- 1、本文档共54页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
windows环境下的局域网配置和管理.ppt
第2章 Windows环境下的局域网配置与管理 主从网的相关术语 活动目录:在域控制器上,用活动目录对网络资源进行集中、统一管理。它管理的对象包括: 用户、组、计算机、打印机、域、安全策略以及组织单元OUs等,目录资料以Ntds.dit文件存在在域控制器中(默认目录为系统目录的system32) 域:共享同一用户策略和安全账号数据库的一组计算机。童车,采用相同的控制与管理策略的网络资源被规划到同一域中 域控制器:对账号数据库修改,建立并管理用户与用户组,身份验证,权限分配 额外域控制器:备份,身份认证,不能对账号数据库进行修改等操作 成员服务器:为网络用户提供各种应用服务 客户机:服务使用者 虚拟机 虚拟机(Virtual Machine)指通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整虚拟计算机。 通过虚拟机软件,可以在一台物理计算机上模拟出一台或多台虚拟的计算机,这些虚拟机完全就像真正的计算机那样进行工作,例如你可以安装操作系统、安装应用程序、访问网络资源等等。 对于你而言,它只是运行在你物理计算机上的一个应用程序,但是对于在虚拟机中运行的操作系统和应用程序而言,就像是在真正的计算机中一样进行工作。 用VMware软件创建一个虚拟机 虚拟机网络类型的设置 (1)使用桥接网络( Bridged方式): 用这种方式,虚拟系统的IP可设置成与本机系统在同一网段内未使用的IP,虚拟系统相当于网络内的一台独立的机器,与本机共同插在一个Hub上,网络内其他机器可访问虚拟系统,虚拟系统也可以访问网络内其他机器,当然与本机系统的双向访问也不成问题。 虚拟机网络类型的设置 (2)NAT方式 这种方式也可以实现本机系统与虚拟系统的双向访问。但网络内其他机器不能访问虚拟系统,虚拟系统可通过本机系统用NAT协议访问网络内其他机器。 NAT方式的IP地址配置方法:虚拟系统先用DHCP自动获得IP地址,本机系统里的VMware services会为虚拟系统分配一个IP,之后如果想每次启动都用固定IP的话,在虚拟系统里直接设定这个IP即可 虚拟机网络类型的设置 (3)host-only方式 这种方式只能进行虚拟机和主机之间的网络通信,既网络内其他机器不能访问虚拟系统,虚拟系统也不能访问其他机器 虚拟机网络类型的设置 (4) not use方式 虚拟系统为单机,不使用网络 真实网络和虚拟系统的通信过程: 启用主机真实系统的路由功能: 基于虚拟机的操作系统安装 典型设置会安装: Client for Microsoft Networks:使计算机能够访问网络资源 File and Printer Sharing for Microsoft Networks:使其他计算机能够访问与使用本机的文件与打印机 TCP/IP传输通讯协议 安装好系统后,我们还可以再安装其他用户端的服务或是通讯协议 备份虚拟机系统 重启 Active Directory及域控制器的安装 客户机加入域 客户机登录域 首先在域控制器中为客户机创建登录域的账号和密码。密码的设置要求至少为7为,且要求至少包含英文大写、英文小写、数字、特殊字符这4类中的3类的内容 在客户机中,加入域后启动,会出现登录域的界面,输入域控制器为客户机创建的登录账号和密码,即可登录到相应的域内,且可根据登录用户权限来访问域中资源 常见Active Directory对象 用户账户:记录用户登录域的信息 用户组:权限相同的用户账户或组的集合,可以简化管理操作 共享文件夹:指向共享文件夹的指标对象 打印机:指向计算机上某部打印机的指标对象 计算机:有关域成员计算机的一些信息 域控制器:有关域控制器的信息 组织单位:用来将域内对象组织成逻辑管理组 主从网中的用户管理 相关概念: 本地用户:在本机上创建的用户,使用本地用户账号登录到某台计算机是,只能访问该计算机的资源。一般在独立服务器或成员服务器上创建。 域用户:在域控制器活动目录数据库中创建的用户,使用域用户账号登录到域时,可以访问该域中允许访问的共享网络资源。在域控制器上创建。 用户组:把具有相同网络访问需求的用户归为一个集合,称为用户组。用户组分为:本地域用户组、通用组、全局用户组 本地域用户组:该组能够访问到的资源就是该组所在域中的资源 通用组:该组可以访问到的资源可以是任何一个域中的资源 全局用户组:用于管理域内的用户,可以在域中的所有服务器和工作站上使用 主从网中的用户管理 域安全策略:为所有域成员设置安全策略 域控制器安全策略:为域控制器本身设置安全策略 设置域账户密码策略 创建用户 创建用户组 用户添加到用户组 设置用户属性和权限 主从网中的用户管理 域安全策略: 域控制器安全策略: 主从网中的用户管理
您可能关注的文档
- SMT焊接缺陷和可靠性分析高级研修班.doc
- SOI材料在光电子学中应用..ppt
- SolidWorks_三维建模和实例教程.ppt
- SolidWorks教育训练_配置管理.pptx
- sql2005error40远程连接错误.doc
- sql2012数据库复习要点.ppt
- SQLSERVER-replication.ppt
- SQLServer2000数据库复制分发订阅定制流程.doc
- SQLServer2008附加数据库失败错误号:5120.doc
- SQLServer优化性能几个大方向.doc
- 初四第一学期期末学业考试.doc
- 物流机器人研发与智能仓储解决方案.doc
- 金融投资风险对冲预案.doc
- 2024年中国石化集团沧州炼油厂招考聘用6人(高频重点提升专题训练)附带答案大全附参考答案(B卷).docx
- 台达电子零组件(东莞)有限公司完整版校园招聘62人【重点基础提升】模拟试题附带答案题库(突破训练).docx
- 2024年太原化学工业集团有限公司校园招聘公开引进高层次人才笔试答案真题题库带答案(必威体育精装版).docx
- 贵州乌江水电开发有限责任公司2023-2024年校园招聘公开引进高层次人才笔试答案完整题库及答案【最.docx
- 电子商务领域消费者行为分析与营销策略研究.doc
- 华翔集团股份有限公司招聘1人公开引进高层次人才笔试参考题库答案大全答案.docx
- 2024年广东溢达纺织有限公司招聘71人公开引进高层次人才笔试参考题库答案题库含答案【名师推荐】.docx
文档评论(0)