l Windows Server 2003系統(tǒng)管理與網(wǎng)絡(luò)管理上機實踐報告6:
實驗六 Windows Server 2003域賬戶管理
班級: 學(xué)號: 姓名: 2011-9-23
一、實驗?zāi)康?div style="height:15px;">
1、學(xué)習(xí) Windows Server 2003 中域用戶帳戶和組帳戶的創(chuàng)建方法。
2、學(xué)習(xí)將計算機加入域。
3、學(xué)習(xí)創(chuàng)建域共享資源。
4、掌握域的一般使用方法。
二、實驗環(huán)境:
操作系統(tǒng):Windows Server 2003/XP;2臺虛擬機構(gòu)成一個小型局域網(wǎng),可以通過網(wǎng)上鄰居互相訪問。
三、準(zhǔn)備工作:
1、用 Administrator 賬戶登錄計算機;如果該計算機已經(jīng)是域控制器,應(yīng)該先把它刪除;如果該計算機中已經(jīng)有DNS服務(wù)器,也應(yīng)該刪除。
2、檢查能否通過網(wǎng)上鄰居訪問合作者的計算機。
3、如果實驗中需要設(shè)置密碼。
四、實驗內(nèi)容:
1、搭建一個單域結(jié)構(gòu)的網(wǎng)絡(luò)
該網(wǎng)絡(luò)由一臺域控制器和一臺成員計算機(XP虛擬機)組成。
請先填寫下面的域規(guī)劃表:
機器號
域名
計算機
本機IP地址
DNS服務(wù)器地址
1#
域控制器
2#
成員計算機
本機IP地址建議使用“192.168.x.y”,子網(wǎng)掩碼為255.255.0.0(x為你的學(xué)號,y為0~255的值,一個網(wǎng)絡(luò)中不能有IP重復(fù)的計算機);DNS服務(wù)器通常和域控制器安裝在同一臺計算機中,域中各計算機的DNS服務(wù)器地址都應(yīng)設(shè)置為該計算機的IP地址。
①按照規(guī)劃設(shè)置計算機的IP地址、DNS服務(wù)器地址。
②在1#機中安裝域控制器,同時安裝DNS服務(wù)器。
③安裝完成后,將2#機加入域中。
問:你是如何操作的,請記錄下你的操作步驟;
操作步驟:
④在域控制器上打開活動目錄,查看域中有哪些計算機。
⑤打開“網(wǎng)上鄰居”,查看域中有哪些計算機。
2、創(chuàng)建并分配域用戶帳戶
當(dāng)前,域中需要兩個用戶,1個管理員,1個普通域用戶,請?zhí)顚懴旅娴膸粢?guī)劃表:
帳戶名
密碼
真實姓名
允許登錄時間
所在組
Administrator
不限
每周一、三、五的8:00~17:00
①按照規(guī)劃創(chuàng)建并設(shè)置各域用戶帳戶。
問:域用戶帳戶是在哪臺計算機上創(chuàng)建的?使用的是管理工具中的哪個控制臺?
②分別用管理員和普通用戶登錄域(在1#機和2#機上均能登錄)。
問:如果用普通用戶登錄域控制器,能否修改域的設(shè)置?
③將一個文件夾設(shè)置為共享(文件夾在1#機和2#機上均可),并把它加入域中。問:如何加入?
④登錄到域,通過“網(wǎng)上鄰居”訪問該文件夾。
3、創(chuàng)建漫游用戶配置文件
在域控制器(1#機)上為管理員創(chuàng)建一個漫游用戶配置文件。
在2#機上用管理員身份登錄域,在桌面上隨意添加一個文件。
在1#機上用管理員身份登錄,在桌面上能否看到添加的文件?這說明了什么?
4、域帳戶的規(guī)劃與設(shè)置
假設(shè)域中有2個共享文件夾和3個域用戶,要求這3個用戶對各共享文件夾有不同的訪問權(quán)限,如下表:
共享文件夾
用戶
權(quán)限
考勤
zhao(趙主任)
完全控制
qian(錢會計)
讀
sun(孫出納)
讀
工資
zhao(趙主任)
讀
qian(錢會計)
完全控制
sun(孫出納)
完全控制
請按上面的情況規(guī)劃組賬戶和用戶賬戶。再按照規(guī)劃創(chuàng)建組和用戶賬戶。
在2#機上分別以zhao、qian、sun的身份登錄域,登錄后訪問各資源,驗證其權(quán)限是否與設(shè)置的權(quán)限相符。
五、結(jié)束實驗:
1、將2#機從域中刪除,使它重新加入工作組;
2、卸載域控制器;
3、卸載DNS服務(wù)器;
請記錄下操作步驟:
六、思考題:
1、在一個域中,如果采用本地登錄一臺成員計算機,能否看到域中所發(fā)布的共享資源?能否訪問這些共享資源?
2、一個文件夾設(shè)置為共享,但沒有發(fā)布在域中,登錄到域后,能否看到該文件夾?能否訪問該文件夾?