为什么要建立域服务器,有答必报_6787字

    话题:AD域控主要作用是什么,好处有哪些

    推荐回答:一.域的作用:如果企业网络中计算机和用户数量较多时,要实现高效管理,就需要windows域。创建域。二.域控安装:要建立域进行管理,首先需安装域控制器(dc),dc上存储着域中的信息资源,如名称、位置和特性描述等信息。通过在一台服务器上安装活动目录(AD),就会将这台计算机安装成dc。安装条件:1.安装者必须具有本地管理员的权限。2.操作系统版本必须满足条件(Windowsserver2003除web以外的所有都满足)。3.本地磁盘必须有一个NTFS文件系统4.有TCP/IP设置5.有相应的DNS服务器支持6.有足够的可用空间三.安装活动目录(AD)1.打开ad开始--运行输入dcpromo2.是否创建新域。dc有两种新域的域控和现有域的额外域控制器。一般选择新域的域控。3.新域的DNS全名。如ruirui.com.cn4.新域的NetBIOS名。下一步5.数据库和日志文件夹。为了优化性能,可以将数据库和日志放在不同的硬盘上。该文件夹不一定在NTFS分区。如果本计算机是域的第一台域控,则sam数据库就会升级到C:\windows\ntds\ntds.dit,本地用户账户变成域用户账户。6.共享的系统卷。共享系统卷SYSVOL文件夹存放的位置必须是NTFS文件系统。7.DNS注册诊断。AD需要DNFS服务支持。8.域兼容性。如果网络中不存在Windowsserver2003以前版本的域控制器,就选第二项。如果存在选第一项。9.还原模式密码。目录服务还原模式的管理员密码,是在目录服务还原模式下登录系统时使用。由于目录服务还原模式下,所有的域账户用户都不能使用,只有使用这个还原模式管理员账户登录。10.安装完成后需重启计算机。前面讲解了怎样创建windows域,现在完善一下,讲解怎样将计算机加入域。在安装完AD后,需要将其它的服务器和客户计算机加入到域中。一般情况下,在从客户计算机加入域时,会在域中自动创建计算机账号。不过,用户必须在本地客户计算机上拥有管理权限才能将其加入到域中。在加入域之前,首先检查客户机的网络配置:1.确保网络上物理连通2.设置IP地址3.检查客户机到服务器是否连通4.配置客户机的首选DNS服务器(通常为第一台DC的IP)在客户端计算机系统属性中的“计算机名”选项卡里,单击更改按钮可以打开计算机加入域的对话框,选中域后,输入正确的域名,然后再根据提示输入具有加入域权限的用户名和密码即可。这样就OK了!将客户机加入域,就可以在客户机上,使用域账户加入到域,也可以使用客户机的本地用户账户登录到域。前面一直提到DNS,下面讲解DNS在域中的作用。DNS在域中有两个作用:域名的命名采用DNS的标准、定位DC。1、域名的命名采用DNS标准。公司要创建第一个域,域名为ruirui.com.cn。上海分公司要成为子域,域名为sh.ruirui.com.cn。这些都遵循DNS分布式、等级结构的标准。这体现了办公网络与Internet集成的理念。2、客户机如何定位DC。当域用户账户登陆时或者查找活动目录时,首先要定位DC,这需要DNS服务器支持,主要步骤:1)客户机发送DNS查询请求给DNS服务器。2)DNS服务器查询匹配的SRV资源记录。3)DNS服务器返回相关DC的ip地址列表给客户机。4)客户机联系到DC5)DC响应客户机的请求DNS在活动目录中为什么能起到定位DC的作用。主要靠域的DNS区域中的SPV资源记录。开始--程序--管理工具--DNS,打开DNS管理器,就是SRV资源记录。

    话题:什么叫域?如何建立

    推荐回答:域和组是局域网建设中常见的建网方式。如果没有特殊的要求,我们建局域网时,一般都是采用组的方式。实际上一个组或者一个域就是一个网段的别称吧。如果要把域和组进行比较的话,可以打个比方,组,就像个大厅,你想歇歇,你可以自由的进去;而域呢?就像是个VIP包厢,没有一定的条件,你不可能进入。那么可以想象一下,使用域的方式建立的局域网,一定要比使用组的方式建立的局域网要严格得多。当然设置也就比组方式麻烦一些。怎样组建一个域?例如运行WindowsServer2003的计算机配置为子域中的第一个域控制器所需的过程。该子域中另外一个域控制器将被配置为复制伙伴。ActiveDirectory服务部署由一个或多个林组成,每个林又包含一个或多个域。在网络中创建初始域控制器(DC)时,就会在林中创建第一个域;域必须至少包含一个域控制器。创建的第一个域是第一个林的根域。同一域林中的其他域可以是子域或树根域。同一域树中位于一个域的上方与其紧邻的域被视为该域的父域。域用来实现各种网络管理目标,如构造网络、划定安全范围、应用组策略以及复制信息等。ActiveDirectory允许将域控制器用作对等计算机;因此,客户端可通过域中的任何WindowsServer2003域控制器来更新ActiveDirectory。这与WindowsNT??Server主域控制器(PDC)和备份域控制器(BDC)所扮演的读写/只读角色具有非常大的差异。WindowsNTServer域系统支持单主机复制,它要求所有更改都必须在PDC上进行。WindowsServer2003操作系统支持多主机复制;域中的所有域控制器都可以接收对象更改,并且可以将这些更改复制到该域中的所有其他域控制器。默认情况下,在林中创建的第一个域控制器是全局编录服务器,它包含所在域的目录中所有对象的完整副本,还包括林中所有其他域的目录中存储的所有对象的部分副本。在域控制器之间复制ActiveDirectory数据有助于提高信息可用性、容错性、负载平衡和性能。在本分步指南中,您可以通过安装多个域控制器,充分利用多主机模型提供的更好的容错性能。即使某个域控制器停止工作,也不会影响ActiveDirectory的可用性。

    话题:计算机中的“域”到底是什么意思?有什么用处?为什么要加入“域”?“域”和“工作组”有什么分别呢?

    推荐回答:域和工作组有什么区别?a:域“和"工作组"有什么区别?请问,网络中”域“是指什么?"工作组"是什么?我一直搞不清楚这两个有什么区别?1、中央集权与各自为政的区别。2、域的安全性高于工作组。3、域好比校长董事会工作组好比下面的各个系部4、感觉如果设的不好,你在域管理者面前有可能是裸奔.5、楼上的解释好像不大对,这么说吧,工作组是自由市场,有几个工作组就有几个自由市场,你可以随时自由出入而没什么限制,从网上邻居最先看到的往往是自己机器所在的工作组的机器们。而域是严格控制权限的私人会所,没有正确的域用户是根本无法登录到域上的,也就无法访问域所控制的资源。6、域的登陆密码是通过服务器验证的7、看样子要提醒ms以后不要将名称搞的这么专业,还是要考虑到中国的国情,早知道将"域"改成"中央"将"工作组"改成"自由市场",这样方便易懂,就不会有这么多的问题了.8、简单的说域是具有管理的能力的一种机制,采用的是分级的管理权限,比如:中央-》省->市-》县-》。。。-》个人但权限比这还要严格得多。而工作组在有域服务的时候,也就是网络中已经存在域服务器的时候可以看作是域中除去工作站外最简单的组织结构,在没有域服务的时候相互间是可以相互访问的。9、网上复制过来的局域网中工作组和域的主要差别!为什么要组建局域网呢?就是要实现资源的共享,既然资源要共享,资源就不会太少。如何管理这些在不同机器上的资源呢?域和工作组就是在这样的环境中产生的两种不同的网络资源管理模式。那么究竟什么是域,什么是工作组呢?它们的区别又是什么呢?“自由”的工作组工作组(workgroup)就是将不同的电脑按功能分别列入不同的组中,以方便管理。比如在一个网络内,可能有成百上千台工作电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱(恐怕网络邻居也会显示“下一页”吧)。为了解决这一问题,windows9x/nt/2000才引用了“工作组”这个概念,比如一所高校,会分为诸如数学系、中文系之类的,然后数学系的电脑全都列入数学系的工作组中,中文系的电脑全部都列入到中文系的工作组中……如果你要访问某个系别的资源,就在“网上邻居”里找到那个系的工作组名,双击就可以看到那个系别的电脑了。那么怎么样才能加入到工作组中呢?其实方法很简单,只需要右击windows桌面上的“网上邻居”,在弹出的菜单出选择“属性”,点击“标识”,在“计算机名”一栏中添入你想好的名字,在“工作组”一栏中添入你想加入的工作组名称。如果你输入的工作组名称是一个不存在的工作组,那么就相当于新建一个工作组,当然也只有你自己的电脑在里面。不过要注意,计算机名和工作组的长度都不能超过15个英文字符,可以输入汉字,但是也不能超过7个汉字。“计算机说明”是附加信息,不填也可以,但是最好填上一些这台电脑主人的信息,如“数学系主机”等。单击“确定”按钮后,windows98提示需要重新启动,按要求重新启动之后,再进入“网上邻居”,就可以看到你所在工作组的成员了。相对而言,所处在同一个工作组内部成员相互交换信息的频率最高,所以你一进入“网上邻居”,首先看到的是你所在工作组的成员。如果要访问其他工作组的成员,需要双击“整个网络”,然后你才会看到网络上其他的工作组,双击其他工作组的名称,这样你才可以看到里面的成员,与之实现资源交换。除此之外,你也可以退出某个工作组,方法也很简单,只要将工作组名称改变一下即可。不过这样在网上别人照样可以访问你的共享资源,只不过换了一个工作组而已。也就是说,你可以随便加入同一网络上的任何工作组,也可以随时离开一个工作组。“工作组”就像一个自由加入和退出的俱乐部一样。它本身的作用仅仅是提供一个“房间”,以方便网上计算机共享资源的浏览。域的管理和设置打个比方,如果说工作组是“免费的旅店”那么域(domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由windows9x构成的对等网中,数据的传输是非常不安全的。不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(domaincontroller,简写为dc)”。域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问windows共享出来的资源,这样就在一定程度上保护了网络上的资源。要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互“看”到是远远不够的,必须要由网络管理员进行相应的设置,把这台电脑加入到域中。这样才能实现文件的共享。1.服务器端设置以系统管理员身份在已经设置好activedirectory(活动目录)的windows2000server上登录,选择“开始”菜单中“程序”选项中的“管理工具”,然后再选择“activedirectory用户和计算机”,之后在程序界面中右击“computers”,在弹出的菜单中单击“新建”,然后选择“计算机”,之后填入想要加入域的计算机名即可。要加入域的计算机名最好为英文,中文计算机名可能会引起一些问题。2.客户端设置首先要确认计算机名称是否正确,然后在桌面“网上邻居”上右击鼠标,点击“属性”出现网络属性设置窗口,确认“主网络登录”为“microsoft网络用户”。选中窗口上方的“microsoft网络用户”(如果没有此项,说明没有安装,点击“添加”安装“microsoft网络用户”选项)。点击“属性”按钮,出现“microsoft网络用户属性”对话框,选中“登录到windowsnt域”复选框,在“windowsnt域”中输入要登录的域名即可。这时,如果是windows98操作系统的话,系统会提示需要重新启动计算机,重新启动计算机之后,会出现一个登录对话框。在输入正确的域用户账号、密码以及登录域之后,就可以使用windows2000server域中的资源了。请注意,这里的域用户账号和密码,必须是网络管理员为用户建的那个账号和密码,而不是由本机用户自己创建的账号和密码。如果没有将计算机加入到域中,或者登录的域名、用户名、密码有一项不正确,都会出现错误信息。10、xp可以当服务器建立活动目录吗?xp可以做服务器,但是微软限制了并发连接只有10个不能升级ad11、group里面是对等的,没有server或client的概念应该.domain里面好像除了域服务器外,其它的机器也是对等的.哪位老大能通俗易懂地讲讲win2k中的“域”的概念?1、域的英文是domain,按照字典的翻译,这个词的解释应该是:do·main/adou`mein/bnoun[count]**1aparticularareaofactivityorlife:thisisasubjectthathasnowmovedintothepoliticaldomain.1a.anareaofactivityconsideredasbelongingtoorcontrolledbyaparticularpersonorgroup:thecommonideathatengineeringisamaledomainorganicfoodsarenolongerthesoledomainofhealthfanatics.thegardenhasalwaysbeenal’sdomain.—>publicdomain12literaryanareaoflandownedandcontrolledbyaparticularperson,especiallyinthepast3technicalinmathematics,arangeofpossiblevaluesofavariable4computingadomainname在m$的操作系统中,我们可以理解域为一个社区,服务器相当于社区的会所,域中的主机相当于私人住宅,域管理员相当于社区的管理员,用户则相当于居民。在社区中兴建一个住宅需要管理员的许可,你的主机要加入域也需要域管理员的同意。社区的会所只对社区用户开放,你要访问服务器,就得有id。私人住宅的主人有自己住宅的管理权,当然,主人如果大方,也可以把自己的住宅开放给别人用,也有出租房屋的,大家一起用,这就是多用户共享一台主机。社区可以按照管理的方式,分为封闭管理和开放管理,封闭管理就是拒绝所有的陌生人,也有竖起篱笆墙什么的防止小偷小摸的,这就是防火墙。两个社区可以搞联谊,双方共享资源,这就是域的互信协议,在这个协议下,两个社区的用户可以适当的访问别的社区资源。2、嗯,刚才看有xd问工作组,这里我也白话白话。工作组有点像北京公园里老头老太太们占山头练京剧。今天这一堆人围一个山头开始唱京剧,旁边一堆人围了一个山头唱合唱。这些都是自发的,通常情况下大家也都守规矩,各自占各自的地盘,互不打扰。这就是工作组。但这个区域是开放的,来去自由。随便哪个过客路过也能加入其中瞄一瞄,唱两句。所以常见到一个工作组里面有一堆人不认识的,时不时还有人自发捐出点歌谱、行头啥的,随便用。这就是工作组间的共享。要是碰上那些不守规矩的,跑到唱歌的那边唱大戏,大家也没辙,实在不行了,撤摊换一个工作组名称重新圈块地儿。当然也有公家(domain)占地赶的工作组四处跑的有一天工作组里的老头老太太们混的有一定规模了,成立一个协会啥的,有了正式的管理员,有了固定的地盘,就升级成域了。3、域其实就是一个安全的边界。它的存在主要是便于管理大型的网络的,可以进行统一的管理,suchas统一发布组策略,同意安装某种软件等等,并且域中的用户在登陆的时候,身份验证的过程是在域控制器上完成的。而工作组呢,只适应于小型的网络。如果电脑比较多的话,那么工作组管理起来就极为不方便。因为每台电脑上面都有自己的安全账户数据库,所以身份验证过程必须在本地进行,如果你要是想登陆工作组中其他的电脑上面,你必须在那台电脑上面有你的用户账户才行。4、但是同一个域的用户可以拿自己的帐户打开别人的机器(别人的机器没有开机密码的情况下),只有用自己的帐户登陆域即可,好像不太安全!这个不是域的错,是主机用户的错,主机用户这么大方,夜不闭户的,别人进取转转也没什么不妥吧不想让别人访问,在本机的用户组中把域用户删除就行了5、不好意思,这篇文章有点误导的嫌疑关于ms中域的理解:我们知道,2000/xp和98的一个明显不同是引入了多用户机制,把主机比喻为私人住宅可以,那么各个用户名id和密码就相当于进入这个房间的钥匙,但是这——不是域的概念。我们想象一下,一个学校机房供全校学生使用,计算机是公用的,那么每个机器都要给每个学生设立帐号是一件令人疯狂的工作,如果一个新学生来了,我要给他在每台电脑上开新帐号,如果他要走了,我又要挨个机器每台去删。这时域的观念就引入了。一个域的服务器主要功能就是负责域帐号的管理,这个域帐号在域内所有的计算机上都是通用的,也就是说,社区管理员只需要设立服务器上的用户和密码,该用户就可以自由使用社区内的所有资源。看到差别了么?”私人住宅的主人有自己住宅的管理权“这个观点不是完全正确的,一旦你把自己的房间登入了社区,社区的所有用户就可以自由访问你的房间了,当然你可以把房间断开,不登入社区,这样才对自己住宅有完全的管理权,一旦登入了域,就要看域服务器上管理员是如何设置域策略的,设置的严格的话,你几乎不能对你的私人住宅做任何管理,因为域策略是大于本机策略的。简单来说就是类是种类的意思宏是模块的意思1、什么是宏?宏是微软公司为其OFFICE软件包设计的一个特殊功能,目的是让用户文档中的一些任务自动化。OFFICE中的WORD和EXEAL都有宏。在下面的讨论中我们以WORD为例。如果在Word中重复进行某项工作,可用宏使其自动执行。宏是将一系列的Word命令和指令组合在一起,形成一个命令,以实现任务执行的自动化。您可创建并执行一个宏,以替代人工进行一系列费时而重复的Word操作。以下是宏的一些典型应用:加速日常编辑和格式设置e79fa5e98193e4b893e5b19e31333335333033组合多个命令使对话框中的选项更易于访问使一系列复杂的任务自动执行Word提供了两种创建宏的方法:宏录制器和VisualBasic编辑器。宏录制器可帮助您开始创建宏。Word在VisualBasicforApplications编程语言中把宏录制为一系列的Word命令。可在VisualBasic编辑器中打开已录制的宏,修改其中的指令。也可用VisualBasic编辑器创建包括VisualBasic指令的非常灵活和强有力的宏。您可将宏保存到模板或文档中。在默认的情况下,Word将宏存贮在Normal模板中,以便所有的Word文档均能使用。注意这一特点几乎为所有的宏病毒所利用当一台计算机处于域模式,就会采用域策略。域对于独立的计算机而言,就是计算机本身。域策略属于计算机策略。计算机的策略大体上分为四类,他们分别是本地策略,域策略,站点策略以及ou策略。起作用的先后顺序为localpolicy(本地)——〉sitepolicy(站点)——〉domainpolicy(域)——〉oupolicy。一台处于工作组模式的计算机只会执行本地安全策略,而dc(domaincontroller)则至少要执行本地安全策略,域安全策略,域控制器安全策略三个策略,换言之,处于域模式的计算机要执行多条策略,那么就要有相应的措施保证策略不冲突。默认情况下,当多条策略之间不产生冲突的时候,多条策略之间是merge的关系,即和并执行;但当产生冲突的时候,后执行的策略会替代先执行的策略。域控制器安全策略属于ou策略的一种。而域控制器安全策略仅仅作用在domaincontroller这个组织单元(ou)上,他并不与域安全策略冲突,当他们和并执行时,在你所说的第一种情况下(“域控制器安全策略”中的“重命名管理员帐号名称”更改为sandong,而“域安全策略”设置为“未定义”),计算机的管理员帐户遵照将本地安全策略执行,而域控制器安全策略中的管理员帐户则改为sandong。第二种情况下(“域安全策略”中设置sandong,而“域控制器安全策略”设置为“未定义”)本地安全策略将与域安全策略冲突,根据上述解释,由于域安全策略后于本地安全策略执行,且域控制器安全策略为“未定义”所以将执行域安全策略,所有所有域中计算机管理员将更名为sandong你下次提问前先搜一下相关的答案。

    话题:为什么需要域呢?

    推荐回答:对很多刚开始钻研微软技术的朋友来说,域是一个让他们感到很头疼的对象。域的重要性毋庸置疑,微软的重量级服务产品基本上都需要域的支持,很多公司招聘工程师的要求中也都明确要求应聘者熟悉或精通ActiveDirectory。但域对初学者来说显得复杂了一些,众多的技术术语,例如ActiveDirectory,站点,组策略,复制拓扑,操作主机角色,全局编录….很多初学者容易陷入这些技术细节而缺少了对全局的把握。从今天开始,我们将推出ActiveDirectory系列博文,希望对广大学习AD的朋友有所帮助。今天我们谈论的第一个问题就是为什么需要域这个管理模型?众所周知,微软管理计算机可以使用域和工作组两个模型,默认情况下计算机安装完操作系统后是隶属于工作组的。我们从很多书里可以看到对工作组特点的描述,例如工作组属于分散管理,适合小型网络等等。我们这时要考虑一个问题,为什么工作组就不适合中大型网络呢,难道每台计算机分散管理不好吗?下面我们通过一个例子来讨论这个问题。假设现在工作组内有两台计算机,一台是服务器Florence,一台是客户机Perth。服务器的职能大家都知道,无非是提供资源和分配资源。服务器提供的资源有多种形式,可以是共享文件夹,可以是共享打印机,可以是电子邮箱,也可以是数据库等等。现在服务器Florence提供一个简单的共享文件夹作为服务资源,我们的任务是要把这个共享文件夹的访问权限授予公司内的员工张建国,注意,这个文件夹只有张建国一个人可以访问!那我们就要考虑一下如何才能实现这个任务,一般情况下管理员的思路都是在服务器上为张建国这个用户创建一个用户账号,如果访问者能回答出张建国账号的用户名和密码,我们就认可这个访问者就是张建国。基于这个朴素的管理思路,我们来在服务器上进行具体的实施操作。首先,如下图所示,我们在服务器上为张建国创建了用户账号。然后在共享文件夹中进行权限分配,如下图所示,我们只把共享文件夹的读权限授予了用户张建国。好,接下来张建国就在客户机Perth上准备访问服务器上的共享文件夹了,张建国准备访问资源\\Florence\人事档案,服务器对访问者提出了身份验证请求,如下图所示,张建国输入了自己的用户名和口令。如下图所示,张建国成功地通过了身份验证,访问到了目标资源。看完了这个实例之后,很多朋友可能会想,在工作组模式下这个问题解决得很好啊,我们不是成功地实现了预期目标嘛!没错,在这个小型网络中,确实工作组模型没有暴露出什么问题。但是我们要把问题扩展一下!现在假设公司不是一台服务器,而是500台服务器,这大致是一个中型公司的规模,那么我们的麻烦就来了。如果这500台服务器上都有资源要分配给张建国,那会有什么样的后果呢?由于工作组的特点是分散管理,那么意味着每台服务器都要给张建国创建一个用户账号!张建国这个用户就必须痛不欲生地记住自己在每个服务器上的用户名和密码。而服务器管理员也好不到哪儿去,每个用户账号都重新创建500次!如果公司内有1000人呢?我们难以想象这么管理网络资源的后果,这一切的根源都是由于工作组的分散管理!现在大家明白为什么工作组不适合在大型的网络环境下工作了吧,工作组这种散漫的管理方式和大型网络所要求的高效率是背道而驰的。既然工作组不适合大型网络的管理要求,那我们就要重新审视一下其他的管理模型了。域模型就是针对大型网络的管理需求而设计的,域就是共享用户账号,计算机账号和安全策略的计算机集合。从域的基本定义中我们可以看到,域模型的设计中考虑到了用户账号等资源的共享问题,这样域中只要有一台计算机为公司员工创建了用户账号,其他计算机就可以共享账号了。这样就很好地解决刚才我们提到的账号重复创建的问题。域中的这台集中存储用户账号的计算机就是域控制器,用户账号,计算机账号和安全策略被存储在域控制器上一个名为ActiveDirectory的数据库中。上述这个简单的例子说明的只是域强大功能的冰山一角,其实域的功能远远不止这些。从下篇博文我们将开始介绍域的部署以及管理,希望大家在使用过程中逐步增加感性认识,对域有更加深入及全面的了解,能够掌握好ActiveDirectory这个微软工程师必备的重要知识点。

    话题:为什么需要域?

    推荐回答:域一般建立在电脑用户数比较多的情况下,域的好处是统一管理,能统一部署。不过很多小公司是没有建域的。


关键字词



内容版权声明:除非注明,否则皆为苏州seo公司原创文章,公司提供

转载注明出处:http://www.ruheseo.com/jishu/10358.html