资源描述:
《第4章wsa(安装活动目录)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、任务一安装活动目录实验环境BENET公司网络屮有大约100台计算机。公司需要集屮管理计算机和用户帐号和其他网络资源,这需要建立WindowsServer2003域,域名为benet.com.cn,如何实现?实验目标1创建域控制器•主要步骤•是否创建新域■新域的DNS全名-新域的NetBIOS名•数据库和日志文件文件夹•共享的系统卷•DNS注册诊断•域兼容性■还原模式密码注意:安装域控制器的同时需要安装DNS,安装完成后需要查看的到SRV记录2把10()台计算机加入域需要主要100台计算机的DNS要正确指向域中的DNS服务器实验准备1一人一组2准备2台WindowsSer
2、ver2003注意两台主机的MAC地址不可以相同,两台主机的SID不可以相同3实验网络环境为192.168.8.0/24注意不要有IP地址冲突IP地址:192.160.2十网掩“U255.255.255.0IP地址:192.160.1产网掩珂*255.255.255.0DNS:192.168.8.1DNS:192.168.8.1实验步骤1创建域控制器,在如图域控制器DNS服务器上上完成检查安装条件1用管理员登录安装2有至少1G的数据空间3有至少一个NTFS分区4保证正确的IP地址和DNS配置Internet协议(TCP/IP)属性?
3、x
4、常规]如果网络支持此功能,则可以
5、获取自动指派的IP设置。否则'您需要从网络系统管理员处获得适当的IP设置。「[自动获得ip地址@)-e使用下面的ip地址@):IP地址U):
6、192T168~8一"7子网掩码@):
7、255:255.255—0默认网关@):
8、:_C自动获得DNS服务爲地址①)一护使用下面的DNS服务需地址密:首选DNS服务器0):
9、192716878T1备用DNS服务器@):1IDM指向自己高级辺…
10、确定取消I运行DCPROMO,启动活动目录安装向导运行?
11、x
12、7—7谙键入程序"文件夹、文档或Internet资源的名/__J称》Windows将为您打开它°打开©:EB3n确定I取消I浏
13、览@)…I创建单域域控制器类型谙指定想要此服务器担任的角色O您想要此服务器成为新域的域控制器还是现有域的额外域控制器?a新域的域控制器⑩子域、新域树或新林。此服务器将成为新域中的第一个域控制器。r现有域的额外域控制器@)鱼用这个选项来处理将会删除所有在这个服务器上的本地帐户。所有密钥将被删除'应该在继续之前将密钥导岀。魏麴融斜文件或电子邮件'应该在继续之前解<上1步@)
14、下一步>1取消IActiveDirectory安装向导创建一个新域洁选择要创建的域的类型。创建一个新的:a在新林甲的•域•⑩sois是惫車荷畐第一个域或您想让新域完全独立于您当前的林‘诘选择这个选j氨r
15、在现有域树中的子域c)如果您想让新域成为现有域的子域,诘选择此选项。例如,您可创建一个名为headquarters.exampie.microsoft.com的新域作为example.microso£t・comt或B勺于t或°r在现有的林中的域树他)如果您不想使新域成为现有域的子域,谙选择此选项。这将创建一个与现有树分开的.新的威树。命名域名benet.com.cnNETBIOS名,不需要输入名字,自动产生活动忖录数据库位置数齬库和日志文件文件夹谙指定放置ActiveDirectory数据库和日志文件的文件夹。基于爰佳性能和可恢复性的考虑>诸将数据库和日志存放在不同的硬
16、盘上。您希望在哪里保存ActiveDirectory数据库?数据库文件夹@)::WINDOWSNTDS浏览©…
17、您希望在哪里保存ActiveDirectory日志?日志文件夹CL):
18、C:WINDOWSNTDS<上1步@)
19、下一步@)>
20、取消
21、思考:域内建立的域用户帐号存储在那,本地用户帐号存储在那,请写出具体的存储文件。例如本地用户帐号存储在%systemroot%/system32/config/SAM,那域用户帐号呢?共亨的SYSVOL文件夹,存储重要的设计权限的信息,例如组策略安装过程白己安装DNS服务组件DVS注冊诊断确认DNS支持,或在此计算机上安装
22、DNSo诊断结果注册诊断已经运行1次。此计算机使用的DNS服务器郡没有在超时间隔以内响应。有关详细信息「包括纠正此问题的步骤'诘参阅帮助。详细信息▲r我已经更正了错误。再次执行DNS诊断测试g)。e在这台计算机上安装并配置DNS服务器「并将这台DNS服务器设为这台计算机的首选DNS服务器0)。L我将崔如5过手动配置U粘来更正这・f•呵题扃级〕<上一步(£)
23、下一步@)>
24、取消
25、系统兼容性选择XJActiveDirectory安装向导权限谙选择用P和组对象的默认权限0一些服务器程序,如WindowsHT远程访问服务,可读取域控制器储存的信C