介绍Active Directory的创建过程 - 万象系统之家

万象系统之家 - 系统光盘下载网站!

当前位置:万象系统之家 > 系统教程 > 介绍Active Directory的创建过程

介绍Active Directory的创建过程

时间:2012-11-06 11:17:32 作者:木木 来源:万象系统之家 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: https://m.xitongzhijia.net/xtjc/20121106/18178.html 手机查看 评论

  活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。活动目录服务是Windows 2000操作系统平台的中心组件之一。在独立服务器上安装了 Windows Server 2003 之后,运行“Active Directory 向导”以创建新的 Active Directory 目录林或域,然后将 Windows Server 2003 计算机转换为目录林中的第一个域控制器。若要将 Windows Server 2003 计算机转换为目录林中的第一个域控制器,请按照下列步骤操作:

  在计算机的 CD-ROM 或 DVD-ROM 驱动器中插入 Windows Server 2003 光盘。

  单击 开始 ,单击 运行 ,然后键入 dcpromo 。

  单击 确定 以启动“Active Directory 安装向导”,然后单击 下一步 。

  单击“新域的域控制器”,然后单击 下一步 。

  单击“在新目录林中的域”,然后单击 下一步 。

  为新域指定完整的 DNS 名称。请注意,因为该过程用于实现实验室环境,而不是将该环境集成到现有的 DNS 基础结构中,因此可以在该设置中使用诸如 mycompany.local 之类的一般名称。单击 下一步 。

  接受域的默认 NetBIOS 名(如果使用第 6 步中的建议,则它为“mycompany”)。单击 下一步 。

  将数据库和日志文件的位置设置为在默认设置 c:\winnt\ntds 文件夹下,然后单击 下一步 。

  将 Sysvol 文件夹的位置设置为在默认设置 c:\winnt\sysvol 文件夹下,然后单击 下一步 。

  单击“在这台计算机上安装并配置 DNS 服务器”,然后单击 下一步 。

  单击“只与 windows 2000 或 Windows Server 2003 服务器或操作系统兼容的权限”,然后单击 下一步 。

  因为这是实验室环境,所以将目录服务恢复模式的管理员密码留为空白。请注意,在完整的生产环境中,应通过使用安全密码格式设置此密码。单击 下一步 。

  检查并确认所选择的选项,然后单击 下一步 。

  Active Directory 的安装将继续进行。请注意,该操作将需要几分钟。

  出现提示时,重新启动计算机。计算机重新启动后,确认已经为新的域控制器创建了域名系统 (DNS) 服务位置记录。若要确认已创建了 DNS 服务位置记录,请按照下列步骤操作:

  单击 开始 ,指向 管理工具 ,然后单击 DNS ,以启动 DNS 管理控制台。

  展开该服务器名称,再展开 正向搜索区域 ,然后展开该域。

  确认 _msdcs、_sites、_tcp 和 _udp 文件夹已存在。这些文件夹和它们包含的服务位置记录对于 Active Directory 和 Windows Server 2003 的运行至关重要。

  将用户和计算机添加到 Active Directory 域中

  新的 Active Directory 域建立后,在该域中创建一个用户帐户作为管理帐户。在将该用户添加到适当的安全组中时,使用该帐户将计算机添加到域中。

  若要创建新用户,请按照下列步骤操作:

  单击 开始 ,指向 管理工具 ,然后单击“Active Directory 用户和计算机”,以启动 Active Directory 用户和计算机控制台。

  单击已创建的域名,然后展开这些目录。

  右键单击 用户 ,指向 新建 ,然后单击 用户 。

  键入新用户的名、姓和用户登录名,然后单击 下一步 。

  键入新密码,确认密码,然后单击以选中以下复选框之一:

  用户下次登录时须更改密码(推荐多数用户采用)

  用户不能更改密码

  密码永不过期

  帐户已停用

  单击 下一步 。

  检查提供的信息是否每一项均正确,单击 完成 。

  创建新用户后,让该用户帐户成为能够允许用户执行管理任务的组中的成员。因为所控制的是实验室环境,所以可以通过使其成为 Schema、Enterprise 和 Domain Administrators 组的成员,授予该用户帐户完全的管理访问权限。若要将帐户添加到 Schema、Enterprise 和 Domain Administrators 组,请按照下列步骤操作:

  从“Active Directory 用户和计算机”控制台,右键单击已创建的新帐户,然后单击 属性 。

  单击 隶属于 选项卡,然后单击 添加 。

  在 选择组 对话框中,指定一个组,然后单击 确定 将所需组添加到列表中。

  对用户要在其中具有帐户成员资格的每一个组重复选择过程。

  单击 确定 完成。

  该过程的最后一步是将成员服务器添加到域中。该过程也适用于工作站。若要向域中添加计算机,请按照下列步骤操作:

  登录到要将其添加到域的计算机。

  右键单击 我的电脑 ,然后单击 属性 。

  单击 计算机名 选项卡,然后单击 更改 。

  在 计算机名更改 对话框中,单击 隶属于 下方的 域 ,然后键入域名。单击 确定 。

  在显示提示后,键入您以前创建的帐户的用户名和密码,然后单击 确定 。

  将显示欢迎您来到该域的消息。

  单击 确定 返回到 计算机名 选项卡,然后单击 确定 完成。

  出现提示时,重新启动计算

发表评论

0

没有更多评论了

评论就这些咯,让大家也知道你的独特见解

立即评论

以上留言仅代表用户个人观点,不代表万象系统之家立场

其他版本软件

热门教程

人气教程排行

服务器系统推荐

本站发布的系统仅为个人学习测试使用,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负,请支持购买微软正版系统!

如侵犯到您的权益,请及时通知我们,我们会及时处理,对系统之家有任何投诉或建议,请与管理员联系. QQ:346231061

Copyright2024 万象系统之家(www.maxdo.tech) 版权所有 沪ICP备2021023961号-5