- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
安装2台域控制器 安装 台域控制器 创建OU,域用户账户,组 创建 ,域用户账户, 配置域安全策略 配置文件和打印服务器
目标 组建 组建Windows办公网络 办公网络
Page 27/29
本章总结
项目背景 需求分析 账户管理 文件管理 打印机管理 打印机管理 访问Internet 访问
熟悉企业对Windows网络环境的基本需求 网络环境的基本需求 熟悉企业对 域环境的规划 附加的域控制器的安装 OU的管理 的管理 用户帐户和组的管理 Windows环境下的安全策略管理 环境下的安全策略管理 文件服务器及打印服务器的创建和管理 实现企业网络的Internet接入 实现企业网络的 接入
使用【 用户和计算机】 使用【Active Directory 用户和计算机】工具创 建部门OU 建部门
Page 20/29
创建用户账户和组
在各部门的OU中分别为该部门员工创建用户账户 中分别为该部门员工创建用户账户 在各部门的 为每个部门创建全局组 将同部门的员工账户分别加入各部门的全局组
Page 21/29
Page 18/29
创建Windows域 域 创建
域名为 域名为 安装第二台域控制器 将其他计算机(包括文件和打印服务器) 将其他计算机(包括文件和打印服务器)加入域
安装附加的域控制器
Page 19/29
根据部门划分OU 根据部门划分
创建5个组织单位 创建 个组织单位
行政部,人事部,工程部,销售部, 行政部,人事部,工程部,销售部,财务部
Page 12/29
规划用户帐户和组
用户帐户
在各部门的OU中分别为该部门员工创建唯一的域用户 中分别为该部门员工创建唯一的域用户 在各部门的 账户 账户名为员工姓名的拼音 求域用户帐户在下次登录时更改密码 密码最小长度为8, 密码最小长度为 ,并且符合复杂性要求
组
为每个部门创建全局组
Page 13/29
配置域安全策略
审核策略
账户登录事件 对象访问
Page 22/29
配置文件服务器
创建共享文件夹 配置共享权限和NTFS权限 配置共享权限和 权限 启用磁盘配额
将磁盘空间限制为 "100MB",将警告等级设为 "90MB" , 对部门经理添加配额项, 对部门经理添加配额项,将磁盘空间限制为 "1000MB",将警告 , 等级设为 "900MB" 将总经理的域用户帐户添加到administrators组中 将总经理的域用户帐户添加到 组中
Page 11/29
规划域
采用单域结构,域名为 采用单域结构,域名为
与多域结构相比,实现网络资源集中管理, 与多域结构相比,实现网络资源集中管理,并保障管 理上的简单性和低成本
在域内按照部门名称划 分组织单位( ) 分组织单位(OU) 为保证可靠性, 为保证可靠性,需要安 装2台域控制器 台域控制器
规划打印系统
需要采购 2台打印设备 台打印设备 2台设备分别安装在打印服务器 台设备分别安装在打印服务器Printsvr1和Printsvr2 台设备分别安装在打印服务器 和
服务器名
Printsvr1 Printsvr1 Printsvr1 Printsvr2 Printsvr2
打印机共享名
HP1100_1 HP1100_2 HP1100_3 HP1100_1 HP1100_2
Page 6/29
需求分析3-1 需求分析
账户管理
员工一人一个帐户 所有帐户集中存储管理 按部门管理帐户 帐户密码长度不小于8 帐户密码长度不小于 密码不能为简单密码, 密码不能为简单密码,如12345678等 等 对个别员工试探别人密码的行为要有所防范 员工的权限级别有3种 总经理,部门经理,普通员工, 员工的权限级别有 种:总经理,部门经理,普通员工, 他们在访问网络资源时权限不同
在文件服务器上的重要文档有定期备份 审核员工登录和访问文档的行为
Page 8/29
需求分析3-3 需求分析
打印机管理 打印机管理
总经理和财务部使用一台打印设备, 总经理和财务部使用一台打印设备,其他员工共享一 台打印设备 总经理的优先级高于部门经理, 总经理的优先级高于部门经理,部门经理的优先级高 于普通员工
Page 3/29
本章结构
项目背景 需求分析 账户管理 文件管理 打印机管理 打印机管理 访问Internet 访问 规划IP 规划 规划域 规划用户帐户和组 项目规划 规划文件服务器 规划打印系统 项目实施 规划上网方式
配置Internet 配置Internet 访问
Page 4/29
项目背景2-1 项目背景
安装操作系统 创建Windows域 创建 域 根据部门划分OU 根据部门划分 创建用户帐户和组 配置域安全策略 配置文件服务器 配置打印服务器 配置代理服务器
规划IP 规划 规划域 规划用户帐户和组 规划文件服务器 规划打印系统 规划上网方式
client Proxy Server
Internet
Page 16/29
项目实施
安装操作系统 创建Windows域 创建 域 根据部门划分OU 根据部门划分 创建用户账户和组 配置域安全策略 配置文件服务器 配置打印服务器 配置代理服务器
Page 17/29
安装操作系统
服务器系统可以单独安装Windows 2003 服务器系统可以单独安装 为节约成本 ,可以让多种服务运行在一台计算机 上 客户机系统使用sysprep命令和 命令和ghost工具 客户机系统使用 命令和 工具 计算机的命名 配置IP 配置
第12章内容回顾 章内容回顾
Intranet有什么特点 有什么特点 ICS有什么特点 有什么特点 代理服务器有什么特点 列出至少5条网络安全建议 列出至少 条网络安全建议
Page 1/29
第13章 章
综合案例
Version 2.0
本章目标
本章以一个小型企业为背景,完成基于 本章以一个小型企业为背景,完成基于Windows 系统的网络组建
Page 7/29
需求分析3-2 需求分析
文件管理
公司所有的常用软件的安装文件共享到一台文件服务 器上 员工工作文档需要可靠存储, 员工工作文档需要可靠存储,方便访问 在文件服务器上对员工空间限制
普通员工最大 普通员工最大100MB 部门经理最大 部门经理最大1000MB 总经理的使用空间不限制
Page 5/29
项目背景2-2 项目背景
IT概况 概况
公司有一个局域网 网络中的计算机有约100台,工作在工作组模式下 网络中的计算机有约 台 工作在工作组模式下 计算机的操作系统有Windows Server 2003 和 计算机的操作系统有 Windows XP professional 员工一人一机办公
公司简介
BENET公司是一家的网络项目集成企业 公司是一家的网络项目集成企业 现有员工100名左右 现有员工 名左右 部门划分 行政部:负责日常考勤,后勤服务等 行政部:负责日常考勤, 人事部:负责员工招聘,绩效考核,员工薪酬福利管理等 人事部:负责员工招聘,绩效考核, 工程部:负责对外网络工程项目,办公网络管理维护,售前 工程部:负责对外网络工程项目,办公网络管理维护, 售后技术支持等 销售部:负责客户接洽,项目谈判,市场宣传等 销售部:负责客户接洽,项目谈判, 财务部:负责工资结算,公司账目管理等 财务部:负责工资结算,
配置域安全策略
单击【开始】 【管理工具】 【域安全策略】 单击【开始】|【管理工具】|【域安全策略】打开域安全 策略 密码策略
密码长度最小值为8个字符 密码长度最小值为 个字符 密码必须符合复杂性要求
帐户锁定策略
帐户锁定阈值为5 帐户锁定阈值为 账户锁定时间为默认值30分钟 账户锁定时间为默认值 分钟
优先级
90 50 1 50 1
打印权限
总经理打印 财务部经理打印 全局组caiwu打印 打印 全局组 部门经理打印 Everyone打印 打印
Page 15/29
规划上网方式
代理服务器软件使用CCProxy 代理服务器软件使用 代理服务器Proxy的专用连接的 为192.168.0.1,公共连 的专用连接的IP为 代理服务器 的专用连接的 , 接与ADSL线路连通 接与 线路连通 启用代理协议是HTTP 启用代理协议是 在其他计算机上完成客户端配置
Page 25/29
阶段总结
组建Windows办公网络主要包含哪些工作 办公网络主要包含哪些工作 组建 配置域安全策略包含哪些内容阶段练习
背景 BENET公司需要组建一个 公司需要组建一个Windows办公网络, 办公网络, 公司需要组建一个 办公网络 具体需求如下
规划文件服务器
通过一台专用的文件服务器存储公共文件以及员工的工作文档 配置共享权限和NTFS权限 配置共享权限和 权限 权限的配置应遵循AGDLP规则 权限的配置应遵循 规则 启用磁盘配额 制定备份策略, 制定备份策略,按任务计划自动执行
文件夹名 D:\software D:\share D:\share\行政部 行政部 D:\share\人事部 人事部 D:\share\工程部 工程部 D:\share\销售部 销售部 D:\share\财务部 财务部 D:\share\行政部 行政部 \某员工文件夹 某员工文件夹 共享权限 Everyone读取 读取 Everyone完全控制 完全控制 无 无 无 无 无 无 Everyone读取 读取 Everyone列出文件夹目录,总经理完全控制 列出文件夹目录, 列出文件夹目录 全局组xingzheng读取,本部门经理和总经理完全控制 全局组 读取, 读取 全局组renshi读取,本部门经理和总经理完全控制 全局组 读取, 读取 全局组gongcheng读取,本部门经理和总经理完全控制 读取, 全局组 读取 全局组xiaoshou读取,本部门经理和总经理完全控制 读取, 全局组 读取 全局组caiwu读取,本部门经理和总经理完全控制 读取, 全局组 读取 全局组xingzheng读取,员工自己,本部门经理和总经理 读取,员工自己, 全局组 读取 完全控制 Page 14/29 NTFS权限 权限