActiveDirectory用户和计算机管理工具中为“小五”用户设置用户配置文件漫游,如图 192.168.1.201为我们的服务器,后面所接的“user/小五”为保存用户配置文件的共享文件夹主文件夹相当于用户的“我的文档”,这里面映射到服务器上,更能保证用户文件安全性与可靠性。现在配置基本完成,我们从客户端登录一下试试看 初次登陆
3、之后,我们注销,这样,本地的配置文件,就会自动保存到服务器上对应的文件夹。回到服务器上我们会看到生成好多文件,刚才这里面还是空的 这些文件就是我们注销的时候下面提示正在保存配置文件的时候,其实就是把文件写入我们服务器里面了。我们再次重新登陆一下打开我的电脑会发现多了一个磁盘映射 这就是我们专门为此用户设计的一个共享文件夹,用户可以把重要的数据等存放在这里,其实就是存放在服务器上,相对来说就更加安全了。至此,漫游用户配置文件就配置完毕了。 小提示:如果配置过程中出现一些问题,那么多数是权限设置问题。这时候需要检查一下权
4、限即可。其他方面一般很少出现问题。另外,如果,服务器上共享的文件夹只给予只读权限,那么,用户配置文件所有内容在下次登录的时候都会失效,像还原卡一样。因为,在注销时向服务器更新配置文件的时候是没有权限的,而下次登录的时候再次向服务器请求配置文件,自然而然就是旧的了,而不是最新的。 网络环境: 网络结构采用VLAN划分部门,服务器单独一个VLAN,通过在核心交换机上配置路由和ACL实现各部门之间不可互访,通过访问服务器进行数据交换。服务器是Win2003企业版,不记得用什么光盘装的了,反正网上下的,装完后打过SP2补丁,
5、安装的Win2000域控制器模式(有Win2000的服务器)。 域名:XXX.local 主域控制器:192.168.0.6/24 192.168.0.254/24(双网卡)这个网段只有网管部门可访问,本来是调试用的,还没有正式迁移到服务器网段,不过可以和服务器网段建立通信。 额外域控制器:192.168.2.254/24 服务器网段 DNS:192.168.2.254 DHCP :192.168.2.254 已经通过交换机的UDPHelp把各个VLAN的DHCP网段
6、都做好了,只配置了IP、网关、DNS。 局域网计算机有Win2kPro和WinXPPro,W2k是用自己封装的ghost批量安装的,xp是用的YlmF_GhostXP_SP3_Y1.0,当然都是会随机产生SID啦,全部采用自动获取IP地址,安装后默认设置不变,XP自带防火墙开启,配置如图1。(图1)在客户端可以Ping通服务器IP地址以及binhu.local。总之网络层的互联互通是OK的,下面的问题全都不是由网络配置问题造成的,如果您确定您的网络配置都正确,并且网络结构和我大致相同或比我的还简单,可以继续往下看.
7、 问题1:新计算机在添加到域的过程中,按提示输入了域帐户和密码后,系统提示“找不到网络路径”。答:启动计算机的“TCP/IPNetBIOSHelper”服务。很不幸,我做的w2k镜像和ylmf的xp镜像刚好都把该服务设为了手动。 问题2:加入到域的计算机,无法在域控制器上打开“计算机管理”。答:刚把计算机test加入到域,我就迫不及待的登陆到域控制器,想通过AD控制台远程打开该计算机的“计算机管理”,结果又弹出提示“找不到\test.XXX.local的网络路径”。尝试在域控制器上ping了一下test.XXX.loc
8、al,居然提示“Pingrequestcouldnotfindhosttest.XXX.local.”,域名解析失败!赶紧检查DNS记录,发现test.XXX.local主机记录安然的躺在正向搜索区域中,看来不是DNS服务器的问题。猛然想起本地DNS缓存,赶紧关闭“DNSClient”服务,再次尝试问题解决。原来即使
此文档下载收益归作者所有