




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Windows server 2008域环境搭建目 录第一章 虚拟场景 . 21、公司简介 . 22、公司现有 IT 状况. 2第二章 实验设计 . 21、域规划 . 22、计算机规划 . 3第三章 具体实施 . 31、建立根域 . 31.1 准备 . 31.2 安装 . 42、建立子域 . 123、额外域控制器建立 . 174、站点的建立与连接 . 244.1 创建站点 . 244.2 定义站点子网 . 254.3 定位服务器 . 264.4 配置站点连接器. 275 角色迁移 . 28第四章 实验中的问题 . 32第 1 页,共 36 页第一章 虚拟场景1、公司简介某公司通过合理的运营和管
2、理,发展迅速,员工人数已有 200 人左右,现在该公司总部设在长春,两个子公司分部在大连和沈阳,为了满足公司未来的发展和企业运营的需求,公司决定重新部署企业网络。公司决定部署一个由 200 台计算机组成的局域网。用于完成企业数据通信和资源共享。公司内部有:人力资源部、行政部、财务部、工程部、销售部、总经理办公室2、公司现有 IT 状况公司已有一个局域网,运行 200 台计算机,服务器操作系统是 windows server 2008,客户机的操作系统是 windows xp,工作在工作组模式下,员工一人一机办公。公司从 ISP 申请 2M 专线用于与各个子公司相连,实现各公司间资源交换与共享。
3、由于计算机比较多,管理上缺乏层次,公司希望能够利用 windows 域环境管理所有网络资源,提高办公效率,加强内部网络安全,规范计算机使用。第二章 实验设计1、域规划一改以往的工作组模式,组建域,使管理更方便,工作的环境更安全,用户可以在任意一台域内的计算机登录,共享网络资源。在总公司长春建立根域 内部子网 /24大连分部建立子域 内部子网 /24沈阳分部建立子域 内部子网 /242M第 2 页,共 36 页2、计算机规划DC 情况如下表:第三章 具体实施1、建立根域1.1 准备对于安装 WINDOWS 2008 SERVER
4、的服务器,对硬件有如下要求:在安装根域服务器前,首先要确定你的计算机 IP 地址(IPV4)为静态,DNS 指向本机的 IP 地址(DNS 安装会在下面操作中说明)IPV6 禁用第 3 页,共 36 页地区DC 计算机名IP子网掩码DNS长春Mywingc11Mywinsu161大连Hanwin01Hanwin0161
5、沈阳Tbwin01731Shiwin02151处理器最低 1.0GHz x86 或 1.4GHz x64推荐 2.0GHz 或更高;安腾版则需要 Itanium 2内存最低 512MB,推荐 2GB 或更多内存最大支持32 位标准版 4GB、企业版和数据中心版 64GB64 位标准版 32GB,其他版本 2TB硬盘最少 10GB,推荐 40GB 或更多内存大于 16GB 的系统需要更多空间用于页面、休眠和转存储文件备注光驱要求 DVD-ROM;显示器要
6、求至少 SVGA 800×600 分辨率,或更高;1.2 安装在安装 windows 2008 之后(安装过程不详细介绍),选择“开始”“管理工具”“服务器管理器”选项,然后选择添加角色在服务器角色中选择 AD 域服务(DNS 不可与 AD 一起勾选)第 4 页,共 36 页然后单击下一步,进入一个对 AD 的简介界面,单击下一步进入安装界面第 5 页,共 36 页点击安装。装完成后会出现如下界面提示用户进行 AD 域服务安装向导的进行,点击该连接进入域服务安装向导第 6 页,共 36 页单击“下一步”会弹出微软的一个提示信息,这里,我们选“下一步”进行下一步的安装第 7 页,共 3
7、6 页在这里我们选择“在新林中新建域”来创建第一台域控制器,然后进行“下一步在这里输入根域的域名 “”然后下一步些时系统会自动生成一个 NetBIOS 名,单击“下一步”第 8 页,共 36 页选择“windows server 2008” 进行下一步安装第 9 页,共 36 页在弹出的窗口中,系统会自动把 DNS 勾选,因为是域中的第一台域控制器,所以默认为全局录服务器。单击“下一步”这里我们选择“是”进行下一步安装选择数据库文件存放的位置,单击“下一步”第 10 页,共 36 页这里要求软入还原模式密码,与 2003 不同,在 2003 中此步骤可跳过,不输入任务密码,但是在 2008 中
8、这样是不可以的。这时系统会生成一个配置信息,我们可以选择导出,以用于在 CORE 模式的 2008 中部署 DC。第 11 页,共 36 页单机下一步,进行安装,安装完成后,会提示计算机进行重新启动。2、建立子域关于子域,这里我们用 TB.MY.COM 子域的建立为例进行说明建立子域的过程中需要通过 DNS 服务器找到目标域,所以第一步先把 DNS 设置改成域内 DNS的 IP 地址接下来在命令行下输入 DCPROMO.EXE,进入下图所示向导:第 12 页,共 36 页按下一步后如下图所示,选择现有林内添加域:输入父域的域名和有加入该域权限的登录凭据:第 13 页,共 36 页输入父域完整域
9、名和子域 DNS 目录名称:第 14 页,共 36 页选择所要加入的站点:选择其他 DC 选项:第 15 页,共 36 页确定数据库、日志文件和 SYSVOL 的位置:设置还原 ADMINISTRATOR 密码:第 16 页,共 36 页确认 DC 信息:3、额外域控制器建立在提升为额外域控的时候,先要把计算机加入到域中,以加入 为例。加入到域后,添加域服务,并运行域服务安装向导。这个向导并不陌生,当我们新建域是选择的是“在新林中新建域”,这次要做的是在 第 17 页,共 36 页中填加个额外域控制器,所以选择的是“向现有林中添加域控制器”,然后点击“下一步”把域名 输入,点击“设置”输入有仅
10、限加入 的用户名和密码,点击“下一步”第 18 页,共 36 页在“为该额外域控制器选择域”中选择“”,点击“下一步”为新域控制器选择一个站点第 19 页,共 36 页关于其他域控制器选项,我只安装了“DNS 服务器”,把“全局编录”去掉,点击“下一步”选择是否更新 DNS 委派,选择“是,自动尝试在此安装过程中更新 DNS 服务器”,点击“下一步”点击后,要求输入 DNS 区域服务器的管理凭据,输入正确后点击“确定”,然后“下一步”第 20 页,共 36 页选择“通过网络从现有域控制器复制数据”点击“下一步”在选择源域控制器时,选择“让向导选择一个合适的域控制器”,这个源控制器的作用就是新建
11、立的域控制器从源域控制器复制某些数据,并且将某些数据写入源控制器。源控制器也就是他的复制第 21 页,共 36 页伙伴。点击“下一步”这里选择的是数据库、日志文件和 SYSVOL 的存储位置,选择完成后点击“下一步”输入目录服务还原模式的 administrator 密码,点击“下一步”第 22 页,共 36 页这里显示的是整个安装过程的摘要信息,点击“下一步”等待安装,安装完成后重新启动计算机。第 23 页,共 36 页4、站点的建立与连接4.1 创建站点在开始中依次选择“管理工具”“AD 站点和服务”在“site”处右键,选择新建站点在弹出的窗口中输入站点名,选择默认连接.然后确定第 24
12、 页,共 36 页创建后会弹出如下窗口各个站点可用同上的方法进行建立。4.2 定义站点子网在“AD 站点和服务”的窗口中右键 Subnets 文件夹,选择“新建子网”会出现如下窗口在前缀中输入站点的子网,然后在下面的“为此前缀选择站点对像”中选择站点,然后确定第 25 页,共 36 页4.3 定位服务器在默认的情况下,所有的 DC 都加入到默认站点中,在这里我们要根据实际的物理分布对 DC 的IP 地址来把它们加入不同的站点。首先选择你要移动的 DC。右键“移动”会出现如下窗口选择你要把 DC 移动到哪个站点,然后确定,即可实现。结果如下图第 26 页,共 36 页4.4 配置站点连接器右键“
13、IP”选择新建连接弹出如下窗口,在左侧窗口中选择两个站点,进行连接建立这后,可以右键该连接,设置复制频率和开销值第 27 页,共 36 页5 角色迁移在 Active Directory 环境中,如果具备操作主机角色的域控制器出现故障,在域控制器可用的情况下,可以使用"转移角色"的方式完成操作主机角色的转移,在域控制器不可用的情况下,可以使用"占用角色"的方式完成操作主机角色的转移。也可以通过计划的角色迁移进行负载均衡下面我们在根域 把额外 DC 提升为主 DC首先我们在 MYWINSU 计算机上点击“开始”“运行”,然后输入 CMD,在提示符下输入:n
14、etdom query fsmo ,通过该命令查看现在 FSMO 五个角色的分布情况第 28 页,共 36 页现在要把这个五个角色转移到 mywinsu 上,使 mywinsu 成为这五个角色的 owner。现在登陆 mywinGC(主域控制器),进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入:roles 回车,再输入 connections 回车,再输入 connect to server (备注:这里的dc-1 是指服务器名称),提示绑定成功后,输入 q 退出,如图:输入?回车可看到以下信息:如图:第 29 页,共 36 页Transfer domain namin
15、g master 回车Transfer infrastructure master 回车Transfer PDCTransfer RID masterTransfer schema master回车回车回车以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择 YES,完成以后,检查一下是否全部转移到 mywinsu 上了,开始>运行,输入 netdom query fsmo,如图:全部转移成功.现在五个角色的 owner 都是 mywinsu 了.第 30 页,共 36 页角 色 转 移 成 功 以 后 , 还 要 把 GC 也 转 移 过 去 , 打 开 活 动 目 录
16、站 点 和 服 务 , 展 开site->DC-CC>servers,你会看到两台域控制器都在下面。展开 mywinsu,右击【NTDS Settings】点【属性】,勾上全局编录前面的勾,点确定,如图:现在已经可以把原来的主域控制器(mywingc)删除掉了,在 mywingc)现在的辅助域控制器上运行 dcpromo 按照提示一步一步的删除它,然后将它退出域。就完成了整个升级过程。这里还有一点要注要的:升级完以后,你现在的主域控制器的 IP 地址是新的,而不是原来的那个 IP 地址了,第 31 页,共 36 页而下面所有的客户端的 DNS 都是指向原来的主域控制器的,这样就会出现很多问题,所以我最简单的方法就是把 mywinsu(现在的主域控制器)的 IP 改为 mywin
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业机械采购协议
- 劳动合同中工会的作用
- 大学生创业优惠政策
- 悦读助力成长课件
- 怎制作主题教育
- 阿勒泰职业技术学院《中国现当代文学思潮研究》2023-2024学年第二学期期末试卷
- 阿巴嘎旗2025年三下数学期末达标检测试题含解析
- 陇南地区成县2025年小升初总复习数学精练含解析
- 陕西中医药大学《综合英语AV》2023-2024学年第一学期期末试卷
- SCI论文写作与投稿 第2版-课件 5-SCI论文结果与讨论写作(一)
- 江苏省淮安市洪泽区2024-2025学年七年级下学期3月调研地理试题(含答案)
- 黄金卷02(广州专用)-【赢在中考·黄金预测卷】2025年中考数学模拟卷(考试版)
- 2025-2030年班用帐篷项目投资价值分析报告
- 生物会考试题及答案
- 2025年国家粮食和物资储备局垂直管理系统事业单位招聘701人历年自考难、易点模拟试卷(共500题附带答案详解)
- 血管活性药物静脉输注护理解读
- (一模)赣州市2025年高三年级摸底考试地理试卷(含答案详解)
- PLC应用技术课件 任务20 S7-1200 PLC控制步进电机
- 2025至2030年中国合成闸瓦数据监测研究报告
- 射线无损探伤合同范本
- 创意活动策划方案及执行流程
评论
0/150
提交评论