域控的主要作用:添加用户并控制用户登录和访问共享资源权限、集中发布文件及程序、提供用户信息给第三方程序(邮件系统、ERP系统)用于权限控制等。
域控需要对域内机器进行电脑名解析,所以DNS是必须组件。内网计算机要访问内部及外部网络,也需要域控提供DNS解析,因此,不管是计算机加域或者是访问外网,都必须将电脑的主要DNS指向域控才可以,否则不可以加域。
除了DNS地址必须是域控外,其余网络参数可以自行设置。
如题,你将域控地址段(192.168.0.X)添加到路由(192.168.5.1)中去,也就是添加一条路由然后做好NAT,192.168.0.X网段(DNS192.168.0.168,网关192.168.5.1)的就都可以上网了。
举例说明:
直观方法(假设你的路由地址为192.168.0.1,也就是你的网关地址):
域控192.168.0.168 掩码255.255.255.0 DNS:192.168.0.168 网关192.168.0.1
客户机192.168.0.X 掩码255.255.255.0 网关192.168.0.1 DNS:192.168.0.168
其中X代表(0-254)任意。
进入系统,设置好IP,子网,把安装光盘放进光驱(非GHOST版),运行“配置您的服务器”-->
自定义
或
运行“管理您的服务器”
-->
添加角色到您的服务器,进入“配置您的服务器向导”选“域控制器(Active
Directory)
或
运行命令dcpromo
现在开始配置,下一步
-->
下一步
-->
下一步
-->
新域的域控制器
-->
在新林中的域
-->
输入DNS全名,下一步
-->
输入域NetBIOS映射名,下一步
-->
下一步
-->
下一步
-->
诊断失败”后,选“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为这台计算机的首选DNS服务器”,下一步
-->
“只与Windows
200
或
Windows
Server
2003
操作系统上运行服务器程序,该服务器有是Active
Directory域的成员,请选此选项。”,下一步
-->
输入“目录服务还原密码”,记住这个密码,很重要,还原域是用,下一步
-->
下一步就开始配置了。
配置好后,设置服务器DNS为服务器IP(默认是127.0.0.1),待加入域的计算机的首选DNS要是域控制器IP。
如果要上网,设置服务器DNS服务地址解析转发到省DNS解析服务器。
我是用我的2003企业版服务器一步一步装出来给你写的,写的好辛苦啊,搞的我系统都成域控制器了...
域是Windows 2000 活动目录的核心单元,是共享同一活动目录的一组计算机集合;域是安全的边界,在缺省的情况下,一个域的管理员只能管理他自己的域,一个域的管理员要管理其他的域,需要专门的授权;
域是复制单位,一个域可包含多个域控制器,当某个域控制器的活动目录数据库修改以后,会将此修改复制到其他所有域控制器。
打个比方,如果说工作组是“免费的旅店”那么域(Domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。
不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。
域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。
要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互“看”到是远远不够的,必须要由网络管理员进行相应的设置,把这台电脑加入到域中。这样才能实现文件的共享。
域名“开通”的说法看起来相当的不严密,但的确很多刚接触网络营销的人会提出这样的问题。提出“域名注册之后怎么才能开通”这样问题的人的其实主要是想知道,自己注册了域名之后如何才能看到自己的网站内容,用一个专业术语就叫“域名解析”。
在相关术语解释中已经介绍,域名和网址并不是一回事,域名注册好之后,只说明你对这个域名拥有了使用权,如果不进行域名解析,那么这个域名就不能发挥别的作用,经过解析的域名可以用来作为电子邮箱的后缀,也可以用来作为网址访问自己的网站,因此域名投入使用的必备环节是“域名解析”。
我们知道域名是为了方便记忆而专门建立的一套地址转换系统,要访问一台互联网上的服务器,最终还必须通过IP地址来实现,域名解析就是将域名重新转换为IP地址的过程。一个域名只能对应一个IP地址,而多个域名可以同时被解析到一个IP地址。域名解析需要由专门的域名解析服务器(DNS)来完成。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)