实验01:域控的升级及客户端加入域

实验目标:安装DC,客户机加入域

实验环境:一台windows server 2008 R2虚拟机,一台windows 7虚拟机

NSD WINDOWS--2014.8.4_windows

实验步骤:

一、给服务器配置IP地址为192.168.1.1,设置DNS为127.0.0.1,网段设置为VMnet2

NSD WINDOWS--2014.8.4_dns_02

NSD WINDOWS--2014.8.4_windows_03

二、安装DC

1、开始—运行—dcpromo

NSD WINDOWS--2014.8.4_dns_04

填写密码下一步

NSD WINDOWS--2014.8.4_域控_05

在新林中新建域--点击下一步

NSD WINDOWS--2014.8.4_域控_06

NSD WINDOWS--2014.8.4_windows_07

NSD WINDOWS--2014.8.4_域控_08

NSD WINDOWS--2014.8.4_dns_09

NSD WINDOWS--2014.8.4_dns_10

NSD WINDOWS--2014.8.4_域控_11

NSD WINDOWS--2014.8.4_dns_12

NSD WINDOWS--2014.8.4_域控_13

NSD WINDOWS--2014.8.4_dns_14

NSD WINDOWS--2014.8.4_dns_15

NSD WINDOWS--2014.8.4_windows_16

NSD WINDOWS--2014.8.4_windows_17NSD WINDOWS--2014.8.4_域控_18


NSD WINDOWS--2014.8.4_域控_19

NSD WINDOWS--2014.8.4_windows_20NSD WINDOWS--2014.8.4_dns_21

NSD WINDOWS--2014.8.4_windows_22

NSD WINDOWS--2014.8.4_dns_23

问题与总结:服务器与客户机要设置在同一个网段VMnet2

实验02:组策略的应用规则

实验目标:策略的继承 阻止继承 强制继承 策略的累加 策略的冲突

实验环境一台windows server 2008 R2虚拟机,一台windows 7虚拟机

NSD WINDOWS--2014.8.4_域控_24

实验步骤:

1.分别打开Windows Server 2008和Windows7版本的虚拟机

2.将二者设定在同一虚拟网络段VMnet2,将Windows Server 2008虚拟机的IP地址设为192.168.1.1,将Windows7虚拟机的IP地址设为192.168.1.2

3.开始—管理工具—用户和计算机

NSD WINDOWS--2014.8.4_域控_25

右击右边空白处新建用户

NSD WINDOWS--2014.8.4_windows_26

NSD WINDOWS--2014.8.4_windows_27

NSD WINDOWS--2014.8.4_域控_28

NSD WINDOWS--2014.8.4_dns_29

3.在服务器点开始”---管理工具---组策略管理---右击默认域策略”----编辑---用户配置---策略---管理模板---控制面板---个性化---双击阻止更改桌面背景”---已启用---确定

NSD WINDOWS--2014.8.4_windows_30

NSD WINDOWS--2014.8.4_windows_31

NSD WINDOWS--2014.8.4_域控_32

NSD WINDOWS--2014.8.4_windows_33

NSD WINDOWS--2014.8.4_windows_34

结果验证:启动完成在桌面右击--个性化

NSD WINDOWS--2014.8.4_windows_35

二、阻止继承

1.开始管理工具用户和组右击nsd1407.com新建组织单位

NSD WINDOWS--2014.8.4_dns_36

NSD WINDOWS--2014.8.4_windows_37

拖动mhycaiwu

NSD WINDOWS--2014.8.4_windows_38

打开组策略管理右击caiwu阻止继承

NSD WINDOWS--2014.8.4_域控_39

结果验证

NSD WINDOWS--2014.8.4_域控_40

三、强制继承打开组策管理右击default domain controllers policy强制

NSD WINDOWS--2014.8.4_域控_41

结果验证:

NSD WINDOWS--2014.8.4_域控_42

四、策略的累加

1.default domain controllers policy的GPO设置为阻止更换壁纸

在caiwu右击 创建GPO

NSD WINDOWS--2014.8.4_域控_43

NSD WINDOWS--2014.8.4_域控_44

NSD WINDOWS--2014.8.4_域控_45

结果验证:既不能更换背景打开浏览器又是http://www.baidu.com

NSD WINDOWS--2014.8.4_dns_46

NSD WINDOWS--2014.8.4_域控_47

五、策略的冲突

1. default domain controllers policy的GPO设置为浏览器主页为www.tarena.com

NSD WINDOWS--2014.8.4_dns_48

Caiwu的gpo设置为主页为www.baidu.com

NSD WINDOWS--2014.8.4_dns_49

结果验证:打开的是www.baidu.com

NSD WINDOWS--2014.8.4_dns_50

问题与总结:暂无

实验03:组策略筛选

实验目标:

实验环境:一台windows server 2008 R2虚拟机,一台windows 7虚拟机

NSD WINDOWS--2014.8.4_域控_51

实验步骤:

一、在组策略管理界面中—单击指定的GPO—在右侧窗口中选择委派—高级—添加用户—勾选拒绝读取和应用策略组

NSD WINDOWS--2014.8.4_windows_52

NSD WINDOWS--2014.8.4_域控_53

NSD WINDOWS--2014.8.4_域控_54

NSD WINDOWS--2014.8.4_windows_55

结果验证:用mhy用户登录不可以更改壁纸

NSD WINDOWS--2014.8.4_windows_56

ln用户登录

NSD WINDOWS--2014.8.4_windows_57

问题与总结:暂无