windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」AD域主要作用就是集中管理,限制域内用户或计算机的所有操作,主要管理公司员工,就像通讯录一样,还能管理了电脑,打印机等,权限管理,ADhelper可以实现WEB方式的AD域管理,方便、快捷。其余不懂得还是直接上例子其余自己科普。实操AD域VMA、VMB虚拟机配置为主辅域,域名为szpdc.com; VMA做为GC、SchemaMaster、DomainNamingMa…

大家好,又见面了,我是你们的朋友全栈君。

AD域主要作用就是集中管理,限制域内用户或计算机的所有操作,主要管理公司员工,就像通讯录一样,还能管理了电脑,打印机等, 权限管理,ADhelper 可以实现WEB方式的AD域管理,方便、快捷。其余不懂得还是直接上例子其余自己科普。

 

实操

AD域

  1. VMA、VMB虚拟机配置为主辅域,域名为szpdc.com;
  2. VMA做为GC、Schema Master、Domain Naming Master,VMB做为PDC、RID、Infrastructure
  3. 创建OU、用户、用户组(以神动的组织架构为例,总经办、技术支持部、财务部、一部、二部、三部、四部、五部、七部、商业客户部);
  4. 所有用户登录使用带神动LOGO的画面;
  5. 所有非管理员用户登录都不能打开注册表程序;
  6. 所有非管理员用户登录不能使用控制面板;
  7. 所有非管理员用户登录,打开IE浏览器自动打开神动OA;

五种角色的功能

     架构主控:修改活动目录源数据。

     域名主控:森林的加域脱域

     pdc仿真:密码验证     修改组策略模板   统一域内时间     

    RID主控:防止域控sid重复

    结构主控:更新组的成员列表

 

 

1、VMA、VMB虚拟机配置为主辅域,域名为szpdc.com;

 

安装ad域服务

服务器控制台>管理>添加角色

windows server2012 AD域相关操作「建议收藏」

提升为域控

windows server2012 AD域相关操作「建议收藏」

点击添加新林,并且输入域名。

windows server2012 AD域相关操作「建议收藏」

输入还原密码

windows server2012 AD域相关操作「建议收藏」

布置VMB额外域控

首先VMB安装域控服务同上

固定ip

windows server2012 AD域相关操作「建议收藏」

计算机加入域:我的计算机右键属性>系统属性>更改

windows server2012 AD域相关操作「建议收藏」

如果是克隆虚拟机会有报错,说什么id重复:

解决办法:勾选通用,点击确认重新安装即可

windows server2012 AD域相关操作「建议收藏」

 

 

VMB升级为额外域控

添加现有域

windows server2012 AD域相关操作「建议收藏」

设置还原密码

windows server2012 AD域相关操作「建议收藏」

按默认提示安装即可

2、VMA做为GC、Schema Master、Domain Naming Master,VMB做为PDC、RID、Infrastructure Master;

 

转移角色

移动角色之前状态

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

首先在ad域服务用户与计算机中点击  操作>更改目录服务器>选择VMB

 

windows server2012 AD域相关操作「建议收藏」

再点击操作>所有任务>操作主机

windows server2012 AD域相关操作「建议收藏」

 

最后查看移动结果

windows server2012 AD域相关操作「建议收藏」

主域控舵机了,辅域控(额外预控)如何切换5个角色。

          在命令行界面输入:ntdsutil

          然后输入:roles,敲回车:

          然后输入:connection,然后敲回车:

          下面我们输入要转移的操作主机名称,输入:connect to server VMB,然后敲回车:

          quit退出一步:

         输入回车,查询参数帮助,

        然后输入下面图中标识参数切换,比如输入 seize PDC 回车

windows server2012 AD域相关操作「建议收藏」

 

3、创建OU、用户、用户组(以神动的组织架构为例,总经办、技术支持部、财务部、一部、二部、三部、四部、五部、七部、商业客户部);

创建组织、用户组、用户

windows server2012 AD域相关操作「建议收藏」

 

4、所有用户登录使用带神动LOGO的画面;

新建组策略

    在管理工具>组策略管理>选择林>选择域>组策略对象>新建

windows server2012 AD域相关操作「建议收藏」

  编辑新建>用户配置>策略>管理模板>桌面>active desktop>桌面墙纸>

编辑

windows server2012 AD域相关操作「建议收藏」

上面地址图片一定要注意,由于设置的是其他主机的桌面壁纸,如果写本地路径形式C:\壁纸路径\aaa.jpg,就必须保证每台主机C:\壁纸路径\目录下有aaa.jpg图片,最好的方法是用共享文件夹形式方便。

最后右击神动ou,链接到现有GPO,选择刚刚建立的策略。

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

 

windows server2012 AD域相关操作「建议收藏」

5、所有非管理员用户登录都不能打开注册表程序;

创建组策略同上

windows server2012 AD域相关操作「建议收藏」

编辑并应用

windows server2012 AD域相关操作「建议收藏」

链接到神动ou

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

 

6、所有非管理员用户登录不能使用控制面板;

同样创建组策略并编辑

编辑新建>用户配置>策略>管理模板>控制面板>禁止访问控制面板

windows server2012 AD域相关操作「建议收藏」

编辑组策略

windows server2012 AD域相关操作「建议收藏」

最后将此策略链接到神动ou

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

 

7、所有非管理员用户登录,打开IE浏览器自动打开神动OA;

创建主页组策略

编辑新建>用户配置>控制面板设置>Internet设

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

windows server2012 AD域相关操作「建议收藏」

 

到此就所有工作就完成了,关键步骤我都写上了,没写的一般默认就好,纯原创纯手打。

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/145423.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • 树莓派开发笔记(一): 入手树莓派3b,成功运行树莓派系统

    树莓派开发笔记(一): 入手树莓派3b,成功运行树莓派系统若该文为原创文章,未经允许不得转载原博主博客地址:https://blog.csdn.net/qq21497936本文章博客地址:https://blog.csdn.net/qq21497936/article/details/79659992目录前话树莓派3b外包装与配置基础配件清单树莓派系统下载给树莓派刷系统运行树莓派系统供电不足安装树莓派中文环境…

  • Python:Flask使用jsonify格式化时间

    Python:Flask使用jsonify格式化时间代码如下#-*-coding:utf-8-*-fromdatetimeimportdatetime,datefromflask.jsonimportJSONEncoderclassCustomJSONEncoder(JSONEncoder):defdefault(self,obj):ifisinstance(obj,datetime):returnobj.strftime(‘%Y-%m-%d%H:%M:%

  • 单片机的io口的结构_单片机io口结构对比异同点

    单片机的io口的结构_单片机io口结构对比异同点文章目录单片机的最小系统(纯电路)单片机最小系统电路图STC89c52最小系统增强型8051最小系统晶振的样子STC单片机复位IO口结构写0亮灯写1灭灯强推挽模式写1输出5V大电流开漏模式写0输出0V不能拉高高阻输入单片机的最小系统(纯电路)单片机最小系统电路图1.电源供电:5V的正极接VCC脚,5V的负极接GND2.时钟电路:提供时钟信号,内存IRC震荡或者外部晶振参与震荡3.复位电路:避免上电过程中执行程序进而产生误动作甚至损坏电路STC89c52最小系统增强型8051最小系统

    2022年10月21日
  • serialVersionUID作用

    serialVersionUID作用

  • 如何在pycharm运行python_pycharm怎么运行部分代码

    如何在pycharm运行python_pycharm怎么运行部分代码这篇文章主要介绍了Pycharm如何运行.py文件的方法步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧!Pycharm时一个非常好用的IDE,但是一开始的时候甚至会因为.py文件不能运行而束手无策。。。这里需要说明一下Pycharm的作用,Pycharm并不是一个像matlab那样什么都自己提供的软件,它更像一个非常棒的…

  • Java面经整理

    腾讯1.java基础 8种基本数据类型,int几个字节 类型 存储需求 取值范围 byte 1B -128~127 short 2B -32768~32767 int 4B -20亿~20亿 long 8B float 4B 小数点后6~7位 dou…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号