设为首页 收藏本站
查看: 2259|回复: 6

[经验分享] Windows2003域的企业应用案例

[复制链接]

尚未签到

发表于 2012-10-12 09:10:05 | 显示全部楼层 |阅读模式
前段时间,写了一些Windows域相关的博文,得到了很多午饭们的认可,纷纷给我留言、加好友、加QQ等,有各种各样的问题,与我讨论。其中一个问题是,他们企业还在用Windows2003系统,想要我写一些Windows2003域的搭建与管理的技术文章,现在我就应各位午饭的要求,写下此文。坚持以往风格,还是以案例的形式给大家解说。
--------------------------------------------------------------------------   
案例环境一:
yye1.com上海分公司共有100台计算机,安装的是Windows Server 2003系统和xp系统。
案例描述:
管理员在管理网络时,发现存在以下问题:   
1、由于整个网络配置为工作组模式,管理员在管理用户账户时,要在不同计算机上为每个员工建立用户账户,还要经常修改账户的设置,账户管理非常混乱而且工作量非常大。管理员希望能在一台计算机上集中管理所有的计算机。   
2、公司员工在使用计算机时,经常随意修改控制面板的设置,使计算机的运行极不稳定。管理员希望可以控制用户的操作行为,不允许用户修改控制面板。   
3、管理员要给域中的所有计算机安装“Office 2010”,他希望能一次性为所有的计算机自动安装,而不是逐台手动安装。
创建Windows2003域需要两个主要步骤:安装域控制器和将计算机加入域。
案例实施:
1)安装域控制器。(要建立域控制器,需要在计算机中安装活动目录)   
1.设置IP地址。(为域控制器计算机设置IP地址、子网掩码和首选DNS地址)   
5eb20f4c000a9283718bd4c778372f08.png
2.启动活动目录安装向导。(单击“开始”——“运行”,输入dcpromo命令,单击“确定”按钮启动活动目录安装向导。   
6694ec3370b6c06ccc878020fff55d48.png
3.指定域控制器的类型。(两次单击“下一步”按钮,选择“新域的域控制器”,单击“下一步”按钮)   
a0ce995999f18946f475a0d28e793010.png
4.创建一个新域。(选择“在新林中的域”,单击“下一步”)   
4b8b641312f2d4ef39635b422fda61ff.png
5.设置域名。(输入域名,如yye1.com,单击“下一步”)   
db041d3d19f700ae52389fe4d50cd221.png
6.域的NetBIOS名。(接受默认的域的NetBIOS名,单击“下一步”)   
32d76de80d06f73db5a99783bcfbcf4c.png
7.指定数据库和日志文件夹。(指定数据库和日志文件夹的位置,单击“下一步”)   
631bdbb71f31e3a31da432c1706be247.png
8.指定共享系统卷的位置。(指定共享系统卷的位置,单击“下一步”)   
0cb4639b6399f0255cf40dc078cbe1ab.png
9.设置DNS注册诊断。(在“DNS注册诊断”对话框中直接单击“下一步”)   
35f256789524813a02fc6e9b181491d1.png
10.设置目录服务还原模式的密码。(在权限对话框中单击“下一步”按钮,输入目录服务还原模式的密码,单击“下一步”)   
6df5d77f6e1aa8e4071c41c3d0a93e2d.png
11.开始安装活动目录。(单击“下一步”,开始安装活动目录)   
53b38c4872fad76feb5ab623a330f732.png
12.完成安装。(安装完成后单击“完成”)
13.重新启动计算机。(单击“立即重新启动”,重启计算机)   
0d3a0dad958dffec9ba7319a9d34315b.png
14.验证安装。   
6198c29af7656acb5ea5343740691112.png
2)将计算机加入域。(安装域控制器计算机后,需要将客户计算机加入域,以便实现集中管理)   
1.设置客户计算机的Ip地址。(必须正确设置首选DNS地址。由于前面安装域控制器时,将域控制器安装为DNS服务器,所以此处将首选DNS地址设置为域控制器安装为域控制器的地址)。   
8bb74132c7b203ef35946c7643a50982.png
2.输入域名。(右击“我的电脑”,选择“属性”,单击“计算机名”选项卡。单击“更改”,在“隶属于”处输入要加入域的域名,单击“确定”按钮)   
9bcb39bf4d79bdfa79112011f9dc80e4.png
3.输入用户名和密码。(输入域管理员的用户名和密码,单击“确定”)   
3d67039f0c5cc8d1b2752592cb505560.png
4.成功加入域。(系统弹出“欢迎加入yye1.com域“对话框,单击”确定“,再次单击”确定“重新启动计算机。重复以上步骤,将其他计算机加入域)   
be5bdfe14d42b323c90476cd2df2760f.png
3)管理域用户、组和组织单位。   
(建立Windows域后,可以在活动目录中为所有用户建立域用户账户,让他们使用域用户登录域,访问域的资源。同时,管理员可以通过活动目录,集中管理所有域用户。下面以在yye1.com域中建立销售部组织单位和用户账户为例建立用户账户的过程)   
1.新建组织单位。(单击“开始”——“程序”——“管理工具”——“Active Directory用户和计算机”。右击域,选择“新建”——“组织单位”)   
554682ba96b0ed90ad3c2467e1782843.png
2.输入组织单位的名称。(输入销售部组织单位的名称Sales_OU,单击“确定”)   
008132bfccf3e2544fb3f2e20e4ce444.png
3.新建用户。(右击“Sales_OU”,选择“新建”——“用户”)   
afa9ef874e5ded10265b1c789b5b35c0.png
4.输入用户信息。(输入用户信息,如dongjun,单击“下一步”,设置用户密码,单击“下一步”)   
0693b5aa3cbb18751857db4a8667feaa.png
19977046997252d1795196b14a8c4a3a.png
5.完成用户创建。(已建立的用户账户如下图所示。要设置用户属性,可以右击相应的用户,选择“属性”。要使用户获得相应的权限,可以将用户加入内置组或直接给用户授权)   
d413bdcce9211049fb778eed912bca5a.png
4)使用组策略控制用户的操作行为。   
(建立域用户后,需要控制域用户的操作行为,如控制用户不能修改控制面板的设置。管理员可以通过设置组策略控制用户的操作行为,实现对域的管理和控制)   
1.打开“组策略”选项卡。(打开Active Directory用户和计算机,右击Sales_OU,选择“属性”,在弹出的对话框中单击“组策略”选项卡)   
ad50f1989839136b0d930d84beb3a776.png
2.新建组策略。(单击“新建”,建立新的组策略,单击“编辑”,打开组策略编辑器设置组策略)   
fb4e5af172fb1f922734bafca62c66bf.png
3.设置组策略。(在组策略编辑器中展开“用户配置”——“管理模板”,单击“控制面板”,在右侧窗口中找到“禁止访问控制面板”项)   
0
4.禁止访问控制面板。(双击“禁止访问控制面板”,选择“启用”,单击“确定”按钮)   
a39b0cf00516b0b7a39b886711ee2704.png
5.验证组策略设置。(完成以上设置后,以Sales_OU中的dongjun用户登录域,打开“开始”——“设置”,发现没有“控制面板”项,即不允许修改控制面板。如果要控制用户的其他操作,可以在组策略中设置其他策略项)   
da925dd118f3ef8408a13a988047895b.png
f8c48aa55264b5b373d6f224fc1bd2e0.png
5)使用组策略部署软件。   
(Windows2003组策略不但可以控制用户的操作行为,还可以在网络中快速部署应用软件。例如,使用组策略部署“Office”软件的过程如下)   
1.准备Office安装文件和.msi安装包文件复制到一个共享文件夹中。   
b9fceeffcf477ad49e7635abc5974cbc.png
2.建立组策略。(打开“Active Directory用户和计算机”,右击Sales_OU,建立组策略)   
e0d15b28c5779aa334c9daa6768805dd.png
3.设置组策略。(在组策略编辑器中,展开“用户配置”——“软件设置”,右击“软件安装”,选择“新建”——“程序包”)   
7e2bac998ffd2396b8ea73a292138492.png
4.打开安装包文件。(打开安装包文件,选择“打开”。注意,此处文件路径必须是网络路径)   
ccfeb892c4147a0b46a03b499a2bf1ca.png
5.选择软件部署方式。(选择“已指派”,单击“确定”按钮)   
39c96816ebc4d42f003c74a0c72c23ee.png
6.验证组策略设置。(完成以上设置后,以Sales_OU中的dongjun用户登录域,打开“程序”菜单,可以看到Office软件的快捷方式,软件被安装,用户就可以使用该软件了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-1553-1-1.html 上篇帖子: windows 2008 创建域环境时administartor提示不符合要求 下篇帖子: Windows Server 2012 新特性之安装选项 企业 应用
0

尚未签到

发表于 2013-3-17 18:20:15 | 显示全部楼层
与时俱进,你我共赴高潮!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-16 15:46:19 | 显示全部楼层
饭在锅里,我在床上*^_^*

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-18 21:33:25 | 显示全部楼层
学习了,不错,讲的太有道理了

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

发表于 2013-5-20 20:45:40 | 显示全部楼层
此地禁止大小便,违者没收工具。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-22 23:40:46 | 显示全部楼层
避孕的效果:不成功,便成“人”。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

发表于 2013-5-25 16:34:07 | 显示全部楼层
避孕的效果:不成功,便成“人”。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表