资源(用户账户、计算机账户、共享文件夹、共享打印机、网络服务等)被发布到AD域服务后,域内的用户可以方便地查询这些资源。这些资源,有的可以在新建时自动发布到域中,例如创建的用户或计算机,有的需要在创建完成后手动发布,例如共享的文件夹。 只有Domain Admins组或Enterprise Admins组的成员,或是被委派权限的成员,可以发布共享文件
通过组策略,可以将软件部署给域内的计算机,也就是用户登录或计算机启动时,可以自动安装或很容易安装所部署的软件。软件部署分为两种方式:分配(Assign,又译作指派)和发布(Publish)。一般情况下,被部署的软件应为Windows Installer Package,即具有*.msi格式的安装文件。可以将软件分配给用户或分配给计算机,但是发布的方式只能发布给用户。下面通过实验了解二者的区别。(1
引入:认识组策略1.在DC1和客户机上,在运行对话框里分别输入以下两条命令 (1) gpmc.msc (2)gpedit.msc比较两次打开的窗口,有什么不同。2.在ADDS中可以针对站点、域、组织单位来设置组策略。本地计算机策略只会影响到本地计算机及在本地计算机上登录的所有用户。操作:将域内所有普通用户的密码设置
案例引入:为什么需要多台DC?1.选择一个域账户在客户机win 7上登录,并记住该用户名; 2.在DC上修改该用户的密码; 3.在DC上新建一个测试用户;4.关闭DC;5.注销第一步登录的账户,改成
域管理员委派普通用户管理OU本例中,域管理员委托班长管理本班成员账户的增加、删除操作。(1)在DC上,用本班班长的账户登录,测试是否成功。 (2)在DC上,用
概念:组织单位(Organizational Unit),简称OU ,是可以将用户、组、计算机和其它组织单位放入其中的AD容器,是可以指派组策略设置或委派管理权限的最小作用域或单元。 观察:AD用户和计算机的窗口,分析OU图标的不同。 1.OU的基本管理(1)仿照学校的结构,建立不同的OU。 
1、了解用户的配置文件是什么?STEP1:检查DC上是否已存在以自己名字命名的账户。(续前述实验结果,在DC中应该有该账户存在)STEP2:利用STEP1中指定的账户,在客户机WIN7上登录一次。 STEP
完成如下操作: STEP1:观察、检查服务器状态。重点检查计算机名、计算机所在的工作组名、已添加的角色和功能、是否存在本地用户和组、管理工具中是否有与AD相关的软件、系统盘是否包含NTDS和SYSVOL等文件夹。 STEP2:设置服务器的IP。由于安装AD时必须使用DNS提供的域名解析服务,一般可将DC与DNS配置在同一台服务器上。 &n
首先完成如下操作(1)在安装好的WIN 2012上,除了系统盘C以外,再建立一个新的卷,例如E盘。(2)建立一个共享的文件夹(共享权限和本地权限暂时都可设置为EVERYONE可读),以自己的名字命名。完成后在WIN 2012上打开命令提示符,并用net share命令检查是否出现该共享资源。(3)通过其他主机检查是否能访问到上述共享文件夹。如不能正常访问,则需要启用WIN 2012的g
Copyright © 2005-2023 51CTO.COM 版权所有 京ICP证060544号