Windows 2000 Server安装完成后,其强大的服务和管理功能还要通过相应的安装或设置后才能发挥作用。安装完成后的Windows 2000 Server 提供了“配置服务器”向导来帮助我们完成所有服务功能的设置过程。活动目录是Windows 2000 Server进行安全管理的重要服务功能,使用默认方式安装的Windows 2000 Server是一个独立服务器,安装活动目录便可将其升级为域控制器。
域控制器的配置视频
1.以系统管理元 Administrator身份启动登录系统。
2.单击“开始─程序─管理工具─配置服务器”菜单项。出现 Windows 2000 配置服务器画面,单击左窗口的“Active Directory”选项,在右窗口中便出现有关Active Directoy的介绍和提示,如图4-2所示。单击后面的“启动Active Directoy向导”,出现“欢迎使用Active Directoy安装向导”画面。
图 4-2 Windows 2000配置服务器对话框
3.单击“下一步”按钮,弹出“域控制器类型”对话框。其中的两个选项为:
• 新域的域控制器:选择本项可以建立一个新的网域,该服务器作为新域的域控制器。
• 现有域的额外域控制器:选本项将在已有网域内建立一个平等的域控制器,但会删除所有原本机账户。
4.选中“新域的域控制器”项后,单击下一步按钮。弹出“创建目录树或子域对话框”。
5.选中“创建一个新的域目录树”项后,单击下一步按钮。弹出“创建或加入目录林”对话框。如图 4-3所示。
图 4-3创建或加入目录林对话框
6.选中“创建新的域目录林”项后,单击下一步按钮。弹出“新的域名”对话框。如图 4-4所示。
图 4-4 新域名对话框
7.输入新的域名,如:“ SCTBC0.NET”,单击“下一步”,弹出“NetBIOS域名”对话框。输入NetBIOS域名,一般为DNS域名的前部分,如:SCTBC。如图4-5所示。
图 4-5 NetBIOS
8.单击“下一步”按钮,弹出“数据库和日志文件位置”对话框 ,指定数据库和日志文件位置(一般保留默认位置)。
9.单击“下一步”按钮,弹出“共享的系统卷”大白菜u盘装系统教程对话框,确定 Sysvol(系统共享卷)文件夹位置,一般用默认值,如图4-6。
图 4-6 设置共享系统卷文件夹
10.单击“下一步”按钮,若在此之前未安装 DNS服务,会出现提示安装配置DNS服务器信息框。
11.单击“确定”按钮,弹出“设定 DNS”对话框。
12.选择“是,在这部电脑上安装并设定 DNS”,单击“下一步”按钮将进入DNS的配置程序(此部分的内容将在“实训:DNS的配置”中介绍);我们在此选择“否,我将自行安装及设定DNS”,如图4-7所示。
图 4-7 配置DNS对话框
13.单击“下一步”按钮,弹出“权限”对话框,按需要选择权限,为使系统有通用性,此处选择“与 Windows 2000服务器之前的版本相兼容的权限”,如图4-8所示。
图 4-8 选择默认权限
14.单击“下一步”,弹出“目录服务恢复模式的管理员密码”话框,输入管理员密码。如图 4-9所示。
图 4-9 输入管理员密码
15.单击“下一步”,弹出安装配置 Active Directory的“摘要”对话框。如图4-10 所示
图 4-10 显示摘要信息
16.单击“下一步”,系统经过一定时间的安装设置后弹出完成对话框,单击“完成”按钮,弹出是否立即重新启动系统的提示便完成。
活动目录的安装过程视频
添加用户账户 /组或打印机等时,系统都是建立新的active Directoy组件来代表。常见的Active Directoy组建有:
• 用户账户 (User Account):记录用户登录网域的信息。
• 组 (Group):用户长户或组的组合。
• 共享文件夹 (Shared Folder):指向共享文件夹的指针,其中含有某些信息的地址。
• 打印机 (Print):指向计算机上某部打印机的指针。
• 计算机 (Computer):有关域成员计算机的信息。
• 域控制器 (Domain Controllers):有关域控制器的信息。
• 组织单位 (Organizational Unit):由域内组件组织成逻辑管理组。
在单一网域中,可以将用户账户与资源组织成组织单位的层次结构,建立层次结构的组织单位的好处有:
• 可将用户与资源以组织单位分类,避免将所有用户及资源放在一起,造成管理上的不便。
&buu盘装win7系统iso教程ll; 可增加管理弹性,除可以委托权限之外,还可以很容易的在组织单位中移动组件。
• 可在 Active Directoy中隐藏资源,让用户只能看到能让他们使用的资源。
例如,要在 SCTBC0.NET域中建立一个名为“Manager”的组织单位,步骤如下:
1.单击“开始─程序─管理工具─ Active Directoy用户及计算机”菜单项,弹出“Active Directoy用户及计算机”对话框。单击图中左边目录树中的“SCTBC0.NET”展开该项,子目录树中的Builtin、Computer和User等项目是系统已替我们建好的组织单位,我们可以在选定的层次上新建组织单位。如图4-11所示。
图 4-11 活动目录管理对话框
2.选择域名“ SCTBC0.NET”,单击“操作─新建─组织单位”菜单项,出现输入组织单位名称的对话框,输入名称“Manager”,如图4-12所示。
图 4-12 输入组织单位名称
3.单击“确定”按钮,就可以在目录树中看到新建的组织单位“ Manager”了。如图4-12B所示。
图 4-12B 新建组织单位后的目录树
如果要在新建立的组织单位中假如用户账号、打印机、组或其他的组织单位,则可使用新增或移动的方式。例如将“User”单位下的账号“刘”移动到“Manager”下的操作为:在”User”下选中账号“刘”,单击“操作─所有任务─移动”菜单项,弹出将对象移动到容器”对话框,选择其中的“Manager”,如图4-13。单击“确定”按钮完成移动操作。
图 4-13 为移动对象选择容器
用u盘装系统 本文由www.upzxt.com整理!