计算机网络AD_域管理

144 阅读1分钟
  1. 精通AD——Active Directory服务器,实现域管理

  2. 升级到域控制器 Boss: 固定IP,DNS指向自己的IP地址 运行dcpromo——安装(再次运行时为卸载)

    Employee:
    	固定IP,和Boss处于一个网段
    	DNS指向Boss
    	右键我的电脑——计算机名——更改——域	
    
  3. 域中添加用户: Boss——管理工具——AD用户和计算机——新建用户

  4. 127.x.x.x:本地的环回地址(loopback),适用于检测本机网卡。

  5. 代理服务器:CCPROXY

  6. Boss远程关机: shutdown -s -m \10.10.29.1 -c "word"

  7. Boss管理,只让员工使用某些软件:

    Boss——管理工具——AD用户和计算机——新建组织单位——(右键)属性——组策略——新建——管理模块/系统
    
    完成后:cmd——gpupdate /target:computer(刷新组策略)
    
    Employee——注销——重新登陆
    
  8. Employee获得本地Administrator密码

    Employee增加关机的权限:

    所有的操作均在Employee机上完成
    
    Administrator登陆——管理工具——本地安全策略——用户权限分配
    
    添加用户——使用Boss机帐号及密码修改添加
    
    注销——重新登陆
    
  9. 修改时间权限:

  10. 修改网络参数: