soulmate全亮了會(huì)怎樣(soulmate全亮了會(huì)怎么樣)
2022-12-10
更新時(shí)間:2022-12-09 21:02:59作者:佚名
案例環(huán)境一:
yye1.com上海分公司共有100臺(tái)計(jì)算機(jī),安裝的是Windows Server 2003系統(tǒng)和xp系統(tǒng)。案例描述:
管理員在管理網(wǎng)絡(luò)時(shí),發(fā)現(xiàn)存在以下問(wèn)題:
1、由于整個(gè)網(wǎng)絡(luò)配置為工作組模式,管理員在管理用戶賬戶時(shí),要在不同計(jì)算機(jī)上為每個(gè)員工建立用戶賬戶,還要經(jīng)常修改賬戶的設(shè)置,賬戶管理非常混亂而且工作量非常大。管理員希望能在一臺(tái)計(jì)算機(jī)上集中管理所有的計(jì)算機(jī)。
2、公司員工在使用計(jì)算機(jī)時(shí),經(jīng)常隨意修改控制面板的設(shè)置,使計(jì)算機(jī)的運(yùn)行極不穩(wěn)定。管理員希望可以控制用戶的操作行為,不允許用戶修改控制面板。
3、管理員要給域中的所有計(jì)算機(jī)安裝“Office 2010”,他希望能一次性為所有的計(jì)算機(jī)自動(dòng)安裝,而不是逐臺(tái)手動(dòng)安裝。創(chuàng)建Windows2003域需要兩個(gè)主要步驟:安裝域控制器和將計(jì)算機(jī)加入域。
案例實(shí)施:
1)安裝域控制器。(要建立域控制器,需要在計(jì)算機(jī)中安裝活動(dòng)目錄)
1.設(shè)置IP地址。(為域控制器計(jì)算機(jī)設(shè)置IP地址、子網(wǎng)掩碼和首選DNS地址)
2.啟動(dòng)活動(dòng)目錄安裝向?qū)?。(單擊“開(kāi)始”“運(yùn)行”,輸入dcpromo命令,單擊“確定”按鈕啟動(dòng)活動(dòng)目錄安裝向?qū)А?/p>
3.指定域控制器的類型。(兩次單擊“下一步”按鈕,選擇“新域的域控制器”,單擊“下一步”按鈕)
4.創(chuàng)建一個(gè)新域。(選擇“在新林中的域”,單擊“下一步”)
5.設(shè)置域名。(輸入域名,如yye1.com,單擊“下一步”)
6.域的NetBIOS名。(接受默認(rèn)的域的NetBIOS名,單擊“下一步”)
7.指定數(shù)據(jù)庫(kù)和日志文件夾。(指定數(shù)據(jù)庫(kù)和日志文件夾的位置,單擊“下一步”)
8.指定共享系統(tǒng)卷的位置。(指定共享系統(tǒng)卷的位置,單擊“下一步”)
9.設(shè)置DNS注冊(cè)診斷。(在“DNS注冊(cè)診斷”對(duì)話框中直接單擊“下一步”)
10.設(shè)置目錄服務(wù)還原模式的密碼。(在權(quán)限對(duì)話框中單擊“下一步”按鈕,輸入目錄服務(wù)還原模式的密碼,單擊“下一步”)
11.開(kāi)始安裝活動(dòng)目錄。(單擊“下一步”,開(kāi)始安裝活動(dòng)目錄)
12.完成安裝。(安裝完成后單擊“完成”) 13.重新啟動(dòng)計(jì)算機(jī)。(單擊“立即重新啟動(dòng)”,重啟計(jì)算機(jī))
14.驗(yàn)證安裝。
2)將計(jì)算機(jī)加入域。(安裝域控制器計(jì)算機(jī)后,需要將客戶計(jì)算機(jī)加入域,以便實(shí)現(xiàn)集中管理)
1.設(shè)置客戶計(jì)算機(jī)的Ip地址。(必須正確設(shè)置首選DNS地址。由于前面安裝域控制器時(shí),將域控制器安裝為DNS服務(wù)器,所以此處將首選DNS地址設(shè)置為域控制器安裝為域控制器的地址)。
2.輸入域名。(右擊“我的電腦”,選擇“屬性”,單擊“計(jì)算機(jī)名”選項(xiàng)卡。單擊“更改”,在“隸屬于”處輸入要加入域的域名,單擊“確定”按鈕)
3.輸入用戶名和密碼。(輸入域管理員的用戶名和密碼,單擊“確定”)
4.成功加入域。(系統(tǒng)彈出“歡迎加入yye1.com域“對(duì)話框,單擊”確定“,再次單擊”確定“重新啟動(dòng)計(jì)算機(jī)。重復(fù)以上步驟,將其他計(jì)算機(jī)加入域)
3)管理域用戶、組和組織單位。
(建立Windows域后,可以在活動(dòng)目錄中為所有用戶建立域用戶賬戶,讓他們使用域用戶登錄域,訪問(wèn)域的資源。同時(shí),管理員可以通過(guò)活動(dòng)目錄,集中管理所有域用戶。下面以在yye1.com域中建立銷售部組織單位和用戶賬戶為例建立用戶賬戶的過(guò)程)
1.新建組織單位。(單擊“開(kāi)始”“程序”“管理工具”“Active Directory用戶和計(jì)算機(jī)”。右擊域,選擇“新建”“組織單位”)
2.輸入組織單位的名稱。(輸入銷售部組織單位的名稱Sales_OU,單擊“確定”)
3.新建用戶。(右擊“Sales_OU”,選擇“新建”“用戶”)
4.輸入用戶信息。(輸入用戶信息,如dongjun,單擊“下一步”,設(shè)置用戶密碼,單擊“下一步”)
5.完成用戶創(chuàng)建。(已建立的用戶賬戶如下圖所示。要設(shè)置用戶屬性,可以右擊相應(yīng)的用戶,選擇“屬性”。要使用戶獲得相應(yīng)的權(quán)限,可以將用戶加入內(nèi)置組或直接給用戶授權(quán))
4)使用組策略控制用戶的操作行為。
(建立域用戶后,需要控制域用戶的操作行為,如控制用戶不能修改控制面板的設(shè)置。管理員可以通過(guò)設(shè)置組策略控制用戶的操作行為,實(shí)現(xiàn)對(duì)域的管理和控制)
1.打開(kāi)“組策略”選項(xiàng)卡。(打開(kāi)Active Directory用戶和計(jì)算機(jī),右擊Sales_OU,選擇“屬性”,在彈出的對(duì)話框中單擊“組策略”選項(xiàng)卡)
2.新建組策略。(單擊“新建”,建立新的組策略,單擊“編輯”,打開(kāi)組策略編輯器設(shè)置組策略)
3.設(shè)置組策略。(在組策略編輯器中展開(kāi)“用戶配置”“管理模板”,單擊“控制面板”,在右側(cè)窗口中找到“禁止訪問(wèn)控制面板”項(xiàng))
4.禁止訪問(wèn)控制面板。(雙擊“禁止訪問(wèn)控制面板”,選擇“啟用”,單擊“確定”按鈕)
5.驗(yàn)證組策略設(shè)置。(完成以上設(shè)置后,以Sales_OU中的dongjun用戶登錄域,打開(kāi)“開(kāi)始”“設(shè)置”,發(fā)現(xiàn)沒(méi)有“控制面板”項(xiàng),即不允許修改控制面板。如果要控制用戶的其他操作,可以在組策略中設(shè)置其他策略項(xiàng))
5)使用組策略部署軟件。
(Windows2003組策略不但可以控制用戶的操作行為,還可以在網(wǎng)絡(luò)中快速部署應(yīng)用軟件。例如,使用組策略部署“Office”軟件的過(guò)程如下)
1.準(zhǔn)備Office安裝文件和.msi安裝包文件復(fù)制到一個(gè)共享文件夾中。
2.建立組策略。(打開(kāi)“Active Directory用戶和計(jì)算機(jī)”,右擊Sales_OU,建立組策略)
3.設(shè)置組策略。(在組策略編輯器中,展開(kāi)“用戶配置”“軟件設(shè)置”,右擊“軟件安裝”,選擇“新建”“程序包”)
4.打開(kāi)安裝包文件。(打開(kāi)安裝包文件,選擇“打開(kāi)”。注意,此處文件路徑必須是網(wǎng)絡(luò)路徑)
5.選擇軟件部署方式。(選擇“已指派”,單擊“確定”按鈕)
6.驗(yàn)證組策略設(shè)置。(完成以上設(shè)置后,以Sales_OU中的dongjun用戶登錄域,打開(kāi)“程序”菜單,可以看到Office軟件的快捷方式,軟件被安裝,用戶就可以使用該軟件了。