1 / 134

第 11 章 Windows 2000 Server 操作系统

第 11 章 Windows 2000 Server 操作系统. 本章基本要求: Windows 2000 Server 的安装 活动目录的安装 用户账户与组账户的管理 NTFS 权限的设置 共享文件夹的管理. 第 11 章 Windows 2000 Server 操作系统. 11.1 Windows 2000 Server 操作系统的安装 11.2 活动目录 11.3 客户机的配置 11.4 用户账号管理 11.5 组的管理 11.6 NTFS 权限 11.7 共享文件夹 11.8 技能训练.

dylan-gould
Download Presentation

第 11 章 Windows 2000 Server 操作系统

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. 第11章 Windows 2000 Server操作系统 • 本章基本要求: • Windows 2000 Server的安装 • 活动目录的安装 • 用户账户与组账户的管理 • NTFS权限的设置 • 共享文件夹的管理 计算机网络技术实用教程(第3版)

  2. 第11章 Windows 2000 Server操作系统 • 11.1 Windows 2000 Server操作系统的安装 • 11.2 活动目录 • 11.3 客户机的配置 • 11.4 用户账号管理 • 11.5 组的管理 • 11.6 NTFS权限 • 11.7 共享文件夹 • 11.8 技能训练 计算机网络技术实用教程(第3版)

  3. 11.1 Windows 2000 Server操作系统的安装 • 11.1.1 Windows 2000 Server简介 • Windows 2000原名为Windows NT 5.0。Windows 2000包括4个版本。 • 1.Windows 2000 Professional • Windows 2000 Professional是为各种桌面计算机和便携机开发的新一代操作系统。 • 2.Windows 2000 Server • Windows 2000 Server是为服务器开发的多用途操作系统,可为部门工作组或中小型企业、公司用户提供文件、打印、应用软件、Web和通信等各种服务,是一个性能更好、工作更加稳定、更容易管理的网络操作系统平台。它最多支持4个CPU与4 GB的内存。 计算机网络技术实用教程(第3版)

  4. 11.1 Windows 2000 Server操作系统的安装 • 3.Windows 2000 Advance Server • Windows 2000 Advance Server除了具备Windows 2000 Server的所有功能和特征外,还有一些专为大型的企业级服务器所设计的特性,如集群、加载平衡和对称多处理器支持等,特别适合于公司内部有重要数据库的网络。它最多能支持8个CPU和8 GB的内存。 • 4.Windows 2000 Data Center Server • Windows 2000 Data Center Server除了具备Windows 2000 Advance Server的所有功能和特征外,还特别在处理大量数据的功能上进行了最优化处理,因此适合于处理大量数据的服务器使用。它最多能支持32个CPU和64 GB的内存。 计算机网络技术实用教程(第3版)

  5. 11.1 Windows 2000 Server操作系统的安装 • 11.1.2 规划管理 • 对网络的规划管理主要包括 • 1.命名 • 为了标识网络上的计算机和打印机,需要分别为它们起一个惟一的名字 • 2.账户 • 网络上的每一个用户都必须有自己的账户,这个账户赋予用户一定的权力。 • 3.安全性 • 实施安全性的重要措施之一是要求用户在每次登录到服务器时都必须对用户名、用户口令进行双重验证,这样在网络规划时必须为网络制定一个合理的账户安全策略,包括口令的惟一性、口令的使用期限、口令的长短以及在账户被锁住之前允许错误登录的次数等。 计算机网络技术实用教程(第3版)

  6. 11.1 Windows 2000 Server操作系统的安装 • 4.规划许可协议 • 在Windows 2000 Server中访问网络需要符合合法的许可协议,Windows 2000 Server中有两种许可协议可供选择:“每客户”和“每服务器”。 • (1)每服务器协议方式 • 每服务器协议方式(Per Server License),又称并发客户服务器,是将一个客户许可证授予一个特定的服务器。每一个Per Server的许可证,允许有一个到Server上的并发连接去访问该服务器上的网络资源,如文件、打印机、应用程序等。选择“每服务器”方式时,必须将同时允许的连接(Connection)数输入到本服务器。 • (2)每客户协议方式(Per Seat License) • 每客户协议方式(Per Seat License)是将一个客户访问许可证授予一个特定的工作站。 计算机网络技术实用教程(第3版)

  7. 11.1 Windows 2000 Server操作系统的安装 • 如果有多个服务器,并且所有服务器上的客户访问许可证总数大于或等于网络上的计算机总数,则选择“每客户”。对于所有其他的环境,请选择“每服务器”。由于可以合法地免费进行一次从“每服务器”到“每客户”的更改,所以,如果无法确定所使用的模式,则选择“每服务器”方式。 计算机网络技术实用教程(第3版)

  8. 11.1 Windows 2000 Server操作系统的安装 • 5.选择网络协议 • 协议是能在计算机之间交换信息的软件。Windows 2000 Server支持以下网络协议供用户选择。 • (1)TCP/IP协议:这套网络协议是通过互联网进行通信的。在连入Internet时必须选用TCP/IP协议。默认情况下,只安装TCP/IP协议。 • (2)NWLink IPX/SPX兼容传输协议:如果计算机连接到NetWare网络,或要与NetWare网络进行通信,则选择此选项。 • (3)NetBEUI协议:NetBEUI是非路由选择的基于广播的协议。 • (4)AppleTalk协议:AppleTalk是基于Macintosh的协议,它主要以点对点的方式运行,并且支持其他平台的能力相当有限。 计算机网络技术实用教程(第3版)

  9. 11.1 Windows 2000 Server操作系统的安装 • 6.选择文件系统 • Windows 2000 Server支持以下文件系统 • (1)NTFS • NTFS是一种磁盘分区格式,提供优于FAT的文件系统。其他操作系统不能访问NTFS。NTFS文件系统全面支持大硬盘,卷的尺寸为10 MB2 TB。文件最大尺寸仅受限于卷的大小,也就是说,一个文件可跨越物理硬盘存储。 • NTFS具有以下功能:设置文件和目录的访问权限;事务跟踪和恢复;创建大的卷(Volume);支持长文件名,最多能够允许使用256字符的文件名。 • 在Windows 2000 Server所支持的3种文件系统中,只有NTFS提供了对文件的真正意义上的安全性管理。在NTFS分区上,可提供对文件及文件夹的访问权限设置管理和共享管理,而在其他分区,只提供对文件及文件夹的共享管理。 计算机网络技术实用教程(第3版)

  10. 11.1 Windows 2000 Server操作系统的安装 • (2)FAT • Windows 9x、MS-DOS、OS/2使用FAT文件系统。如果需要由Windows 2000和MS-DOS或Windows 9x双重引导,则需选用FAT文件系统。 • (3)FAT32 • FAT32文件系统适用于较大的硬盘,卷尺寸为512 MB2 TB(在Windows 2000中最大可以将FAT32分区格式化到32 GB),最大文件尺寸为4 GB。该文件系统下的本地文件可以由Windows 9x和Windows 2000访问。 计算机网络技术实用教程(第3版)

  11. 11.1 Windows 2000 Server操作系统的安装 • 11.1.3 Windows 2000 Server的安装 • Windows 2000 Server可以用两种方法安装:光盘或网络。在本书中简要介绍光盘安装Windows 2000 Server。用网络安装时网络必须工作正常。 • Windows 2000 Server提供了两种方法的安装程序:升级到Windows 2000和安装新的Windows 2000。选择升级到Windows 2000会替换当前的操作系统,但不会改变现有设置和已安装的程序。选择安装新的Windows 2000要进行全新的安装,必须指定新的设置并重新安装现有软件。这时计算机上可以有数个操作系统。 • Windows 2000 Server提供两个可执行的安装文件:Winnt.exe和Winnt32.exe。 • Winnt.exe:在MS-DOS或Windows 3x环境中安装。 • Winnt32.exe:在Windows 9x/NTdt 32位操作系统中安装。 计算机网络技术实用教程(第3版)

  12. 11.1 Windows 2000 Server操作系统的安装 • 1.开始安装 • ① 将计算机的BIOS设置为从CD-ROM启动。 • ② 将Windows 2000 Server CD-ROM放入光驱中,启动计算机。启动时,计算机会提示要求你必须在指定的时间内,按任意键后才能从CD-ROM启动。 • ③ 屏幕上出现“Setup is inspecting your computer’s hardware configuration…”信息时,表示安装程序正在检测计算机内的硬件设备,例如COM端口、键盘、鼠标、软驱等。 • ④ 当出现“Windows 2000 Setup”的提示时,会将Windows 2000核心程序、安装时所需的文件等信息加载到计算机的内存中,然后检测计算机的大容量存储设备。所谓的大容量存储设备,就是指光驱、SCSI接口或IDE接口的硬盘等。 计算机网络技术实用教程(第3版)

  13. 11.1 Windows 2000 Server操作系统的安装 • ⑤ 当出现“欢迎使用安装程序”的对话框时,有以下3个选项: •  要开始安装Windows 2000,按Enter键; •  要修复Windows 2000中文版的安装,按R键; •  要停止安装Windows 2000,并退出安装程序,按F3键。 • 在这里,按Enter键,继续安装。 • ⑥ 当出现“Windows 2000许可协议”对话框时,可以按Page Down阅读协议的内容。如果同意,请按F8键继续安装。 计算机网络技术实用教程(第3版)

  14. 11.1 Windows 2000 Server操作系统的安装 • ⑦ 弹出“磁盘分区”对话框,有以下3个选项: •  要在所选分区上安装Windows 2000,按Enter键; •  要在尚未划分的空间中创建磁盘分区,按C键,然后输入磁盘分区的大小; •  删除所选磁盘分区,请按D键,然后按提示再按Enter键和L键。 • 划分与选定好要安装Windows 2000的磁盘后,按Enter键以便将Windows 2000安装到这个磁盘分区内(默认设置是安装到该磁盘分区的Winnt文件夹内)。 计算机网络技术实用教程(第3版)

  15. 11.1 Windows 2000 Server操作系统的安装 • ⑧ 接着安装程序会要求用户为上述磁盘分区选择文件系统的格式,有以下两种选择: •  用NTFS文件系统格式化磁盘分区。如果要支持活动目录、数据加密、用户的硬盘容量限制、设置域结构的网络,则必须选用NTFS。 •  用FAT文件系统格式化磁盘分区。如果此磁盘分区小于2 GB,则会自动将其格式化为FAT;如果此磁盘分区等于或大于2 GB,则会自动将其格式化为FAT32。 • 用↑↓键选择NTFS后,按Enter键开始格式化磁盘。 • ⑨ 格式化完成后,安装程序会将文件复制到此磁盘分区内,这个操作将花费数分钟。一旦复制完成后,屏幕上出现一条红色的长方形,并且开始倒数15 s后自动重新启动。 • ⑩ 重新启动后,安装程序继续将剩余的文件复制到硬盘内,然后启动安装向导。 计算机网络技术实用教程(第3版)

  16. 11.1 Windows 2000 Server操作系统的安装 • 2.搜集与该计算机有关的设置 • ① 出现“欢迎使用Windows 2000安装向导”对话框时,单击“下一步”按钮或稍等,让其自动开始搜集一些与该计算机有关的信息。 • ② 出现“正在安装设备”对话框时,安装程序开始检测和安装设备,例如,键盘和鼠标等。 • ③ 出现“区域设置”对话框时,可以为不同的区域和语言自定义Windows 2000,以便用它来决定如何显示数字、日期、时间、货币等。默认的区域为“中文(中国)”。此对话框也可以用来设置与输入法有关的选项,默认的输入法为“中文(简体)”。完成后,单击“下一步”按钮。 计算机网络技术实用教程(第3版)

  17. 11.1 Windows 2000 Server操作系统的安装 • ④ 出现“自定义软件”对话框后,输入姓名以及公司名或单位的名称,然后单击“下一步”按钮。 • ⑤ 出现“您的产品密钥”对话框,输入位于产品包装盒背面的黄色不干胶纸上的产品密钥,然后单击“下一步”按钮。 • ⑥ 出现“授权模式”对话框,选择希望使用的授权模式。有“每服务器”和“每客户”两种。 计算机网络技术实用教程(第3版)

  18. 11.1 Windows 2000 Server操作系统的安装 • ⑦ 弹出“计算机名称和系统管理员密码”对话框。 • “计算机名称”文本框处为这台计算机输入一个计算机名称,例如Servercjl。注意,此名称必须是惟一的,也就是不可以与网络上的其他计算机同名。 • “系统管理员密码”与“确认密码”文本框中重复输入系统管理员的密码。 • ⑧ 弹出“Windows 2000组件”对话框时,可以直接单击“下一步”按钮,以便只安装默认的组件,或者另外选择想要安装的组件。 • ⑨ 弹出“日期和时间设置”对话框时,可以设置目前的日期、时间与时区,然后单击“下一步”按钮。 计算机网络技术实用教程(第3版)

  19. 11.1 Windows 2000 Server操作系统的安装 • 3.安装网络组件 • ① 弹出“网络设置”对话框时,开始安装网络组件(例如检测网卡),以便能够连接到其他计算机、网络与Internet上。 • ② 弹出下一个“网络设置”对话框时,选择“自定义设置”,以便自行设置网络的配置,然后单击“下一步”按钮。也可以选择“典型设置”,让它自动设置网络配置,若选择“典型设置”,则跳过步骤③,直接到步骤④。 计算机网络技术实用教程(第3版)

  20. 11.1 Windows 2000 Server操作系统的安装 • ③ 弹出“网络组件”对话框时,选择“Internet协议(TCP/IP)”→“属性”选项。在“Internet协议(TCP/IP)属性”的对话框中,选择“使用下面的IP地址”选项,然后输入该计算机的IP地址和子网掩码。完成后,单击“确定”按钮回到“网络组件”对话框,然后单击“下一步”按钮。 • ④ 弹出“工作组或计算机域”对话框时,询问是否要将这台计算机加入域,此时可以选择: •  不要加入域(也就是让其加入工作组):此时必须在下方的“工作组或计算机域”文本框中输入工作组的名称,完成后单击“下一步”按钮。 •  要加入域:此时必须在下方的“工作组或计算机域”文本框中输入域的名称,单击“下一步”按钮,必须输入具有将计算机加入域权限的用户账户与密码。 计算机网络技术实用教程(第3版)

  21. 11.1 Windows 2000 Server操作系统的安装 • ⑤ 弹出“正在安装组件”对话框时,开始安装与设置在前面步骤中所选择的组件,之后弹出“正在执行最后任务”对话框,以便完成最后阶段的工作。 • ⑥ 完成安装时会弹出“完成Windows 2000安装向导”的对话框,此时应将放在CD-ROM中的Windows 2000 CD取出,然后单击“完成”按钮以便重新启动。 • 4.登录测试 • ① 重新启动后,当屏幕显示“请按Ctrl+Alt+Del开始”时,请同时按着Ctrl与Alt键不放,然后按Delete键。 • ② 输入用户的账户名称与密码。 • ③ 开始登录。登录成功后,将出现“配置服务器”对话框,目前只需选择“我将在以后配置这个服务器”,然后单击“下一步”按钮,接着在下一个对话框中单击右上方的“X”按钮,将对话框关闭即可。 计算机网络技术实用教程(第3版)

  22. 11.2 活动目录 • 活动目录是域的安全管理数据库。活动目录是高度伸缩的、分布式的、采用Internet标准技术建立并在操作系统级完全集成的企业级目录服务。它为运行在Windows上的应用程序提供全面的目录服务,同时它还被设计成一个统一的合并点,用于隔离、迁移和集中管理企业拥有的目录并减少目录的数目。这使得活动目录能在任何系统中正常工作,支持从只有几百个对象、一台服务器的小系统到拥有数百万个对象、上千台服务器的庞大系统,使其成为企业信息共享和网络资源通用管理的理想平台。 计算机网络技术实用教程(第3版)

  23. 11.2 活动目录 • 11.2.1 工作组模型 • 工作组(Workgroup)模型是Windows 2000中最基本的概念,它是资源和管理都分布在整个网络上的一种网络模式。这种网络被称为“对等网”,即在工作组模型中,每台计算机的地位都是平等的,每台计算机既可用做服务器,也可用做工作站,每台计算机都有自己的账户和对象。 • 组(Group)是活动目录或者本地计算机对象,它包含用户、联系人、计算机和其他组,用于分组管理用户和计算机对共享资源的访问。通常可将用户或计算机分为若干个组,授予每个组的权力和权限,也自动授予该组的成员,而不是具体授予每个成员。这样可使管理员将许多用户、计算机当做一个账户来管理。 计算机网络技术实用教程(第3版)

  24. 11.2 活动目录 • 11.2.2 域的基本概念 • 域是一组计算机构成的逻辑组织单元,管理员通过它对网络上的计算机系统进行安全管理。可以通过域把若干计算机组织起来构成一个计算机信息网络系统,域成员中的计算机有域控制器、域成员服务器和域成员计算机3种。没有加入域的计算机也可以像访问工作组一样访问域,但不能获得完全的服务。 • 一台服务器之所以称为域控制器,是因为在域控制器上存放着包含域的所有信息的域数据库,以数据库为基础对域进行管理的组件称为活动目录,即Active Directory(简称为AD),AD在作为域控制器的服务器上运行。通过AD的操作界面,管理员可以对网络实施有效的组织与管理。 计算机网络技术实用教程(第3版)

  25. 11.2 活动目录 • 11.2.3 域服务器类型 • 在域模型中有3种不同的服务器类型:主域控制器、后备域控制器和服务器。在Windows 2000域中,运行Windows 2000 Server并安装了活动目录的计算机就是一个域控制器。域控制器存储目录数据,管理用户和域之间的交互(包括用户登录、验证和目录搜索)。域控制器的多少可以根据网络的规模决定,但是使用多个域控制器可以提高域的可用性和容错性。 • 1.主域控制器(PDC,Primary Domain Controller) • 每个域都需要有一个主域控制器,并且只能有一个主域控制器,它是整个域的控制中心, 计算机网络技术实用教程(第3版)

  26. 11.2 活动目录 • 它为域保存主账户数据库和安全性政策,账户库中的所有改动都必须在主域控制器上进行,同时它负责一个域中用户的合法性检验。主域控制器是域命名的第一台Windows 2000 Server计算机。 • 2.后备域控制器(BDC,Backup Domain Controller) • 后备域控制器是用于保持PDC目录数据库副本的服务器,该BDC周期性地、自动地与PDC保持同步。BDC也可以协助PDC对用户登录操作进行身份验证,分担PDC的工作,减轻网络流量。同时,当PDC关机或出了故障时,BDC可以升级为PDC,但如果一个BDC升级为PDC,则在最后一次从原来的PDC拷贝目录数据库之后,用户对目录数据库所进行的更改都将会丢失。一个域可以有多个BDC。 • 主域控制器、后备域控制器都可作为文件、打印和应用程序的服务器。 计算机网络技术实用教程(第3版)

  27. 11.2 活动目录 • 3.独立的服务器(Stand Alone Server) • 在域中不作为主域控制器和后备域控制器的域服务器称为服务器,它可以用做专用文件、打印和应用程序的服务器。服务器保存自身的数据库,域中的账户可被授权访问服务器上的资源。 • 11.2.4 委托关系 • 委托关系是Windows 2000 Server两域间的一个链,此链容许一个域识别另外一个域的用户账户,并且委托后者对这些用户进行注册时的身份验证。 计算机网络技术实用教程(第3版)

  28. 11.2 活动目录 • 1.单向委托关系 • 一个域委托其他域中的用户使用其资源。更准确地说,一个域委托其他域中的域控制器来确认用户账户,以使用户能使用其资源。这样,可用的资源被保存在委托域中,而利用这些资源的账户却在受托域中。如果委托域中的用户账户需要使用受托域中的资源,则需要双向委托关系。 • 2.双向委托关系 • 相当于两个单向委托关系,每个域都委托对方域中的用户账户,用户可从任一个域的计算机登录到他们的域账户中,每个域有自己的账户和资源。全局用户账户和全局组可用来从任何一个域中得到授权来访问其中任何一个域中的资源。 计算机网络技术实用教程(第3版)

  29. 11.2 活动目录 • 在所有的委托关系中,一个域为受托域,另外一个域就是委托域。 • 受托域:又称账户域,账户被放在受托域中。受托域的用户和组允许在委托域中拥有用户权力、资源权限和本地组员身份。 • 委托域:委托资源通常总放在委托域中,委托域允许其他域(受托域)的用户访问其资源。 • 委托与受托的概念差别可以从资源的角度考虑。通过建立恰当的委托关系和授予访问的权限,资源所在域可委托另外一个域的用户,并允许他们使用这些资源。 计算机网络技术实用教程(第3版)

  30. 11.2 活动目录 • 11.2.5 域模型 • Windows 2000/NT Server的网络提供4种基本模型来组合各种配置,以满足用户的需求:单主域模型、主域模型、多主域模型、完全委托域模型。 • 1.单主域模型 • 该模型由1个域组成,有1个主域控制器和1个或多个后备域控制器和服务器。单主域模型特别适应于少量用户和资源的公司,它提供对用户账户的集中管理,不允许用户按部门分组。 计算机网络技术实用教程(第3版)

  31. 11.2 活动目录 • 2.主域模型 • 主域模型由至少2个域组成,每个域有其自己的域控制器,所有的用户账户信息保存在一个称为主域(Master Domain)的域中,其他的域则称为资源域。资源域负责维护文件、目录和打印机资源。资源域不需要维护用户账户,它们用主域中的账户来分配用户对本地资源的访问。 • 3.多主域模型 • 多主域模型中有多个主域,每个主域作为一个账户域,网络中的每个用户账户都是由这些主域之一创建。网络中还有其他的一些域,这些域作为资源域。它们由各部门创建,为主域提供资源。 计算机网络技术实用教程(第3版)

  32. 11.2 活动目录 • 4.完全委托域模型 • 完全委托域模型由多个域组成,每个域执行自己的管理,所有域在控制上都是平等的。完全委托域模型分布式地管理不同部门的用户、组和域,在此模型中,网络中所有的域相互委托,这样每个部门可以管理自己的域,定义自己的用户和全局组,这些用户和全局组能在所有的域上使用。这种模型适合于各部门管理自己的网络环境的公司。 • 11.2.6 Active Directory的结构 • Active Directory用简单直观的“由下而上”的方法来建置一个大型树形结构。 计算机网络技术实用教程(第3版)

  33. 11.2 活动目录 • Active Directory中的单一域就是一个完整的目录分割区。为了便于管理,域被细分成一个个的组织单位(OU,Organizational Units)。单一域可能很小,但可以包含非常多的对象。如果需要更复杂的组织结构或需要存储大量对象,可以把多种Windows 2000 Server域结合成一棵树(Tree)。如果再将域树结合,则可形成域林(Forest)。域树中的第一个域称为根域(Root Domain)。同一域树中的额外域为子域。同一域树中,紧接在域上面的域,是子域的父系域。 • 域是Active Directory中逻辑结构的核心。一般而言,域适合大型组织的企业网络,因为可提供账户的管理与对等的数据共享。 计算机网络技术实用教程(第3版)

  34. 11.2 活动目录 • 在Windows 2000中,所谓域是由一台以上的Windows 2000 Server所组成的组,其中有一台需规划为域控制站。该控制站可以对用户进行认证,只有通过认证的用户才可以顺利登录域,登录域之后即可在规定的权限内使用域上的资源。在Windows 2000 Server的域结构中所有域控制器的地位都是平等的,且域控制器之间会定期进行数据复制以保持一致性。 • 由一个以上的Windows 2000域组成层次式排列,但这些域需分享一个连续的(Contiguous)名称空间。 • 由一个以上互不相连的(Disjointed)名称空间的域树组成层次式排列。当建立域林时,每一个域树内的根域之间会自动建立双向可传递的信任关系,因此每一个域内的使用者只要具备足够的权限就可以存取其他域树内的资源。 计算机网络技术实用教程(第3版)

  35. 11.2 活动目录 • 11.2.7 Active Directory的安装 • 首先请选择“开始”→“程序”→“管理工具”→“配置服务器”选项以启动Active Directory安装向导。弹出Windows 2000配置服务器的画面,请单击左边窗口的[Active Directory]选项。 • ① 单击“启动Active Directory向导”连接,弹出“Active Directory安装向导”对话框,单击“下一步”按钮,弹出“Active Directory安装向导→域控制器类型”对话框,如图11.1所示。 计算机网络技术实用教程(第3版)

  36. 11.2 活动目录 • 新域的域控制器:选本项可以建立一个新域,而该服务器也将成为新域的域控制器。根据域结构的基本模式,选本项可建立出一个新的子域、域的域控制器或者新目录林。 •  现有域中的额外域控制器:选本项则在同一域内建立一个平等的域控制器,但会删除所有的本地账户。 图11.1 选择“域控制器”对话框 计算机网络技术实用教程(第3版)

  37. 11.2 活动目录 ② 单击“下一步”按钮,弹出“Active Directory安装向导→创建目录树或子域”对话框,如图11.2所示。  创建一个新的域目录树:选本项会再建立另外一个新的域目录树。  在现成的域目录树中创建新的子域:将新建的域变成现有域的子域。 图11.2 “创建目录树或子域”对话框 计算机网络技术实用教程(第3版)

  38. 11.2 活动目录 • ③ 单击“下一步”按钮,此时弹出“Active Directory安装向导→创建或加入目录林”对话框,如图11.3所示。 图 11.3“创建或加入目录林”对话框 计算机网络技术实用教程(第3版)

  39. 图11.4 “新的域名”对话框 11.2 活动目录 • 在此建立一个新目录林。选择该选项后,按“下一步”按钮,此时会弹出指定新域名的对话框,如图11.4所示。 计算机网络技术实用教程(第3版)

  40. 11.2 活动目录 • ④ 单击“下一步”按钮,此时为了与旧版的Windows兼容,系统会要求提供在NetBIOS上使用的名称,预设为DNS完整名称的前面部分,如图11.5所示。 图11.5 “NetBIOS域名”对话框 计算机网络技术实用教程(第3版)

  41. 11.2 活动目录 ⑤ 单击“下一步”按钮,以规划系统数据库与日志文件位置,如图11.6所示。 数据库与日志文件存放在了新域的目录内,为达到最佳化的目的,建议将该文件放置于独立的硬盘上。 ⑥ 单击“下一步”按钮,设置共享的系统文件夹,共享的系统磁盘中存储了目前组与企业有关的原则等对象。 图 11.6 “数据库与日志文件位置”对话框 计算机网络技术实用教程(第3版)

  42. 图11.7 找不到DNS服务器的警告信息 11.2 活动目录 • ⑦ 单击“下一步”按钮,此时由于在本服务器上找不到DNS服务器,因此会出现警告信息,如图11.7所示。 计算机网络技术实用教程(第3版)

  43. 11.2 活动目录 • ⑧ 单击“确定”按钮,此时系统会询问是否要安装DNS服务器,系统建议现在安装DNS。 • ⑨ 单击“下一步”按钮,选择使用权限,选择“只与Windows 2000服务器相兼容的权限”选项。 • ⑩ 单击“下一步”按钮,弹出“指定系统管理员密码”对话框。在对话框中设定管理员的密码。 • ⑾ 单击“下一步”,继续安装,再单击“下一步”按钮,完成安装。重新启动计算机。重新开机后,双击桌面上的“网上邻居”→“整个网络”→“全部内容”→“Microsoft Windows Network”,在弹出的对话框中,除了原先的“Grandlotus”域外,还有新建的“NTF”域。 计算机网络技术实用教程(第3版)

  44. 11.2 活动目录 • 11.2.8 Active Directory的删除 • 安装Active Directory会把独立服务器或成员服务器提升为域控制器。而如果删除了Active Directory则会把域控制器降级为独立服务器或成员服务器。要想移除Active Directory,可启动Active Directory安装向导,该向导会自动判断本机的服务器类型。如果是独立服务器或成员服务器,则安装;如果是域控制器,则删除。启动Active Directory安装向导,也可以选择“开始”→“执行”选项,然后在该对话框中输入“dcpromo”,再按“确定”按钮就可启动Active Directory安装向导。 计算机网络技术实用教程(第3版)

  45. 11.2 活动目录 • 11.2.9 在域中加入新的域控制器 • 为提高域数据的安全,有时需要两台以上的域控制器,本节将介绍如何在同一域中加入新的域控制器。 • ① 启动Active Directory安装向导。 • ② 按“下一步”按钮,弹出如图11.1所示的对话框。勾选“现有域的额外域控制器”选项后,按“下一步”按钮,弹出如图11.8所示的“网络凭据”对话框。 计算机网络技术实用教程(第3版)

  46. 图 11.8“网络凭据”对话框 11.2 活动目录 计算机网络技术实用教程(第3版)

  47. 11.2 活动目录 • ③ 输入要加入的域以及具有权限的用户名称与密码(该机器必须能与现成的域控制站取得联系,否则无法建立),接着按“下一步”按钮,此时弹出输入完整域的画面。如果不知道域名,可以按“浏览”按钮来寻找域,规划好域名之后请按“下一步”按钮。如无错误,则成功;如果此时出现了错误的信息,可能是DNS的设置不正确,请将本机的DNS设置成域中的DNS。 • ④ 接下来,依画面提示流程安装。重新启动计算机方能使设置生效,并且可以在任何一台计算机的“Active Directory用户及计算机”工具中看到域控制器。 计算机网络技术实用教程(第3版)

  48. 11.2 活动目录 • 11.2.10 建立子域 • ① 启动Active Directory安装向导。 • ② 按“下一步”按钮,弹出如图11.1所示的对话框。勾选“新域的域控制器”选项后,按“下一步”按钮,弹出如图11.2所示的对话框,勾选“在现有域目录树中创建一个新的子域”选项。按“下一步”按钮,输入一组具备新建子域权限的用户账户与密码,按“下一步”按钮,此时如果找到父系域,则会弹出子域安装的画面。 • ③ 接下来,依画面提示流程安装。安装完后,可以在“Active Directory域和信任关系”工具中看到子域成功的画面。 计算机网络技术实用教程(第3版)

  49. 11.2 活动目录 • 11.2.11 Active Directory管理单元的界面对象与建立 • 1.Active Directory管理单元的界面 • 在Windows 2000 Server中有许多管理工具用于网络的管理与控制,又称管理单元,Active Directory是其中之一。Active Directory包含3个管理单元:Active Directory用户与计算机,Active Directory站点和服务,Active Directory域与信任关系。其中后两个管理单元只有在多域结构时才可以用到。安装完域控制器以后,在“开始程序管理工具”命令中将出现Active Directory的有关命令,如图11.9所示。 计算机网络技术实用教程(第3版)

  50. 图 11.9 Active Directory管理工具 11.2 活动目录 计算机网络技术实用教程(第3版)

More Related