工作組:
工作組是一群計(jì)算機(jī)的集合,它僅僅是一個(gè)邏輯的集合,各自計(jì)算機(jī)還是各自管理的,你要訪問(wèn)其中的計(jì)算機(jī),還是要到被訪問(wèn)計(jì)算機(jī)上來(lái)實(shí)現(xiàn)用戶驗(yàn)證的。
域:
域是一個(gè)有安全邊界的計(jì)算機(jī)集合,在同一個(gè)域中的計(jì)算機(jī)彼此之間已經(jīng)建立了信任關(guān)系,在域內(nèi)訪問(wèn)其他機(jī)器,不再需要被訪問(wèn)機(jī)器的許可了。
工作組和域的區(qū)別:
域和工作組適用的環(huán)境不同,域一般是用在比較大的網(wǎng)絡(luò)里,工作組則較小,在一個(gè)域中需要一臺(tái)類似服務(wù)器的計(jì)算機(jī),叫域控服務(wù)器,其他電腦如果想互相訪問(wèn)首先都是經(jīng)過(guò)它的,但是工作組則不同,在一個(gè)工作組里的所有計(jì)算機(jī)都是對(duì)等的,也就是沒(méi)有服務(wù)器和客戶機(jī)之分的,但是和域一樣,如果一臺(tái)計(jì)算機(jī)想訪問(wèn)其他計(jì)算機(jī)的話首先也要找到這個(gè)組中的一臺(tái)類似組控服務(wù)器,組控服務(wù)器不是固定的,以選舉的方式實(shí)現(xiàn),它存儲(chǔ)著這個(gè)組的相關(guān)信息,找到這臺(tái)計(jì)算機(jī)后得到組的信息然后訪問(wèn)。
在加入域的時(shí)候,管理員為每個(gè)計(jì)算機(jī)在域中(可和用戶不在同一域中)建立了一個(gè)計(jì)算機(jī)帳戶,這個(gè)帳戶和用戶帳戶一樣,也有密碼保護(hù)的。計(jì)算機(jī)帳戶的密碼不叫密碼,在域中稱為登錄憑據(jù),它是由 2000 的 DC(域控制器) 上的 KDC 服務(wù)來(lái)頒發(fā)和維護(hù)的。為了保證系統(tǒng)的安全,KDC 服務(wù)每 30 天會(huì)自動(dòng)更新一次所有的憑據(jù),并把上次使用的憑據(jù)記錄下來(lái)。周而復(fù)始。也就是說(shuō)服務(wù)器始終保存著 2 個(gè)憑據(jù),其有效時(shí)間是 60 天,60 天后,上次使用的憑據(jù)就會(huì)被系統(tǒng)丟棄。如果 GHOST 備份里帶有的憑據(jù)是 60 天的,那么該計(jì)算機(jī)將不能被 KDC 服務(wù)驗(yàn)證,從而系統(tǒng)將禁止在這個(gè)計(jì)算機(jī)上的任何訪問(wèn)請(qǐng)求(包括登錄),解決的方法呢,簡(jiǎn)單的方法使將計(jì)算機(jī)脫離域并重新加入,KDC 服務(wù)會(huì)重新設(shè)置這一憑據(jù)?;蛘呤褂?2000 資源包里的 NETDOM 命令強(qiáng)制重新設(shè)置安全憑據(jù)。因此在有域的環(huán)境下,請(qǐng)盡量不要在計(jì)算機(jī)加入域后使用 GHOST 備份系統(tǒng)分區(qū),如果作了,請(qǐng)?jiān)诨謴?fù)時(shí)確認(rèn)備份是在 60 天內(nèi)作的,如果超出, 就最好聯(lián)系你的系統(tǒng)管理員,你可以需要管理員重新設(shè)置計(jì)算機(jī)安全憑據(jù),否則你將不能登錄域環(huán)境。
網(wǎng)卡:NAT
客戶端:Windows 7
服務(wù)器端:Windows server 2008
IP地址:自動(dòng)獲?。ㄍㄟ^(guò)Vmware軟件自動(dòng)分配IP地址)
(一)安裝域控制器
1.打開(kāi)windows server 2008,“服務(wù)器管理器”->“角色”->“添加角色”->“添加角色向?qū)А?/p>
2.根據(jù)“添加角色向?qū)А敝甘具M(jìn)行,在“服務(wù)器角色”一項(xiàng)中勾選“Active Directory域服務(wù)”
(二)建立新域
1.啟動(dòng)“Active Directory域服務(wù)安裝向?qū)А?/p>
2.勾選“使用高級(jí)模式安裝”
3.勾選“在新林中新建域”
4.命名林根域?yàn)椤癝T13.com”
5.設(shè)置林功能級(jí)別為“Windows Server 2008 R2”
6.勾選“否,不創(chuàng)建DNS委派”
7.設(shè)置Administrator密碼
8.完成安裝并重啟電腦
(三)在active directory域服務(wù)中新建
1.在ST13.com域中新建組織單位Student
2.在Student組織單位中新建組class13
3.在Student組織單位中新建用戶wangyi
(四)將客戶端加入到服務(wù)器端win sever的域下
1.查詢Windows server 2008的IP地址
2.將查詢到的Windows server 2008的IP地址設(shè)置為Windows 7的DNS服務(wù)器地址
3.更改域名后確定,進(jìn)入用戶名登錄界面登錄,重啟計(jì)算機(jī)。
聯(lián)系客服