【免费下载】活动目录管理及维护
- 格式:pdf
- 大小:245.42 KB
- 文档页数:7
4.2、活动目录的安装:(一)先安装DNS:1、设置VM机的IP为静态地址:192.168.25.250;2、在‘服务器管理器’中,选择:角色-添加角色-下一步-DNS服务器-下一步-下一步-安装;(二)安装活动目录:(主控和子域每台机器只能安装一个。
)1、角色-添加角色-下一步-Active Directory域服务-下一步-下一步-安装;2、(1:先更改VM机密码:开始-控制面板-用户帐户-更改windows密码-更改密码-输入新密码‘123admin.’及确认密码-点击‘更改密码’即可;2:再激活密码:开始-运行:CMD,回车,进入DOS窗口,输入‘net useradministrator /passwordreq:yes’回车,提示‘命令成功完成’即可。
)3、开始-运行:dcpromo ; 下一步-下一步-‘在新林中新建域’,下一步-输入‘’->下一步->选择‘Windows Server 2008 R2’->下一步,选择DNS服务器->下一步,指定存储位置C:\Windows\NTDS->下一步,输入密码‘123admin.’及确认密码->下一步->下一步,勾选‘完成后重新启动’。
2. 重启后,输入密码‘123admin.’回车,进入计算机系统界面;选择‘开始’-‘管理工具’-‘Active Directory 用户和计算机’,在弹出的窗口中,可以管理所有用户帐户;(三)创建子域:主控和子域每台机器只能安装一个。
1、开始-运行:dcpromo ; 下一步-下一步-‘现有林和在现有林中新建域’,-下一步-输入‘’,‘设置’,输入用户名:long,密码:123abc!,确定-下一步,输入主域名,输入子域名;-下一步,下一步,选择一个新域控制器站点;(四)创建辅助控制器:2、1、开始-运行:dcpromo ; 下一步-下一步-‘现有林,向现有域添加域控制器’,-下一步-输入‘’,‘设置’,输入用户名:long,密码:123abc!,确定-下一步,输入主域名,输入子域名;-下一步,下一步,选择一个新域控制器站点;4.3备份和恢复活动目录。
在域范围内的操作主机角色有主域控制器材仿真主机(PDC Emulator)`相对ID (RID)主机·基础结构主机。
在第个域中这些角色都必须是唯一的。
架构主机(schema master)1.架构主机控制整个林的架构的全部更新。
在整个林中,只能有一个架构主机。
架构主机的管理工具不是默认并不安装,需要手工安装。
在DC的运行中输入“regsvr32 schmmgmt.dll“命令,如图表示架构管理工具注册成功Schmmgmt.dll文件在%systemroot%\system32下,如果上面命令不成功,可以写全路径如“regsvr32%systemroot%\system32\schmmgmt.dll“在运行中输入“mmc“命令,打开控制台。
单击方件——添加删除管理单元,先择active directory 架构,单击添加保存文件。
2域命名主机(domain naming master).域命名主机控制林中域的添加或删除,可以防止林中的域名重复。
在整个林中只能有一个域命名主机。
任何运行windows server 2003或windows server 2008的域控制器都可以担当域命名主机这一角色。
如果运行windows 2000 server 的域控制器担当域命名主机角色,则必须启用为全局编录服务器。
使用“active directory 域和信任关系”可以查看当前域命名主机,从管理工具中打开“active directory域和信任关系”右击“active directory域和信任关系“,选择“操作主机”,显示域命名主机所在的DC3.PDC仿真主机(PDC Emulator master)PDC仿真主机作为windows 2000 以前的客户机模拟windows NT PDC(主域控制器)功能,林中的第个域中只能有一个PDC 仿真主机。
PDC仿真主机的主要作用如下。
*管理来自客户端(windows95/98/nt)密码更改。
安装活动目录的方法安装活动目录(Active Directory)的步骤如下:1. 确保服务器满足以下最低系统要求:64位操作系统(如Windows Server 2019、Windows Server 2016)、2个核心的64位处理器、4GB内存、40GB 可用硬盘空间。
2. 登录服务器并打开“服务器管理器”。
3. 在“服务器管理器”中,单击“角色和功能安装”以启动安装向导。
4. 在“角色和功能安装向导”的“开始之前”页面上,选择“角色基于的或特定用途的安装”并单击“下一步”。
5. 在“服务器选择”页面上,选择要安装活动目录的服务器,并单击“下一步”。
6. 在“服务器角色”页面上,选择“活动目录域服务”并单击“下一步”。
7. 在“角色服务”页面上,选择“活动目录域控制器”并单击“添加功能”。
8. 在“添加功能”对话框中,单击“添加功能”。
9. 在“活动目录域服务”页面上,选择所需的选项,如“域控制器”和“域名系统(DNS)服务器”,然后单击“下一步”。
10. 在“功能”页面上,单击“下一步”。
11. 在“确认安装选择”页面上,选择“安装”并单击“下一步”。
12. 安装过程将开始,等待安装完成。
13. 安装完成后,将提示重启服务器。
单击“关闭”。
14. 服务器重启后,登录并打开“服务器管理器”。
15. 在“服务器管理器”中,单击“工具”>“活动目录用户和计算机”。
16. 在“活动目录用户和计算机”中可以开始配置和管理活动目录。
注意:在安装活动目录之前,建议进行详细的规划和设计,包括域名、域组织结构、域控制器位置等,以确保活动目录的正确性和可扩展性。
对于Windows的网络环境来说,活动目录的作用是极为重要的,在活动目录数据库中存储了和网络管理相关的重要信息。
Windows网络环境中,可能存在一台或者多台域控,活动目录数据库信息会在其中自动进行复制。
在域控上打开“%systemroot%\ntds”目录,即可显示和AD数据库相关的文件(图1),包括名为“ntds.dit”是活动目录数据库文件,以及与之相关的日志文件等。
1.快速整理AD数据库活动目录数据库使用时间久了,在其中会产生碎片信息,这会影响其效能。
为此以域控管理员身份打开命令提示符窗口,执行“net stop ntds”命令,停止AD域服务(图2)。
执行“ntdsutil”命令,显示“ntdsutil:”命令提示符,执行“activate instance ntds”命令,激活名为“ntds”的实例。
执行“files”命令,并切换到文件维护模式。
在“file maintenance:”提示符下执行“compact to e:\clsp ”命令,对AD数据库进行压缩整理操作(图3)。
完成后连续执行“quit”命令,返回正常的命令窗口。
执行“copy "e:\clsp \ntds.dit" "c:\windows\ntds"”命令,替换原有的AD数据库文件。
之后删除“c:\windows\ntds”目录中的所有以“.log”为后缀的日志文件,执行“net start ntds”命令,重启AD DS域服务。
2.备份活动目录数据库当域控制器正常运作时,对其系统状态参数进行备份,这样当其出现问题时,可以进行快速还原。
这里使用Windows Server Backup这一系统工具来执行备份操作。
在服务管理器中打开添加功能向导界面(图4),选择“Windows Server Backup”项,点击下一步按钮,完成该程序的安装操作。
图1图2图3运行Windows Server Backup程序(图5),在其右侧点击“一次性备份”项,在向导界面中选择“其他选项”项(图6),在下一步窗口中选择“自定义”项(图7),来自由定义备份内容。
操作主机角色1架构主机架构主机控制整个林的架构的全部更新手工安装运行——regsvr32 schmmgmt.dll运行——mmc——文件——添加或删除管理单元——Active Directory架构2域命名主机域命名主机控制林中域的添加或删除,可以防止林中的域名重复.管理工具——Active Directory域和信任关系3PDC仿真主机管理来自客户端的密码更改最小化密码变化的复制等待时间管理工具——Active Directory用户和计算机——右击域名——操作主机——PDC4RID主机RID主机将相对ID(RID)序列分配给域中每个域控制器管理工具——Active Directory用户和计算机——右击域名——操作主机——RID5基础结构主机基础结构主机负责更新从它所在域中的对象到其他域中对象的引用转移操作主机角色转移架构主机Active Directory架构——更改Active Directory域控制器——更改目录服务器——第2台域控制器Active Directory架构——操作主机——更改转移RID、PDC、基础结构主机Active Directory用户和计算机——更改Active Directory域控制器——更改目录服务器——第2台域控制器Active Directory用户和计算机——操作主机——RID——更改Active Directory用户和计算机——操作主机——PDC——更改Active Directory用户和计算机——操作主机——基础结构主机——更改转移域命名主机Active Directory域和信任关系——更改Active Directory域控制器——更改目录服务器——第2台域控制器Active Directory域和信任关系——操作主机——更改使用命令行转移操作主机1cmd2ntdsutil3roles4connection5connect to server (目标域控制器)6quit帮助命令help7transfer PDC8transfer RID master9transfer infrastructure master 基础结构10transfer domain naming master 域命名11transfer schema master 架构使用命令行占用操作主机1cmd2ntdsutil3roles4connection5connect to server (目标域控制器)6quit帮助命令help7seize PDC8seize RID master9seize infrastructure master 基础结构10seize domain naming master 域命名11seize schema master 架构在占用角色时,一定要保证DNS能正确解析域名授权还原非授权还原。
活动目录中的管理工具介绍活动目录是一种帮助组织者规划和管理活动的手册或文件。
它对于组织者来说非常重要,因为它可以提供关于活动的详细信息、安排和指南。
活动目录一般包含以下方面的内容:活动的主题、目标、时间、地点、参与者、费用、日程安排、资源需求等。
为了更好地管理活动目录,组织者可以利用各种管理工具。
这些工具可以帮助组织者更高效地管理和规划活动,节省时间和精力。
下面我将介绍一些常见的活动目录管理工具:1. 事件计划软件:这些软件可以帮助组织者创建活动的日程安排、任务列表和提醒。
例如,Microsoft Outlook和Google Calendar都有强大的事件计划功能,可以让组织者轻松地安排和管理活动。
2. 任务管理工具:这些工具可以帮助组织者管理和分配活动中的各项任务。
例如,Trello、Asana和Wunderlist都是常用的任务管理工具,可以帮助组织者创建任务清单、分配任务、跟踪任务进度等。
3. 会议管理工具:这些工具可以帮助组织者安排和管理活动中的会议和讨论。
例如,Zoom和Microsoft Teams是最常用的会议管理工具,可以轻松地创建和安排会议,邀请参与者并共享会议资料。
5. 项目管理工具:这些工具可以帮助组织者规划和跟踪活动的整个生命周期。
例如,Microsoft Project和Trello都是常用的项目管理工具,可以帮助组织者创建项目计划、分配资源、跟踪进度等。
6. 财务管理工具:这些工具可以帮助组织者管理活动的财务流程和预算。
例如,QuickBooks和FreshBooks是常用的财务管理工具,可以帮助组织者跟踪支出、制定预算和生成财务报表等。
7. 调查和调研工具:这些工具可以帮助组织者收集参与者的反馈和意见,以便改进和优化活动。
例如,SurveyMonkey和Google Forms是常用的调查和调研工具,可以帮助组织者创建问卷、收集数据和分析结果。
总之,活动目录管理工具可以帮助组织者更高效地规划、管理和执行活动。
关于活动目录的安装和细节
实验报告:
一、检查将要安装域控制器的条件是否满足。
1.以管理员身份登录
2.将IP配成192.168.10.1 255.255.255.0
3.检查分区是否有NTFS格式,是否有足够的空间,
二、安装活动目录
1.在“开始”——“运行”里输入“dcpromo”命令。
2.在选择某一部署配置那里,选择在新林中新建域。
3.在命名林根域那里输入想要创建的域名,
4.在设置林功能级别和域功能级别处,我选择 Windows 2000和Windows 2000
纯模式
5.下一步到目录服务还原模式的Administrator密码处设置自己的密码。
6.等待自动安装,完成后重启电脑。
三、将另外一台计算机加入域中
1.将这台电脑的IP配置成19
2.168.10.2 255.255.255.0
DNS 配成 192.168.10.1
如果不配置DNS将无法加入到域。
2.打开服务器管理器,单击“更改系统属性”,单击“更改”,然后在域里
面写上上面新建的域。
3.在弹出的窗口写上管理员密码。
4.出现这个后重启电脑即可。
5.在域控制器上创建用户sweet,。
在客户机上用sweet用户登录域
。
活动目录,作用。
注意:预习作业在上课前提交,复习作业在上课后提交,共性的作业在实验课会评讲一下,一般不会单独评讲,统一在习题课做综合解答,请各位组长记录作业出现的问题,提交到教员。
预习重点部分,不用做在作业上,是给各位学员预习时的引导线。
务必记住80%的精力放在预习。
第一章:预习作业:1.什么是域?什么是活动目录?活动目录有什么特点?2.什么是域树?什么是林?3.安装域控制器必须具备哪些条件?4.将计算机加入域前,要检查客户机哪些配置?5.DNS在域中有什么作用?●(预习重点:这章节就开始难了,会有很多的名词要理解:域域控活动目录域树森什么安全组通讯组等等,工作组只适合小型网络,换句话来说,域就适合更大型网络了啦!更换句话来说,你想当个大一点的网络管理,就一定要学好域了,给几个简单的解释先骗大家懂一下吧:⏹活动目录:一是目录,二是活动,也就是说有一个目录,它是活动的,不属于一台计算机,属整个域的所有电脑。
更具体地说他是一个数据库存储着很多对象,例如:组帐号打印机共享文件等等。
它能存储这些对象,就能提供一种很好的服务,能让属这个域的用户能快速查找所需的数据了。
⏹域:前面的课提到过,两种网络环境,一种是对等网,平等,没有谁管谁的,另一种是c/s组构,有服务器有客户机。
而我们本课所提到的域,其实就是c/s结构,能进行集中管理的,其它的域树和森主要看图再对比书本的文字再理解一下。
⏹域控:那一台用来管理这个域的计算机就是域控了,在这里我们暂且单纯地认域域控只有一台,其实在多域的环境下会有多台的,在后面的课程会详细学习。
●安装活动目录:先检查条件够不够,熟读六个条件,域的安装。
⏹加入域:加入域时候,客户机要设置什么才能加入域,这个很重要,很多学员做实验的时候,两台主机都没ping就去加域,加不入就在大呼大叫,组长帮组员排错的时候要注意是否ping通ip,是否ping通域名,别把每个组员都想得太理想了,没有ping通就急着去加域的学员及加入域的时候域名都写错了,还敢大呼大叫的学员我见得多了。
●看书本5页的图,理解一下域树和域林,当然课只应用到单域,由于单一次接触域,多域只是理论上的理解,不要纠结于怎么创,如果非要纠结也行,请预习第八章。
●用户建好了,接着就是对用户的管理,对用户的管理最实用的无非是这个用户能在哪些计算机上使用什么时间可以使用,在书本14页有详细的说明,请阅读。
●组的作用域这一章节的理论是最难理解的,因为只有多域的情况才显得有意义,预习可以从可以针多的资源方面着手,更具体详细的还是要学到第八课才能理解清楚。
如果我没有预计错误的话,讲到组的管里已下课了,组的管理留到下一课和域控管理这一课合并讲了。
复习作业:1.在加入域时收到错误信息,例如报找不到域名,应该按照什么步骤进行排查?2.如何理解域与域控的关系?3.在域中组有哪些类型?按范围分组又有哪些?4.什么是OU?常见的设计方式?5.OU的委派有什么功能?6.全局组和通用组的区别?第二章预习作业1.额外域控制器的好处?2.简述添加额外域控制器的条件?●预习目标:这一课其实内容并不多,添加个额外域控制而已,所以要理解的内容无非就是几个,为什么要添加额外域控制器呢?曾经nt4.0年代是区分pdc与bdc的,就是一台主,一台备份,他们是有区别的,只能在主上操作,备份是只读的。
win2000以后就不会再是这样了,号称多主复制,在任一台都可以操作,不区分谁主谁次了,主要是看担任的角色,一共有五个角色,可以两台各分担不同的角色,不同的操作由不同的角色的主机负责,(关于角色请阅读第五课)。
●卸载看起来很简单,但你可能看到书中长篇大论这个东西,什么转角色之类的把你转晕了,它主要是想说明白一个问题,因为多域的情况下,可能被卸载的域担任着传闻中的五个角色其中一些或者全部角色,自己要卸载了,他会自动把角色转到其它域控上,但如果是最后一台呢?那卸载的时候就是选什么什么这是最后一台的选项了。
●另外就本书中不至一次提到全局编录,但也没见书中有哪些详细去分析全局编录,所以,你可以这样理解,全局编录是一个数据库,这个数据库不但又本域对象的信息还会包括其它域部分对象的信息,所以它才显得重要。
复习作业1、本地的用户帐户信息是记录在windows\system32\config\sam文件中,请问,活动目录的信信息记录在域控的什么文件中。
(看来你得百度一下了)2、卸载域控制器要注意什么?第三章预习作业3.什么是组策略?组策略有什么作用?4.GPO是什么?GPO有什么作用?5.组策略中的计算机配置与用户配置有什么区别?6.请说明组策略的应用顺序?(预习重点:组策略是对组的策略吗?如果不是,是什么?前面我们学习了本地策略,这里有多了个组策略,他们的区别在哪?预习时找出这两个关键点。
这一课的你所有预习重点放55页的应用顺序。
总结如下:不同组策略的应用顺序与规则:1、本地组策略2、站点组策略3、域组策略4、组织单位的组策略:1 如果在高层容器内建立了一个组策略,但是并未在低层容器建立组策略,则低层容器会继承在高层容器内所建立的组策略。
2 如果另外在低层容器内建立了组策略,则低的组策略则要取代高层的组策略。
3 如果父容器未被设置组策略,则低层组策略则不会继承父层组策略。
4 如果父容器设置组策略,但是子容器内的组策略并未为设置。
则会继承父组策略(复习作业照抄上面的总结无效,要有自己的表达)复习作业1.GPO的组件存储在哪两个位置?2.软件分发的作用是什么?分配与发布有什么区别?3.写出用组策略分发软件的步骤?4.筛选有什么作用?第四章(预习重点:微软的2008的备份功能,对比2003的备份功能总感觉很些不灵活的地方,个人还是比较怀念win2003的备份,win2003之前的系列是用ntbackup进入,如果手着上有2003的系统,可以试玩一下,微软发展到2008的时候已不再使用这条命令了,而且让我不太理解的是微软在win2008的时候已不再像win2003那样可以单独备份选定的目录和文件备份,2008备份就备份整个分区(搞不明白微软为什么这样做,是觉得我们现在的硬盘够大吧!),但还原的时候可以选择文件还原,而且win2008的备份还有一个更怪的现象,就是备份如果手动备份可以将一个硬盘的分区备份到同一个硬盘的另一个分区,自动备份只能将分区的数据备份到另一块硬盘上。
(难道也只是看中我们现在的硬盘够大的原因?呵呵)另外计划备份的时候,总是要连同系统卷一起备份,而且没办法排除,唉!又是一个纠的地方,所以,有些公司会直接用第三方软件做备份,而不用微软本身的功能,但通常这类软件需要购买正版比较放心些,网上提供的来历不明的所谓备份软件,毕竟是备份,为了安全,搞不好备份没备份成,数据没有了,所以,很多公司都会宁愿用钱购买一些正版的软件比较保障些。
●还有一点是比较吓人的,第一次备份的时候会把另一个硬盘自动格式化了。
数据会全部。
(你懂的)●任务计划不算是重点,有兴趣可以多查阅其它一些资料。
●最后告诉你一个事,在windows资源管理器中,会看不到用于存储计划备份的磁盘(没有分配的驱动器号(微软这样做的目的,我想你会明白别人的用心良苦的),这个题在抢答里抢答一下再给答案吧!●创建计划任务的时候要注意不能输入错误的密码,还要看执行程序的用户用没有权限,有没有指定触发器。
预习作业1.什么是备份和还原?备份有什么目的?2.Windows Server 2008支持哪些备份方式?3.制定任务计划有什么作用?4.Windows Server 2008高级启动选项有哪些?5.完整备份和增量备份的差别?复习作业:1.一次性备份和计划备份的差异点?2.完整备份和增量备份各有什么特点?3.如何还原域控制器的系统状态?第五章预习作业:1.系统状态数据一般包括哪些数据?2.在windows server 2008系统中 ,要将系统状态数据备份到E:,如何实现?3.如何还原域控制器的系统状态?4.非授权还原与授权还原的区别?预习重点:1.本课就几个关键点,前一课我们学了怎么备份,本课主要学怎么备份活动目录,也就是说备份用户组等等一些活动目录数据,最好不要问我,如果我把活动目录的数据备份了,如果我的系统重装了,我再把活动目录的数据还原回去行不行,我可以肯定回答你不行,那是为什么呢?。
(因为新的系统sid和注册表已不是原来的注册表了,当然还有其它很多原因,这里你单纯一些,知道不行就可以了),通常的做法是要两个域控,坏了一个重装系统后可以现dcpromo变额外域。
数据同步过来就行了。
2.本课的另一个纠结点是授权还原与非授权还原的区别,在这里可以告诉你的是如果只有一台服务器什么时候都要用授权还原,什么时候用授权还原,为什么要用授权还原,在这里也一言难尽了,认真预习一下书本内容,如果还是不太理解,等上课的时候再详细讲述。
3.有些学员见到那么长的备份命令就开始怕了,其实也没什么好怕的,照抄,改一下目标路径就行了。
4.安全模式应用,在你的电脑上按下f8感受一下能见到什么,主要预习的时候主要分清楚在什么情况下用什么模式比较合理。
复习作业1、在windows server 2008系统中 ,要将系统状态数据备份到E:,如何实现?2、你要和你的朋友在12:00开始过一个浪漫的生日,你希望24:00的时候你的计算机自动打开你存放在硬盘上的生日歌,请问你用什么方法可以实现这一愿望,给对方一个惊喜?第六章操作主机预习重点:本课操作很简单,只是将角色转一下,但在实际工作中的价值相当高,但理论真的不是一般的难,首先你要清楚为什么存在操作主机角色这东西?林范围的操作主机角色有哪些,域范围的操作主机角色有哪些?一共有多少个角色,每个角色负责些什么?如果其中某一个角色出问题会带来什么样的后果,在什么情况下才会出现问题?预习的时候将所有的精力放在第个角色的作用上,还的一点是分清楚加入什么组的用才有转换什么角色?预习作业1.什么是操作主机角色?2.操作主机角色有哪些种类?3.在什么情况下需要转移或占用操作主机?4.活动目录的还原有哪些方法?复习作业1.在操作主机角色中,其各自的作用和唯一性是怎样的?2.转移或占用操作主机的命令是什么?3.简述授权还原和非授权还原的概念及使用上的区别。
第7课:AD常见故障排查预习作业:1、Ad常见的故障有哪些类型?2、客户无法加入域可能的原因是什么?3、如果客户机无法解析域名,还能录域,请说明原因?复习作业4、如果部署组策略无法生效,可以从哪几方面去排查问题?5、简单说明AD常见的故障的排查思路。
第七章多域间的访问预习作业1.什么是域树、林、林的根域?2.林中的信任关系有哪些类型?3. 不同林之间的信任关系有哪些类型?3.什么是AGDLP授权策略?复习作业1. 两个域之间创建林信任的前提条件是什么?2.林的根域中哪两个预定义组是其他域没有的?各自有什么作用?3.林中的信任关系有什么样的特点?4. 林信任关系有什么特点?5. 外部信任有什么特点?。