快速业务通道

WIN2000域模式设置管理全攻略

作者 佚名技术 来源 网络技术 浏览 发布时间 2012-07-02

笔者花了一个通宵的时间制定了一个绝妙的网络管理方案,如今网络已经全部安装通过,便急忙把这个方案共享出来与大家一同分享。

  一共十台机器,笔者打算用PIII933安装Windows 2000 Server作主域控制器,在另一台WIN98工作站上另外安装windows 2000 Server作额外域控制器,以防主域控制器突然失灵后可以暂时充当主域控制器角色,另外八台工作站各分部在各个科室中,距离不是很远,公司用的是一台16口100M的HUB。

  Windows 2000 Server已经推出很长时间了,我想各位只要不是顶级菜鸟,肯定已经安装过不止一次了吧,所以Windows 2000 Sever的安装不是本文的重点,本文主要介绍怎样用windows 2000 Server来组建一个全能网络,以及怎样利用一些软件来方便我们的管理操作。

  组网篇

  (一)主域控制器的安装

  其实按正确的说法Windows 2000 Server中已经没有主域控制器和非主域控制器之分,不过我们为了讲解方便从而把windows 2000 Server的域控制器分为主域控制器和额外域控制器。

  首先在服务器上安装windows 2000 Server,分区类型选择NTFS格式,由于此时我们的域还没有建立起来,所以我们先让其属于WORKGROUP工作组,笔者输入的计算机名是WAN-SERVER,连接方式我们选择“每服务器”,同时允许的最大连接数我们选择10。

  当windows 2000 Server安装完毕后会自动打开“配置服务器”窗口,,由于这是我们的域内的第一台服务器,并没有其他的域控制器正在运行,所以在这里我们应该选择“这是网络中唯一的服务器”然后点下一步。

  系统提示将会在这台计算机上安装Active Directory,DHCP和DNS,如果你想了解关于这三项的其他信息,请点击“其他详细信息”或是请点击“了解其他”,然后请继续点击下一步。将域命名为什么?在这里我们入“BADBOY”作为域名,由于我们并没有在Internet上注册的域名,所以我们键入本地名,我们输入 “LOCAL”作为本地名(当然你输入“COM”或“NET”会更形象些。那样我们的服务器的DNS全名就是wan-server.badboy.com啦)。 

  点击下一步之后系统会提示你确认这些操作。而且人家也告诉你说接下来的过程会花几分钟的时间,所以你千万不能着急,不过要是你的机器足够的old,那可能要花不止几分钟的时间了。我们点击下一步。

  Windows开始安装我们所选择的组件。组件安装完成后,将出现配置Active Directory的窗口。

  注意这个过程用的时间非常的长,而且也没有一个进度条提示,你要有足够的耐心才对,系统配置完成后将会提示你重新启动。
当windows 2000 Server再次启动后会出现的配置服务器画面,取消“启动时显示该屏幕”然后关闭该窗口。OK!服务器这样就配置好了。需要说明的是,这时这台服务器的IP地址系统自动设成了10.10.0.0,当然我们是可以改变它的,依次打开网上邻居--属性--本地连接--属性--TCP/IP属性。

  由于本局域网中的计算机数量不多,笔者采用为每台工作站设定固定的IP地址的方案.以方便我们某一时刻的管理。

  接下来,我们在wan-server这台服务器上建立用户和组,我们依次点击开始--程序--管理工具----Active Directory 用户和计算机,笔者为九台工作站的办公室人员设置的用户名.另外包括我的网络和打印机管理两个全局组.其中我的网络全局组属于users本地组,包括wan001--wan009九个成员,而打印机管理全局组属于Print oprerators本地组包括wan008和wan009两个成员。(推荐在windows 2000
Sever中对用户进行以下的管理:将用户加入全局组,以便能访问整个域资源,把全局组加入某个本地组,以便管理用户权限。)

  整个局域网中有两台域控制器,其中wan-bak-server是我们以下将要安装的额外域控制器。域中的工作站情况。这些数据要根据你自己网络的情况进行合理设置噢!

  (二)额外域控制器的安装

  接下来我们在另外一台工作站中安装windows 2000 Server,安装过程基本与安装主域控制器相同,只不过这次我们输入计算机名为wan-bak-server,我们依然可以将其放入workgroup工作组。安装完成后也会打开服务器配置窗口。不过这次我们点击一下左边的“Active Directory”,将会出现画面.你可以在这里先了解一下有关Active Directory的情况,然后点击“启动”来启动ActiveDirectory向导。出现安装向导,我们点下一步。在窗口中系统询问是把这台服务器当作新域的域控制器还是当作现有域的额外域控制器,在这里我们并不是想建立一个新的域,所以我们选择“现有域的额外域控制器”然后点击下一步继续。输入有权进行此次操作的用户名。密码和现有的域,如果你输入的信息不正确则不能进行下一步的安装,然后点击下一步继续。

  输入现有域的DNS全名,对于我们的域来讲DNS全名为badboy.local.当然你可以点击浏览来查找现有的域的DNS名。接下来我们接受系统的默认设置.输入额外域控制器的管理员密码,当计算机在目录恢复模式下启动时,会用到这个密码。确认刚才的设置点击下一步。

  看!额外域控制器正从主域控制器上下传用户数据呢,看网线上突起的数据包,还真形象!注意这一步时间也是特别特别的长,你如果没有足够的耐心,那你就去对面的咖啡屋里去喝杯咖啡去吧?!
等你回来的时候,你会发现完成画面己恭候你多时啦!!接下来重新启动,OK!额外域控制器的安装也就完成了,怎么样,不复杂吧?但有一点你一定要注意了----安装额外域控制器的时候,你一定要把主域控制器打开,不然的话你点击下一步系统会告诉你输入的用户名不存在或是找不到指定的域。

  额外域控制器的IP地址设置。当额外域控制器安装完成后你打开Active Directory用户和计算机会发现,里面的一切数据和主域控制器上的一样哎!以后当两台服务器都打开的情况下,你在任何一台控制器上所做的更改系统都会立即在两台服务器上进行复制,以使两台服务器的用户数据库保持同步。另外在主域控制器没有打开的情况下额外域控制器也可以对用户的登录请求进行验证。

[1] [2] 下一页

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号