硬盘数据恢复导航
RAID数据恢复导航
 | 网站首页 | 数据恢复资料 | 数据恢复软件 | 咨询留言 | 数据恢复博客 | 数据恢复论坛 | 
数据恢复软件下载
公司简介 数据恢复成功案例 数据恢复报价 数据恢复培训 数据恢复技术文章 数据恢复客服中心 数据恢复服务联系方式
您现在的位置: 北亚数据恢复技术站 >> 数据恢复资料 >> 服务器与存储技术 >> 文章正文
创建2003server活动目录域            【字体:小 大】
创建2003server活动目录域
作者:原创    文章来源:北亚数据恢复中心    点击数:    更新时间:2009-5-13

AD (Active Directory)活动目录

活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。)Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。

 

OU(Organizational Unit) 组织单位

  OU(Organizational Unit,组织单位)是可以将用户、组、计算机和其它组织单位放入其中的AD容器,是可以指派组策略设置或委派管理权限的最小作用域或单元。通俗一点说,如果把AD比作一个公司的话,那么每个OU就是一个相对独立的部门。


活动目录的层次结构

活动目录是由组织单元(OU)、域(Domain)、域树(Tree)、森林(Forest)构成的层次结构。www.Phontol.com活动目录为每个域建立一个目录数据库的副本,这个副本只存储用于这个域的对象。www.Phontol.com如果多个域之间有相互关系,它们可以构成一个域树。www.Phontol.com在每个域树中,每个域都拥有自己的目录数据库副本存储自己的对象,并且可以查找域树中其它目录数据库的副本。www.Phontol.com多个域树构成了森林。


域的设置

一、创建一个域

如果要让一台安装有Windows Server 2003 的服务器成为域控制器,必须安装Active Directory。只有在安装了Active Directory后,才能在服务器上创建用户、组,并对网络进行管理。

管理工具→配置您的服务器向导→安装域控制器(Active Directory)

→新域的域控制器→安装或配置DNS→在“新域的DNS全名”下方输入新的DNS域名

→数据库文件夹“C:\Windows\NTDS”;日志文件夹“C:\Windows\NTDS”(此两个文件夹必须放在NTFS分区上)

→文件夹位置:X:\Windows\SYSVOL(SYSVOL文件必须放在NTFS分区上)

→⊙与Windows 2000之前的服务器操作系统兼容的权限
        ○只与Windows 2000 或 Windows server 2003操作系统兼容的权限

→设置还原摸式密码:******
                 确认密码 :******

→摘要(检查)并确认选定的选项→下一步→开始配置AD→完成→立即重新启动

二、Active Directory 中创建和管理用户帐号

1.创建用户帐号的要点
     ·用于域用户帐号的用户登录名在Active Directory中必须唯一(IP和计算机名也是唯一的)。
     ·用户登录名称可以最多20个大写、小写数字的字符,其中:/ \ [ ] “ ” ; : | = , . + * ? < >不可用。

2.创建域用户帐号
     开始→所有程序→管理工具→Active Directory 用户和计算机→apploog.com→右键“Users”→新建→用户→出现“新建用户”对话框。新建用户test01,在“用户登录名”输入框中输入登陆服务器的用户名test01,其他项目可根据须要填写。当用户的有关信息填入结束后,然后单击“下一步”→输入确认密码

系统提供了4种对该密码的限制方式
□ 用户下次登录时须更改密码
□ 用户不能更改密码
□ 密码永不过期
□ 帐户已停用                    →完成

3.设置用户帐号属性
     步骤同上→Users→右键要设置属性的用户名称(如:test01)→属性→帐户→
?登录时间
?登录到→所有计算机
?帐户过期:(在这之后)

4.更改用户帐号名称
     步骤同上→Users→选择要更改用户帐号名称的用户名(如:test01)右键→重命名→进入“更改用户姓名”(修改)→确定

5.更改用户帐号密码
     步骤同上→Users→选择要更改用户帐号密码的用户名右键→重设密码→新密码→确认密码→确定

6.删除用户帐号
     步骤同上→Users→选择要删除的用户名称右键→删除→是
注:删除用户帐号后,所有与它相关联的权限等信息将全部从服务器中删除,如果再创建一个相同名称的帐号,新建帐号的权限等信息必须重新设置。

7.停用、启用用户帐号
     步骤同上→Users→选择要停用、启用用户帐号的用户名右键→停用帐户(启用帐户)→确定

8.移动用户帐号
     步骤同上→Users→选择要移动用户帐号的用户名右键→移动→ ┅┅ →确定

9.添加用户帐号权限
     步骤同上→Users→选择要添加用户帐号权限的用户名右键→添加到组→ ┅┅ →确定

三、Active Directory 中创建和管理组

1.创建用户组

     开始→所有程序→管理工具→AD用户和计算机→apploog.com→右键Users→新建→组→域控制器。在出现对话框的“组名”下方输入新组的名称(如Publish),该名称将自动显示在“组名(Windows 2000以前版本)”下方;在“组作用域”下方选择“全局”,在“组类型”下方选择“安全域”。然后单击“确定”。

     是使用“本地域”还是“全局”,对于只有一个域控制器的网络来说,两者在功能上的差别并不大,所以用户可以选择其中的一种。

     一般为了便于将来网络扩大(如再添加了一台域控制器)后对组的使用,可选择:“全局”;是使用“安全式”还是“分布式”,两者相比,“安全式”的功能要比“分布式”强大,例如使用“安全式”后可以设置网络中访问权限,而“分布式”却不具有此功能,在单服务器的网络中建议大家选择“安全式”→确定(该用户组创建成功,将存放在“Users”文件夹中。

2.在组中加入用户

     当组创建好后,就可以按照预先规划方案,给组中添加用户

     同上→Users→选择组名称(JD)右键→属性→在“常规”项,可加入一些信息如“注释”“描述”“电子邮件”等;在“成员”项,→添加→高级→通过“立即查找”在“搜索结果”的“名称”栏单击加入组的用户帐号→添加也可Ctrl+鼠标选多个用户→确定

3.添加组的权限
  同上→ Users →选择要添加权限的“组”右键 → 属性→隶属于→添加→ ┅┅ →确定

4.用户组的更名
     同上→Users→选择要更名的“组名”右键→重命名→更改组名→确定

5.删除用户组
     同上→Users→选择要删除的“组名”右键→删除→是
注:当删除了一个组时,组中的用户仍然存在,只是原来由组所建立的一种联系不再存在了。

文章录入:a    责任编辑:a 
  • 上一篇文章:

  • 下一篇文章:
  • 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    关于我们 | RAID数据恢复 | 友情链接 | RSS生成 | XML生成 | 文章HTML地图 | 下载HTML地图

    版权所有 北亚数据恢复中心
    全国统一客服电话:4006-505-808
    北京市海淀区永丰基地丰慧中路7号新材料创业大厦B座205室
    京ICP备05011939
    sbsB�