(中职)Windows Server 2012 R2企业级服务器搭建项目一 配置与管理域教学课件().pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《(中职)Windows Server 2012 R2企业级服务器搭建项目一 配置与管理域教学课件().pptx》由会员分享,可在线阅读,更多相关《(中职)Windows Server 2012 R2企业级服务器搭建项目一 配置与管理域教学课件().pptx(88页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、(中职)Windows Server 2012 R2企业级服务器搭建项目一 配置与管理域教学课件(工信版)项目一 配置与管理域Windows Server 2012 R2 企业级服务器搭建 01 项目描述为了更好地管理网络系统资源,很多企业都采用了集中管理模式。微软公司在 Windows Server 产品中提供了用于集中管理网络环境的目录服务Active Directory。Active Directory 功能强大,它存储了网络对象的逻辑指向,如计算机、打印机、用户、组、组织单位等,既能够使用容器等对资源进行分配与管理,也能够使用组策略等对计算机与用户进行访问控制。Active Direc
2、tory 像一本书的目录,存储了网络资源的位置指向与编排方式,可实现对特定对象与服务的快速访问。相比工作组等松散的管理模式,采用 Active Directory 集中管理公司网络资源具有更高的安全性和可控性。与在本地服务器上建立的用户不同,在 Active Directory 中由域控制器(Domain Controller,DC)负责域用户的建立与认证等操作,域管理员(Domain Admins 组内用户)拥有对资源的最高管理权限。系统中的 Active Directory 域服务(Active Directory Domain Services,AD DS)是实现 Active Dire
3、ctory 的载体,它基于 DNS 服务来定位对象,目录分级也采用类似 DNS 的树形结构。在本项目中,天驿公司需要对现有网络环境进行调整,使用 Active Directory 集中管理计算机。网络管理员要将一台安装 Windows Server 2012 R2 系统的独立服务器升级为域控制器,并将其他 Windows Server 服务器、桌面计算机加入公司 Active Directory 域中,对域中的账户进行管理,为市场部、技术部、人力部等员工按公司组织架构建立账户并设置登录时间,然后设置域安全策略限制用户的访问行为。Windows Server 2012 R2 企业级服务器搭建1.
4、了解工作组与 Active Directory 域的区别。2.理解林、域与林根域的概念和作用。3.理解组织单位、组与用户的概念和作用。4.熟悉域安全策略的作用和配置方法。项目目标知识目标1Windows Server 2012 R2 企业级服务器搭建1.能正确安装 Active Directory 域服务,并将独立服务器升级为域控制器。2.能将客户机成功加入域。3.能熟练建立域账户、组织单位和组。4.能熟练设置域安全策略。项目目标能力目标Windows Server 2012 R2 企业级服务器搭建21.逐步养成爱岗敬业精神和服务意识,在管理网络系统资源的工作中逐步体会科学管理为用户带来的便利
5、。2.在管理用户账户、设置安全策略的过程中逐步建立网络安全意识。3.能自觉使用正版软件,尊重软件知识产权。4.锻炼交流沟通的能力,逐步养成清晰有序的逻辑思维。5.具备独立思考的能力,能积极参与工作任务并按需提出优化建议。项目目标思政目标Windows Server 2012 R2 企业级服务器搭建3Windows Server 2012 R2 企业级服务器搭建思维导图Windows Server 2012 R2 企业级服务器搭建项目拓扑任务4.设置域安全策略任务3.管理域账户任务2.将 Windows 计算机加入域项目一 配置与管理域将独立服务器升级为域控制器任务1.项目实训Windows S
6、erver 2012 R2 企业级服务器搭建将独立服务器升级为域控制器Promote a stand-alone server to a domain controller任务 1职业教育校企合作新形态教材职业教育校企合作新形态教材配置与管理域 天驿公司网络中的计算机采用工作组模式,经常会出现因员工的误操作而导致计算机系统发生故障的情况。由于网络管理员解决这些问题需要耗费很多的时间,且效果也不理想,因此需要对现有的网络环境进行适当调整,以实现公司计算机资源的集中式管理。任务描述Windows Server 2012 R2 企业级服务器搭建天驿公司的网络管理员可采用 Active Directo
7、ry 技术来对计算机资源进行集中式管理,其操作步骤如下:首先安装 Active Directory 域服务,然后将一台服务器升级为域控制器,这样便可建立公司的 Active Directory 域环境 。Windows Server 2012 R2 企业级服务器搭建任务分析1.安装 Active Directory 域服务前的必要设置任务实现将一台安装 Windows Server 2012 R2 系统的独立服务器升级为域控制器(该服务器需要具有固定的 IP 地址),为 Administrator 用户设置强密码,并将首选 DNS 服务器的 IP 地址设置为本机 IP 地址。步骤 1:设置计算
8、机的 IP 地址为 10.10.10.101,设置首选 DNS 服务器IP 地址为 127.0.0.1,如图 1-1-1 所示。图 1-1-1设置 IP 地址及首选 DNS 服务器 IP 地址Windows Server 2012 R2 企业级服务器搭建1.安装 Active Directory 域服务前的必要设置将一台安装 Windows Server 2012 R2 系统的独立服务器升级为域控制器(该服务器需要具有固定的 IP 地址),为 Administrator 用户设置强密码,并将首选 DNS 服务器的 IP 地址设置为本机 IP 地址。步骤 2:关闭 Windows 防火墙(或在防
9、火墙中放行相关服务),本地服务器属性如图 1-1-2 所示。图1-1-2 服务器属性Windows Server 2012 R2 企业级服务器搭建任务实现2.安装 Active Directory 域服务步骤 1:在“服务器管理器”窗口中,单击“仪表板”“快速启动”“添加角色和功能”链接,打开“添加角色和功能向导”窗口,然后单击“下一步”按钮,安装服务器角色必要任务提示如图 1-1-3 所示。图 1-1-3 安装服务器角色必要任务提示Windows Server 2012 R2 企业级服务器搭建服务器角色是指服务器完成某一类功能的集合,它代表了服务器在当前服务或应用中的身份。例如,DNS 服务
10、器角色、IIS 服务器角色。功能也称为角色服务,是服务器角色中支持具体应用的功能模块或组件。例如,文件服务器中的文件屏蔽、配额等。一个服务器角色可包含多种功能,并可根据新需求添加、删除功能。任务实现步骤 2:在“选择安装类型”界面中,选中“基于角色或基于功能的安装”单选按钮,然后单击“下一步”按钮,如图 1-1-4 所示。图 1-1-4 选择安装类型2.安装 Active Directory 域服务Windows Server 2012 R2 企业级服务器搭建任务实现步骤 3:在“选择目标服务器”界面中,选中“从服务器池中选择服务器”单选按钮,然后选择当前服务器,本例为“S1”,最后单击“下一
11、步”按钮,如图 1-1-5 所示。图1-1-5 选择目标服务器2.安装 Active Directory 域服务Windows Server 2012 R2 企业级服务器搭建任务实现步骤 4:在“选择服务器角色”界面中,勾选“Active Directory 域服务”和“DNS 服务器”复选框,在两个服务器角色弹出的所需功能对话框中单击“添加功能”按钮,确认两个服务器角色均处于选中状态后单击“下一步”按钮,如图 1-1-6 所示。图1-1-6 选择服务器角色2.安装 Active Directory 域服务Windows Server 2012 R2 企业级服务器搭建任务实现步骤 5:在“选择
12、功能”界面中,单击“下一步”按钮,如 1-1-7 所示。步骤 6:在“Active Directory 域服务”界面中,单击“下一步”按钮,如图 1-1-8 所示。图1-1-7 选择功能2.安装 Active Directory 域服务图 1-1-8 Active Directory 域服务Windows Server 2012 R2 企业级服务器搭建任务实现步骤 7:在“DNS 服务器”界面中,单击“下一步”按钮,如图 1-1-9 所示。步骤 8:在“确认安装所选内容”界面中,单击“安装”按钮,如图 1-1-10 所示。图 1-1-9 DNS 服务器2.安装 Active Directory
13、 域服务图1-1-10 确认安装所选内容Windows Server 2012 R2 企业级服务器搭建任务实现步骤 9:安装完毕后,在“安装进度”界面中,单击“关闭”按钮,如图 1-1-11 所示。2.安装 Active Directory 域服务图1-1-11 安装进度Windows Server 2012 R2 企业级服务器搭建任务实现步骤 1:打开“服务器管理器”窗口,在窗口左侧功能项中选择“AD DS”角色,然后单击右侧黄色警告中的“更多”链接,如图 1-1-12 所示。3.升级为域控制器图1-1-12 服务器管理器Windows Server 2012 R2 企业级服务器搭建任务实现
14、步骤 2:在“所有服务器 任务详细信息”窗口中,单击“将此服务器提升为域控制器”链接,如图 1-1-13 所示。3.升级为域控制器图1-1-13 任务详细信息和通知Windows Server 2012 R2 企业级服务器搭建域控制器是安装了 Active Directory 域服务的计算机,它存储了用户账户、计算机位置等目录数据,负责管理用户对访问网络资源的各种权限,包括管理登录域、账户的身份验证,以及访问目录和共享资源等。一个 ActiveDirectory 域中至少有一台域控制器。任务实现步骤 3:在“部署配置”界面中,选中“选择部署操作”选项组中的“添加新林”单选按钮,然后在“根域名”
15、后的文本框中输入林根域的名字“”,最后单击“下一步”按钮,如图 1-1-14 所示3.升级为域控制器图1-1-14 建立新林及新域Windows Server 2012 R2 企业级服务器搭建任务实现步骤 4:在“域控制器选项”界面中,考虑到公司内部还有几台安装 Windows Server 2008 R2 系统的服务器将作为域成员,故在此设置“林功能级别”和“域功能级别”均为“Windows Server 2008 R2”,然后输入两遍目录服务还原模式的密码,最后单击“下一步”按钮,如图 1-1-15 所示。3.升级为域控制器图1-1-15 域控制器选项Windows Server 2012
16、 R2 企业级服务器搭建域 和 林 的 功 能 级 别 是 指 以 何 种 方 式ActiveDirectory域服务环境中启用全域性或全林性功能。功能级别越高,域所支持的功能就越强,但向下兼容性就越差。例如,如果域中 有 Windows Server 2008 R2 和 Windows Server 2012 R2 系统的计算机,则可选择Windows Server 2008 R2 为功能级别;如果系统均为 Windows Server 2012 R2,则可选择Windows Server 2012 R2 为功能级别。任务实现步骤 5:在“DNS 选项”界面中,单击“下一步”按钮,如图 1-
17、1-16 所示。3.升级为域控制器图 1-1-16 DNS 选项Windows Server 2012 R2 企业级服务器搭建任务实现步骤 6:在“其他选项”界面中,单击“下一步”按钮,如图 1-1-17 所示。步骤 7:在“路径”界面中,单击“下一步”按钮,如图 1-1-18 所示。3.升级为域控制器Windows Server 2012 R2 企业级服务器搭建图1-1-17 其他选项图1-1-18 AD DS相关存储路径任务实现步骤 8:在“查看选项”界面中,单击“下一步”按钮,如图 1-1-19 所示。步骤 9:在“先决条件检查”界面中,若所有先决条件检查都成功通过,则单击“安装”按钮,
18、如图 1-1-20 所示。在安装完毕后重新启动计算机3.升级为域控制器Windows Server 2012 R2 企业级服务器搭建图1-1-19 创建Active Directory域控制器的参数汇总图1-1-20 先决条件检查任务实现步骤 10:重新启动计算机后按“Ctrl+Alt+Delete”组合键登录系统,可看到登录的用户为域管理员,登录的用户名格式为“TIANYI Administrator”,如图 1-1-21 所示。3.升级为域控制器图 1-1-21 登录域控制器Windows Server 2012 R2 企业级服务器搭建登录域控制器的域用户格式为“域 NetBIOS名用户名
19、”,如“ABC Administrator”。在域成员计算机上登录时,除可采用这种方式外,还可采用“用户名域名”的方式,如“”任务实现步骤11:在“服务器管理器”窗口中,选择“工具”“ActiveDirectory 用户和计算机”选项,打开“Active Directory 用户和计算机”窗口,在该窗口中展开“”“Domain Controllers”选项,可以看到服务器 S1 已经成功升级为域控制器,如图 1-1-22 所示3.升级为域控制器图1-1-22 在“Active Directory用户和计算机”中查看域控制器Windows Server 2012 R2 企业级服务器搭建任务实现知
20、识链接 工作组是一个对等的结构,每台计算机都有独立的登录管理方式,身份验证、资源管理由本地计算机完成。Active Directory 域是一个集中管理网络资源的组织形式,身份验证、资源管理由域控制器完成。工作组是局域网内的计算机逻辑分组,也是计算机的默认逻辑分组形式,Windows 计算机默认的工作组为 WorkGroup,用户可自由更改所在工作组,工作组不同不影响计算机之间的连通性。Active Directory 域也是计算机的逻辑分组,只要成员计算机能够与域控制器通信就可以加入域,加入和退出域都需要由拥有权限的域用户来完成,Active Directory 域通过“Active Dir
21、ectory 用户和计算机”管理工具来管理域控制器和成员,成员计算机退出域则自动变回原工作组。工作组与 Active Directory 域的区别Windows Server 2012 R2 企业级服务器搭建知识链接 域是网络对象(用户、组、计算机等)的分组,域中所有的对象都存储在 Active Directory 中,Active Directory 也可以由一个或多个域组成,每个域的身份验证都由域控制器来完成。林由一个或多个域组成,同一个林中的所有域具有双向可传递信任管理,一般用于企业合并等具有两个域的情境。在新林中创建的第一个域就是该林的根域,称为林根域。林会以林根域的名字作为林名。林、
22、域、林根域Windows Server 2012 R2 企业级服务器搭建知识链接(1)对象是 Active Directory 中的信息实体,也可以是一组属性的集合,如用户、组、计算机、打印机等。(2)容器是包含其他对象的对象,是一个逻辑实体,一般用来存放对象的分类。在“Active Directory 用户和计算机”管理工具中,Domain Controllers、Computers、Users 等都是容器,分别存储了域中的域控制器、成员计算机、全局组与用户。对象和容器Windows Server 2012 R2 企业级服务器搭建任务小结 本任务详细介绍了以向导方式将一台独立服务器升级为域控
23、制器的步骤。首先,要检查安装 Active Directory 域服务的先决条件。例如,设置服务器的计算机名与 IP地址,关闭 Windows 防火墙(或在防火墙中放行相关服务),为域管理员用户设置强密码等。然后,安装 Active Directory 域服务与 DNS 服务器。可将 Active Directory 域服务依托的DNS 服务器提前安装好,也可在安装 Active Directory 域服务时一并安装。最后,将服务器升级为域控制器。按照输入林根域的名称、选择域功能级别、设置目录服务还原密码等步骤,可完成 Active Directory 域服务的安装与配置。安装完成后,重新启动
24、计算机并以域管理员身份登录域控制器。Windows Server 2012 R2 企业级服务器搭建将 Windows 计算机加入域Join the Windows computer to the domain任务 2职业教育校企合作新形态教材职业教育校企合作新形态教材配置与管理域 天驿公司正逐渐将计算机的工作组管理模式向域模式转换,网络管理员已经将一台安装Windows Server 2012 R2 系统的服务器升级为域控制器,接下来需将现有使用 Windows Server 系统的服务器与 Windows 桌面版计算机加入公司域。任务描述Windows Server 2012 R2 企业级服
25、务器搭建在天驿公司的计算机资源中,只有域控制器工作在 Active Directory 模式下,其他计算机依然是工作组模式。由于已有域控制器,因此,网络管理员只需将这些计算机加入公司的 域即可。如果公司没有 DHCP 服务器,可为需要加入域的计算机设置静态 IP 地址,将首选 DNS 服务器 IP 地址指向 的域控制器(该域控制器也是 的 DNS 服务器),然后修改计算机属性信息,使用域管理员账户将这些计算机加入 域。Windows Server 2012 R2 企业级服务器搭建任务分析1.为需要加入域的计算机设置 IP 地址任务实现如果计算机需要加入域,应具备两个条件:一是计算机能够与域控制
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中职Windows Server 2012 R2企业级服务器搭建项目一 配置与管理域教学课件 Windows R2 企业级 服务器 搭建 项目 配置 管理 教学 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
链接地址:https://www.taowenge.com/p-90568682.html
限制150内