1、實驗目的服務器
學習用域管理用戶。網絡
2、實驗儀器或設備ide
一臺運行Windons Sever 2003操做系統的計算機和一臺運行Windows XP Professional操做系統的計算機。工具
3、整體設計(設計原理、設計方案及流程等)學習
配置域控制器→檢查已配置的域控制器→添加域用戶帳戶→用域來管理計算機→用組來管理用戶帳戶。操作系統
4、實驗步驟(包括主要步驟、代碼分析等)設計
1. 配置域控制器3d
⑴.選擇「開始→控制面板→網絡鏈接→本地鏈接」,設置服務器IP地址。以下圖:blog
⑵.選擇「開始→運行」,在彈出的「運行」文本框中輸入DCPromo命令,運行活動目錄安裝嚮導,以下圖:get
⑶.單擊「下一步」按鈕,彈出以下圖:
⑷.單擊「下一步」按鈕,彈出以下圖:
⑸.選擇「新域的域控制器」,單擊「下一步」按鈕,出現以下圖,選擇「在新林中的域」。
⑹.單擊「下一步」按鈕,出現以下圖,在「新域的DNS全名」的文本框中輸入wldhj.com。
⑺.單擊「下一步」按鈕,出現以下圖,在「域NetBIOS名」的文本框中使用系統默認的名稱。
⑻.單擊「下一步」按鈕,出現以下圖,在文本框中使用系統默認的位置。
⑼.單擊「下一步」按鈕,出現以下圖,在文本框中使用系統默認的位置。
⑽.單擊「下一步」按鈕,出現以下圖,在文本框中使用系統默認的選擇。
⑾. 單擊「下一步」按鈕,出現以下圖,選擇「與Windows 2000以前的服務器操做系統兼容的權限」。
⑿.單擊「下一步」按鈕,出現以下圖,設置「目錄服務還原密碼」。
⒀.單擊「下一步」按鈕,出現以下圖,確認前面設置的信息。
⒁.單擊「下一步」按鈕,系統開始配置活動目錄,出現以下圖。
⒂.當活動目錄完成後,出現以下圖,單擊「肯定」按鈕,並重啓計算機。
2.檢查已配置的域控制器
⑴.選擇「開始→管理工具→DNS」,打開DNS窗口。有以下圖
3.添加域用戶帳戶
⑴.選擇「開始→程序→管理工具→Active Directory用戶和計算機」,打開以下圖所示的管理窗口。
⑵.選擇活動目錄域名wldhj.com,右擊,在彈出的快捷鍵菜單中選擇「新建→組織單位」命令,打開以下圖,輸入要建立的組織單位名稱。單擊「肯定」。
⑶.選取已建立的「組織單位」,右擊,在彈出的快捷菜單中選擇「新建→用戶」命令,打開以下圖對話框,輸入以下。
⑷.單擊「下一步」按鈕,打開以下圖的設置帳戶密碼對話框。在「密碼」和「確認密碼」分別輸入密碼並確認,其它選擇如圖。
⑸.單擊「下一步」按鈕,在彈出的對話框中對前面輸入的信息進行確認。確認無誤後單擊「完成」按鈕,以下圖
4.用域來管理計算機
在安裝了域控制器後,就能夠將計算機加入到計算機中來集中進行管理,下面以運行Windows XP Professional操做系統的計算機爲例,加入域控制器。
⑴.在「DNS服務器」中加入域控制器的IP地址192.168.187.130 。選擇桌面上的「個人電腦」圖標,右擊,在彈出的快捷菜單中選取「屬性」命令,在打開的對話框中單擊「計算機名」標籤,打開以下圖對話框。
⑵.單擊「更改」按鈕,在打開的對話框的「隸屬於」下方選擇「域」文本框,並輸入已建立的域名,以下圖。
⑶.單擊「肯定」按鈕,打開以下圖對話框。輸入域控制器的系統管理員帳戶。
⑷.單擊「肯定」按鈕,出現以下圖。
⑸.單擊「肯定」按鈕,出現以下圖。
⑹.單擊「肯定」按鈕,從新啓動計算機,彈出以下圖所示登陸對話框。輸入如圖。
⑺.單擊「肯定」按鈕,該計算機成功加入域,並接受域控制器的管理。以下圖。
5.用組來管理用戶帳戶
①.建立組帳戶
⑴.在域控制器的「Active Directory用戶和計算機」窗口中新建一個專門用於存放組帳戶的組織單元。
⑵.選取已建立的組織單元名稱,右擊,在彈出的快捷菜單中選擇「新建→組」命令,打開以下圖對話框,輸入以下。
⑶.單擊「肯定」按鈕,完成「管理員組」的建立。
⑷.使用相同的方法建立「普通用戶組」,以下圖。
②.給組指派權限
⑴.選擇「管理員組」,右擊,在彈出的快捷菜單中選取「屬性」命令,在打開的對話框中單擊「隸屬於」標籤,打開以下圖對話框。
⑵.單擊「添加」按鈕,在彈出的對話框中單擊「高級」按鈕,在再次打開的對話框中單擊「當即查找」,按鈕,彈出以下圖。在該對話框中選擇要指派的內置組帳戶Administrators。
⑶.單擊「肯定」按鈕,返回以下圖對話框。
⑷.單擊「肯定」按鈕,返回以下圖對話框。
⑸.單擊「肯定」按鈕,完成設置。使用相同的方法,爲「普通用戶組」指派Users組的權限。
③.將用戶帳戶添加到組中
⑴.在域控制器的「Active Directory用戶和計算機」窗口,並選擇「管理員組」右擊,在彈出的快捷菜單中選取「屬性」命令,在打開的對話框中單擊「成員」標籤。
⑵.單擊「添加」按鈕,在彈出的對話框中單擊「高級」按鈕,在再次打開的對話框中單擊「當即查找」,按鈕,以下圖。
⑶.單擊「肯定」按鈕,在彈出的對話框中繼續單擊「肯定」按鈕,出現以下圖。
⑷.單擊「肯定」按鈕,完成設置。使用相同的方法,爲「普通用戶組」添加其餘的用戶帳戶名稱。