网络安全学习--域(一)

本文探讨了域在内网环境中的集中统一管理,包括域控制器的设置、活动目录的安装与组策略应用,以及如何配置计算机加入域并管理用户权限。重点介绍了AD的特点、安装步骤和常见操作技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  1. Domain
  2. 内网环境
  • 工作组:默认模式,人人平等
  • 域:人人不平等,集中管理,统一管理
  1. 域的特点
    集中/统一管理
  2. 域的组成
  • 域控制器:DC(Domain Controller)
  • 成员机:
  1. 域的部署
  • 安装域控制器–生成域环境
  • 安装活动目录-生成域控制器
  • 活动目录:Active Directory = AD
  1. 活动目录
  • AD
  • 特点:集中管理/统一管理
  1. 组策略GPO(Group Policy)
  2. 安装活动目录
  • 开启win2008虚拟机,显示桌面通用图标
    在这里插入图片描述
  • 配置IP地址
    在这里插入图片描述
  • 开始->运行->dcpromo命令安装活动目录,根据向导一步一步执行
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    目录还原时使用的密码
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
  • 验证活动目录是否安装成功,登录域TYE\Administrator
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    DNS中会自动将DC这台机器添加至DNS解析中
    在这里插入图片描述
    在这里插入图片描述
    配置WIN7加入域,先配置其IP,DNS选择域所在服务器的IP
    在这里插入图片描述
    将计算机添加至域
    在这里插入图片描述
    在这里插入图片描述
    添加域时,需要输入域管理员密码
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    查看加入域的电脑列表
    在这里插入图片描述
    创建域用户
    在这里插入图片描述
    输入域用户信息
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    使用新建的域用户登录系统(两种方式)
    在这里插入图片描述
    在这里插入图片描述
    以域管理员身份登录普通电脑,修改域用户对本地电脑的权限
    在这里插入图片描述
    将域用户添加至本地管理员组,域用户将对本地电脑有管理员权限
    在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值