barriers / 阅读 / 详情

如何把PC机转变成服务器,我是WINDOWS SEVER操作系统

2023-07-25 14:27:53
共3条回复
慧慧
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!

直接把操作系统安装成server就可以了。不过你想做什么服务器?域控制器、数据库、iis发布还是什么?根据自己的用途的不同,再安装不同的东西。

域结构简介

1、域的含义:

域是由一群以网络连接在一起的计算机所组成的,它们将计算机内的资源共享给其他人使用。

2、与工作组结构网络区别:

域内所有的计算机共享一个集中式的目录数据库,它包括整个域内的用户与安全数据。而工作组结构的网络,每台计算机的位置平等。可以相互的共享。

3、域中的计算机类型:

A、 域控制器:只有WIN2000SERVER才可以做域控制器,域控制器在一个网络中可以有多个。一台的目录数据库可以自动复制到别一个域服务器的目录数据库中,域可以审核登录用户的用户名和密码。多台域服务器共同审核用户的登录可以提高效率

B、 成员服务器:域内的WIN2000服务器如果不是域控制器,就是成员服务器,如果不加入域就独立服务器,成员服务器没有活动目录,不能审核域用户的登录,但它们都自己的本地安全数据库。以审核本地用户。

C、 其他计算机:其他计算机可以用来访问这些计算机的资源。

活动目录定义

一个电话本:其中有姓名、电话号、地址等,这些就是目录,我可以很容易从找到所需的数据。目录服务:就让用户很容易在目录中查找所要的数据。而在WIN2000中,存储用户、组、打印机等对象相关数据的位置称为目录数据库,负责提供目录服务的组件称为活动目录。

1、 适用范围

应用范围很广,可以在一台计算机、一个计算机网络,大至数据广域网的组合。

2、 名称空间

A、 名称空间的含义:就是一块划好的区域。在这个区域内,可以利用某个名字来找到与这个名字有关的信息。

B、 WIN2000中的活动目录就是“名称空间”,可以利用对象名称找到相关的数据。

C、 WIN2000的名称结构采用了DNS的结构。

3、对象与属性

WIN2000中的资源都是以对象的形式存在,而一个对象通过属性来描述其特征。如用户就是一个对象类别。用户的姓、名、电话,就是用户的属性。

4、容量与组织单位

A、容量与对象相似,也有自己的名称,也有自己的属性,但它不是一个实体,而可以一组对象和其它容量。

B、组织单位,就是一个容量,可以包括其他对象和组织单位。

5、域目录树

A、 域目录树:对一个包含多个域的网络,则可以将网络设置成域目录树的结构,也就是说这些域以树状的形式存在。

B、域目录树中的子域名包含着父域的域名

C、域目录树中的所有的域共享一个活动目录。但活动目录中的数据分散地存储在各个域内。将各个域内的数据合并为一个活动目录。

6、信任

两个域之间,必须建立信任关系,才可以访问对方域内的资源,一个域加入到一个域目录树中后,这个域会自动信任其上一层域,并且这些信任关系具备双传递性。

7、域目录林

如果一个网络设置成多个域目录树的结构,那么可以让这些域目录树合并为一个域目录林。如A*.com域与z*.com域。

8、架构

在活动目录内的对象类别等数据定义在架构内,如定义了用户这个对象类别内饮食了哪些属性等。在一个域目录林中的所有域目录树共享一个架构。

9、全局编录

A、 全局编录的原因:活动目录内的数据分散存储在各个域内,而每一个域只存储与些域本身相关数据。WIN2000将存储在各个域内的数据合并为一个活动目录。为了让WIN2000用户可以快速找到其它域内的资源,WIN2000才设计了“全局编录”。

B、 “全局编录”内包含着目录服务器中的每一个对象,不过只存储每个对象的部分属性,而不是全部属性。

C、 “全局编录”的数据存储在全局编录服务器,系统默认第一台域控制器就是全局编录服务器。在域目录林共享一个全局编录服务器。

10、站点

A、 站点的含义:指的是一个或多个IP子网,这些子网之间是通过高速(512K),这些子网就是站点。

B、 站点与域的区别:域是实体的分组,而站点是实体的分组,、每个站点可能会包含多个域,而一个域也可以同时属于多个站点。

11、名称

活动目录内,每个对象都有一个名称,并且利用名称来识别每个对象。

A 可分辨的名称(ND):它包含对象所在的完整路径,a*.com

orthsalesobyong.

B、 相对可分辨的名称(RDN):RDN是DN的完整路径中。

C、 全局标识符:GUID是一个128的数值,所建立的任何一个对象,系统都会自动给这个对象指定一个唯一的GUID。GUID永远不会改变的。

D、 用户主体名称{VPN}:todayhero@a*.com这是一个用户的主体名称。

活动目录介绍

(一)目录服务

目录,是一个数据库,存贮了网络资源相关的信息,包括了资源的位置、管理等信息。

目录服务 是一种网络服务,目录服务标记管理网络中的所有实体资源(比如计算机、用户、打印机、文件、应用等),并且提供了命名、描述、查找、访问以及保护这些实体信息的一致的方法,使网络中的所有用户和应用都能访问到这些资源。

(二)活动目录(Active Directory)

活动目录 是Windows 2000完全实现的目录服务,也是Windows 2000网络体系的基本结构模型,是Windows 2000网络操作系统的核心支柱,也是中心管理机构。

Microsoft在Windows 2000中提供的活动目录是一个全面的目录服务管理方案,也是一个企业级的目录服务,具有很好的可伸缩性。活动目录采用了Internet的标准协议,它与操作系统紧密地集成在一起。活动目录不仅可以管理基本的网络资源,比如计算机对象、用户账户、打印机等,它也充分考虑了现代应用的业务需求,为这些应用提供了基本的管理对象模型,比如用户账户对象具有办公电话、手机、呼机、住址、上司、下属、电子邮件等属性。几乎所有的应用可以直接利用系统提供的目录服务结构,而且活动目录也具有很好的扩充能力,允许应用程序定制目录中对象的属性或者添加新的对象类型。

(三)活动目录的用处

(四)活动目录的逻辑结构

活动目录的逻辑结构非常灵活,它为活动目录提供了完全的树状层次结构视图,逻辑结构与前面我们讨论过的名字空间有直接的关系。逻辑结构为用户和管理员查找、定位对象提供了极大的方便。活动目录中的逻辑单元包括:域、组织单元(Organizational Unit,简称OU)、域树、域森林。

1、 域(Domain)

域 既是Windows网络系统的逻辑组织单元,也是Internet的逻辑组织单元,在Windows 2000系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域。每个域都有自己的安全策略,以及它与其他域的安全信任关系。

2、 OU(Organizational Unit)

OU 是一个容器对象,我们可以把域中的对象组织成逻辑组,所以OU纯粹是一个逻辑概念,它可以帮助我们简化管理工作。OU可以包含各种对象,比如用户账户、用户组、计算机、打印机,甚至可以包括其他的OU。所以我们可以利用OU把域中的对象形成一个完全逻辑上的层次结构,对于一个企业来讲,我们可以按部门把所有的用户和设备组成一个OU层次结构,也可以按地理位置形成层次结构,还可以按功能和权限分成多个OU层次结构。由于OU层次结构局限于域的内部,所以一个域中的OU层次结构与另一个域中的OU层次结构完全独立。

3、 树

当多个域通过信任关系连接起来之后,所有的域共享公共的表结构(schema) 、配置和全局目录(global catalog),从而形成 域树 。域树由多个域组成,这些域共享同一个表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来。活动目录包含一个或多个域树。

4、 森林

域森林 是指一个或多个没有形成连续名字空间的域树。域林中的所有域树共享同一个表结构、配置和全局目录。域林中的所有域树通过Kerberos信任关系建立起来,所以每个域树都知道Kerberos信任关系,不同域树可以交叉引用其他域树中的对象。

(五)其它

(1)域控制器(Domain Controller)

域控制器是指运行Windows 2000 Server版本的服务器,它保存了活动目录信息的副本。域控制器管理目录信息的变化,并把这些变化复制到同一个域中的其他域控制器上。域控制器也负责用户的登录过程,以及其他与域有关的操作,比如身份认证、目录信息查找等。 一个域可以有多个域控制器。规模较小的域可以只需要两个域控制器,一个实际使用,另一个用于容错性检查;规模较大的域可以使用多个域控制器。 Windows 2000的域结构与Windows NT 4的域结构不同的是,活动目录中的域控制器没有主次之分,活动目录采用了多主机复制方案,每一个域控制器都有一个可写入的目录副本。在某一个时刻,不同的域控制器中的目录信息可能有所不同,一旦活动目录中的所有域控制器执行同步操作之后,最新的变化信息就会一致。

(2)活动目录与DNS

活动目录使用域名服务DNS作为它的定位服务,同时也对标准的DNS作了扩充。在活动目录中使用DNS的最大好处在于,我们可以使Windows 2000域与Internet上的域统一起来,即Windows域名也是DNS域名。

(3)Active Directory命名规范

a.辨别名( distinguished name (DN))

活动目录中的每一个对象都会有一个唯一的辨别名DN。DN由域名、对象名组成: DC=com/DC=contoso/OU=Users/OU=Teacher/CN=James Smith 表示用户对象James Smith在c*****.com域中的Users组织单元中的Teacher单元中.

b.User Principal Name : 由用户登录名和域名组成,如 JamesS@c*****.com。

域运行模式

(1) 混合模式 。混合模式的域既可以有Windows 2000的域控制器,也可以有Windows NT 4的域控制器。这是一个过渡模式,利用这种模式,我们可以对现有的系统逐步升级。但是,在混合模式下,活动目录中有些功能不能很好地发挥出来。 (2) 准模式 。活动目录的标准模式要求所有的域控制器都必须运行Windows 2000。只有在这个时候,活动目录的所有功能和特性才能充分体现出来。

活动目录的安装

运行 Active Directory 安装向导将 Windows 2000 Server 计算机升级为域控制器会创建一个新域或者向现有的域添加其他域控制器。创建域控制器可以:

§ 创建网络中的第一个域。

§ 在树林中创建其他的域。

§ 提高网络可用性和可靠性。

§ 提高站点之间的网络性能。

要创建 Windows 2000 域,必须在该域中至少创建一个域控制器。创建域控制器也将创建该域。不可能有没有域控制器的域。如果确定用户的单位需要一个以上的域,则必须为每个附加的域至少创建一个域控制器。树林中的附加域可以是:新的子域、新域树的根。

安装步骤示例

1、安装域中第一台域控制器

在安装 Active Directory 前首先确定DNS服务正常工作,下面用户来安装根域为 n****.com 的域中第一台域控制器。

步骤1 利用配置服务器启动位于 %Systemroot%system32 中的 Active Directory 安装向导程序 DCPromo.exe。

如图1单击"下一步"

步骤2 由于用户所建立的是域中的第一台域控制器所以选择"新域的域控制器" 单击"下一步"

步骤3 选择"创建一个新域的域目录树" ,单击"下一步"

步骤4 选择"创建一个新域的域目录林", 单击"下一步"

步骤5 在"新域的 DNS 全名"中输入要创建得域名,n****.com如图 2单击"下一步"

步骤6 安装向导自动将域控制器的 NetBIOS 名设置为 "nt2000" ,单击"下一步"

步骤7 显示数据库、目录文件 及Sysvol 文件的保存位置,一般不必作修改。单击"下一步"

步骤8 配置 DNS 服务,单击"下一步",(如果在安装 Active Directory 之前未配置 DNS 服务器可以在此让安装向导配置 DNS ,推荐使用这种方法。)

步骤9 为用户和组选择默认权限,考虑到现在大多数单位中仍然需要使用 Windows 2000 的以前版本,所以选择"与 Windows 2000 服务器之前版本相兼容的权限"

如图 3单击"下一步"

步骤10 输入以目录恢复模式下的管理员密码,单击"下一步"

步骤11 安装向导显示摘要信息,单击"下一步"开始安装如图4

步骤12 安装完成之后,重新启动计算机。

检验安装结果

在安装完成后,可以通过以下方法检验 Active Directory 安装正确,在安装过程中一项最重要的工作是在 DNS 数据库中添加服务记录( SRV 记录)。

1.检查 DNS 文件的SRV记录

用文本编辑器打开 %systemroot%/system32/config/ 中的 Netlogon.dns 文件,察看 LDAP 服务记录,在本例中为

_ldap._tcp.n****.com. 600 IN SRV 0 100 389 n2k_server.n****.com.

2.验证 SRV 记录在 NSLOOKUP 命令工具中运行正常

步骤1 在命令提示行下,输入 NSLOOKUP

步骤2 输入 set type=srv

步骤3 输入 _ldap._tcp.n****.com

如果返回了服务器名和 IP 地址,说明 SRV 记录工作正常

2、安装第二台域控制器

在安装完第一台域控制器后其域名为 n****.com ,在上例中该服务器用于总公司,如果由于公司扩展的需要为其新建的工厂建立自己的域名和域控制器,则用户将工厂的域名定义为 man.n****.com ,由于此域名与 n****.com 是连续的域名,所以他们组成了一个目录树,今后随着工厂的发展用户还可以在这个目录树下继续逐级添加子域(如:accounting.man.n****.com),如果需要添加的域名与该目录树不连续(如:n****.com)则用户就需要建立一个新的目录树,这样由多个目录树组成了域目录林。

在安装第二台域控制器之前,首先检验它的IP设置和DNS设置,以保证可以访问域控制器(n2k_server.n****.com)。

步骤1 利用配置服务器启动位于 %Systemroot%system32 中的 Active Directory 安装向导程序 DCPromo.exe 。如上图1击"下一步"

步骤2 由于用户所建立的是域中的一台域控制器所以选择"新域的域控制器" 单击"下一步"

步骤3 选择"在现有域目录树中创建一个新的子域" ,单击"下一步"

步骤4 在"网络凭据"对话框中输入上一级域的域名及具有管理员权限的用户名和密码, 单击"下一步"

步骤5 在"子域安装"对话框中输入父域域名(n****.com)和子域域名(man),在下方的子域完整域名中会自动显示 man.n****.com,单击"下一步"

步骤6 安装向导自动将域控制器的 NetBIOS 名设置为"man",用户也可以进行修改 ,单击"下一步"

步骤7 显示数据库、目录文件及 Sysvol 文件的保存位置,一般不必作修改。单击"下一步"

步骤8 为用户和组选择默认权限,考虑到现在大多数单位中仍然需要使用 Windows 2000 的以前版本,所以选择"与 Windows 2000 服务器之前版本相兼容的权限",单击"下一步"

步骤9 单击"下一步"开始安装,在重新启动后,在 n2k_server.n****.com 的" Active Directory 域和信任关系"中将显示新建的子域 man.n****.com 如图5

4.3 DHCP服务管理

在一个使用TCP/IP协议的网络中,每一台计算机都必须至少有一个IP地址,才能与其他计算机连接通信。为了便于统一规划和管理网络中的IP地址,DHCP(Dynamic Host Configure Protocol,动态主机配置协议)应运而生了。这种网络服务有利于对校园网络中的客户机IP地址进行有效管理,而不需要一个一个手动指定IP地址。

DHCP服务的安装

DHCP指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。首先,DHCP服务器必须是一台安装有Windows 2000 Server/Advanced Server系统的计算机;其次,担任DHCP服务器的计算机需要安装TCP/IP协议,并为其设置静态IP地址、子网掩码、默认网关等内容。默认情况下,DHCP作为Windows 2000 Server的一个服务组件不会被系统自动安装,必须把它添加进来:

1. 依次点击“开始→设置→控制面板→添加/删除程序→添加/删除Windows组件”,打开相应的对话框。

2. 用鼠标左键点击选中对话框的“组件”列表框中的“网络服务”一项,单击[详细信息]按钮,出现带有具体内容的对话框。

3. 在对话框“网络服务的子组件”列表框中勾选“动态主机配置协议(DHCP)”,单击[确定]按钮,根据屏幕提示放入Windows 2000安装光盘,复制所需要的程序。

4. 重新启动计算机后,在“开始→程序→管理工具”下就会出现“DHCP”一项,说明DHCP服务安装成功。

DHCP服务器的授权

出于对网络安全管理的考虑,并不是在Windows 2000 Server中安装了DHCP功能后就能直接使用,还必须进行授权操作,未经授权操作的服务器无法提供DHCP服务。对DHCP服务器授权操作的过程如下: 1. 依次点击“开始→程序→管理工具→DHCP”,打开DHCP控制台窗口。 2. 在控制台窗口中,用鼠标左键点击选中服务器名,然后单击右键,在快捷菜单中选中“授权”,此时需要几分钟的等待时间。注意:如果系统长时间没有反应,可以按F5键或选择菜单工具中的“操作”下的“刷新”进行屏幕刷新,或先关闭DHCP控制台,在服务器名上用鼠标右键点击。如果快捷菜单中的“授权”已经变为“撤消授权”,则表示对DHCP服务器授权成功。此时,最明显的标记是服务器名前面红色向上的箭头变成了绿色向下的箭头。这样,这台被授权的DHCP服务器就有分配IP的权利了。

添加IP地址范围 当DHCP服务器被授权后,还需要对它设置IP地址范围。通过给DHCP服务器设置IP地址范围后,当DHCP客户机在向DHCP服务器申请IP地址时,DHCP服务器就会从所设置的IP地址范围中选择一个还没有被使用的IP地址进行动态分配。添加IP地址范围的操作如下:

1. 点击“开始→程序→管理工具→DHCP”,打开DHCP控制台窗口。

2. 选中DHCP服务器名,在服务器名上点击鼠标右键,在出现的快捷菜单中选择“新建作用域”,在出现的窗口中单击[下一步]按钮,在出现的对话框中输入相关信息,单击[下一步]按钮,如图1所示。

3. 在图1所示的窗口中,根据自己网络的实际情况,对各项进行设置,然后单击[下一步]按钮,出现如图2所示的窗口。 4. 在图2所示的窗口中,输入需要排除的IP地址范围。由于校园网络中有很多网络设备需要指定静态IP地址(即固定的IP地址),如服务器、交换机、路由器等,此时必须把这些已经分配的IP地址从DHCP服务器的IP地址范围中排除,否则会引起IP地址的冲突,导致网络故障。 5. 单击[下一步]按钮,在出现的“租约期限”窗口中可以设置IP地址租期的时间值。一般情况下,如果校园网络中的IP地址比较紧张的时候,可以把租期设置短一些,而IP地址比较宽松时,可以把租期设置长一些。设置完后,单击[下一步]按钮,出现“配置DHCP选项”窗口。 6. 在“配置DHCP选项”窗口中,如果选择“是,我想现在配置这些选项”,此时可以对DNS服务器、默认网关、WINS服务器地址等内容进行设置;如果选择“否,我想稍后配置这些选项”,可以在需要这些功能时再进行配置。此处,我们选择前者,单击[下一步]按钮。 7. 在出现的窗口中,常常输入网络中路由器的IP地址(即默认网关的IP地址)或是NAT服务器(网络地址转换服务器)的IP地址,如WinRoute、SyGate等。这样,客户机从DHCP服务器那里得到的IP信息中就包含了默认网关的设定了,从而可以接入Internet。 8. 单击[下一步]按钮,在此对话框中设置有关客户机DNS域的名称,同时输入DNS服务器的名称和IP地址。,然后单击[添加]按钮进行确认。单击[下一步]按钮,在出现的窗口中进行WINS服务器的相关设置,设置完后单击[下一步]按钮。 9. 在出现的窗口中,选择“是,我想现在激活此作用域”后,单击[下一步]按钮,在出现的窗口中单击[完成]按钮,设置结束。此时,就可以在DHCP管理器中看到我们刚刚建好的作用域。 注意:如果您的校园网络是以工作组的形式存在的,可以在第6步的“配置DHCP选项”窗口中选择“否,我想稍后配置这些选项”,此时设置过程跳过第7、8步。如果您的校园网络是以域的形式存在的,建议您的网络配置顺序为:活动目录的建立→WINS的建立→DNS的建立→DHCP的建立,这样可以减少很多麻烦。

DHCP服务的测试 经过上述设置,DHCP服务已经正式启动,我们需要在客户机上进行测试。只需把客户机的IP地址选项设为“自动获取IP地址”,随后重新启动客户机。在客户机的“运行”对话框中键入“Ipconfig/all”,即可看到客户机分配到的动态IP地址。

瑞瑞爱吃桃

普通的PC机和服务器的区别在于,他们使用的硬件,而不全是在操作系统方面。

服务器使用的硬件比如主板之类的,他们设计和工艺目标是就能够高性能以及不间断工作的要求,并且能稳定地提供服务器。在这一点差别上家用或者商用机是不可能会达到的。

如果你只是临时的把家用或者商用机作为服务器也是可以用的,但时间久了在硬件方面可能会出现这样那样的问题。

大鱼炖火锅

WINDOWS SERVER是什么系统?没听说过,不过我用的是WIN2003SERVER在电脑上装上你所需要的服务器组件就可以了~

相关推荐

什么是active directory?

Active Directory是指Windows 2000/2003网络中的目录服务。它有两个作用:1.目录服务功能。 Active Directory提供了一系列集中组织管理和访问网络资源的目录服务功能。Active Directory使网络拓扑和协议对用户变得透明,从而使网络上的用户可以访问任何资源(例如打印机),而无需知道该资源的位置以及它是如何连接到网络的。 Active Directory被划分成区域进行管理,这使其可以存储大量的对象。基于这种结构,Active Directory可以随着企业的成长而进行扩展。从仅拥有一台存储几百个对象的服务器的小型企业,扩展为拥有上千台存储数百万个对象的服务器的大型企业。 Active Directory还可以集中管理对网络资源的访问,并允许用户只登陆一次就能访问在Active Directory上的所有资源。
2023-07-25 01:14:292

Active directory该翻译成什么?

Active directory该翻译成活动目录
2023-07-25 01:14:382

win10系统安装ActiveDirectory的方法

ActiveDirectory是什么?它提供了一系列集中组织管理和访问网络资源的目录服务功能,给操作电脑带来便利。许多用户win10正式版电脑并没有安装ActiveDirectory,那么win10系统怎么安装ActiveDirectory?阅读下文,一起看看具体方法。具体方法如下:第一步:在电脑桌面左下角处点击鼠标右键,选择控制面板选项。第二步:在控制面板中,找到程序/卸载程序,点击标题的程序。第三步:点击完程序后,来到了程序和功能选项,我们点击启用或关闭windows功能。第四步:我们在功能列表中找到ActiveDirectory轻型目录服务,选中后点击确定按钮。第五步:点击完确定后,稍等片刻,窗口显示Windows已完成请求的更改,然后点击关闭窗口。第六步:最后,我们在开始菜单中。找到最近增加的管理服务中,找到ActiveDirectory轻型目录服务就可以了。上述和大家分享win10系统安装ActiveDirectory的简单步骤,有需要的小伙伴一起来设置。
2023-07-25 01:14:461

Active Directory是什么意思?

它有两个作用:1.目录服务功能。 Active Directory提供了一系列集中组织管理和访问网络资源的目录服务功能。Active Directory使网络拓扑和协议对用户变得透明,从而使网络上的用户可以访问任何资源(例如打印机),而无需知道该资源的位置以及它是如何连接到网络的。Active Directory被划分成区域进行管理,这使其可以存储大量的对象。基于这种结构,Active Directory可以随着企业的成长而进行扩展。从仅拥有一台存储几百个对象的服务器的小型企业,扩展为拥有上千台存储数百万个对象的服务器的大型企业。2.集中式管理。
2023-07-25 01:14:551

Active Directory主要功能是什么?

Active Directory是活动目录的意思活动目录是Microsoft对目录服务的一种实现,目录服务是保存的组织格式及访问数据的机制。活动目录不是由Microsoft首次提出的,它是现存模型X.500,LDAP和DNS的实现。目录的作用就是保存一类信息,例如地址本等。在大型目录是,入口可以以位置或类型分类,这样就会产生一个层次结构。我们经常看到的电话号码本里不但包括了电话号码(数据)还包括了对电话号码的查找(数据访问)方法。活动目录是目录服务的一类,它保存网络上所有的资源和可以访问活动目录的客户,活动目录有以下特点:信息以安全形式保存,每个活动目录中的对象有一个访问控制表(ACL),在其中有资源的列表和访问权限。 由活动产生的全局类目使查询更加灵活。任何支持活动目录的客户都可以查询这个类目。 将目录复制到所有域控制器意味着对域名的访问更容易,而且可靠性更好。 扩展的设计允许加入新对象,或加载在已存在对象上,例如用户对象上可以加上工资属性,这实际上就是面向对象的思想。 因为它的基础是X.500,所以它可以在不同的协议基础进行通信,通信协议包括LDAP3和3,用于名字定位的HTTP DNS。 通过域名在目录是分类信息。 将目录中的数据分类不意味着活动目录上的信息不能在其它域上查询,全局类目允许在很大的范围内进行查询。
2023-07-25 01:15:021

Active Directory域服务当前不可用

没有域服务器你在查找网络打印机?打印直接选择你连接好的打印机就行
2023-07-25 01:15:223

如何设置Active Directory域控制器

  2. 这将启动“Active Directory 安装向导”。单击下一步。  3. Active Directory 安装向导会询问一系列问题,以确定此服务器将担任的角色。因为您要将此服务器安装为目录林中的第一个域控制器,请单击“新域的域控制器”。  4. 单击下一步。  5. 由于此域控制器还将充当新域目录树中的第一个域控制器,请单击“创建一个新的域目录树”。  6. 单击下一步。  7. 由于这将是新目录林中的第一个域控制器,所以它将是您的组织中的第一个域。单击“创建域目录树的新目录林”。  8. 单击下一步。  9. 在新域名屏幕上,以完全限定域名的形式键入新域的完整 DNS 名称(例如:Microsoft.com)。  10. 在 NetBIOS 域名屏幕的 NetBIOS 名称框中,填入您的完全限定域名的第一部分(例如:MICROSOFT)。  11. 数据库位置和日志位置框将填入默认位置 (RootdriveWinntNtds)。为获得最佳性能和可恢复性,请将数据库和日志分别存储在不同的硬盘上。将日志位置值更改为另一硬盘。  12. 单击下一步。  13. 在共享的系统卷屏幕中,只要该卷使用 NTFS 文件系统,就可以接受 RootdriveWinntSysvol 作为默认位置。这是 Sysvol 文件夹所要求的。  14. 单击下一步。  15. 如果没有可用的 DNS 服务器,则会出现“向导无法联系到处理名称 Domain Name 的 DNS 服务器以确定它是否支持动态更新。请确认 DNS 配置,或者在此计算机上安装并配置一个 DNS 服务器”这一消息。  16. 单击确定。  17. 在配置 DNS 屏幕上,单击“是,在这台计算机上安装和配置 DNS(推荐)”。  18. 单击下一步。  19. 在 Windows NT 4.0 RAS 服务器屏幕上,选择是否要允许远程访问服务 (RAS) 访问此服务器。单击下一步。  20. 在目录服务还原模式管理密码屏幕上,指定在以“目录服务还原”模式启动计算机时使用的管理员密码。在需要恢复 Active Directory 数据库时使用“目录服务还原”模式。  注意:一定要记住此密码,否则在需要时您将无法还原 Active Directory。  21. 在概要屏幕上确认选项,然后单击下一步。  22. 通过查看屏幕上的消息验证已安装 Active Directory。安装 Active Directory 后,单击完成以关闭向导。  23. 重新启动计算机。
2023-07-25 01:15:411

win7下面怎么安装Active Directory?

win7下面安装Active Directory可以通过使用补丁和相应的设置来实现。win7下面安装Active Directory的步骤第一、根据环境选择所需安装的补丁第二、完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。第三、依次单击“开始”、“控制面板”和“程序”。第四、在“程序和功能”区域,单击“打开或关闭 Windows 功能”。第五、如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。第六、在“Windows 功能”对话框中,展开“远程服务器管理工具”。第七、选择要安装的远程管理工具。第八、单击“确定”。第九、配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。第十、右键单击“开始”,然后单击“属性”,在“‘开始"菜单”选项卡上,单击“自定义”。第十一、在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”,单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。至此,Active Directory便安装好了。
2023-07-25 01:15:511

active directory域服务当前不可用该怎么解决

  active directory域服务当前不可用该怎么解决  1、使用组合键(win键+r)打开运行窗口,然后输入control,点击“确定”按钮打开控制面板  2、把查看方式更改为大图标,找到并点击设备和打印机设置,如下图所示:  3、在设备和打印机设置窗口中点击“添加打印机”操作,如下图所示:  4、选择一个需要添加的打印机类型,有线或无线两种模式,如下图所示:  5、完成打印机添加后,把打印机设置为共享。接着再打开print spooler服务,使用组合键(win键+r)打开运行窗口,输入services.msc,点击“确定”按钮继续,如下图所示:  6、在打开的服务窗口中,找到并双击打开print spooler属性,  7、在弹出的print spooler属性窗口中,在常规标签下,将启动类型设置为自动,服务状态设置为启动,如果已是启动状态,先停止再启动
2023-07-25 01:16:132

怎么打开“Active Directory用户和计算机”管理单元啊?

引用自地址 https://technet.microsoft.com/zh-cn/library/aa998508(EXCHG.65).aspx打开 Active Directory 用户和计算机单击“开始”,再单击“运行”。在“打开”框中,键入 dsa.msc,再单击“确定”。—或者—单击“开始”,指向“所有程序”,再指向“Microsoft Exchange”,然后单击“Active Directory 用户和计算机”。
2023-07-25 01:16:574

打印机active directory域服务当前不可用怎么办解决

WIN10家庭版升级专业版后,出现“active directory域服务当前不可用“需删去原打印机,可能是重复了。
2023-07-25 01:17:074

电脑无法打印并提示Activedirectory域服务当前不可用怎么办

如果电脑出现了无法打印的问题怎么解决呢?有用户发现不能在电脑上打印文件,并且会弹出一个“在目录中查找”的提示,具体内容为“Activedirectory域服务当前不可用”。如果出现这样的情况,不妨尝试用以下方法看看能否解决。推荐:win7旗舰版32位系统下载1、首先注意,如果是无法打印Word文档,那么不要从WORD里面添加打印机,要从控制面板——打印机——添加打印机来添加,如果网络共享打印机添加不了则需要下载安装相应驱动;2、接着按Win+R打开运行,输入service.msc并回车;3、找到PrintSpooler服务项,并双击打开;4、点击“停止”按钮停止该服务,稍等片刻后再点击“启动”重新启动服务即可。如果在电脑中出现了无法打印的问题,并提示Activedirectory域服务当前不可用,那么可以通过本文中的方法进行解决。
2023-07-25 01:19:371

windows7下如何安装active directory

设置Active Directory域控制器 正如我们在网络与系统配置专题文章中所提到的那样,我们已将两部服务器设置为对应于内部域“intdomain.com”的Active Directory域控制器。我们借助专用计算机设置了第一个域控制器,并为实现系统冗余而在管理服务器上设置了第二个域控制器。 由于域控制器必须具备既可从Web服务器和命令处理服务器(针对消息队列)、又可从两个已实现群集化的数据库服务器接受访问调用的能力,因此,就必须与后端网络、管理网络或以上两者同时建立连接。 在接下来的章节中,我们将针对设置Active Directory域控制器的分步操作程序以及设置对应于特定域的Active Directory客户端的操作程序加以详细说明。 安装第一个域控制器 请依次执行下列步骤,以便创建一个新的域,并在某一服务器上安装Active Directory服务,然后,将该服务器设定为对应于新建域的第一个域控制器: 在开始菜单上单击运行,并在随后出现的对话框内输入dcpromo,然后,单击确定。上述操作将启动Active Directory安装向导。 在通过欢迎屏幕后,向导程序将要求您为即将安装Active Directory的服务器指定域控制器类型。请保持相关选项的缺省状态,以便将该服务器设置为对应于新建域的域控制器。 接下来,向导程序将要求您生成一个新的域树,或在现有域树中生成新建一个子域。在这个例子中,应针对内部域新建一个域树。 然后,向导程序将要求您新建一个森林,或加入一个现有森林。因为您正在创建第一个域,而且目前尚不存在现成的森林,所以,请保持有关系选项的缺省设置状态,以便创建一个同域树相对应的新森林。 如前所述,Windows 2000所配备的Active Directory服务目前主要将完全合格域名(FQDN)作为首选命名规范加以应用。当向导程序要求您为新建域设定名称时,就请键入同内部域相对应的FQDN(在本例中,应输入“intdomain.com”)。 Active Directory具备针对Windows NT早期版本的向后兼容性,这主要取决于同这些版本命名规范相对应的NetBIOS名称。出于连贯性方面的考虑,我们应选用与NetBIOS名称完全相同的域名。在这个例子中,应接受系统为NetBIOS设定的缺省域名“INTDOMAIN”。 向导程序将在接下来的两个对话框中要求您针对Active Directory数据库与活动日志的存储位置以及共享系统卷加以指定。为实现更加理想的性能表现及可恢复能力,我们建议您将数据库和日志存储在独立硬盘上。为简化操作过程,我们选择接受所有缺省位置。 安装向导将在这个环节尝试同对应于新建域的DNS服务器取得联系。如果对应于新建域的DNS服务器已经存在,并可在网络上被查找到,向导程序便会继续转移到下一个安装步骤;如果网络上并不存在上述DNS服务器,向导程序则将就是否在Active Directory安装过程中基于同一计算机安装并配置DNS服务器、亦或稍后安装DNS服务器向您进行询问。在此,我们建议您保持第一个选项的缺省设置状态,除非您确实需要亲自执行所有DNS资源记录的设置工作。 由安装向导显示的其余对话框将主要用来处理安全保障事宜。根据Duwamish Online案例,如果域内所有计算机都在运行Windows 2000操作系统,就请将仅与Windows 2000服务器相兼容的许可权限选项设定为选中状态。接下来,向导程序将要求您为管理员设定一个专用口令。 最后,向导程序将显示一个总结屏幕,以便就已经设定的选项与您进行确认。如果屏幕上所显示的信息正确无误,就请单击下一步确认。 当配置处理过程执行完毕后,重新启动服务器。 安装第二个域控制器 第二个Active Directory域控制器的安装过程要比第一个域控制器的安装过程简单得多。在启动安装程序之前,应首先确认第二台服务器已具备针对同一网络部分实施访问调用的权限。只有这样,该服务器才能与第一台服务器进行通信联络。此外,您还应为DNS服务器设定IP地址(根据前文所提供的建议,这个地址必须同第一个域控制器相对应),而这个IP地址则可供用来针对充当域控制器的计算机进行定位。 如需设定DNS服务器,则请依次执行下列操作步骤: 右键单击网络邻居,并在随后弹出的快捷菜单上选择属性命令。 从网络与拨号连接对话框内,右键单击本地连接图标,并在随后弹出的快捷菜单上选择属性命令。 说明:如果您的计算机配备有多块与不同网络部分相连的网络适配卡(类似于Duwamish Online网络配置方案),而您又无法对已同内部建立连接的网卡加以确认,那么,您便可通过以物理方式切断与内部网络相连之电缆的做法识别出所需查找的相关连接。这样一来,对应于目标连接的图标便会呈现出已被禁用的状态。请在恢复网络电缆连接之前,为刚刚查找到的连接重新指定相应名称。 选择Internet协议(TCP/IP),并单击属性。 在Internet协议(TCP/IP)属性对话框内,将使用下列DNS服务器地址选项设定为选中状态。 在首选DNS服务器栏内,输入相关IP地址。(如果DNS服务器已作为第一个Active Directory服务器安装过程的组成部分实现了安装,就请为该服务器输入IP地址。有关操作方法请参阅上一章节--“安装第一个域控制器”--中的第8步。) 单击确定,以便使修改生效。 DNS一经设定,您便可着手安装第二个域控制器。 如需安装第二个域控制器,则请依次执行下列操作步骤: 在开始菜单上单击运行,并在随后出现的对话框内输入dcpromo,然后,单击确定。上述操作将启动Active Directory安装向导。 在通过欢迎屏幕后,向导程序将要求您为相关器服务器指定域控制器类型。在此,应选择设置对应于现有域的第二个域控制器。 接下来,向导程序将要求您输入用户名、口令和域名(在这个例子中,请输入“intdomain”)。 根据向导程序提示,为特定域输入完全合格域名,而同这个域相对应的计算机则将成为第二个域控制器。(在这个例子中,请输入“intdomain.com”。) 与您安装第一个Active Directory服务器时的情形相似,向导程序将要求您针对数据库和日志存储位置以及共享系统卷加以指定。为简化操作过程,我们选择接受所有缺省位置。 在完成管理员口令设置工作后,向导程序将要求您在总结屏幕上重新核对并最终确认刚刚设定的信息。请单击下一步开始安装。 请在安装程序执行完毕后重新启动服务器。 设置Active Directory客户端 在Windows 2000安装过程中,向导程序将就是否加入现有域或工作组向您进行询问。如果域控制器在安装时尚不可用,您便只能在晚些时候加入相关域。 在开始执行设置过程前,请先确保计算机已具备针对同一网络部分的访问调用权限,以便使其能够同相关域进行通信联络。在设置第二个域控制器的过程中,您还应为DNS服务器指定相关IP地址。 下列步骤描述了在Windows 2000操作系统中将某一计算机添加至新建域的具体方法。 右键单击我的电脑,并在随后弹出的快捷菜单上选择属性命令。 在系统属性对话框内,先单击网络标识选项卡,再单击属性按钮。 在标识修改对话框内,将域单选框设定为选中状态,并输入完整域名(在这个例子中,请输入“intdomain.com”)。 单击确定,以便确认上述修改。向导程序还将提示您输入域用户名和口令。 重新启动服务器,以便使修改生效。 小结 Active Directory可为改进型消息队列(MSMQ)特性提供所需支持,并在此基础上允许针对公共消息队列加以利用,因而,成为DuwamishOnline.com Web区的首选解决方案。如需获取有关MSMQ和Duwamish Online网络体系结构的更多信息资料,敬请查阅题为消息队列配置的技术文章。而Active Directory在这个配置方案中所产生的次要收益则体现为DNS配置任务的简化,这恰恰是创建数据库群集所不可或缺的关键要素(请参阅创建具备高度可用性的数据库群集)。 如何验证 Active Directory 安装 更多信息 验证 Active Directory 的成功安装是非常重要的。当执行升级后,可以通过验证以下各项来验证是否将服务器提升为域控制器: 1. 默认容器:它们在创建第一个域时自动创建。打开 Active Directory 用户和计算机,然后验证存在以下容器:计算机、用户和 ForeignSecurityPrincipals。 2. 默认的域控制器组织单位:它包含第一个域控制器,另外还用作新 Windows 2000 域控制器的默认容器。打开 Active Directory 用户和计算机,然后验证该组织单位。 3. 默认的第一个站点的名称:在将服务器提升为域控制器的过程中,Dcpromo.exe 程序会确定该域控制器可以成为哪个站点的成员。如果所创建的域控制器是新域控制器林中的第一个域控制器,则会创建一个名为“Default-First-Site-Name”的默认站点,而域控制器将成为该站点的成员,直至配置相应的子网和站点。您可以使用“Active Directory 站点和服务”来验证此项。 4. Active Directory 数据库:Active Directory 数据库就是您的 Ntds.dit 文件。验证它是否存在于 %Systemroot%Ntds 文件夹中。 5. 全局编录服务器:默认情况下,第一个域控制器会成为全局编录服务器。若要验证此项,请执行以下操作:a. 单击开始,指向程序,单击管理工具,然后单击 Active Directory 站点和服务。 b. 双击站点以将其展开,展开服务器,然后选择您的域控制器。 c. 双击域控制器以展开服务器内容。 d. 该服务器下会显示 NTDS 设置对象。右键单击该对象,然后单击属性。 e. 默认情况下,常规选项卡上会显示已选中的全局编录复选框。 6. 根域:安装第一个域控制器时会创建目录林的根。在我的电脑中验证计算机的网络标识。计算机的域名系统 (DNS) 前缀应该与域控制器所属的域名相匹配。另外,确保计算机已注册正确的计算机角色。若要验证此角色,请使用 net accounts 命令。根据计算机是否为域中的第一个域控制器,计算机角色应显示“主”(primary)或“备份”(backup)。 7. 共享系统卷:Windows 2000 域控制器应该含有位于 %Systemroot%SysvolSysvol 文件夹中的共享系统卷。若要验证此项,请使用 net share 命令。在安装过程中,Active Directory 还会创建两个标准的策略:“默认域”策略和“默认域控制器”策略(位于 %Systemroot%SysvolDomainPolicies 文件夹中)。这些策略显示为以下全局唯一标识符 (GUID): 表示“默认域”策略的 {31B2F340-016D-11D2-945F-00C04FB984F9} 表示“默认域控制器”策略的 {6AC1786C-016F-11D2-945F-00C04fB984F9} 8. SRV 资源记录:您必须装有为 Active Directory 安装并配置的 DNS 服务器和相关客户端软件,才能正常地工作。Microsoft 建议使用 Microsoft DNS 服务器,它随 Windows 2000 Server 作为 DNS 服务器提供。但是,Microsoft DNS 服务器并不是必需的。您使用的 DNS 服务器必须支持服务资源记录 (SRV RR) 注释请求文件 (RFC) 2052 以及动态更新协议 (RFC 2136)。使用 DNS Manager Microsoft Management Console (MMC) 管理单元来验证为每个 DNS 区域创建了适当的区域和资源记录。Active Directory 在以下文件夹中创建其 SRV RR:u2022 _Msdcs/Dc/_Sites/Default-first-site-name/_Tcp u2022 _Msdcs/Dc/_Tcp 在这些位置,将显示以下服务的 SRV RR: u2022 _kerberos u2022 _ldap 以上是我的回答,我也是在别的地方看到的,希望对你有用!
2023-07-25 01:19:462

怎么打开“Active Directory用户和计算机”管理单元啊

分类: 电脑/网络 问题描述: 选择“开始”->“程序”->“管理工具”->Active Directory用户和计算机,启动“Active Directory用户和计算机”管理单元。 我的windows xp系统没有啊?请问怎么打开那个“Active Directory用户和计算机”管理单元啊? 解析: 这个是AD的域服务器上才有的,你需要安装AD,也就是活动目录才可以.基本是WINDOWS 2000和2003的server才装AD.
2023-07-25 01:20:161

管理active directory中用户和计算机账户

Active Directory用户账户用于验证用户身份,指派用户的访问权限。用户必须使用用户账户登录到特定的计算机和域。登录到网络的每个用户应有自己的惟一账户和密码。用户账户也可用作某些应用程序的服务账户。在域控制器上建立的是域用户账户,账户数据存储在AD中,用来登录域、访问域内的资源。非域控制器的计算机上还有本地账户。本地账户数据存储在本机中,不会发布到AD中,只能用来登录账户所在计算机,访问该计算机上的资源。本地账户主要用于工作组环境,对于加入域的计算机来说,一般不再建立和管理本地账户,除非要以本地账户登录。Windows Server 2003提供了两个内置域用户账户:Administrator和Guest。Administrator是系统管理员账户,对域拥有最高权限,为安全起见,可将其重命名。Guest是来宾账户,主要供没有账户的用户使用,访问一些公开资源,为安全起见,系统默认禁用此账户。默认情况下,用户账户一般位于Users容器中,域控制器计算机上的原本地账户自动转入该容器。为获得用户验证和授权的安全性,应为加入网络的每个用户创建单独的用户账户。每个用户账户又可添加到组以控制指派给账户的权限添加用户账户① 在"Active Directory用户和计算机"控制台树中,右键单击要添加用户的域、组织单位或其他容器(通常是Users),从快捷菜单中选择【新建】>【用户】命令。② 打开【新建对象-用户】对话框,如图7.5所示,设置账户基本信息。③ 输入用户的姓名信息。 ④ 在【用户登录名】框中输入用户用于登录域的名称,从下拉列表中选择要附加到用户登录名称的UPN后缀(后面跟@号,决定要登录的域)。⑤ 如果用户使用不同的名称从运行Windows NT、Windows 98、Windows 95的计算机登录,则把显示在"用户登录名(Windows 2000以前版本)"中的用户登录名称改为不同的名称。在Active Directory中,每个用户账户都有一个用户登录名、一个Windows 2000以前版本的用户登录名(安全账户管理器的账户名)和一个用户主要名称后缀。在创建用户账户时,管理员输入其登录名并选择用户主要名称。微软建议Windows 2000以前版本的用户登录名使用此用户登录名的前20个字节。管理员可以随时更改Windows 2000以前版本的登录名。⑥ 单击【下一步】按钮,设置密码以及其他账户选项。注意密码必须符合用户账户命名策略,请参见后面关于组策略的内容。⑦ 单击【下一步】按钮,完成用户账户创建。如果要进一步设置用户账户,应在控制台中双击相应的用户账户,打开如图7.6所示的对话框,进一步设置用户账户属性,这里提供很多选项卡,可根据需要设置。可同时配置多个用户账户。同时选取多个账户,再打开属性对话框,可设置地址、账户、单位和配置文件等许多共同属性。管理员还可执行用户账户管理,如删除、禁用、复制、重命名、重设密码、移动账户、发送邮件和打开主页等操作。右键单击账户,从弹出的快捷菜单中选择相应的命令即可。管理Active Directory计算机账户在Active Directory中,每个运行Windows NT、Windows 2000、Windows XP或Windows Server 2003的计算机都有一个计算机账户。与用户账户类似,计算机账户提供了一种验证和审核计算机访问网络以及域资源的方法。连接到网络上的每一台计算机都应有自己的惟一计算机账户。使用"Active Directory用户和计算机"控制台来创建和管理计算机账户。运行Windows 95和 Windows 98的计算机没有高级安全功能,不能被指派计算机账户。当将计算机加入到域时,该计算机相应的计算机账户自动添加。也可在域控制器上创建计算机账户,然后再将计算机添加到现有账户。两种方法的差别在于:前者总是在Computers容器中创建计算机账户,后者可以在任何组织单位中创建计算机账户,新加入域的计算机自动查找并使用该账户(必须使用相同的NetBIOS名称)。在“Active Directory用户和计算机”控制台树中,右键单击要添加计算机账户的容器(域或组织单位),从快捷菜单中选择【新建】>【计算机】命令,打开相应的对话框,如图7.7所示,根据提示设置即可。除了添加计算机账户外,还可执行禁用、重设和删除计算机账户等操作
2023-07-25 01:20:242

打印机active directory域服务当前不可用怎么办解决

局域网共享文件或设备必须要在同一个IP段,同一个工作组(鼠标右键点击计算机,选择属性,然后点击左上方的高级系统属性,再点击计算机名选项,里面有个更改域和工作组的选项,更改和主机(即连接打印机的电脑)一致)。满足了以上条件了,正常共享操作步骤就能实现打印机共享了。通过开始菜单那里找到设备和打印机选项添加打印机或是通过运行输入主机的IP地址查找主机,然后双击共享设备或右键点击选择连接,等待连接完成即可。要仍无法连接,那就查看一下打印机共享服务是否打开,鼠标右键点击计算机,选择管理,然后点击服务和应用程序选项,再点击服务,再在右边的服务框中找到Server和PrintSPooler两项服务开启即可。
2023-07-25 01:20:352

怎样解决Excel2010的打印预览无法使用(未添加打印机),提示Active Directory域服务当前不可用?

解决的具体步骤如下:需要准备的材料分别是:电脑。1、在Win10系统桌面任务栏上击右键,在弹出的右键菜单中点击选择“任务管理器”选项,打开Win10系统任务管理器主页面。2、打开Win10系统任务管理器主页面之后,点击页面顶端的“服务”选项卡,在服务选项卡页面底端点击“打开服务”菜单,打开Win10系统服务管理器。3、在Win10系统服务管理器页面中,点击找到“Print Spooler”选项,然后双击即可打开该服务项目属性页面。4、在打开的Print Spooler服务属性页面中,点击选择启动类型为自动,然后点击页面底端的确定按钮保存即可。
2023-07-25 01:21:241

什么是活动目录,它有哪些部分组成,各部分又有怎样的含义?

活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。活动目录服务是Windows 2000操作系统平台的中心组件之一。理解活动目录对于理解Windows 2000的整体价值是非常重要的。这篇关于活动目录服务所涉及概念和技术的介绍文章描述了活动目录的用途,提供了对其工作原理的概述,并概括了该服务为不同组织和机构提供的关键性商务及技术便利。Active Directory简介  活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。)Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。  Microsoft Active Directory 服务是Windows 平台的核心组件,它为用户管理网络环境各个组成要素的标识和关系提供了一种有力的手段。目录形式的数据存储  人们经常将数据存储作为目录的代名词。目录包含了有关各种对象 [例如用户、用户组、计算机、域、组织单位(OU)以及安全策略] 的信息。这些信息可以被发布出来,以供用户和管理员的使用。  目录存储在被称为域控制器的服务器上,并且可以被网络应用程序或者服务所访问。一个域可能拥有一台以上的域控制器。每一台域控制器都拥有它所在域的目录的一个可写副本。对目录的任何修改都可以从源域控制器复制到域、域树或者森林中的其它域控制器上。由于目录可以被复制,而且所有的域控制器都拥有目录的一个可写副本,所以用户和管理员便可以在域的任何位置方便地获得所需的目录信息。  目录数据存储在域控制器上的Ntds.dit文件中。我们建议将该文件存储在一个NTFS分区上。有些数据保存在目录数据库文件中,而有些数据则保存在一个被复制的文件系统上,例如登录脚本和组策略。  有三种类型的目录数据会在各台域控制器之间进行复制:  ·域数据。域数据包含了与域中的对象有关的信息。一般来说,这些信息可以是诸如电子邮件联系人、用户和计算机帐户属性以及已发布资源这样的目录信息,管理员和用户可能都会对这些信息感兴趣。  例如,在向网络中添加了一个用户帐户的时候,用户帐户对象以及属性数据便被保存在域数据中。如果您修改了组织的目录对象,例如创建、删除对象或者修改了某个对象的属性,相关的数据都会被保存在域数据中。  ·配置数据。 配置数据描述了目录的拓扑结构。配置数据包括一个包含了所有域、域树和森林的列表,并且指出了域控制器和全局编录所处的位置。  ·架构数据。架构是对目录中存储的所有对象和属性数据的正式定义。Windows Server 2003提供了一个默认架构,该架构定义了众多的对象类型,例如用户和计算机帐户、组、域、组织单位以及安全策略。管理员和程序开发人员可以通过定义新的对象类型和属性,或者为现有对象添加新的属性,从而对该架构进行扩展。架构对象受访问控制列表(ACL)的保护,这确保了只有经过授权的用户才能够改变架构。活动目录功能  活动目录(Active Directory)主要提供以下功能:  ①基础网络服务:包括DNS、WINS、DHCP、证书服务等。  ②服务器及客户端计算机管理:管理服务器及客户端计算机账户,所有服务器及客户端计算机加入域管理并实施组策略。  ③用户服务:管理用户域账户、用户信息、企业通讯录(与电子邮件系统集成)、用户组管理、用户身份认证、用户授权管理等,按省实施组管理策略。  ④资源管理:管理打印机、文件共享服务等网络资源。  ⑤桌面配置:系统管理员可以集中的配置各种桌面配置策略,如:界面功能的限制、应用程序执行特征限制、网络连接限制、安全配置限制等。  ⑥应用系统支撑:支持财务、人事、电子邮件、企业信息门户、办公自动化、补丁管理、防病毒系统等各种应用系统。Active Directory升级方法  在windwons server上启用AD的方法:  1、打开运行对话框  2、在运行对话框里输入dcpromo,进入AD安装向导Active Directory和安全性  安全性通过登录身份验证以及目录对象的访问控制集成在Active Directory之中。通过单点网络登录,管理员可以管理分散在网络各处的目录数据和组织单位,经过授权的网络用户可以访问网络任意位置的资源。基于策略的管理则简化了网络的管理,即便是那些最复杂的网络也是如此。  Active Directory通过对象访问控制列表以及用户凭据保护其存储的用户帐户和组信息。因为Active Directory不但可以保存用户凭据,而且可以保存访问控制信息,所以登录到网络上的用户既能够获得身份验证,也可以获得访问系统资源所需的权限。例如,在用户登录到网络上的时候,安全系统首先利用存储在Active Directory中的信息验证用户的身份。然后,在用户试图访问网络服务的时候,系统会检查在服务的自由访问控制列表(DCAL)中所定义的属性。  因为Active Directory允许管理员创建组帐户,管理员得以更加有效地管理系统的安全性。例如,通过调整文件的属性,管理员能够允许某个组中的所有用户读取该文件。通过这种办法,系统将根据用户的组成员身份控制其对Active Directory中对象的访问操作。Active Directory 的架构简述  Active Directory的架构(Schema)是一组定义,它对能够存储在Active Directory中的各种对象——以及有关这些对象的各种信息——进行了定义。因为这些定义本身也作为对象进行存储,Active Directory可以像管理目录中的其它对象一样对架构对象加以管理。架构中包括了两种类型的定义:属性和分类。属性和分类还可以被称作架构对象或元数据。分类  分类,又称对象分类,描述了管理员所能够创建的目录对象。每一个分类都是一组对象的集合。在您创建某个对象时,属性便存储了用来描述对象的信息。例如,“用户”分类便由多个属性组成,其中包括网络地址、主目录等等。Active Directory中的所有对象都是某个对象分类的一个实例。架构的扩展  有经验的开发人员和网络管理员可以通过为现有分类定义新的属性或者定义新的分类来动态地扩展架构。  架构的内容由充当架构操作主控角色的域控制器进行控制。架构的副本被复制到森林中的所有域控制器上。这种共用架构的使用方式确保了森林范围内的数据完整性和一致性。  此外,您还可以使用“Active Directory架构”管理单元对架构加以扩展。为了修改架构,您必须满足以下三个要求:  · 成为“Schema Administrators”(架构管理员)组的成员  · 在充当架构操作主控角色的计算机上安装“Active Directory架构”管理单元  · 拥有修改主控架构所需的管理员权限  在考虑对架构进行修改时,必须注意以下三个要点:  · 架构扩展是全局性的。 在您对架构进行扩展的时候,您实际上扩展了整个森林的架构,因为对架构的任何修改都会被复制到森林中所有域的所有域控制器上。  · 与系统有关的架构分类不能被修改。您不能修改Active Directory架构中的默认系统分类;但是,用来修改架构的应用程序可能会添加可选的系统分类,您可以对这些分类进行修改。  · 对架构的扩展不可撤销。某些属性或者分类的属性可以在创建后修改。在新的分类或者属性被添加到架构中之后,您可以将它置于非激活状态,但是不能删除它。但是,您可以废除相关定义并且重新使用对象标识符(OID)或者显示名称,您可以通过这种方式撤销一个架构定义。  有关架构修改的更多信息,请通过参阅 Microsoft Windows 资源工具包 。  Active Directory不支持架构对象的删除;但是,对象可以被标记为“非激活”,以便实现与删除同等的诸多益处。
2023-07-25 01:22:001

本来想进win10安全模式,点到了active directory修复了,开机现在的画面如图

1.开机的时候,不断的按空格,可以停在启动选择项那里(不一定行)2.进入PE为系统再添加一个启动项,因为两个启动项,会询问你启动哪个,这里你就可以选择安全模式了(有点难)3.按住电源键强行关机,系统会认为异常,然后多弄几次(多异常几次),它会跳到自动修复
2023-07-25 01:22:101

如何下载active directory

active directory是windows的服务器操作系统自带的重要的服务器组件如果要安装需要放入系统光盘,运行命令dcpromo
2023-07-25 01:22:381

win7重装后提示“系统无法开始服务器进程,请检查用户名和密码”是怎么回事?

”因为配置类型不正确,系统无法开始服务器进程。请检查用户名和密码 ” 解决方案错误是"检索 COM 类工厂中 CLSID 为 {91493441-5A91-11CF-8700-00AA0060263B} 的组件失败,原因是出现以下错误: 8000401a 因为配置类型不正确,系统无法开始服务器进程。请检查用户名和密码。 (异常来自 HRESULT:0x8000401A)。 "。的信息提示解决方法:方案1:1.点击开始/运行,输入Dcomcnfg,按回车键,选择MicrosoftWord文档,配置其属性,身份验证级别选“无”,身份标识选“交互式用户”,在“安全性”里,启动和激活权限,和访问权限,配置权限全部自定义并且添加用户everyone。2.重装Office,此处是关键,一定要卸载了重装,经典的MS的bug。注:切记装好后不要再用Dcomcnfg这个命令,否则又会回到错误。方案2:主要是由于IWAM账号(在我的计算机即是IWAM_MYSERVER账号)的密码错误造成了HTTP 500内部错误。在详细分析HTTP500内部错误产生的原因之前,先对IWAM账号进行一下简要的介绍:IWAM账号是安装IIS5时系统自动建立的一个内置账号,主要用于启动进程之外的应用程序的I nternet信息服务。IWAM账号的名字会根据每台计算机NETBIOS名字的不同而有所不同,通用的格式是IWAM_MACHINE,即由“IWAM”前缀、连接线“_ ”加上计算机的NETBIOS名字组成。我的计算机的NETBIOS名字是MYSERVER,因此我的计算机上IWAM账号的名字就是IWAM_MYSERVER,这一点与I IS匿名账号ISUR_MACHINE的命名方式非常相似。IWAM账号建立后被Active Directory、IIS metabase数据库和COM+应用程序三方共同使用,账号密码被三方分别保存,并由操作系统负责这三方保存的IWAM密码的同步工作。按常理说,由操作系统负责的工作我们大可放心,不必担心出错,但不知是B UG还是其它什么原因,系统的对IWAM账号的密码同步工作有时会失败,使三方IWAM账号所用密码不统一。当IIS或COM+应用程序使用错误I WAM的密码登录系统,启动IIS Out-Of-Process Pooled Applications时,系统会因密码错误而拒绝这一请求,导致IIS Out-Of-Process Pooled Applications启动失败,也就是我们在ID10004错误事件中看到的“不能运行服务器{3D14228D-FBE1-11D0-995D-00C04FD919C1} ”(这里{3D14228D-FBE1-11D0-995D-00C04FD919C1} 是IIS Out-Of-Process Pooled Applications的KEY),不能转入IIS5应用程序,HTTP 500内部错误就这样产生了。知道了导致HTTP 500内部错误的原因,解决起来就比较简单了,那就是人工同步IWAM账号在Active Directory、IIS metabase数据库和COM+应用程序中的密码。具体操作分三步,均需要以管理员身份登录计算机以提供足够的操作权限(IWAM账号以IWAM_MYSERVER为例)。(一)更改Active Directory中IWAM_MYSERVER账号的密码因IWAM账号的密码由系统控制,随机产生,我们并不知道是什么,为完成下面两步的密码同步工作,我们必须将IWAM账号的密码设置为一个我们知道的值。1、选择“开始”->“程序”->“管理工具”->"Active Directory用户和计算机",启动“Active Directory用户和计算机”管理单元。2、单击“user”,选中右面的“IWAM_MYSERVER”,右击选择“重设密码(T)...”,在跳出的重设密码对方框中给IWAM_MYSERVER设置新的密码,这儿我们设置成“A boutnt2001”(没有引号的),确定,等待密码修改成功。(二)同步IIS metabase中IWAM_MYSERVER账号的密码可能因为这项改动太敏感和重要,微软并没有为我们修改IIS metabase中IWAM_MYSERVER账号密码提供一个显式的用户接口,只随IIS5提供了一个管理脚本adsutil.vbs,这个脚本位于C:inetpubadm inscripts子目录下(位置可能会因你安装IIS5时设置的不同而有所变动)。adsutil.vbs脚本功能强大,参数非常多且用法复杂,这里只提供使用这个脚本修改IWAM_MYSERVER账号密码的方法:adsutil SET w3svc/WAMUserPass Password"Password"参数就是要设置的IWAM账号的新的密码。因此我们将IIS metabase中IWAM_MYSERVER账号的密码修改为“Aboutnt2001”的命令就是:c:InetpubAdminScripts>adsutil SET w3svc/WAMUserPass "Aboutnt2001"修改成功后,系统会有如下提示:WAMUserPass: (String) "Aboutnt2001"(三)同步COM+应用程序所用的IWAM_MYSERVER的密码同步COM+应用程序所用的IWAM_MYSERVER的密码,我们有两种方式可以选择:一种是使用组件服务MMC管理单元,另一种是使用IWAM账号同步脚本s ynciwam.vbs。1、使用组件服务MMC管理单元(1)启动组件服务管理单元:选择“开始”->“运行”->“MMC”,启动管理控制台,打开“添加/删除管理单元”对话框,将“组件服务”管理单元添加上。(2)找到“组件服务”->“计算机”->“我的电脑”->“COM+应用程序”->“Out-Of-Process Pooled Applications”,右击“Out-Of-Process Pooled Applications”->“属性”。(3)切换到“Out-Of-Process Pooled Applications”属性对话框的“标志”选项卡。“此应用程序在下列账户下运行”选择中“此用户”会被选中,用户名是“IWAM_MYSERVE R”。这些都是缺省的,不必改动。在下面的“密码”和“确认密码”文本框内输入正确的密码“Aboutnt2001”,确定退出。(4)系统如果提示“应用程序被一个以上的外部产品创建。你确定要被这些产品支持吗?”时确定即可。(5)如果我们在IIS中将其它一些Web的“应用程序保护”设置为“高(独立的)”,那么这个WEB所使用的COM+应用程序的IWAM账号密码也需要同步。重复(1 )-(4)步,同步其它相应Out of process application的IWAM账号密码。2、使用IWAM账号同步脚本synciwam.vbs实际上微软已经发现IWAM账号在密码同步方面存在问题,因此在IIS5的管理脚本中单独为IWAM账号密码同步编写了一个脚本synciwam.vbs ,这个脚本位于C:inetpubadminscripts子目录下(位置可能会因你安装IIS5时设置的不同而有所变动)。synciwam.vbs脚本用法比较简单:cscript synciwam.vbs [-v|-h]“-v”参数表示详细显示脚本执行的整个过程(建议使用),“-h”参数用于显示简单的帮助信息。我们要同步IWAM_MYSERVER账号在COM+应用程序中的密码,只需要执行“cscript synciwam.vbs -v”即可,如下:cscript c:inetpubadminscriptssynciwam.vbs -vMicrosoft (R) Windows Script Host Version 5.6版权所有(C) Microsoft Corporation 1996-2000。保留所有权利。WamUserName:IWAM_MYSERVERWamUserPass:Aboutnt2001IIS Applications Defined:Name, AppIsolated, Package IDw3svc, 0, {3D14228C-FBE1-11d0-995D-00C04FD919C1}Root, 2,IISHelp, 2,IISAdmin, 2,IISSamples, 2,MSADC, 2,ROOT, 2,IISAdmin, 2,IISHelp, 2,Root, 2,Root, 2,Out of process applications defined:Count: 1{3D14228D-FBE1-11d0-995D-00C04FD919C1}Updating Applications:Name: IIS Out-Of-Process Pooled Applications Key: {3D14228D-FBE1-11D0-995D-00C04FD919C1}从上面脚本的执行情况可以看出,使用synciwam.vbs脚本要比使用组件服务的方法更全面和快捷。它首先从IIS的metabase数据库找到IWA M账号"IWAM_MYSERVER"并取出对应的密码“Aboutnt2001”,然后查找所有已定义的IIS Applications和Out of process applications,并逐一同步每一个Out of process applications应用程序的IWAM账号密码。使用synciwam.vbs脚本时,要注意一个问题,那就是在你运行synciwam.vbs之前,必须保证IIS metabase数据库与Active Directory中的IWAM密码已经一致。因为synciwam.vbs脚本是从IIS metabase数据库而不是从Active Directory取得IWAM账号的密码,如果IIS metabase中的密码不正确,那synciwam.vbs取得的密码也会不正确,同步操作执行到“Updating Applications”系统就会报80110414错误,即“找不到应用程序{3D14228D-FBE1-11D0-995D-00C04FD919C1}”。
2023-07-25 01:22:481

win7下面怎么安装Active Directory?

win7下面安装Active Directory可以通过使用补丁和相应的设置来实现。win7下面安装Active Directory的步骤第一、根据环境选择所需安装的补丁第二、完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。第三、依次单击“开始”、“控制面板”和“程序”。第四、在“程序和功能”区域,单击“打开或关闭 Windows 功能”。第五、如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。第六、在“Windows 功能”对话框中,展开“远程服务器管理工具”。第七、选择要安装的远程管理工具。第八、单击“确定”。第九、配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。第十、右键单击“开始”,然后单击“属性”,在“‘开始"菜单”选项卡上,单击“自定义”。第十一、在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”,单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。至此,Active Directory便安装好了。
2023-07-25 01:22:571

如何测试ad账号的密码是否正确 powershell

在 Windows Server 2000、2003 和2008 中,管理员使用各种命令行工具和管理控制台管理单元连接到其 Active Directory 域进行管理工作,通常我们习惯于使用MMC界面,但是很多高级管理操作只能在CMD下完成,而CMD下的命令经常成为我们的困惑。并且基于CMD的脚本的编写对于系统管理员要求很高。为了解决这种情况Windows Server 2008 R2 中的 Active Directory 模块合并了一组 cmdlet的Windows PowerShell 模块.通过使用这些cmdlet,可在单一的独立程序包中管理您的 Active Directory 域、Active Directory 轻型目录服务 (AD LDS) 配置集和 Active Directory 数据库装载工具实例。首先让我们了解一下PowerShell的功能,系统维护、管理中大家常在命令提示符(cmd.exe)下进行操作,对Windows PowerShell可能还是比较陌生。Windows PowerShell将成为CDM的继任者,是下一代命令行工具。Windows PowerShell目前最高版本为2.0,并且已经集成到Windows Server 2008及Windows 7中。Windows PowerShell使得IT管理员更容易地控制系统管理和加速自动化,作为系统管理员应该掌握和使用它。Windows PowerShell 是一种新的交互式的命令行和基于任务脚本编写技术,它使信息技术 (IT) 管理员能够全面地自动操作和控制系统管理任务,从而提高了管理员的生产力。Windows PowerShell 包括多个系统管理实用工具、一致的语法和命名惯例、及对普通管理数据更好地导航,如登记、证书存储 或 Windows Management Instrumentation (WMI)。Windows PowerShell 还专门针对 IT 管理,提供直观的脚本编写语言。之前的UNIX 的世界就有功能强大的 shell,而现在 Windows 环境也有了;Windows PowerShell 不仅提供功能相当于BASH的命令列 shell,同时也内建脚本语言以及辅助脚本程序的工具。Windows PowerShell 是以 .NET 技术为基础,并且与现有的 WSH 保持回溯兼容,因此 Windows PowerShell 的脚本程序不仅能存取 .NET CLR,也能使用现有的 COM 技术。PowerShell有一个非常好的特点,那就是它有一个非常全面的帮助系统,并与Shell本身紧密集成。现在仅仅知道了cmdlet的名字,就可以通过调用Get-Help来获取其他有关这个cmdlet的信息例如:Get-Help Get-Command。然而,这些信息主要是一个语法图和一些简单描述。如果希望获取到更多的信息,包括了例子和参数的详细描述等信息,就需要加入-full参数,例如:Get-Help Get-Command –Full。对例子感兴趣,那么就加入-examples参数,例如Get-Help Get-command –examples。最让人高兴的是可以使用管道技术将Get-Help定向输出到more命令中,它允许你每次显示一个屏幕的内容,例如Get-Help Get-Command –full | more。Windows PowerShell 包含了数种系统管理工具、简易且一致的语法,提升管理者处理常见如登录数据库、WMI。Exchange Server 2007 以及 System Center Operations Manager 2007 等服务器软件都将内建 Windows PowerShell。PowerShell现在配备了Active Directory域服务(AD DS)模块,包含了超过75个Active Directory cmdlets。并且可以使用全新的PowerShell脚本,在Technet网站上提供了大量的脚本资源,现在可以通过脚本和PoweShell图形界面实现对于活动目录的管理。最让人感到惊喜的是tab-completion--按Tab键自动补齐功能,在用户敲击Tab键时,Windows会根据用户当时的情况,自动补齐下一步要输入的字符。这样将大大简化管理员的工作并且降低使用CMD时命令容易拼写错误的问题。下面是列举的常用命令:Disable-ADAccount 禁用 Active Directory 帐户。Enable-ADAccount 启用 Active Directory 帐户。Unlock-ADAccount 解锁 Active Directory 帐户。Get-ADAccountAuthorizationGroup 获取包含帐户的 Active Directory 安全组。Set-ADAccountExpiration 设置 Active Directory 帐户的截止日期。Set-ADAccountPassword 修改 Active Directory 帐户的密码。Set-ADDefaultDomainPasswordPolicy 修改 Active Directory 域的默认密码策略。Move-ADDirectoryServerOperationMasterRole 将操作主机(也称为灵活单主机操作或 FSMO)角色移动到 Active Directory 域控制器。Get-ADDomain 获取 Active Directory 域。Add-ADDomainControllerPasswordReplicationPolicy 将用户、计算机和组添加至只读域控制器 (RODC) 密码复制策略 (PRP) 的允许列表或拒绝列表。Set-ADDomainMode 设置 Active Directory 域的域功能级别。Set-ADForestMode 设置 Active Directory 林的林模式。Get-ADGroup 获取一个或多个 Active Directory 组。New-ADGroup 创建 Active Directory 组。Remove-ADGroup 删除 Active Directory 组。Set-ADGroup 修改 Active Directory 组。Add-ADGroupMember 向 Active Directory 组添加一个或多个成员。Get-ADGroupMember 获取 Active Directory 组的成员。Remove-ADGroupMember 从 Active Directory 组删除一个或多个成员。Get-ADObject 获取一个或多个 Active Directory 对象。Move-ADObject 将 Active Directory 对象或对象容器移动至不同的容器或域。New-ADObject 创建 Active Directory 对象。Remove-ADObject 删除 Active Directory 对象。Rename-ADObject 更改 Active Directory 对象的名称。Restore-ADObject 还原 Active Directory 对象。Set-ADObject 修改 Active Directory 对象。Get-ADOptionalFeature 获取一个或多个 Active Directory 可选功能。Get-ADOrganizationalUnit 获取一个或多个 Active Directory OU。New-ADOrganizationalUnit 新建 Active Directory OU。Remove-ADOrganizationalUnit 删除 Active Directory OU。Set-ADOrganizationalUnit 修改 Active Directory OU。Add-ADPrincipalGroupMembership 将成员添加至一个或多个 Active Directory 组。Get-ADPrincipalGroupMembership 获取拥有指定用户、计算机或组的 Active Directory 组。Remove-ADPrincipalGroupMembership 将成员从一个或多个 Active Directory 组中删除。New-ADServiceAccount 新建 Active Directory 服务帐户。Remove-ADServiceAccount 删除 Active Directory 服务帐户。Set-ADServiceAccount 修改 Active Directory 服务帐户。Get-ADUser 获取一个或多个 Active Directory 用户。New-ADUser 新建 Active Directory 用户。Remove-ADUser 删除 Active Directory 用户。Set-ADUser 修改 Active Directory 用户。1、要增加Active Directory域服务模块,使用“Add-Module ActiveDirectory”命令,然后“Get-Module”;2、要得到Contoso.com域的信息, Get-ADDomain “Contoso.com”;3、要显示域控制器的具体信息, Get-ADDomainController –Discover(参数);4、要在Contoso.com域下的下建立Guangzhou组织单元,New-ADOrganizationalUnit -Name "guangzhou" -Path "DC=Contoso,DC=com"5、将新的提供程序驱动器连接到 Active Directory 域、AD LDS 服务器或 Active Directory 数据库装载工具实例,New-PSDrive -Name -PSProvider ActiveDirectory -Root "" –Server -Credential 参数 描述-Name 指定要添加的驱动器的名称。-PSProvider ActiveDirectory 提供程序的名称,在本例中为 ActiveDirectory。-Root "" 指定提供程序的内部根目录或路径。–Server 指定托管您的 Active Directory 域或 AD LDS 实例的服务器。-Credential 指定连接到 Active Directory 域 AD LDS 服务器必须拥有的凭据。虽然PoweShell对于很多人比较陌生,但是只要使用 Get-Help -Detailed和Get-Help -Full,其中 是要研究的cmdlet 的名称。就可以获取详细的信息,这样更加便于我们尽快掌握PowerShell的使用。希望大家可以通过新的PowerShell更加有效的管理活动目录。
2023-07-25 01:23:191

如何删除 Active Directory

这样就把该域控制器降为成员服务器。如果该域控制器是域中的最后一个域控制器,那么该服务器将成为一个独立服务器。 若要从服务器中删除 Active Directory,请按照下列步骤操作:1.单击开始 ,单击运行 ,在打开框中键入dcpromo ,然后单击确定以启动“Active Directory 安装向导”。2.单击下一步。3. 如果该服务器是域中的最后一个域控制器,请选中该复选框,然后单击下一步。4. 键入一个对该域具有“企业管理员权限”的用户名和密码,然后单击下一步。5. 键入并确认该服务器上 Administrator 帐户的密码,然后单击下一步。6. 在“摘要”页上单击下一步。7.单击完成以便从计算机中删除 Active Directory。 附:在活动目录安装之后,不但服务器的开机和关机时间变长,而且系统的执行速度变慢。所以,如果用户对某个服务器没有特别要求或不把它作为域控制器来使用,可将该服务器上的活动目录删除,使其降级为成员服务器或独立服务器 。成员服务器是指安装到现有域中的附加域控制器;独立服务器是指在名称空间目录树中直接位于另一个域名之下的服务器。使删除活动目录的服务器成为成员服务器还是独立服务器,取决于该服务器的域控制器的类型。
2023-07-25 01:23:271

打印机active directory域服务当前不可用怎么办解决

 1、使用组合键(win键+r)打开运行窗口,然后输入control,点击“确定”按钮打开控制面板  2、把查看方式更改为大图标,找到并点击设备和打印机设置,  3、在设备和打印机设置窗口中点击“添加打印机”操作,  4、选择一个需要添加的打印机类型,有线或无线两种模式,如下图所示:  5、完成打印机添加后,把打印机设置为共享。接着再打开print spooler服务,使用组合键(win键+r)打开运行窗口,输入services.msc,点击“确定”按钮继续,如下图所示:  6、在打开的服务窗口中,找到并双击打开print spooler属性  7、在弹出的print spooler属性窗口中,在常规标签下,将启动类型设置为自动,服务状态设置为启动,如果已是启动状态,先停止再启动,
2023-07-25 01:23:483

如何安装配置ActiveDirectory

1、在开始菜单中依次单击“管理工具”→“配置您的服务器向导”菜单项。2、打开“配置您的服务器向导”对话框。在欢迎对话框中单击依次单击“下一步”→“下一步”按钮。3、配置向导检测网络设置和网络连接是否正常,如果没有发现问题则打开“服务器角色”对话框。在“服务器角色”列表中选中“域控制器”选项,并单击“下一步”按钮。4、在打开的“选择总结”对话框中直接单击“下一步”按钮。单击“确定”按钮即可,如图所示。5、打开“ActiveDirectory安装向导”对话框,在欢迎对话框中单击“下一步”按钮。6、在打开的“操作系统兼容性”对话框中,提示用户运行旧版本Windows系统的客户端将无法登录到WindowsServer2003系统域中。单击“下一步”按钮。7、打开“域控制器类型”对话框,在该对话框中需要指定这台WindowsServer2003系统服务器担任的角色。如果要创建一个全新的域,则必须选中“新域的域控制器”单选框,并单击“下一步”按钮。8、在打开的“创建一个新域”对话框中,AD可以把域组织成域树,然后把域树组织成森林。如果要创建新域树中的第一个域,则需要选中“在新林中的域”单选框,并单击“下一步”按钮。9、打开“新的域名”对话框,在“新域的DNS全名”编辑框中输入要使用的域名,并单击“下一步”按钮。10、在打开的“NetBIOS域名”对话框中,需要为新域指定一个NetBIOS域名。默认情况下,安装向导会将域名中分隔符最左边的部分作为NetBIOS域名。可以保留默认值,并单击“下一步”按钮。11、如果默认设置的NetBIOS域名与网络中其他计算机的名称相同,会提示计算机名称冲突,并自动重新设置NetBIOS域名。12、打开“数据库和日志文件文件夹”对话框,在这里需要设置两个文件夹的路径。如果计算机中只安装一块硬盘系统,则可以保持默认路径,并单击“下一步”按钮。13、稍等一段时间会打开“DNS注册诊断”对话框,在列出的诊断结果中可以看到出错提示。单击“下一步”按钮。14、在打开的“权限”对话框中,需要设定用户和组对象的默认权限。其实这里所说的权限主要涉及到RAS的匿名登录问题。单击“下一步”按钮。15、打开“目录服务还原模式的管理员密码”对话框,设置一组还原密码。单击“下一步”按钮。16、在“摘要”对话框中确认所做的设置正确无误,单击“下一步”按钮开始安装AD。AD的安装过程较漫长,一般需要20~30分钟的时间。17、安装结束后单击“完成”按钮,并根据提示重新启动计算机即可。参考资料:百度百科活动目录
2023-07-25 01:24:511

打印机active directory域服务当前不可用怎么办解决

1,首先,然后同时按下win+R的快,捷键,打开电脑运行窗口,然后在窗口中输入control并单击回车。2,在控制面板界面中,咱们在查看方式这里更改为“大图标”,然后就可以在下方看到设备和打印机的选项了,咱们单击进入。3,在单击上方任务栏中的添加打印机,然后在弹出来的窗口中选择添加本地打印机,并根据提示一步一步的完成添加操作。4,选择之后,再次打开运行窗口,输入services.msc并单击回车。5,在弹出来的服务窗口中找到printspooler选项并双击打开。6,等着弹出该项的属性窗口,咱们在常规这一栏中将启动类型更改为自动,服务状态处先点击停止,再点击启动即可。扩展资料:使用打印机时的注意事项。1,能批量打印/复印的的尽量不要单张。连续复印能减少墨粉的消耗以及鼓体、显影、转印以及各个驱动部件的磨损,有利于降低使用成本和故障率。2,打印头处于高温状态。在温度下降之前禁止接触。防止烫伤,受伤。3,不可将金属物(纸夹、订书机等)或易燃溶剂(酒精、稀释剂等)放置在打印机的上面。
2023-07-25 01:25:001

打印机active directory域服务当前不可用怎么办解决

1、使用组合键(win键+r)打开运行窗口,然后输入control,点击“确定”按钮打开控制面板  2、把查看方式更改为大图标,找到并点击设备和打印机设置,  3、在设备和打印机设置窗口中点击“添加打印机”操作,如下图所示:  4、选择一个需要添加的打印机类型,有线或无线两种模式,如下图所示:  5、完成打印机添加后,把打印机设置为共享。接着再打开print spooler服务,使用组合键(win键+r)打开运行窗口,输入services.msc,点击“确定”按钮继续,  6、在打开的服务窗口中,找到并双击打开print spooler属性  7、在弹出的print spooler属性窗口中,在常规标签下,将启动类型设置为自动,服务状态设置为启动,如果已是启动状态,先停止再启动
2023-07-25 01:26:443

active directory域服务不可用怎么办?

打印机打印的时候,出现Active directory域服务当前不可用错误,需要设定打印机,找到找到Pint Spooler服务进行设定,具体如下:第一步首先需要知道出现Active directory域服务当前不可用错误,一般是因为在excel、word使用打印机打印,进行选择查找共享打印机提示错误的, 需要先添加打印机,然后再打印,如下图所示:第二步进去控制面板之后,以小图标的方式显示,点击设备和打印机,点击添加打印机,如下图所示:第三步将打印机添加进来,然后鼠标右键设置为默认打印机,再去打印word,excel就不会出现Active directory域服务当前不可用,如下图所示:第四步需要注意的是,需要检查有没有开启打印机服务,按win+R键打开运行,输入“services.msc”,如下图所示:第五步点击确定之后,进去服务,找到Pint Spooler服务,双击进去,进行启动,启动打印机服务之后,就可以成功打印文件了,如下图所示:注意事项目录存储在被称为域控制器的服务器上,并且可以被网络应用程序或者服务所访问。一个域可能拥有一台以上的域控制器。每一台域控制器都拥有它所在域的目录的一个可写副本。对目录的任何修改都可以从源域控制器复制到域、域树或者森林中的其它域控制器上。由于目录可以被复制,而且所有的域控制器都拥有目录的一个可写副本,所以用户和管理员便可以在域的任何位置方便地获得所需的目录信息。
2023-07-25 01:27:271

Active Directory域服务当前不可用

我们首先需要知道出现Active directory域服务当前不可用错误,一般是因为在excel、word使用打印机打印,进行选择查找共享打印机提示错误的, 需要先添加打印机,然后再打印,进入控制面板之后,以小图标的方式显示,点击设备和打印机,点击添加打印机。将打印机添加进来,然后鼠标右键设置为默认打印机,再去打印word,excel就不会出现Active directory域服务当前不可用,需要注意的是,需要检查有没有开启打印机服务,按win+R键打开运行,输入“services.msc”。第五步点击确定之后,进去服务,找到Pint Spooler服务,双击进去,进行启动,启动打印机服务之后,就可以成功打印文件了。
2023-07-25 01:28:071

如何使用 active directory 用户和计算机的工具的 bitlocker 恢复

在独立服务器上装了Server 2003 之后,运行“Active Directory 向导”以创建新的 Active Directory 目录林或域,然后将 Server 2003 计算机转换为目录林中的第一个域控制器。若要将 Windows Server 2003 计算机转换为目录林中的第一个域控制器,请按照下列步骤操作:在光驱里面放入server 2003 系统盘(也可用虚拟光驱若是在虚拟机上也可用镜像文件) 1. 点击开始-管理工具-管理您的服务器—添加删除角色-域控制器Active Directory(也可以单击 开始-运行 ,然后键入 dcpromo 。) 2. 单击 确定 以启动“Active Directory 安装向导”,然后单击 下一步 。 3. 单击“新域的域控制器”,然后单击 下一步 。 4. 单击“在新目录林中的域”,然后单击 下一步 。 5. 为新域指定完整的 DNS 名称。请注意,因为该过程用于实现实验室环境,而不是将该环境集成到现有的 DNS 基础结构中,因此可以在该设置中使用诸如 mycompany.local 之类的一般名称。单击 下一步 。 6. 接受域的默认NetBIOS名(若使用第6中的建议则它为“mycompany”)-"下一步"。 7. 将数据库和日志文件的位置设为默认设置 c:winnt tds文件夹下,然后单击下一步 8. 将Sysvol文件夹的位置设置为在默认设置 c:winntsysvol 文件夹下然后"下一步"。 9. 单击“在这台计算机上安装并配置 DNS 服务器”,然后单击 下一步 。 10. 单击“只与2000 或 Server 2003 服务器或操作系统兼容的权限”,然后单击 下一步。 11. 因为这是实验室环境,所以将目录服务恢复模式的管理员密码留为空白。请注意,在完整的生产环境中,应通过使用安全密码格式设置此密码。单击 下一步 。 12. 检查并确认所选择的选项,然后单击 下一步 。 13. Active Directory 的安装将继续进行。请注意,该操作将需要几分钟。 14. 出现提示时,重启计算机。重启后,确认已经为新的域控制器创建了域名系统 (DNS) 服务位置记录。若要确认已创建了 DNS 服务位置记录,请按照下列步骤操作: 1. 单击 开始 ,指向 管理工具 ,然后单击 DNS ,以启动 DNS 管理控制台。 2. 展开该服务器名称,再展开 正向搜索区域 ,然后展开该域。 3. 确认 _msdcs、_sites、_tcp 和 _udp 文件夹已存在。这些文件夹和它们包含的服务位置记录对于 Active Directory 和 Server 2003 的运行至关重要。 将用户和计算机添加到 Active Directory 域中新的 Active Directory 域建立后,在该域中创建一个用户帐户作为管理帐户。在将该用户添加到适当的安全组中时,使用该帐户将计算机添加到域中。 4. 若要创建新用户,请按照下列步骤操作: 1. 单击 开始 ,指向 管理工具 ,然后单击“Active Directory 用户和计算机”,以启动 Active Directory 用户和计算机控制台。 2. 单击已创建的域名,然后展开这些目录。 3. 右键单击 用户 ,指向 新建 ,然后单击 用户 。 4. 键入新用户的名、姓和用户登录名,然后单击 下一步 。 5. 键入新密码,确认密码,然后单击以选中以下复选框之一:a, 用户下次登录时须更改密码(推荐多数用户采用);b. 用户不能更改密码;c. 密码永不过期;d. 帐户已停用 点击 下一步6. 检查提供的信息是否每一项均正确,单击 完成 。 5. 创建新用户后,让该用户帐户成为能够允许用户执行管理任务的组中的成员。因为所控制的是实验室环境,所以可以通过使其成为 Schema、Enterprise 和 Domain Administrators 组的成员,授予该用户帐户完全的管理访问权限。若要将帐户添加到 Schema、Enterprise 和 Domain Administrators 组,请按照下列步骤操作: 1. 从“Active Directory 用户和计算机”控制台,右键单击已创建的新帐户,然后单击 属性 。 2. 单击 隶属于 选项卡,然后单击 添加 。 3. 在选择组对话框中指定一个组,然后-确定,将所需添加到列表中。 4. 对用户要在其中具有帐户成员资格的每一个组重复选择过程。 5. 单击 确定 完成。 6. 该过程的最后一步是将成员服务器添加到域中。该过程也适用于工作站。若要向域中添加计算机,请按照下列步骤操作: 1. 登录到要将其添加到域的计算机。 2. 右键单击 我的电脑 ,然后单击 属性 。 3. 单击 计算机名 选项卡,然后单击 更改 。 4. 在计算机名更改的对话框里,点击隶属下方的域修改域名,确定。 5. 在显示提示后,键入您以前创建的帐户的用户名和密码,然后单击 确定 。 将显示欢迎您来到该域的消息。 6. 单击 确定 返回到 计算机名 选项卡,然后单击 确定 完成。 7. 出现提示时,重新启动计算机 上述算是基本完成了Active Directory的创建和用户、计算机的添加。具有相应权限的用户还可以创建、删除、修改、移动锁定用户帐户、禁用用户帐户、重设密码、委派控制和设置存储在目录中的对象的权限。这些对象包括组织单位、用户、联系人、组、计算机、打印机和共享的文件对象。
2023-07-25 01:28:201

怎么安装active directory

下面提供方法:1. 根据环境选择所安装的补丁。2. 安装补丁。3. 完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。4. 依次单击“开始”、“控制面板”和“程序”。5. 在“程序和功能”区域,单击“打开或关闭 Windows 功能”。6. 如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。7. 在“Windows 功能”对话框中,展开“远程服务器管理工具”。8. 选择要安装的远程管理工具。9. 单击“确定”。10. 配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。右键单击“开始”,然后单击“属性”。在“‘开始"菜单”选项卡上,单击“自定义”。在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”。单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。
2023-07-25 01:28:281

无法与域"XXX"的ACTIVE DIRECTORY域控制器连接

第一确定这台电脑时候是手动获取IP 如果是自动获取IP看看他获取的地址从何而来。看看能否解析域控制器NSlook 如果不行,能远程最好549168711
2023-07-25 01:28:492

如何打开 Active Directory 用户和计算机

可以先安装下面补丁(网上可,可区分、繁体版):Windows6.1-KB-x64-RefreshPkg.msuWindows6.1-KB-x86-RefreshPkg.msu下面提供方法:1. 根据环境选择所安装的补丁。2. 安装补丁。3. 完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。4. 依次单击“开始”、“控制面板”和“程序”。5. 在“程序和功能”区域,单击“打开或关闭 Windows 功能”。6. 如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。7. 在“Windows 功能”对话框中,“远程服务器管理工具”。8. 选择要安装的远程管理工具。9. 单击“确定”。10. 配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。右键单击“开始”,然后单击“属性”。在“‘开始"菜单”选项卡上,单击“自定义”。在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”。单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。
2023-07-25 01:29:281

怎么打开Active Directory 用户和计算机

开始>运行 dsa.msc
2023-07-25 01:30:395

怎么打开active directory

步骤 打开 Active Directory 用户和计算机 单击“开始”,再单击“运行”。 在“打开”框中,键入 dsa.msc,再单击“确定”。 —或者— 单击“开始”,指向“所有程序”,再指向“Microsoft Exchange”,然后单击“Active Directory 用户和计算机”。
2023-07-25 01:30:531

如何打开 Active Directory 用户和计算机

可以先安装下面补丁(网上可,可区分、繁体版):Windows6.1-KB-x64-RefreshPkg.msuWindows6.1-KB-x86-RefreshPkg.msu下面提供方法:1. 根据环境选择所安装的补丁。2. 安装补丁。3. 完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。4. 依次单击“开始”、“控制面板”和“程序”。5. 在“程序和功能”区域,单击“打开或关闭 Windows 功能”。6. 如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。7. 在“Windows 功能”对话框中,“远程服务器管理工具”。8. 选择要安装的远程管理工具。9. 单击“确定”。10. 配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。右键单击“开始”,然后单击“属性”。在“‘开始"菜单”选项卡上,单击“自定义”。在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”。单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。
2023-07-25 01:31:021

如何打开 Active Directory 用户和计算机

打开 Active Directory 用户和计算机单击“开始”,再单击“运行”。在“打开”框中,键入 dsa.msc,再单击“确定”。—或者—单击“开始”,指向“所有程序”,再指向“Microsoft Exchange”,然后单击“Active Directory 用户和计算机”。
2023-07-25 01:31:121

电脑中的AD是什么意思?

网络中 AD 代指 广告。 是英文“Advertising”的译名简写。
2023-07-25 01:31:333

如何在win7系统下 安装 active directory需要详细方法。谢谢了

1. 根据环境选择所安装的补丁2. 安装补丁3. 完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。4. 依次单击“开始”、“控制面板”和“程序”。5. 在“程序和功能”区域,单击“打开或关闭 Windows 功能”。6. 如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。7. 在“Windows 功能”对话框中,展开“远程服务器管理工具”。8. 选择要安装的远程管理工具。9. 单击“确定”。10. 配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。右键单击“开始”,然后单击“属性”。在“‘开始"菜单”选项卡上,单击“自定义”。在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”。单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。
2023-07-25 01:31:523

请问,win7下面怎么安装Active Directory啊?

你用Win 7装AD干吗?要用Windows server 2008才叫专业!win 7估计不支持!
2023-07-25 01:32:083

Active Directory 安装向导的问题

服务器提升为现有域中的域控制器之前,必须在此服务器上正确配置了 DNS 设置。在提升过程中,该服务器需要解析此域的完全限定域名。 1. 单击开始,单击运行,键入 dcpromo,然后单击确定。 2. 这将启动“Active Directory 安装向导”。单击下一步。 3. Active Directory 安装向导会询问一系列问题,以确定此服务器将担任的角色。因为您要将此服务器安装为域中的额外域控制器,请单击“现有域的额外域控制器”。 4. 单击下一步。 5. 下一个屏幕提示您提供网络凭据。键入用于执行此操作的帐户的用户名、密码和域名。该帐户必须具有完全管理权限。域名不应是完全限定域名的形式。 6. 在额外域控制器屏幕上,以完全限定域名的形式键入现有域的完整 DNS 名称(例如:Microsoft.com)。 7. 数据库位置和日志位置框将填入默认位置 (RootdriveWinntNtds)。为获得最佳性能和可恢复性,请将数据库和日志分别存储在不同的硬盘上。将日志位置值更改为另一硬盘。 8. 单击下一步。 9. 在共享的系统卷屏幕中,只要该卷使用 NTFS 文件系统,就可以接受 RootdriveWinntSysvol 作为默认位置。这是 Sysvol 文件夹所要求的。 10. 单击下一步。 11. 如果没有可用的 DNS 服务器,则会出现“向导无法联系到处理名称 Domain Name 的 DNS 服务器以确定它是否支持动态更新。请确认 DNS 配置,或者在此计算机上安装并配置一个 DNS 服务器”这一消息。 12. 单击确定。 13. 在配置 DNS 屏幕上,单击“是,在这台计算机上安装和配置 DNS(推荐)”。 14. 单击下一步。 15. 在 Windows NT 4.0 RAS 服务器屏幕上,选择是否要允许远程访问服务 (RAS) 访问此服务器。单击下一步。 16. 在目录服务还原模式管理密码屏幕上,指定在以“目录服务还原”模式启动计算机时使用的管理员密码。在需要恢复 Active Directory 数据库时使用“目录服务还原”模式。 注意:一定要记住此密码,否则在需要时您将无法还原 Active Directory。 17. 在提升过程的复制阶段,有一个可让您选择稍后执行复制的选项。选择此选项的理由有许多(例如,在一天的正中间时您使用的网络连接速度慢,您希望等到这天结束时执行复制)。 18. 通过查看屏幕上的消息验证已安装 Active Directory。安装 Active Directory 后,单击完成以关闭向导。 19. 重新启动计算机
2023-07-25 01:32:421

如何打开 Active Directory 用户和计算机

可以先安装下面补丁(网上可,可区分、繁体版):Windows6.1-KB-x64-RefreshPkg.msuWindows6.1-KB-x86-RefreshPkg.msu下面提供方法:1. 根据环境选择所安装的补丁。2. 安装补丁。3. 完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。4. 依次单击“开始”、“控制面板”和“程序”。5. 在“程序和功能”区域,单击“打开或关闭 Windows 功能”。6. 如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。7. 在“Windows 功能”对话框中,“远程服务器管理工具”。8. 选择要安装的远程管理工具。9. 单击“确定”。10. 配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。右键单击“开始”,然后单击“属性”。在“‘开始"菜单”选项卡上,单击“自定义”。在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”。单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。
2023-07-25 01:32:511

公司老是让我的电脑加AD,AD是什么呢?

AD 是让你的芯片由模拟信号转换为数字信号 不同芯片的AD是不同的
2023-07-25 01:32:582

Active directory域服务当前不可用怎么办

请上图。。。。
2023-07-25 01:33:093

AD的Active Directory和安全性

安全性通过登录身份验证以及目录对象的访问控制集成在Active Directory之中。通过单点网络登录,管理员可以管理分散在网络各处的目录数据和组织单位,经过授权的网络用户可以访问网络任意位置的资源。基于策略的管理则简化了网络的管理,即便是那些最复杂的网络也是如此。Active Directory通过对象访问控制列表以及用户凭据保护其存储的用户帐户和组信息。因为Active Directory不但可以保存用户凭据,而且可以保存访问控制信息,所以登录到网络上的用户既能够获得身份验证,也可以获得访问系统资源所需的权限。例如,在用户登录到网络上的时候,安全系统首先利用存储在Active Directory中的信息验证用户的身份。然后,在用户试图访问网络服务的时候,系统会检查在服务的自由访问控制列表(DCAL)中所定义的属性。因为Active Directory允许管理员创建组帐户,管理员得以更加有效地管理系统的安全性。例如,通过调整文件的属性,管理员能够允许某个组中的所有用户读取该文件。通过这种办法,系统将根据用户的组成员身份控制其对Active Directory中对象的访问操作。
2023-07-25 01:33:461

电脑无法打印并提示Active directory域服务当前不可用怎么办

这个是用WIN7操作系统(据说win8、win10和以前的vista也都是这个提示,不过没遇到过这个,so),用WORD打印的时候选择 查找共享打印机的时候的提示。 首先注意 不要从WORD里面添加打印机,我这个问题确实这么出现的。要从控制面板——打印机——添加打印机 来添加 网络中共享的打印机如果添加不上,去下载驱动。然后有个服务要打开
2023-07-25 01:34:112

win7的ActiveDirectory用户和计算机怎么打开

可以先安装下面补丁(网上可下载,可区分、繁体版): Windows6.1-KB958830-x64-RefreshPkg.msu Windows6.1-KB958830-x86-RefreshPkg.msu 下面提供方法: 1. 根据环境选择所安装的补丁。 2. 安装补丁。 3. 完成向导中的所有安装步骤,安装完成时,单击“完成”退出向导。 4. 依次单击“开始”、“控制面板”和“程序”。 5. 在“程序和功能”区域,单击“打开或关闭 Windows 功能”。 6. 如果“用户帐户控制”提示您可以打开“Windows 功能”对话框,则单击“继续”。 7. 在“Windows 功能”对话框中,“远程服务器管理工具”。 8. 选择要安装的远程管理工具。 9. 单击“确定”。 10. 配置“开始”菜单以显示“管理工具”快捷方式(如果菜单上未显示此快捷方式)。 右键单击“开始”,然后单击“属性”。 在“‘开始"菜单”选项卡上,单击“自定义”。 在“自定义‘开始"菜单”对话框中,向下滚动至“系统管理工具”,然后选择“在‘所有程序"菜单和‘开始"菜单上显示”。单击“确定”。由远程服务器管理工具安装的管理单元的快捷方式,现已添加到“开始”菜单中的“管理工具”列表中。
2023-07-25 01:34:201

mac加入windows域提示认证服务器无法完成请求的操作

1、将本本连入到公司网络中,确定可以解析公司的域名。2、点击苹果图标打开“系统偏好设置”。3、点击“系统”中的“用户与群组”。4、选中登陆选项,点击小锁头解锁。5、输入本地管理员帐户、密码解锁。6、点击“网络帐户服务器”右边的加入。7、点击“打开目录实用工具”。8、选中“ActiveDirectory”,点击编辑。9、填写加入域的3个信息,并点击“绑定”。10、输入域管理员用户、密码,指定电脑加入域后所在OU,点击好。11、通过认证后,便加入成功了。
2023-07-25 01:34:281

Windows server 2012统一域用户图片

Windows Server 2012 R2域控制器部署Active Directory概述:活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。)Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。Microsoft Active Directory 服务是Windows 平台的核心组件,它为用户管理网络环境各个组成要素的标识和关系提供了一种有力的手段。Windows Server 2012在部署DC方面有了一些改变,不再使用“dcpromo”命令来部署,而是使用服务器管理器来安装AD域服务,如果使用“dcpromo”会出现以下提示;wKiom1NZFB7yShNMAADWX2sSrR0395.jpg首先我们先配置好IP地址、计算名,然后打开服务器管理器,点击添加角色和功能,弹出添加角色和功能向导,点击下一步;加载中...加载中...在安装类型默认选择“基于角色或基于功能的安装”,点击下一步;加载中...在服务器选择页面保持默认“从服务器池中选择服务器”,点击下一步;加载中...在服务器角色页面,选择我们要安装的”Active Directory域服务“,点击下一步弹出功能选择对话框,点击添加功能;
2023-07-25 01:34:361