如何建立局域网域和加入域

网上有关“如何建立局域网域和加入域”话题很是火热,小编也是针对如何建立局域网域和加入域寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。

一、 域的组建1.服务器配置因为只有本地办公,所以只需要单域就够了。服务器是三台IBM 服务器,*作系统是WINDOWS 2000 SERVER版(也不一定要三台,实际上一台也能完成这些服务,至于用不用高级服务器版随你便了)。

:M]9X5Tb` he0

)`$g4vITV${U.q4y0 SERVER(192.168.0.1):主域控制器,域名final.com,IP192.168.0.1;并配置为主DNS服务器(转发DNS请求到ISP的DNS服务器IP,这样当客户机的DNS指向SERVER时不仅可以正常使用局域网也可以访问Internet);安装WINS服务。

!`/O,{(R:l9f0 Many Summer -- 非常夏天/YEI&t#E6pP(t

SERVER2(192.168.0.2):备份域控制器,DHCP服务器,建立作用域192.168.0.0/24,提供192.168.0.10~192.168.0.100(具体提供多少IP地址请根据需要自定,关键是请留出一部分IP给服务器用);配置作用域选项,其中网关为192.168.0.254(宽带共享路由器),DNS、WINS服务器地址为192.168.0.1. SERVER3(192.168.0.3):备用。Many Summer -- 非常夏天v\(t[c_1k6a

Many Summer -- 非常夏天 c*L\"T'C[SD

如果为了稳定,可以在SERVER2上配置为DNS为主DNS的备份区域及GC,这样即使SERVER因调试重启或故障暂时不能使用时保证客户机仍可正常使用网络。

*cuu"l2U)X0

0["U;rT,VJp^0 请不要问我如何安装DC、DNS、DHCP、WINS服务,微软的设计简直就是*瓜化的安装。

;y%r,|.b#B-i-M9m1nx0

CuxAf5wl0 2.OU的建立公司有人事部、行政部、财务部、工程部、市场部五个部门(虚拟的)。Many Summer -- 非常夏天 ddFhn w6Z'D

为了管理及配置策略方便,建立以下OU层级。Many Summer -- 非常夏天o8h,O%j"qZ}y[@O

建立一级OU名为“FINAL”,“FINAL”下建三个二级OU,分别为“管理员”、“公司领导”、“部门”。在“部门”下按部门名称建立五个部门OU.在每个二级OU和**OU下分别建立安全组和用户,并把用户加入相应的安全组。Many Summer -- 非常夏天0vf$wh j]#a

u+t-U'l&Ldf'{xm1c0 用户帐号建立原则:以公司花名册为准,用员工工号为登录名建立用户帐号,建立后移动到相应的部门OU,并加入相应的安全组,员工的帐号均为Domain Users组。Many Summer -- 非常夏天7WYf&W.m*jU q

_E-^P ijZ0 如在“管理员”OU里建立“管理组”,建立用户“000”,并把用户“000”加入安全组“管理组”;在OU“部门”-“人事部”下建立用户“004”,加入安全组“人事组”。Many Summer -- 非常夏天l b\b-}3Ao8Xop

-n5ktuv4O0 建立用户帐号的时候请完整输入用户的姓名资料,以便日后若安装Exchange时使用。

!N~P ~*O;UHW;Y9W0

9^je.n [7[:X4o0 请注意:这时OU里并没有计算机帐号,因为在设计OU时客户机并没有安装,请看后面的客户机安装。

9R,Lk$]Sj0

/C4U9~/L2A'z0 3.组策略及网络使用按以上设计的OU层级,可以在公司、管理层次、功能部门分别设计相应的组策略。以下举两个实例以供参考。

_ hrQo7vy7uw0 Many Summer -- 非常夏天QoM w\*Sf0og

例一:限制客户机登录用户客户机加入域后(客户机的安装及配置见后),默认情况下任何一个域帐号可以在任何一台客户机登录到域使用该台客户机。可我朋友公司的人竟然不接受这个观点,说这样子岂不是每个人的电脑其他人都可以打开了,不安全,要给每台电脑再加上CMOS开机密码。当时我气的差点儿六孔喷血而亡(当时正在吃KFC,嘴里不会吐出来的)。

k2G{ ?:Z/BJ0 Many Summer -- 非常夏天+}lX }2q.l"u

在我几番耐心讲解,告诉他们“电脑应做为公司一种共享的办公设备,而不是某个单用的电脑。任何一个连入网络的设备(电脑、打印机)都是网络的一部分,都是公司的资源”。终于达成以下协议,每个部门的人只能登录该部门的电脑。这一点从一定程度上增加了客户机的安全性。

b5o&W3d'{{(@8i0 Many Summer -- 非常夏天CRjfz

在**OU,如“人事部”上创建组策略,在“计算机设置”-“本地策略”-“用户权利指派”-“在本地登录”,设置Domain Admin组和“人事组”有效,这样只有管理员和人事部的人才能登录人事部的电脑了。其他部门分别添加相应组策略。Many Summer -- 非常夏天l$e2|k({Wr R.Nm

Many Summer -- 非常夏天&Vf ~O8FfH p,\*a

例二:网络共享的设计及文件夹重定向由于给用户的是Domain User的权限,所以用户不能共享本地的文件,那么如何解决用户文件共享的需要呢?这就要求在服务器上有管理员统一设置了。Many Summer -- 非常夏天$Jkkb%]fz

Many Summer -- 非常夏天 U1LM n:G@H8v H

服务器上的共享:在SERVER3上建立一个文件夹“DATA”,并完全共享,共享名为默认的“DATA”。在“DATA”文件夹下建立“SHARE DOCUENT”文件夹,在此文件夹建立每个部门的文件夹并设置NTFS权限。

W&T#ioxo$A0

4{"Xt,O:~5I0 其中DATA,Share document文件夹设置Domain Admin组,SYSTEM完全控制,Everyone只读;部门文件夹的NTFS权限设置为Domain admin组和本部门安全组有完全控制权限,Everyone只读。Many Summer -- 非常夏天o0gp'W i RB!S

cp,MacX FQ^*d3{0 用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。Many Summer -- 非常夏天7_}UGU-e-N

Many Summer -- 非常夏天%C4b)hV.\`1i HZU

图中的部门文件夹路径应为完整的UNC,如 “\\server3\data\share document\人事部”。

B!d(Y^$B V$Z"|0 Many Summer -- 非常夏天t;F+v%t9B'f

这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。

[n8L-QK0 Many Summer -- 非常夏天b|5d.v4bc

放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。有些用户可能没有固定的电脑,个人文件放在部门共享文件夹里会有一些问题出现。一是安全性有待进一步设计,二是用户对共享不是很熟悉,多数人不会去设置文件夹安全属性。考虑到这一点,再加上文件存放的方便性,我做了文件夹重定向。

o9J"^"[{y1j0

(a D0y(}*mM(kE+f.v0 在一级OU FINAL上添加组策略,这是为了保证域内所有的用户的My Document文件夹都存放到服务器上。

wkj;d~$j0

K*X eC4l(yIH0 组策略-用户配置-Windows设置-文件夹重定向,设置My Document属性,设置"基本-将每个人的文件夹定向到同一位置","目录文件夹位置"为file://Server3/Data/User Document/%username.以上的设计完成了两个通过网络共享方案:(1)存放在My Document里的文件,用户无论在哪台客户机登录时均可正常访问,且只有自己可以访问;(2)各部门可在服务器上共享文件,且只有本部门有修改权限。

%F-]+P*mIY.R0

关于“如何建立局域网域和加入域”这个话题的介绍,今天小编就给大家分享完了,如果对你有所帮助请保持对本站的关注!

本文来自作者[小凡]投稿,不代表盛龙号立场,如若转载,请注明出处:https://3g.snlon.net/sn/60784.html

(16)

文章推荐

  • 开挂辅助工具“微乐浙江麻将万能开挂器通用版”开挂(透视)辅助教程

    >亲,微乐浙江麻将万能开挂器通用版这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 弊辅助

    2025年10月26日
    249301
  • 航线的定义航线的定义和分类

    网上有关“航线的定义航线的定义和分类”话题很是火热,小编也是针对航线的定义航线的定义和分类寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。1、航权,航线,航班的定义分别是什么2、航线分为那三种,各自定义是?3、航迹、航点、航线是什么意思?4、航线详细资料大全5

    2025年11月13日
    375308
  • 实测教程”微乐陕西麻将有没有神器”开挂(透视)辅助教程

    无需打开直接搜索微信:本司针对手游进行,选择我们的四大理由:1、软件助手是一款功能更加强大的软件!无需打开直接搜索微信:2、自动连接,用户只要开启软件,就会全程后台自动连接程序,无需用户时时盯着软件。3、安全保障,使用这款软件的用户可以非常安心,绝对没有被封的危险存

    2025年11月14日
    195306
  • 古代是如何处理垃圾的?

    网上有关“古代是如何处理垃圾的?”话题很是火热,小编也是针对古代是如何处理垃圾的?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。古代处理垃圾的想发其实很早就有了,早在商周时代,就已经有了明确的法律,就连随地乱扔垃圾,都成了万万不能犯的大事。以《韩非子》里的说

    2025年12月14日
    178320
  • 微信视频流量包怎么开-

    网上有关“微信视频流量包怎么开?”话题很是火热,小编也是针对微信视频流量包怎么开?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。微信视频流量包目前是内测功能,用户领取流量券后使用即开流量包。点开微信视频号内测“付费推广”功能,视频号会赠送一些流量券,用户使用

    2026年02月04日
    153306
  • 上海虹桥去苏州西山缥缈峰怎么走用时最快?

    网上有关“上海虹桥去苏州西山缥缈峰怎么走用时最快?”话题很是火热,小编也是针对上海虹桥去苏州西山缥缈峰怎么走用时最快?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。驾车路线:全程约127.3公里起点:虹桥镇1.上海市内驾车方案1)从起点向正东方向出发,行驶

    2026年02月28日
    99303
  • 北京昌平职业学校是中专吗

    网上有关“北京昌平职业学校是中专吗”话题很是火热,小编也是针对北京昌平职业学校是中专吗寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。北京昌平职业学校是中专。北京市昌平职业学校是位于北京市昌平区沙河镇松兰堡一所公办的中专学校(中职类)。学校坚持服务高质量发展、

    2026年03月01日
    110320
  • 辅助开挂神器“微乐小程序开挂教程”开挂辅助脚本+详细开挂安装教程

    您好:,软件加微信【添加图中QQ群】确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的,添加客服微信【添加图中QQ群】安装软件.1、起手看牌2、随意选牌3、控制牌型4、注明,就是

    2026年03月04日
    146309
  • 资产与负债的区别

    网上有关“资产与负债的区别”话题很是火热,小编也是针对资产与负债的区别寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。资产与负债的区别:一、定义不同:(1)资产是指由企业过去的交易或事项形成的、由企业拥有或者控制的、预期会给企业带来经济利益的资源。(2)负债是

    2026年04月26日
    57304
  • 从深圳松港坐几路车能到凤凰山

    网上有关“从深圳松港坐几路车能到凤凰山”话题很是火热,小编也是针对从深圳松港坐几路车能到凤凰山寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。松岗街道办站乘坐629路(坐16站)、362路(坐15站)、M242路(坐15站)、M396路(坐16站)、331路(

    2026年04月28日
    57306
  • 万能开挂辅助“微乐双扣怎么开挂”(免费)开挂辅助教学(最新辅助开挂教程)

    这是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出手机打牌专用辅助器,不管你是想分享给你好友或者手机打牌ia辅助都可以满足你的需求

    2026年05月09日
    32311
  • 万能开挂辅助“新众亿大厅可以开挂吗”附开挂脚本详细步骤

    无需打开直接搜索微信,操作使用教程:本司针对手游进行,选择我们的四大理由: 1、咨询,软件助手是一款功能更加强大的软件!2、自动连接,用户只要开启软件,就会全程后台自动连接程序,无需用户时时盯着软件。 3、安全保障,使用这款软件的用户可以非常安心,绝对没有被封的危险存在。&nbs

    2026年05月10日
    26306

发表回复

本站作者才能评论

评论列表(3条)

  • 小凡的头像
    小凡 2026年05月11日

    我是盛龙号的签约作者“小凡”

  • 小凡
    小凡 2026年05月11日

    本文概览:网上有关“如何建立局域网域和加入域”话题很是火热,小编也是针对如何建立局域网域和加入域寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。一...

  • 小凡
    用户051111 2026年05月11日

    文章不错《如何建立局域网域和加入域》内容很有帮助