2022年一个典型局域网域控制器安装配置实 .pdf

上传人:Che****ry 文档编号:30522725 上传时间:2022-08-06 格式:PDF 页数:3 大小:39.69KB
返回 下载 相关 举报
2022年一个典型局域网域控制器安装配置实 .pdf_第1页
第1页 / 共3页
2022年一个典型局域网域控制器安装配置实 .pdf_第2页
第2页 / 共3页
点击查看更多>>
资源描述

《2022年一个典型局域网域控制器安装配置实 .pdf》由会员分享,可在线阅读,更多相关《2022年一个典型局域网域控制器安装配置实 .pdf(3页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、一个典型局域网域控制器安装配置实例五一期间应朋友要求帮忙去安装他公司的网络,网络不大, 不过基本上包括了通过网络安装客户机、 域结构建立、 组策略设计和网络杀毒等等,其他网络都可以在此基础上进行扩充,希望对大家有所帮助。先说说基本情况:朋友的公司是一个合资工厂,现在在筹建期间,他就属于总管一类的角色,除了技术,杂七杂八的事都归他管。现在的公司电脑是不可少的,大约60 多台。很可气的一点,公司各部门各工种人员配置非常齐全,可老板不愿招IT 支持人员。所以他要求尽量减少员工对电脑进行更改的机率,并都能顺利的互相访问、打印文件, 还要上网 (唉,这是他为自己准备的) 。先做吧 ,注:请不要在意文中的

2、数字,我想数目不能决定什么,关键是设计思路和实现方法)一、域的组建1.服务器配置因为只有本地办公,所以只需要单域就够了。服务器是三台IBM 服务器, *作系统是WINDOWS 2000 SERVER版(也不一定要三台,实际上一台也能完成这些服务,至于用不用高级服务器版随你便了)。SERVER(192.168.0.1) :主域控制器,域名 ,IP192.168.0.1;并配置为主DNS服务器 (转发 DNS 请求到 ISP 的 DNS 服务器 IP,这样当客户机的DNS 指向 SERVER 时不仅可以正常使用局域网也可以访问Internet) ;安装 WINS 服务。SERVER2( 192.1

3、68.0.2) :备份域控制器,DHCP 服务器,建立作用域192.168.0.0/24,提供 192.168.0.10192.168.0.100(具体提供多少IP 地址请根据需要自定,关键是请留出一部分 IP 给服务器用) ; 配置作用域选项, 其中网关为192.168.0.254 (宽带共享路由器) , DNS、WINS 服务器地址为192.168.0.1. SERVER3 (192.168.0.3) :备用。如果为了稳定,可以在SERVER2 上配置为DNS 为主 DNS 的备份区域及GC,这样即使 SERVER 因调试重启或故障暂时不能使用时保证客户机仍可正常使用网络。请不要问我如何安

4、装DC、 DNS、DHCP、WINS 服务,微软的设计简直就是* 瓜化的安装。2.OU 的建立 公司有人事部、行政部、财务部、工程部、市场部五个部门(虚拟的)。为了管理及配置策略方便,建立以下OU 层级。建立一级 OU 名为“ FINAL ” , “ FINAL ”下建三个二级OU,分别为“管理员” 、 “公司领导” 、 “部门”。在“部门”下按部门名称建立五个部门OU.在每个二级OU 和*OU下分别建立安全组和用户,并把用户加入相应的安全组。用户帐号建立原则:以公司花名册为准,用员工工号为登录名建立用户帐号,建立后移动到相应的部门OU,并加入相应的安全组,员工的帐号均为Domain User

5、s 组。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 3 页 - - - - - - - - - 如在“管理员”OU 里建立“管理组” ,建立用户“ 000” ,并把用户“ 000”加入安全组“管理组”;在 OU“部门”“人事部”下建立用户“004” ,加入安全组“人事组”。建立用户帐号的时候请完整输入用户的姓名资料,以便日后若安装Exchange 时使用。请注意:这时OU 里并没有计算机帐号,因为在设计OU 时客户机并没有安装,请看后面的客户机安装。3.组策略及网络使

6、用按以上设计的OU 层级,可以在公司、管理层次、功能部门分别设计相应的组策略。以下举两个实例以供参考。例一:限制客户机登录用户客户机加入域后(客户机的安装及配置见后),默认情况下任何一个域帐号可以在任何一台客户机登录到域使用该台客户机。可我朋友公司的人竟然不接受这个观点, 说这样子岂不是每个人的电脑其他人都可以打开了,不安全, 要给每台电脑再加上 CMOS 开机密码。当时我气的差点儿六孔喷血而亡(当时正在吃KFC,嘴里不会吐出来的)。在我几番耐心讲解,告诉他们 “电脑应做为公司一种共享的办公设备,而不是某个单用的电脑。任何一个连入网络的设备(电脑、打印机)都是网络的一部分,都是公司的资源”。终

7、于达成以下协议,每个部门的人只能登录该部门的电脑。这一点从一定程度上增加了客户机的安全性。在*OU ,如“人事部”上创建组策略,在“计算机设置”“本地策略”“用户权利指派”“在本地登录”,设置 Domain Admin 组和“人事组”有效,这样只有管理员和人事部的人才能登录人事部的电脑了。其他部门分别添加相应组策略。例二: 网络共享的设计及文件夹重定向由于给用户的是Domain User 的权限, 所以用户不能共享本地的文件, 那么如何解决用户文件共享的需要呢?这就要求在服务器上有管理员统一设置了。服务器上的共享:在SERVER3 上建立一个文件夹“DATA” ,并完全共享,共享名为默认的“

8、DATA ” 。在“ DATA”文件夹下建立“SHARE DOCUENT ”文件夹,在此文件夹建立每个部门的文件夹并设置NTFS 权限。其中 DATA , Share document文件夹设置Domain Admin 组, SYSTEM 完全控制,Everyone只读;部门文件夹的NTFS 权限设置为Domain admin 组和本部门安全组有完全控制权限,Everyone 只读。用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。图中的部门文件夹路径应为完整的UNC ,如 “ server3datashare document人事部”。名师资料总结 - -

9、-精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 3 页 - - - - - - - - - 这样设置当用户登录后在“我的电脑”里会多一个网络映射Z 盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z 盘,其他用户就可以通过共享访问。放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。有些用户可能没有固定的电脑,个人文件放在部门共享文件夹里会有一些问题出现。一是安全性有待进一步设计,二是用户对共享不

10、是很熟悉,多数人不会去设置文件夹安全属性。考虑到这一点, 再加上文件存放的方便性,我做了文件夹重定向。在一级 OUFINAL上添加组策略, 这是为了保证域内所有的用户的My Document文件夹都存放到服务器上。组策略用户配置Windows 设置文件夹重定向,设置My Document 属性,设置基本 -将每个人的文件夹定向到同一位置,目录文件夹位置为 file:/Server3/Data/User Document/%username.以上的设计完成了两个通过网络共享方案:(1)存放在My Document里的文件, 用户无论在哪台客户机登录时均可正常访问,且只有自己可以访问; ( 2)各

11、部门可在服务器上共享文件,且只有本部门有修改权限。还可以在服务器上再建立一个文件夹,让所有用户均可以任意读写的权限。再提一点,为了防止用户在服务器上存放垃圾文件并提高服务器的利用率,在Server3 上启用磁盘限额,每个用户默认限制使用100M. 这里的100M是用户存放在My Document 和部门共享文件夹里的文件总和。组策略的设计关键在于你有什么需求,有了需求再去设计该用什么策略来完成它。首先,要确定所需策略设置的类型。策略设置通常划分为以下几部分:l安全设置。l要部署的应用程序包。l计算机系统设置。l用户环境设置。l特定于应用程序的设置。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 3 页 - - - - - - - - -

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁