AD域主要作用就是集中管理,限制域内用户或计算机的所有操作,主要管理公司员工,就像通讯录一样,还能管理了电脑,打印机等, 权限管理,ADhelper 可以实现WEB方式的AD域管理,方便、快捷。其余不懂得还是直接上例子其余自己科普。
实操
AD域
- VMA、VMB虚拟机配置为主辅域,域名为szpdc.com;
- VMA做为GC、Schema Master、Domain Naming Master,VMB做为PDC、RID、Infrastructure
- 创建OU、用户、用户组(以神动的组织架构为例,总经办、技术支持部、财务部、一部、二部、三部、四部、五部、七部、商业客户部);
- 所有用户登录使用带神动LOGO的画面;
- 所有非管理员用户登录都不能打开注册表程序;
- 所有非管理员用户登录不能使用控制面板;
- 所有非管理员用户登录,打开IE浏览器自动打开神动OA;
五种角色的功能
架构主控:修改活动目录源数据。
域名主控:森林的加域脱域
pdc仿真:密码验证 修改组策略模板 统一域内时间
RID主控:防止域控sid重复
结构主控:更新组的成员列表
1、VMA、VMB虚拟机配置为主辅域,域名为szpdc.com;
安装ad域服务
服务器控制台>管理>添加角色

提升为域控

点击添加新林,并且输入域名。

输入还原密码

布置VMB额外域控
首先VMB安装域控服务同上
固定ip
5546




被折叠的 条评论
为什么被折叠?



