Windows Server 2019網(wǎng)絡(luò)操作系統(tǒng) 實訓(xùn)匯 實訓(xùn)1-虛擬機(jī)安裝 -實訓(xùn)35- 遠(yuǎn)程桌面連接服務(wù)器_第1頁
Windows Server 2019網(wǎng)絡(luò)操作系統(tǒng) 實訓(xùn)匯 實訓(xùn)1-虛擬機(jī)安裝 -實訓(xùn)35- 遠(yuǎn)程桌面連接服務(wù)器_第2頁
Windows Server 2019網(wǎng)絡(luò)操作系統(tǒng) 實訓(xùn)匯 實訓(xùn)1-虛擬機(jī)安裝 -實訓(xùn)35- 遠(yuǎn)程桌面連接服務(wù)器_第3頁
Windows Server 2019網(wǎng)絡(luò)操作系統(tǒng) 實訓(xùn)匯 實訓(xùn)1-虛擬機(jī)安裝 -實訓(xùn)35- 遠(yuǎn)程桌面連接服務(wù)器_第4頁
Windows Server 2019網(wǎng)絡(luò)操作系統(tǒng) 實訓(xùn)匯 實訓(xùn)1-虛擬機(jī)安裝 -實訓(xùn)35- 遠(yuǎn)程桌面連接服務(wù)器_第5頁
已閱讀5頁,還剩119頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

VMware虛擬機(jī)的安裝步驟如下。(下載VMe-stati-fu-.1.2-7616雙擊安裝文件進(jìn)入VMwe安裝主界面,如圖3所示。(2)單擊“下一步”按鈕,進(jìn)入“最終用戶許可協(xié)議”界面,勾選“我接受許可協(xié)議中的條款”復(fù)選框,如圖4所示。 圖1.3VMware安裝主界面 圖1.4“最終用戶許可協(xié)議”界面(3)單擊“下一步”按鈕,進(jìn)入“自定義安裝”界面,如圖1.5所示。(4)根據(jù)圖1.5進(jìn)行設(shè)置,單擊“下一步”按鈕,進(jìn)入“用戶體驗設(shè)置”界面,如圖1.6所示。 圖1.5“自定義安裝”界面 圖1.6“用戶體驗設(shè)置”界面(5)保留默認(rèn)設(shè)置,單擊“下一步”按鈕,進(jìn)入“快捷方式”界面,如圖1.7所示。(6)保留默認(rèn)設(shè)置,單擊“下一步”按鈕,進(jìn)入準(zhǔn)備安裝界面,如圖1.8所示。圖.7“快式”界面 圖.8備安界面(7)單擊“安裝”按鈕,開始安裝,進(jìn)入正在安裝界面,如圖1.9所示。(8)安裝結(jié)束后,安裝向?qū)нM(jìn)入安裝已完成界面,如圖1.10所示。 圖1.9正在安裝界面 圖1.10安裝已完成界面(9)單擊“許可證”按鈕,輸入許可證密鑰,進(jìn)行注冊認(rèn)證,如圖1.11所示。(單“輸入按鈕完成注冊認(rèn)證彈出重新啟動系統(tǒng)提示對話框如圖2所示單擊“是”按鈕,完成VMe虛擬機(jī)的安裝。圖1.11輸入許可證密鑰 圖1.12重新啟動系統(tǒng)提示對話框本書均以在VMware虛擬機(jī)下安裝WindowsServer2019Datacenter為實驗環(huán)境平臺,下()雙擊桌面上的“VMreWstatinro”圖標(biāo),如圖3所示,打開軟件。(2)啟動后會打開“VMrerksti”窗口,如圖4所示。 圖13“estatnPo”標(biāo) 圖4westatn窗口(3)選擇“創(chuàng)建新的虛擬機(jī)”選項,彈出“新建虛擬機(jī)向?qū)А睂υ捒?,如圖1.15所示。(單“典(推薦單選按鈕單“下一步按鈕進(jìn)“安裝客戶機(jī)操作系統(tǒng)界面,單“稍后安裝操作系統(tǒng)”單選按鈕,如圖16所示。 圖5“新虛機(jī)向?qū)υ捒?圖.6安裝戶機(jī)作系”(單“下一步按鈕進(jìn)“選擇客戶機(jī)操作系統(tǒng)界面單“Micrtis選按鈕,選擇版本為“idsvr29,如圖.7所示。(單“下一步按鈕進(jìn)“命名虛擬機(jī)界面輸入虛擬機(jī)名稱,并設(shè)置安裝位置如圖8所示。 圖.7“擇戶機(jī)操系統(tǒng)界面 圖.8命名擬機(jī)界面拆分成多個文件”單選按鈕,如圖1.19所示。(8)單擊“下一步”按鈕,進(jìn)入“已準(zhǔn)備好創(chuàng)建虛擬機(jī)”界面,如圖1.20所示。圖1.19“指定磁盤容量”界面 圖1.20“已準(zhǔn)備好創(chuàng)建虛擬機(jī)”界面()單擊“完成”按鈕,返回“WindowsServer2019-VMwareWorkstation”窗口,如圖21所示。(單“編輯虛擬機(jī)設(shè)置鏈接彈“虛擬機(jī)設(shè)置對話框選“硬件選項卡下“內(nèi)存”選項,設(shè)置內(nèi)存容量,如圖22所示。圖21“sSr2-e 圖22設(shè)置存容量statn窗口(11)選擇“硬件”選項卡下的“處理器”選項,設(shè)置處理器相關(guān)參數(shù),如圖1.23所示。1.24所示。圖1.23設(shè)置處理器相關(guān)參數(shù) 圖1.24設(shè)置硬盤相關(guān)參數(shù)(3)選擇“硬件”選項卡下的“C/V(AT”選項,設(shè)置C/VD(ATA)相關(guān)參用IOtt_isrv29x6cbc.iso)目錄,如圖25所示。(4)圖6。圖1.25設(shè)置CD/DVD(SATA)相關(guān)參數(shù) 圖1.26設(shè)置網(wǎng)絡(luò)適配器相關(guān)參數(shù)(選“硬件選項卡下“UB控制器選項設(shè)置UB控制器相關(guān)參數(shù)如圖27所示。(16)選擇“硬件”選項卡下的“聲卡”選項,設(shè)置聲卡相關(guān)參數(shù),如圖1.28所示。圖1.27設(shè)置USB控制器相關(guān)參數(shù) 圖1.28設(shè)置聲卡相關(guān)參數(shù)(17)選擇“硬件”選項卡下的“打印機(jī)”選項,設(shè)置打印機(jī)相關(guān)參數(shù),如圖1.29所示。(18)選擇“硬件”選項卡下的“顯示器”選項,設(shè)置顯示器相關(guān)參數(shù),如圖1.30所示。圖1.29設(shè)置打印機(jī)相關(guān)參數(shù) 圖1.30設(shè)置顯示器相關(guān)參數(shù)()單“確定”按鈕返“isr29-VMerkstin窗口并進(jìn)入操作系統(tǒng)安裝狀態(tài),如圖1.31所示。(20)按任意鍵進(jìn)行系統(tǒng)安裝,打開“Windows安裝程序”窗口,如圖1.32所示。(21)單擊“下一步”按鈕,進(jìn)入“現(xiàn)在安裝”界面,如圖1.33所示。(22)單擊“現(xiàn)在安裝”按鈕,彈出“Windows安裝程序”對話框,如圖1.34所示。圖.1操作統(tǒng)安裝態(tài) 圖.2“ws安裝序窗口 圖.3“安裝”面 圖.4“ws安裝序?qū)υ捒颍?3輸入產(chǎn)品密鑰單“下一步按鈕進(jìn)“選擇要安裝的操作系統(tǒng)界面如圖35所示。(2選isrvr29c(桌面體驗選項單“下一步按鈕進(jìn)入“適用的聲明和許可條款”界面,如圖1.36所示。 圖.5選擇安的操作統(tǒng)”面 圖.6“適的聲和許條款界面(2勾“我接受許可條款復(fù)選框單“下一步按鈕進(jìn)“你想執(zhí)行哪種類型的安裝?”界面,如圖37所示。(2選“自定義僅安裝i(高級選項進(jìn)“你想將ios安裝在哪里?”界面,如圖38所示。 圖.7“想執(zhí)哪種型的安?”面 圖.8“想將ws安裝哪?”界面(27)單擊“新建”按鈕,設(shè)置磁盤(分區(qū)4)大小為1.39所示。(28)單擊“新建”按鈕,設(shè)置磁盤(分區(qū)5)大小為1.40所示。 圖1.39設(shè)置磁盤(分區(qū)4)大小 圖1.40設(shè)置磁盤(分區(qū)5)大小(29)單擊“應(yīng)用”按鈕,完成磁盤分區(qū),進(jìn)入分區(qū)完成界面,如圖1.41所示。(30)選擇相應(yīng)的分區(qū),單擊“格式化”按鈕,彈出格式化分區(qū)提示對話框,如圖1.42所示。 圖1.41分區(qū)完成界面 圖1.42格式化分區(qū)提示對話框(3)單擊“確定”按鈕,進(jìn)入“正在安裝is”界面,如圖3所示。(32)系統(tǒng)安裝完成后,會自動進(jìn)行重啟,并進(jìn)入“自定義設(shè)置”界面,如圖1.44所示。 圖1.43“正在安裝Windows”界面 圖1.44“自定義設(shè)置”界面(33)設(shè)置管理員密碼,單擊“完成”按鈕,進(jìn)入登錄界面,如圖1.45所示。(34)輸入管理員密碼,進(jìn)入WindowsServer2019操作系統(tǒng)桌面,如圖1.46所示。 圖1.45登錄界面 圖1.46WindowsServer2019操作系統(tǒng)桌面1.系統(tǒng)克隆在虛擬機(jī)安裝好原始的操作系統(tǒng)后對其進(jìn)行克隆,可以方便日后做實驗,也可以避免重新安裝操作系統(tǒng),既方便又快捷。(1)進(jìn)入VMware虛擬機(jī)主界面,關(guān)閉虛擬機(jī)中的操作系統(tǒng),選擇要克隆的操作系統(tǒng)并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“管理“克隆”命令,如圖.7所示。(2)彈出“克隆虛擬機(jī)向?qū)А睂υ捒?,如圖1.48所示,單擊“下一步”按鈕,進(jìn)入“克隆源”界面,如圖1.49所示,可以單擊“虛擬機(jī)中的當(dāng)前狀態(tài)“現(xiàn)有快(僅限關(guān)閉的虛擬機(jī)”單選按鈕。

圖7選“克”命令 圖1.48“克隆虛擬機(jī)向?qū)А睂υ捒?圖1.49“克隆源”界面(3單“下一步按鈕進(jìn)“克隆類型界面單“創(chuàng)建完整克隆單選按鈕如圖所示。(單“下一步按鈕進(jìn)“新虛擬機(jī)名稱界面輸入虛擬機(jī)名稱設(shè)置虛擬機(jī)的安裝位置,如圖1所示。 圖.0克類型”面 圖.1“新擬機(jī)稱”面(5)單擊“完成”按鈕,進(jìn)入“正在克隆虛擬機(jī)”界面,如圖1.52所示。(6)克隆完成后,單擊“關(guān)閉”按鈕,返回VMware虛擬機(jī)主界面,如圖1.53所示。 圖1.52“正在克隆虛擬機(jī)”界面 圖1.53VMware虛擬機(jī)主界面VMware快照是VMwareWorkstation中的一個特色功能。當(dāng)用戶創(chuàng)建一個虛擬機(jī)快照時,它會創(chuàng)建一個特定的文件MachineDiskFormat,VMDK)上的變更位圖,因此,它不能增長到比VMDK還大。VMware每為虛擬機(jī)創(chuàng)建一個快照,就會創(chuàng)建一個delta文件,當(dāng)快照被刪除或在快照管理中被恢復(fù)時,該文件將被自動刪除。快照可以將當(dāng)前的運(yùn)行狀態(tài)保存下來,當(dāng)系統(tǒng)出現(xiàn)問題的時候,可以從快照中進(jìn)行恢復(fù)。VMware單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“快照”→“拍攝快照”命令,如圖所示。圖1.54選擇“拍攝快照”命令(2圖5回e虛擬機(jī)主界面,系統(tǒng)快照完成,如圖6所示。圖1.55輸入系統(tǒng)快照名稱 圖1.56系統(tǒng)快照完成在VMware虛擬機(jī)中安裝完WindowsServer2019時,操作系統(tǒng)并沒有被激活,需要將其激WindowsServer2019也無法上網(wǎng),需要進(jìn)行相關(guān)配置,才能提供相應(yīng)的網(wǎng)絡(luò)服務(wù)。1.修改服務(wù)器主機(jī)名稱(1)在操作系統(tǒng)桌面上單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“個性化”命令,如圖1.57所示,打開“設(shè)置”窗口,如圖1.58所示。(2)選擇“主題”選項,進(jìn)入“主題”界面,如圖所示,在“相關(guān)的設(shè)置”選項組中單擊“桌面圖標(biāo)設(shè)置”鏈接,彈出“桌面圖標(biāo)設(shè)置”對話框,如圖1.60所示。 圖1.57選擇“個性化”命令 圖1.58“設(shè)置”窗口 圖9主題界面 圖0“面圖設(shè)置對框(3“桌面圖標(biāo)選項組中勾選相應(yīng)的復(fù)選框以設(shè)置顯示在該操作系統(tǒng)桌面上的圖標(biāo)如圖1所示,在桌面上選擇“此電腦”圖標(biāo)并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“屬性”命令,如圖1.62所示。 圖1.61操作系統(tǒng)桌面上的圖標(biāo) 圖1.62選擇“屬性”命令(4)打開的“系統(tǒng)”窗口如圖1.63所示,單擊“計算機(jī)名、域和工作組設(shè)置”選項組中的“更改設(shè)置”按鈕,彈出“系統(tǒng)屬性”對話框,如圖1.64所示。(單“更改按鈕彈“計算機(jī)名域更改對話框如圖5所示完成相應(yīng)的計算機(jī)名和工作組設(shè)置,單擊“確定”按鈕,彈出重新啟動提示對話框,如圖1.66所示,單擊“確定”按鈕,計算機(jī)重新啟動后,其主機(jī)名稱即修改完成。 圖.3“統(tǒng)”口 圖.64系統(tǒng)性”框 圖1.65“計算機(jī)名/域更改”對話框 圖1.66重新啟動提示對話框2.配置網(wǎng)絡(luò)環(huán)境()設(shè)置虛擬機(jī)網(wǎng)卡P地址。在虛擬機(jī)菜單欄中選擇“編輯”→“虛擬網(wǎng)絡(luò)編輯器”命令,如圖7所示彈“虛擬網(wǎng)絡(luò)編輯器對話框設(shè)置VM1虛擬網(wǎng)卡單“僅主機(jī)模(在專用網(wǎng)絡(luò)內(nèi)連接虛擬機(jī)”單選按鈕,設(shè)置VM1的“子網(wǎng)P”為2.18.20“子網(wǎng)掩碼”為222,如圖8所示。 圖1.67選擇“虛擬網(wǎng)絡(luò)編輯器”命令 圖1.68設(shè)置VMnet1虛擬網(wǎng)卡(2置8T的P置8網(wǎng)為為圖9TT關(guān)為圖0 圖.9置n8擬網(wǎng)卡 圖.0NT設(shè)”對框(3)設(shè)置isvr29服務(wù)器主機(jī)P地址。在操作系統(tǒng)桌面上,選擇“網(wǎng)絡(luò)”圖標(biāo)并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令如圖1所示打“網(wǎng)絡(luò)和共享中心”窗口,如圖1.72所示。 圖.1擇“性命令() 圖.2網(wǎng)絡(luò)共享心”口(單“更改適配器設(shè)置鏈接打“網(wǎng)絡(luò)連接”窗口選“Eth0網(wǎng)卡并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令如圖73所示彈“Eth0屬性對話框,如圖4所示。 圖.3選擇“性”令() 圖.4Et0屬性對框(雙“Intert協(xié)議版本(TCP/IPv選項彈“Intert協(xié)議版本(TCP/IPv)屬性對話框如圖5所示在其中設(shè)置相應(yīng)的P地址子網(wǎng)掩碼默認(rèn)網(wǎng)關(guān)及首選S服務(wù)器地址等,單擊“確定”按鈕,完成網(wǎng)卡地址的設(shè)置,在E瀏覽器的地址欄中輸入百度搜索引擎的網(wǎng)址進(jìn)行測試,如圖6所示,發(fā)現(xiàn)可以上網(wǎng)。 1.75 4 TCP/IPv4 1.76先安裝WindowsServer2019服務(wù)器的活動目錄,再將其升級為域控制器并建立域,相關(guān)操作如下。1.ADDS的安裝(在桌面上選“此電腦圖標(biāo)并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“管理命令打開“服務(wù)器管理器”窗口,如圖2.3所示,在窗口右上角選擇“管理”→“添加角色和功能”命令,打開“添加角色和功能向?qū)А贝翱冢鐖D2.4所示。圖2.3“服務(wù)器管理器”窗口 圖2.4“添加角色和功能向?qū)А贝翱?.5功能的安裝”單選按鈕,通過添加角色、角色服務(wù)或功能來配置單個服務(wù)器,單擊“下一步”按鈕,進(jìn)入“選擇目標(biāo)服務(wù)器”界面,如圖2.6所示。2.7角色,在“角色”列表框中勾選“ActiveDirectory域服務(wù)”復(fù)選框,進(jìn)入“添加ActiveDirectory域服務(wù)所需的功能?”界面,如圖2.8所示。圖2.5“選擇安裝類型”界面 圖2.6“選擇目標(biāo)服務(wù)器”界面圖2.7“選擇服務(wù)器角色”界面 圖2.8“添加ActiveDirectory域服務(wù)所需的功能?”界面2.9入“ActiveDirectory域服務(wù)”界面,如圖2.10所示。圖.9“擇功”界面 圖.10“eDctoy服務(wù)界面(5)單擊“下一步”按鈕,進(jìn)入“確認(rèn)安裝所選內(nèi)容”界面,如圖2.11所示,單擊“安裝”按鈕,進(jìn)入“安裝進(jìn)度”界面,如圖2.12所示。圖2.11“確認(rèn)安裝所選內(nèi)容”界面 圖2.12“安裝進(jìn)度”界面(6安裝完成后單“關(guān)閉按鈕返“服務(wù)器管理器窗口進(jìn)“服務(wù)器管理器D”界如圖2.13所示選擇該界面右上角“更多選項打“所有服務(wù)器任務(wù)詳細(xì)信息窗口,如圖2.14所示。圖23服務(wù)管器DDS界面 圖24“有服器任務(wù)信息”口(單“操作列下“將此服務(wù)器提升為域控制器鏈接打“ctiveircy域服務(wù)配置向?qū)А贝翱?,如圖2.15所示,在“部署配置”界面中,單擊“添加新林”單選按鈕,在“指定此操作的域息選項組中設(shè)“根域名為c.cm單“下一步按鈕進(jìn)“域控制器選項”界面,如圖2.16所示。圖.15“eDctoy服務(wù)配向?qū)Т翱?圖.16域控器選”界面(選擇新林和根域的功能級別設(shè)置不同的域功能級別主要是為了兼容不同平臺的網(wǎng)絡(luò)用戶和子域控制器,在此只能設(shè)置為“isvr26”版本的域控制器。指定域控制器功能并輸入目錄服務(wù)還原模式密碼單“下一步按鈕進(jìn)“DS選項界面如圖2.17所示單“下一步”按鈕,進(jìn)入“其他選項”界面,如圖2.18所示。 圖2.17DS項”界面 圖2.18其他項”面()在“其他選項”界面中,輸入BIOS域名,單擊“下一步”按鈕,進(jìn)入“路徑”界面,如圖2.19所示,指定ADDS數(shù)據(jù)庫、日志文件和YSVOL的位置,單擊“下一步”按鈕,進(jìn)入“查看選項”界面,如圖2.20所示。圖2.19“路徑”界面 圖2.20“查看選項”界面(檢查設(shè)置的相關(guān)信息單“下一步按鈕進(jìn)“先決條件檢查界面如圖2.21所示,查看相關(guān)結(jié)果,單擊“安裝”按鈕,完成ctiveDirctory域服務(wù)配置。圖2.21“先決條件檢查”界面2.驗證ADDS的安裝ADDS安裝完成后,可以在域控制器server-01上進(jìn)行以下幾個方面的驗證。(1)WindowsServer2019服務(wù)器啟動時,可以查看登錄界面的用戶名是否變?yōu)锳BC\Administrator,如圖2.22所示。(2)seirctory管理中心“ctiveirctory用戶和計算機(jī)“ctiveirctory域和信任關(guān)系“ctiveirctory站點(diǎn)和服務(wù),如圖2.23所示。(3)在操作系統(tǒng)桌面上選擇“此電腦”圖標(biāo)并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“屬性”命令打“系統(tǒng)窗口“計算機(jī)名域和工作組設(shè)置選項組中可以看到計算機(jī)全名為sr-c.cm、域為c.cm,如圖2.24所示。(4)在操作系統(tǒng)桌面上選擇“此電腦”圖標(biāo)并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“管理”命令打“服務(wù)器管理器窗口選“DD選項可以查看服務(wù)器管理器DS的相關(guān)信息,如圖2.25所示。圖.22登界面 圖2.23開始菜單圖2.24“系統(tǒng)”窗口 圖2.25ADDS的相關(guān)信息以Windows10實施過程。Windows10客戶端的IP服務(wù)器的IP地址等相關(guān)2.262.27所示,使用命令測試客戶端能否正常解析域名,如圖2.28所示。(2域m擊”圖9 圖2.26客戶端的IP地址等相關(guān)信息 圖2.27測試客戶端與域控制器的連通性 圖2.28測試解析域名 圖2.29“計算機(jī)名/域更改”對話框(3單“確定按鈕彈“is安全中心對話框如圖2.30所示輸入有權(quán)限加入該域的賬戶名稱和密(insr29域的用戶和密碼單“確定按鈕彈“歡迎加入c.cm域”的提示對話框,如圖2.31所示。 圖2.0“s全中心對話框 圖2.1顯示歡迎入c.m”(單“確定按鈕系統(tǒng)重新啟動啟動完畢后會發(fā)現(xiàn)系統(tǒng)登錄界面發(fā)生了變化即進(jìn)入域模式登錄界面如圖2.32所示,選擇“其他用戶”選項進(jìn)行登錄,登錄系統(tǒng)后,再次打開“系統(tǒng)”窗口,可以看到該計算機(jī)已經(jīng)處于域模式,如圖2.33所示。(5)在iosr29域控制器上通過“ctiveirctory用戶和計算機(jī)”窗口的Cmuters文件夾也能查看到客戶(i1-s1已經(jīng)加入域c.cm中如圖2.34所示。 圖2.32域模式登錄界面 圖2.33“系統(tǒng)”窗口圖2.34查看域內(nèi)計算機(jī)創(chuàng)建子域之前,需要設(shè)置域中父域控制器和子域控制器的TCP/IP屬性,手動指定其IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)和DNS服務(wù)器的IP地址等相關(guān)信息,父域域名為,子域域名為。父域的域控制器主機(jī)名為server-01,其本身也是DNS服務(wù)器,IP地址為00/24。子域的域控制器主機(jī)名為DC1,其本身也是DNS服務(wù)器,IP地址為01/24。1.創(chuàng)建子域DC1()在計算機(jī)C1上安裝AD,使其成為子域“cc.abc.cm”中的域控制器,設(shè)置計算機(jī)C1的名稱,如圖2.35所示,設(shè)置計算機(jī)的P地址等相關(guān)信息,如圖2.36所示。 圖2.35設(shè)置計算機(jī)DC1的名稱 圖2.36設(shè)置計算機(jī)的IP地址等相關(guān)信息(2在桌面上選“此電腦圖標(biāo)并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“管理命令打“服務(wù)器管理器窗口在該窗口右上角選“管理“添加角色和功能命令打“添加角色和功能向?qū)А贝翱冢惭bDD。當(dāng)進(jìn)入“部署配置”界面時,單擊“將新域添加到現(xiàn)有林”單選按鈕單<未提供憑據(jù)后面“更改按鈕彈“is安全中心對話框在其中輸入有權(quán)限的用戶名cdmistrr及其密碼,如圖2.37所示。(3單“確定按鈕返“部署配置界面選擇或輸入父域名c輸入新域名lc(注意,不是cc.abc.cm,如圖2.38所示。圖2.37部署操作的憑據(jù) 圖2.38設(shè)置域名(4)單擊“下一步”按鈕,進(jìn)入“域控制器選項”界面,如圖2.39所示,在“指定域控制器功式(DSRM)密碼”選項組中輸入密碼。(5)單擊“下一步”按鈕,進(jìn)入“DNS選項”界面,如圖2.40所示。圖2.9域控選項”面 圖2.0“S選”界面(6單“下一步按鈕進(jìn)“其他選項界面在此設(shè)置BIOS域名如圖2.41所示。其他安裝步驟與安裝ADDS的步驟一樣,這里不贅述。安裝完成后系統(tǒng)會自動重新啟動。2.創(chuàng)建子域過程中遇到的問題及解決方案(1)在創(chuàng)建子域的過程中“部署配置”界面出現(xiàn)“無法使用指定的憑據(jù)登錄到該域,請?zhí)峁┯行{據(jù),然后重試”提示信息,如圖2.2所示。圖2.41“其他選項”界面 圖2.42“部署配置”界面出現(xiàn)的提示信息相關(guān)信息,然后測試網(wǎng)絡(luò)的連通性。這里父域控制器()主機(jī)名為server-01,IP地址為服務(wù)器的IP地址為114.114.址為服務(wù)器的IP地址為00(需要注意的是,子域的DNS服務(wù)器的IP地址為父域控制器的IP地(2在創(chuàng)建子域的過程中“結(jié)果界面出“嘗試將此計算機(jī)配置為域控制器時出錯提示信息,如圖2.3所示。出現(xiàn)以上提示信息時可以看“指定的域已存在也就是因為計算機(jī)的ID的問題ID

圖23結(jié)果界面現(xiàn)的信息是標(biāo)識用戶、組和計算機(jī)賬戶的唯一的號碼,在第一次創(chuàng)建賬戶時,賬戶將獲得一個唯一的SID。做ActiveDirectory域活動目錄的時候,為了方便而直接復(fù)制了虛擬機(jī),因為是復(fù)制的虛擬機(jī),所以其SIDserver-01與域控制器DC1whoami/user查看當(dāng)前的用戶名和SID信息,如圖2.44和圖2.45所示,可以看到兩臺域控制器的SID是一樣的,所以要想解決這個問題應(yīng)當(dāng)修改SID。 圖2.44域控制器server-01的用戶名和SID信息 圖2.45域控制器DC1的用戶名和SID修改SIDsysprep工具,重新初始化系統(tǒng),操作過程如下。在子域控制器服務(wù)器上“i組合鍵彈“運(yùn)行對話框如圖2.46所示輸入syspr命令,單擊“確定”按鈕,可以看到“sysprp.exe”執(zhí)行文件,如圖2.7所示。 圖26“行”框 圖7sse”行文件雙“sysprp.exe執(zhí)行文件彈“系統(tǒng)準(zhǔn)備工具.1對話框如圖2.8所示勾“通用”復(fù)選框,設(shè)置相關(guān)選項,單擊“確定”按鈕,重新啟動域控制器C1,完成SID的修改。再次使用命令hi/usr查看當(dāng)前的用戶名和ID信息,可以看到當(dāng)前的用戶名和ID都與以前的不樣,已經(jīng)全部修改完成,如圖2.9所示。 圖.48“統(tǒng)準(zhǔn)工具4對話框 圖29控制器D1當(dāng)?shù)挠妹蚐D信息3.驗證創(chuàng)建的子域(重新啟動域控制器C1后以管理員身份登錄到子域中在桌面上選“此電腦圖標(biāo)并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選擇“屬性”命令,打開“系統(tǒng)”窗口,在“計算機(jī)名、域和工作組設(shè)置選項組中可以看到計算機(jī)全名為DC1.域為lncc.ac.cm如圖2.50所示。圖2.50DC1的“系統(tǒng)”窗口(2在域控制器C1上“開始菜單中選“ids管理工具“ctiveirctory用戶和計算命令打“ctiveirctory用戶和計算機(jī)窗口可以看到lcc.abc.cm子域,如圖2.51所示。圖2.1eDcy用和計算”窗口(3)在域控制器C1上,在“開始”菜單中選擇“is管理工具”→“D”命令,打開NS管理器”窗口,可以看到區(qū)域“cc.abc.cm,如圖2.52所示。圖2.52域控制器DC1的“DNS管理器”窗口()在域控制器svr-1上,在“開始”菜單中選擇“is管理工具”→“S”命令,打開DS管理器”窗口,可以看到區(qū)域“c.cm,如圖2.53所示。圖2.53域控制器server-01的“DNS管理器”窗口4.驗證父子信任關(guān)系前面的任務(wù)已經(jīng)構(gòu)建了及其子域所有域都顯式或者隱式地相互信任。(在域控制器sr-1上以域管理員身份登錄“開始菜單中選“iows管理工具”→“ActiveDirectory域和信任關(guān)系”命令,打開“ActiveDirectory域和信任關(guān)系”窗口,在此可以對域之間的信任關(guān)系進(jìn)行管理,如圖2.54所示。圖2.4eDcy域信任關(guān)”窗口(2在該窗口左側(cè)選“c.cm節(jié)點(diǎn)并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令,彈出c.cm屬性”對話框,選擇“信任”選項卡,如圖2.55所示,可以看到c.cm和其他域的信任關(guān)系該對話框的上部列出的是c.cm所信任的域表明c.cm信任其子域cc.c.cm該對話框的下部列出的是信任c.cm的域表明其子域lcc.c.cm任c.cm。也就是說c.cm和cc.c.cm是雙向信任關(guān)系選“cc.c.cm節(jié)點(diǎn)并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令彈“cc.abc.cm屬性對話框選“信任選項卡,如圖2.6所示,可以查看其信任關(guān)系。 圖2.5“c.cm屬性”話框 圖2.6“ccm性”話框5.ActiveDirectory站點(diǎn)和服務(wù)在域控制器server-01上以域管理員身份登錄,在“開始”菜單中選擇“Windows管理工具”→ctiveirctory站點(diǎn)和服務(wù)”命令,打開“ctiveirctory站點(diǎn)和服務(wù)”窗口,在此可以對站點(diǎn)和服務(wù)進(jìn)行管理,如圖2.57所示。圖2.7“cteDctoy和服務(wù)窗口在成員服務(wù)器上使用本地用戶賬戶和組來管理網(wǎng)絡(luò)資源,用戶可以在成員服務(wù)器上以本地管理員賬戶登錄使“計算機(jī)管理窗口中“本地用戶和組管理單元來創(chuàng)建本地用戶賬戶時用戶必須擁有管理員權(quán)限。1.創(chuàng)建新用戶賬戶(打“服務(wù)器管理器窗口選“工具“計算機(jī)管理命令打“計算機(jī)管理窗口“計算機(jī)管理窗口中選“本地用戶和組“用戶選項并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選擇“新用戶”命令,如圖3.22所示。圖3.22選擇“新用戶”命令(2彈圖3密復(fù)不能更改密碼“密碼永不過期“賬戶已禁用”等。設(shè)置完成后,單擊“創(chuàng)建”按鈕,新增用戶賬戶tt。2.設(shè)置本地用戶賬戶的屬性用戶賬戶不只包括用戶名和密碼等信息,為了管理和使用方便,一個用戶賬戶還包括其他屬性,如用戶賬戶隸屬于的用戶組、遠(yuǎn)程控制、遠(yuǎn)程桌面服務(wù)配置文件等。在“計算機(jī)管理”窗口的右側(cè)窗格中,雙擊剛建立的用戶賬戶xxtd01,彈出“xxtd1屬性”對話框,如圖.24所示。 圖.23用戶”話框 圖.4“stnt1性”話框在“常規(guī)”選項卡中,可以設(shè)置與用戶賬戶有關(guān)的描述信息,如全名、描述、密碼選項等?!半`屬于”選項卡如圖3.25所示,在其中可以設(shè)置將用戶賬戶加入其他本地組。為了管理方便,通常需要為用戶組分配與設(shè)置權(quán)限。用戶屬于哪個組,就具有哪個組的權(quán)限。新增的用戶賬戶默認(rèn)加入Users組。Users組的用戶一般不具備一些特殊權(quán)限,如安裝應(yīng)用程序、修改系統(tǒng)設(shè)置等。所以用戶賬戶從當(dāng)前用戶組中刪除。將用戶賬戶xxtd1添加到管理員組的操作如下?!半`屬于選項卡中單“添加按鈕彈“選擇組對話框如圖3.26所示“選擇組”對話框中,單擊“高級”按鈕,展開“一般性查詢”選項組,單擊“立即查找”按鈕,并在“搜索結(jié)果”列表框中選擇要查詢的組,如圖3.27所示。單擊“確定”按鈕,收起“一般性查詢”選項組添加可用的組如圖3.28所示單“確定按鈕返“xx_student01屬性對話框。 圖3.25“隸屬于”選項卡 圖3.26“選擇組”對話框 圖3.27選擇要查詢的組 圖3.28添加可用的組(3“配置文件”選項卡“配置文件選項卡中可以設(shè)置用戶賬戶的配置文件路徑登錄腳本和主文件夾路徑如圖.29所示當(dāng)用戶賬戶第一次登錄到某臺計算機(jī)上時Wisr29根據(jù)默認(rèn)用戶配置文件創(chuàng)個配,其在機(jī)認(rèn)賬置位:戶\ft”文件夾下,該文夾是隱藏文件夾,戶賬戶stu1的配置文件位于“C:\用戶\xtd”文件夾下。(4“環(huán)境”選項卡“環(huán)境選項卡中可以配置遠(yuǎn)程桌面服務(wù)啟動環(huán)境這些設(shè)置會代替客戶端所指定的設(shè)置如圖3.30所示。 圖.29置文件選項卡 圖.0環(huán)境選項卡在“會話”選項卡中可以進(jìn)行遠(yuǎn)程桌面服務(wù)超時和重新連接設(shè)置,如圖3.31所示。在“遠(yuǎn)程控制”選項卡中可以進(jìn)行遠(yuǎn)程桌面服務(wù)遠(yuǎn)程控制設(shè)置,如圖3.32所示。 圖.1會話”項卡 圖.2遠(yuǎn)程制”項卡置適用于遠(yuǎn)程桌面服務(wù),如圖3.33所示。在“撥入”選項卡中可以進(jìn)行網(wǎng)絡(luò)訪問權(quán)限、回?fù)苓x項、分配靜態(tài)IP地址、應(yīng)用靜態(tài)路由等相關(guān)設(shè)置,如圖3.34所示。 圖3.33“遠(yuǎn)程桌面服務(wù)配置文件”選項卡 圖3.34“撥入”選項卡3.創(chuàng)建本地組(打“服務(wù)器管理器窗口選“工具“計算機(jī)管理命令打“計算機(jī)管理窗口“計算機(jī)管理窗口中選“本地用戶和組“組選項并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選擇“新建組”命令,如圖3.35所示。圖3.35選擇“新建組”命令(2)彈出“新建組”對話框,輸入組名、描述,如圖.6所示,單擊“創(chuàng)建”按鈕,完成組xrp1的新建,單擊“關(guān)閉”按鈕,返回“計算機(jī)管理”窗口。(3雙擊“x_u1彈xrp1屬性對話框如圖3.37所示單“添加”按鈕彈“選擇用戶對話框單“高級按鈕展“一般性查詢選項組單“立即查找”按鈕,在“搜索結(jié)果”列表框中選擇要添加的用戶賬戶xxstu1,如圖3.38所示,單擊“確定”按鈕,收起“一般性查詢”選項組,添加用戶賬戶xxstu1,如圖3.39所示,單擊“確定”按鈕,返回“計算機(jī)管理”窗口。 圖.6建組”話框 圖.7“1屬性話框圖3.38選擇用戶賬戶xx_student01 圖3.39添加用戶賬戶xx_student014.刪除本地用戶賬戶和組戶。許多企業(yè)給臨時員工設(shè)置了Windows賬戶,當(dāng)臨時員工離開企業(yè)時將對應(yīng)賬戶禁用,新來的臨能刪除的,如Administrator。5.使用命令管理本地用戶賬戶和組以管理員身份登錄到成員服務(wù)器“i+組合鍵彈“運(yùn)行對話框輸入cmd命令,如圖.0所示,單擊“確定”按鈕,打開“命令提示符”窗口,在“命令提示符”窗口中,可以使用t命令來管理本地用戶賬戶和組可以使用nt/?命令來查看t命令的語法格式如圖.1所示。圖.40運(yùn)行話框 圖.41t命的語格式(1)創(chuàng)建用戶賬戶user01,設(shè)置其密碼為如下。 netuseruser01Lncc@123/add 命令執(zhí)行結(jié)果如圖3.42所示。(2)查看當(dāng)前用戶賬戶列表,命令如下。 netuser 命令執(zhí)行結(jié)果如圖3.43所示。圖3.42創(chuàng)建用戶賬戶user01 圖3.43當(dāng)前用戶賬戶列表(3)修改用戶賬戶user01的密碼,將密碼修改為Lncc@456(注意必須符合密碼復(fù)雜度要 netuseruser01Lncc@456 命令執(zhí)行結(jié)果如圖3.44所示。(4)創(chuàng)建本地組 netlocalgroupxx_localgroup01/add 命令執(zhí)行結(jié)果如圖3.45所示。 圖3.44修改用戶賬戶user01的密碼 圖3.45創(chuàng)建本地組xx_localgroup01(5)查看當(dāng)前本地組列表,命令如下。 netlocalgroup 命令執(zhí)行結(jié)果如圖3.46所示。(6)將用戶賬戶user01添加到組xx_localgroup01中,命令如下。 netlocalgroupxx_localgroup01user01/add 命令執(zhí)行結(jié)果如圖3.47所示。 圖3.46當(dāng)前本地組列表 圖3.47將用戶賬戶user01添加到組xx_localgroup01中(7)查看組xx_localgroup01中的用戶賬戶信息,命令如下。 netlocalgroupxx_localgroup01 命令執(zhí)行結(jié)果如圖3.48所示。(8)刪除組xx_localgroup01中的用戶賬戶user01,命令如下。 netlocalgroupxx_localgroup01user01/del 命令執(zhí)行結(jié)果如圖3.49所示。圖3.48組xx_localgroup01中的用戶賬戶信息圖3.49刪除組xx_localgroup01中的用戶賬戶user01(9)刪除用戶賬戶user01,命令如下。 netuseruser01/del 命令執(zhí)行結(jié)果如圖3.50所示。(10)刪除組xx_localgroup01,命令如下。 netlocalgroupxx_localgroup01/del 命令執(zhí)行結(jié)果如圖3.51所示。圖3.50刪除用戶賬戶user01 圖3.51刪除組xx_localgroup011.項目規(guī)劃和分公司的項目部OU_project_B01共同完成,需要創(chuàng)建一個共享目錄,總公司的項目部和分公司的項目部需要對共享目錄有寫入和刪除權(quán)限。公司決定在子域控制器上創(chuàng)建臨時共享目錄project_share01,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖如圖3.52所示。圖3.52網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖(1)父域控制器為,主機(jī)名為server-01,IP地址為00/24,網(wǎng)關(guān)為,DNS服務(wù)器的IP地址為00。(2)子域控制器為,主機(jī)名為DC1.,IP地址為192.168.100.,首選DNS服務(wù)器的IP地址為00,備選DNS服務(wù)器的IP地址為01。(3)在父域控制器上創(chuàng)建組織單位OU_project_A01;創(chuàng)建總公司項目部用戶賬戶project_userA01、project_userA02;創(chuàng)建全局組project_groupA01;將總公司項目部用戶賬戶project_userA01、project_userA02加入全局組project_groupA01。(4)在子域控制器上創(chuàng)建組織單位OU_project_B01;創(chuàng)建分公司項目部用戶賬戶project_userB01、project_userB02;創(chuàng)建全局組project_groupB01;將分公司項目部用戶賬戶project_userB01、project_userB02加入全局組project_groupB01;創(chuàng)建本地域組project_2.項目實施(1)在子域控制器C.cc.abccm上創(chuàng)建組織單位OU_prct_B1。打開“ctiveirctory用戶和計算機(jī)窗口選“cc.abc.cm選項并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建“組織單位命令如圖.3所示彈“新建對象-組織單位對話框輸入組織單位名稱OU_prct_B1,勾選“防止容器被意外刪除”復(fù)選框,如圖.54所示。 圖圖(2單“確定按鈕返“ctiveirctory用戶和計算機(jī)窗口選擇剛創(chuàng)建的組織單位OU_project_B01并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建“用戶命令如圖.所示,彈出“新建對象-用戶”對話框,如圖.6所示,創(chuàng)建用戶賬戶rjct_usB1、rct_usB2。 圖.5擇“用”命令 圖.6新建象-戶”話框(3“新建對象-用戶對話框中單“下一步按鈕進(jìn)入密碼設(shè)置界面如圖.7所示,輸入密碼,單擊“下一步”按鈕,進(jìn)入用戶創(chuàng)建完成界面,如圖3.58所示。()創(chuàng)建全局組project_oupB01。選擇剛創(chuàng)建的組織單位OU_roject_B01并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建“組命令彈“新建對象-組對話框如圖3.59所示輸入組名project_groupB01“組作用域選項組中單“全局單選按鈕創(chuàng)建全局組project_groupB01。單擊“確定”按鈕,返回“ActiveDirectory用戶和計算機(jī)”窗口,雙擊剛創(chuàng)建的全局組project_groupB01,彈出“project_groupB01屬性”對話框,如圖3.60所示。 圖3.57密碼設(shè)置界面 圖3.58用戶創(chuàng)建完成界面 圖.9新建象-”對話框 圖.0“ct1屬性話框(5)將分公司項目部用戶賬戶project_userB01、project_userB02加入全局組project_groupB01。在“project_groupB01屬性”對話框中,單擊“添加”按鈕,彈出“選擇用戶、聯(lián)系人、計算機(jī)、服務(wù)賬戶或組”對話框,如圖3.61所示,單擊“高級”按鈕,展開“一般性查詢”選項組,單擊“立即查找”按鈕,在“搜索結(jié)果”列表框中選擇要添加的用戶賬戶,如圖3.62所示。 圖.61選擇戶、系人算機(jī)、務(wù)賬或組對話框 圖.2擇要加的戶戶(6單“確定按鈕收“一般性查詢選項組添加用戶賬戶如圖.3所示單r1組jeB1,如圖.4所示,單擊“確定”按鈕,返回“ctiveirctory用戶和計算機(jī)”窗口。 圖3.63添加用戶賬戶 圖3.64用戶賬戶已加入組project_groupB01(7)創(chuàng)建本地域組rctcuB1,并將全局組rct_grpB1加入本地域組rct_cuB1。選擇組織單位OU_prct_B01并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“新建”→“組”命令,彈出“新建對象-組”對話框,輸入組名rjct_cluB1,如圖.5所示“組作用域選項組中單“本地域單選按鈕單“確定按鈕返“ctiveirctory用戶和計算機(jī)窗口雙擊剛創(chuàng)建的本地域組prct_cuB01彈“選擇用戶、聯(lián)系人計算機(jī)服務(wù)賬戶或組對話框在此選擇要添加的全局組rct_grpB1如圖.66所示圖3.65新建本地域組 圖3.66選擇全局組project_groupB01project_localgroupB01()單擊“確定”按鈕,如圖.7所示,單擊“確定”按鈕,返回“rct_lcgrpB屬性”對話框可發(fā)現(xiàn)全局組已加入本地域組rct_lcuB,如圖.8所示。 圖3.67添加全局組 圖3.68全局組已加入本地域組project_localgroupB01(“rct_cupB1屬性對話框中單“確定按鈕返“ctiveirctory用戶和計算機(jī)”窗口,組織單位OU_prct_B1中的內(nèi)容如圖.9所示。圖3.69組織單位OU_project_B01中的內(nèi)容(10)在父域控制器server-01上創(chuàng)建組織單位OU_project_A01;創(chuàng)建總公司項目部用戶賬戶戶project_userA01、project_userA02加入全局組project_groupA01。具體過程與子域控制器的操作相似,這里不贅述。(在子域控制器C.lcc.abc.cm上創(chuàng)建共享目錄rct_sr1選擇該目錄并單擊鼠標(biāo)右在彈出的快捷菜單中選“屬性命令彈“prct_sr1屬性對話框選“共享”選項卡,如圖.0所示,在“網(wǎng)絡(luò)文件和文件夾共享”選項組中單擊“共享”按鈕,彈出“網(wǎng)絡(luò)訪問”對話框,如圖3.71所示。(2)在“網(wǎng)絡(luò)訪問”對話框的下拉列表中選擇“查找個人”選項,找到本地域組project_cuB1并添加,將讀寫的權(quán)限賦予該本地域組如圖.2所示單“共享按鈕進(jìn)入“你的文件夾已共享”界面,如圖.3所示,單擊“完成”按鈕,完成共享目錄的設(shè)置。 圖.0“cts1屬”對話的“享”項卡 圖.1網(wǎng)絡(luò)問”框 圖.2共享目權(quán)限 圖.3你的件夾共界面(3)在s0S的P為.100和01如圖3.74所示“Win+R組合鍵彈“運(yùn)行對話框,如圖.75所示輸入\C.lcc.abc.cmrct_s1單“確定按鈕彈“is安全中心”對話框,如圖3.76所示。 圖.4S設(shè)置 圖.5運(yùn)行對話框圖.6“s全中對話框userA01@分別訪問\\DC1.\project_share01共享目錄,如圖3.77所示。(注意,測試用戶賬戶需要設(shè)置訪問權(quán)限,否則無法訪問,為了測試成功,可以為測試用戶賬戶添加管理員Administrator(15)注銷Windows10客戶端,重新登錄后,使用總公司域用戶賬戶userA03@訪問\\DC1.\project_share01共享目錄,提示沒有訪問權(quán)限,因為userA03用戶賬戶不是總公司項目部的用戶,如圖3.78所示。圖3.77訪問共享目錄 圖3.78提示沒有訪問權(quán)限將文件壓縮后可以減少它們所占用的磁盤空間,WindowsServer2019支持NTFS壓縮和壓縮(zipped)文件夾這兩種不同的壓縮方法。1.NTFS壓縮(對TFS磁盤內(nèi)的文件進(jìn)行壓縮以D盤下的test01文件夾為例選擇test01文件夾并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令彈“tt1屬性對話框如圖.2所示。在test01屬性”對話框中,單擊“高級”按鈕,彈出“高級屬性”對話框,如圖.13所示。 圖42“tst1屬”對框 圖4.13“級屬”對框(2勾“壓縮內(nèi)容以便節(jié)省磁盤空間復(fù)選框單“確定按鈕返“test01屬性對話框,單擊“應(yīng)用”按鈕,彈出“確認(rèn)屬性更改”對話框,如圖.14所示,單擊“將更改應(yīng)用于此文件夾子文件夾和文件單選按鈕單“確定按鈕返“本地磁(:窗口如圖.15所示,可以看到test01文件夾圖標(biāo)已經(jīng)帶有壓縮圖標(biāo)標(biāo)記。 圖4.14“確認(rèn)屬性更改”對話框 圖4.15會被自動壓縮后再寫入磁盤中的文件。(3)的TS圖.6所示,選擇“查看”選項卡,單擊“選項”按鈕,彈出“文件夾選項”對話框,選擇“查看”選項卡,勾選“用彩色顯示加密或壓縮的NTFS文件”復(fù)選框,如圖4.17所示。(可以針對整個磁盤進(jìn)行壓縮選擇磁(如D盤并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令彈“本地磁(D屬性對話框勾“壓縮此驅(qū)動器以節(jié)約磁盤空間復(fù)選框,如圖.18所示。圖4.16文件資源管理器窗口 圖4.17“文件夾選項”對話框 圖4.18“本地磁盤(D:)屬性”對話框2.壓縮(zipped)文件夾無論是FAT16、FAT32、NTFS還是復(fù)原文件系統(tǒng)(ResilientFile它可以被WinZip、WinRAR等文件壓縮工具解壓縮。(1)打開文件資源管理器窗口,以D盤下的test02文件夾為例進(jìn)行說明,選擇test02文件夾并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“發(fā)送到“壓(zipped文件夾命令如圖4.19所示。(2也可以在文件資源管理器右側(cè)窗格空白處單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建”→“壓縮(zipped)文件夾”命令,如圖4.20所示,設(shè)置壓縮文件的名稱為test-zipped01.zip。(3)系統(tǒng)默認(rèn)會隱藏文件的擴(kuò)展名,如果要顯示文件的擴(kuò)展名,則可打開文件資源管理器窗口,選擇“查看”選項卡,勾選“文件擴(kuò)展名”復(fù)選框,如圖4.21所示。圖4.19選擇“壓縮(zipped)文件夾”命令(1) 圖4.20選擇“壓縮(zipped)文件夾”命令(2)圖4.21勾選“文件擴(kuò)展名”復(fù)選框如果計算機(jī)中安裝有WinZip或WinRAR等解壓縮工具軟件,則在打開壓縮(zipped)文件夾時,系統(tǒng)會通過這些工具軟件將壓縮(zipped)文件夾打開。EFS提供文件加密的功能,文件經(jīng)過加密后,只有當(dāng)初將其加密的用戶或被授權(quán)的用戶才能夠NTFS制或剪切到非NTFS磁盤中,則新文件會被解密。文件壓縮與加密無法并存,若要加密已經(jīng)壓縮的文件,則文件會自動被解壓縮;若要壓縮已經(jīng)加密的文件,則文件會自動被解密。選擇要加密的文件或文件夾并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令在彈出的屬性對話框中單擊“高級”按鈕,在彈出的“高級屬性”對話框中,勾選“加密內(nèi)容以便保護(hù)數(shù)據(jù)”復(fù)選,如圖.22所示,單擊“確定”按鈕,返回屬性對話框,單擊“應(yīng)用”按鈕,彈出“確認(rèn)屬性更改”對話框,單擊“將更改應(yīng)用于此文件夾、子文件夾和文件”單選按鈕,如圖4.23所示。 圖422“級屬”對話框 圖423確認(rèn)性更”對框也會被自動加密后再寫入磁盤內(nèi)的文件中。復(fù)制或剪切到非加密文件夾中時,該文件仍然會保持其加密狀態(tài)。利用EFS加密的文件,只有存儲在硬盤內(nèi)才會被加密,在通過網(wǎng)絡(luò)傳輸?shù)倪^程中是沒有被加密的。如果希望文件通過網(wǎng)絡(luò)傳輸時仍然保持加密的安全狀態(tài),則可以通過互聯(lián)網(wǎng)絡(luò)層安全(InternetProtocolSecurity,IPSec)協(xié)議等方式來進(jìn)行加密。在安裝WindowsServer2019時,硬盤將自動初始化為基本磁盤。基本磁盤上的管理任務(wù)包括磁盤分區(qū)的建立、刪除、查看以及分區(qū)的掛載和磁盤碎片整理等。1.添加新硬盤ComputerSystemInterface,SCSI)的硬盤支持熱插拔,因此可以在虛擬機(jī)開機(jī)的狀態(tài)下直接添加硬盤。(1)啟動虛擬機(jī),選擇要添加硬盤的操作系統(tǒng)(WindowsServer2019)并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選“設(shè)置命令如圖.24所示彈“虛擬機(jī)設(shè)置對話框如圖.25所示。 圖4.24選擇“設(shè)置”命令 圖4.25“虛擬機(jī)設(shè)置”對話框(2)單擊“添加”按鈕,彈出“添加硬件向?qū)А睂υ捒?,如圖4.26所示,選擇“硬盤”選項,單“下一步按鈕進(jìn)“選擇磁盤類型界面單“C(S(推薦單選按鈕如圖.27所示。(3)單擊“下一步”按鈕,進(jìn)入“選擇磁盤”界面,如圖4.28所示,單擊“創(chuàng)建新虛擬磁盤”單選按鈕,單擊“下一步”按鈕,進(jìn)入“指定磁盤容量”界面,如圖4.29所示。(圖0擊盤盤圖1 圖26添加件向?qū)υ捒?圖427選擇盤類”界面圖4.28“選擇磁盤”界面 圖4.29“指定磁盤容量”界面圖4.30“指定磁盤文件”界面 圖4.31添加新硬盤完成2.使用磁盤管理工具WindowsServer2019提供了一個界面非常友好的磁盤管理工具,使用該工具可以很輕松地完成各種基本磁盤和動態(tài)磁盤的配置及管理維護(hù)工作。(錄svr計。(2以管理員身份登錄idsr29“in組合鍵彈“運(yùn)行對話框,輸入iskmgmt.mc命令打“磁盤管理窗口如圖.32所示選擇剛剛添加的磁盤并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“聯(lián)機(jī)”命令,如圖4.33所示, 圖4.32“磁盤管理”窗口 圖4.33選擇“聯(lián)機(jī)”命令(3)選擇對應(yīng)磁盤并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“初始化磁盤”命令,彈出“初始化磁盤對話框單“P(UD分區(qū)表單選按鈕如圖.34所示單“確定按鈕完成磁盤初始化工作。GPT磁盤可以有多達(dá)128個主磁盤分區(qū),不需要擴(kuò)展磁盤分區(qū),所以將GPT磁盤轉(zhuǎn)換為MBR磁盤是創(chuàng)建擴(kuò)展磁盤分區(qū)的前提。在磁盤5上單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“轉(zhuǎn)換成MBR磁盤”命令,如圖4.35所示,可以將GPT磁盤轉(zhuǎn)換成MBR磁盤。 圖.4“初始磁盤對話框 圖.5選擇轉(zhuǎn)成R磁”命令3.新建基本卷MBR(1)創(chuàng)建主磁盤分區(qū)①打“磁盤管理窗口在右側(cè)窗格中選“磁盤的未分配空間并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選擇“新建簡單卷”命令,如圖4.36所示,彈出“新建簡單卷向?qū)А睂υ捒?,如圖4.37所示。圖.6選新建簡卷”令 圖.7“建簡卷向”對框②單“下一步按鈕進(jìn)“指定卷大小界面輸入簡單卷大小如圖.38所示單“下一步按鈕進(jìn)“分配驅(qū)動器號和路徑界面單“分配以下驅(qū)動器號單選按鈕如圖.39所示。 圖.8“指大小”面 圖.9分配動器和路界面③圖0個圖1 圖0格式分區(qū)”面 圖.41“在完新建單卷導(dǎo)界面④單“完成按鈕完成主磁盤分區(qū)的創(chuàng)建可以重復(fù)以上步驟創(chuàng)建其他主磁盤分區(qū)這里不贅述。(2)創(chuàng)建擴(kuò)展磁盤分區(qū)WindowsServer2019的磁盤管理不能直接創(chuàng)建擴(kuò)展磁盤分區(qū),必須先創(chuàng)建完3個主磁盤分區(qū)后才能創(chuàng)建擴(kuò)展磁盤分區(qū)。①在磁盤5上再創(chuàng)建兩個主磁盤分區(qū),完成3個主磁盤分區(qū)的創(chuàng)建。②創(chuàng)建擴(kuò)展磁盤分區(qū)的過程與創(chuàng)建主磁盤分區(qū)的相似,這里不贅述。不同的是當(dāng)創(chuàng)建完成,顯“狀態(tài)良好的分區(qū)信息后系統(tǒng)會自動將剛才創(chuàng)建的分區(qū)設(shè)置為擴(kuò)展磁盤分區(qū)的一個邏輯驅(qū)動器,創(chuàng)建兩個邏輯驅(qū)動器(:、:,如圖.2所示。4.指定活動的磁盤分區(qū)

圖4.42創(chuàng)建邏輯驅(qū)動器(I:、J:)在裝sr9即原始設(shè)備制造商ltr,M)分區(qū)和可擴(kuò)展固件接口ee第3裝sr將圖3所。圖4.43磁盤0的啟動分區(qū)、系統(tǒng)分區(qū)和活動分區(qū)OEM分區(qū)通常是品牌廠商預(yù)裝系統(tǒng)、出廠隨機(jī)軟件及一鍵還原軟件的存放分區(qū)。OEM分區(qū)內(nèi)的文件是更新版本之后出現(xiàn)意外錯誤無法修復(fù),需要恢復(fù)舊版本操作系統(tǒng)時所需要的系統(tǒng)備份文件。EFI是由Intel公司推出的一種在未來的計算機(jī)系統(tǒng)中替代BIOS的升級方案。EFI系統(tǒng)分區(qū)(EFISystemPartition,ESP)是一個FAT16或FAT32的物理分區(qū),該分區(qū)在Windows中一般是不可見的,支持EFI的計算機(jī)需要從ESP啟動系統(tǒng),EFI固件可從ESP加載EFI啟動程序或者應(yīng)用,ESP是系統(tǒng)引導(dǎo)分區(qū)。以4用S的S的由R區(qū)nt程為R。5.更改驅(qū)動器和路徑WindowsServer2019默認(rèn)為每個分區(qū)分配一個驅(qū)動器號后,該分區(qū)就成為一個邏輯上的獨(dú)立驅(qū)動器,有時出于管理的目的,可能需要修改默認(rèn)分配的驅(qū)動器號。(1)更改驅(qū)動器號①選擇CD-ROM4.44所示,單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“更改驅(qū)動器號和路徑”命令,彈出“更改E:0的驅(qū)動器號和路徑”對話框,如圖4.45所示。②單“更改按鈕彈“更改驅(qū)器號和路徑對話框“分配以下驅(qū)動器號單選按鈕右側(cè)的下拉列表中選擇“”選項,如圖.6所示,單擊“確定”按鈕,將光盤驅(qū)動器號由E更改為,如圖.7所示。圖4.44CD-ROM光盤(E:) 圖5更改E0的驅(qū)器號路徑”話框 圖.6更改動器和路”對框圖4.47CD-ROM光盤(R:)(2)更改磁盤路徑達(dá)到擴(kuò)展磁盤容量的目的。因此,掛載的驅(qū)動器會使數(shù)據(jù)更容易訪問,并增加了基于工作環(huán)境和系統(tǒng)使用情況管理數(shù)據(jù)存儲的靈活性。當(dāng)CG掛載。這樣所有保存在C:\myfile文件夾下的文件事實上都保存在G盤中。①“磁盤管理窗口中選擇目標(biāo)驅(qū)動器G盤并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“更改驅(qū)動器號和路徑”命令,彈出“更改:(新加卷)的驅(qū)動器號和路徑”對話框,如圖.8所示,單“添加按鈕彈“添加驅(qū)動器號和路徑對話框“裝入以下空白NTFS文件夾中單選按鈕下方的文本框中輸入C:\mfie路徑,如圖.9所示。 圖4.48“更改G:(新加卷)的驅(qū)動器號和路徑”對話框 圖4.49“添加驅(qū)動器號和路徑”對話框②單擊“確定”按鈕,返回“磁盤管理”窗口。在C:\myfile文件夾下新建文件,并查看G盤中的信息,會發(fā)現(xiàn)文件實際存儲在G盤中。在Windows的邏輯分區(qū)中,文件并不總是保存在磁盤的連續(xù)簇中的,而是被分散保存在不同的將該文件所占用的磁盤空間虛擬成內(nèi)存,即虛擬內(nèi)存。由于需要在物理內(nèi)存和虛擬內(nèi)存中頻繁進(jìn)行數(shù)Windows虛擬內(nèi)存管理程序會對磁盤進(jìn)行頻繁的讀寫,從而產(chǎn)生大量的碎片,這是產(chǎn)生磁盤碎片的主要原因。另外,產(chǎn)生磁盤碎片的另一主要原因是系統(tǒng)或應(yīng)用程序頻繁生成的臨時文件,例如,當(dāng)使用瀏覽器瀏覽網(wǎng)頁時,由于需不斷地進(jìn)行緩存,會產(chǎn)生大量的磁盤碎片。磁盤使用的時間加數(shù)據(jù)丟失和損壞的可能性,碎片整理程序把這些碎片收集在一起,并把它們作為一個連續(xù)的整體存放在磁盤中。運(yùn)行得更快、文件打開得更快,磁盤碎片整理并不影響數(shù)據(jù)的完整性。打“服務(wù)器管理器窗口選“工具“碎片整理和優(yōu)化驅(qū)動器命令打“優(yōu)化驅(qū)動器”窗口,如圖.50所示,在此選擇相應(yīng)的硬盤驅(qū)動器,單擊“更改設(shè)置”按鈕,彈出“優(yōu)化驅(qū)動器”對話框,可以對驅(qū)動器進(jìn)行分析和優(yōu)化,如圖4.51所示。圖.0優(yōu)化器”窗口 圖.1“化驅(qū)器”話框磁盤配額是計算機(jī)中指定的磁盤存儲限制。管理員可以為用戶所能使用的磁盤空間進(jìn)行配額限制,每一個用戶只能使用最大配額范圍內(nèi)的磁盤空間。磁盤配額可以限制指定賬戶能夠使用的磁盤空間,這樣可以避免因某個用戶的過度使用造成其他用戶無法正常工作甚至影響系統(tǒng)運(yùn)行的情況。在服務(wù)器管理中,此功能非常重要。1.磁盤配額基礎(chǔ)知識在WindowsServer2019中,NTFS卷的磁盤配額跟蹤及控制磁盤空間的使用,系統(tǒng)管理員Administrator可以進(jìn)行如下配置。防止用戶進(jìn)一步使用磁盤空間并記錄事件。記錄事件。盤配額限制設(shè)為500MB,并把磁盤配額警告級別設(shè)為450MB。在這種情況下,用戶可在卷上存儲不超過500MB的文件。如果用戶在卷上存儲的文件超過450MB,則啟動磁盤配額警告系統(tǒng),并記錄系統(tǒng)事件。只有Administrators組的成員才能管理卷上的配額。還是超過配額限制都不記錄事件。啟用卷的磁盤配額時,系統(tǒng)從啟用時起自動跟蹤新用戶卷的使用。只要用NTFS網(wǎng)絡(luò)卷必須從卷的根目錄中得到共享,可移動驅(qū)動器也必須是共享的。Windows安裝將自動升級使用WindowsNT中的NTFS格式化的卷。500MB的文件在壓縮后為400MB,Windows將按照500MB計算配額限制。相反,Windows將跟蹤壓縮文件夾的使用情況,并根據(jù)壓縮的大小來計算配額限制。例如,500MB的文件夾在壓縮后為300MB,那么Windows只將配額限制計算為300MB。2.設(shè)置磁盤配額以管理員Administrator的身份登錄WindowsServer2019,打開文件資源管理器窗口。(選擇D盤并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“屬性命令彈“本地磁(屬性對話框選“配額選項卡勾“啟用配額管理復(fù)選框“為該卷上的新用戶選擇默認(rèn)配額限制”選項組中,單擊“將磁盤空間限制為”單選按鈕,勾選“用戶超出配額限制時記錄事件復(fù)選框“用戶超過警告等級時記錄事件復(fù)選框如圖.52所示單“配額項按鈕打開()的配額項”窗口,如圖.53所示。 圖.2本地盤D)屬對話框 圖.3(的配項”口(2選“配額“新建配額項命令彈“選擇用戶對話框單“高級“立即查找”按鈕,即可在“搜索結(jié)果”列表框中選擇要添加的用戶,單擊“確定”按鈕,如圖4.54所示,單擊“確定”按鈕,彈出“添加新配額項”對話框,如圖4.55所示,設(shè)置當(dāng)前用戶的磁盤配額限制后單“確定按鈕返(D的配額項窗口查看新添加的用戶配額項如圖.56所示。 圖.4加用戶 圖.5添加配額對話框圖4.56查看新添加的用戶配額項在WindowsServer2019中動態(tài)磁盤中創(chuàng)建卷與在基本磁盤中創(chuàng)建分區(qū)的操作類似。1.創(chuàng)建RAID-5卷(以管理員Administrator的身份登錄WindowsServer2019“Win+R組合鍵彈出“運(yùn)行”對話框,輸入diskmgmt.msc命令,打開“磁盤管理”窗口,選擇“磁盤1”并單擊鼠標(biāo)右鍵彈出快捷菜單,如圖4.57所示,選擇“轉(zhuǎn)換到動態(tài)磁盤”命令,彈出“轉(zhuǎn)換為動態(tài)磁盤”對話框,勾選“磁盤1”~“磁盤4”復(fù)選框,將這4個磁盤轉(zhuǎn)換為動態(tài)磁盤,如圖4.58所示。 圖.7快捷菜單 圖.8轉(zhuǎn)換動態(tài)磁”對框(2)在磁盤1的未分配空間上單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“新建ID-5卷”命令彈“新建AI-5卷對話框如圖.59所示單“下一步按鈕進(jìn)“選擇磁盤界面,如圖.60所示。 圖4.59“新建RAID-5卷”對話框 圖4.60“選擇磁盤”界面(3“可用列表框中的磁盤選項都添加“已選的列表框中單“下一步按鈕進(jìn)入“分配驅(qū)動器號和路徑界面如圖.61所示單“分配以下驅(qū)動器號單選按鈕這里選“”選單“下一步按鈕進(jìn)“卷區(qū)格式化界面單“按下列設(shè)置格式化這個卷單選按鈕,如圖.2所示,勾選“執(zhí)行快速格式化”復(fù)選框。 圖4.61“分配驅(qū)動器號和路徑”界面 圖4.62“卷區(qū)格式化”界面“完成”按鈕,返回“磁盤管理”窗口,如圖4.64所示。 圖4.63“正在完成新建RAID-5卷向?qū)А苯缑?圖4.64RAID-5卷創(chuàng)建完成后的“磁盤管理”窗口2.維護(hù)RAID-5卷在WindowsServer2019上建立RAID-5卷(K1~4,在K盤中新建文件夾對于命令進(jìn)行修復(fù)。如果修復(fù)失敗,則需要更換磁盤并在新磁盤中重建RAID-5卷。RAID-5卷的故障恢復(fù)過程如下。(構(gòu)建故障在虛擬機(jī)的設(shè)置中將第2塊CI控制器上的硬盤刪除返“磁盤管理窗口,可以看到“磁盤2”顯示為“丟失,K盤顯示為“失敗的重復(fù),如圖.5所示。圖4.65構(gòu)建故障(2)選擇將要修復(fù)的RAID-5卷并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“重新激活卷”命令,如圖4.66所示。由于成員磁盤失效,所以會彈出“缺少成員”提示對話框,如圖4.67所示。 圖.6選擇“新激卷”令 圖.7“少成提示對框(3新添加一塊磁盤并將其轉(zhuǎn)換為動態(tài)磁盤選擇要修復(fù)的RAID-5卷并單擊鼠標(biāo)右鍵彈出的快捷菜單中選擇“修復(fù)卷”命令,如圖4.68所示,彈出“修復(fù)RAID-5卷”對話框,如圖4.69所示。圖4.68選擇“修復(fù)卷”命令 圖4.69“修復(fù)RAID-5卷”對話框進(jìn)行數(shù)據(jù)的同步操作。同步完成后,RAID-5卷被成功修復(fù),可以看到K盤中的文件夾test01仍然存在。在安裝ADDS角色時,可以選擇同時安裝DNS服務(wù)器角色,如果沒有安裝,則可以在計算機(jī)上通過“服務(wù)器管理器”窗口安裝DNS服務(wù)器角色。1.安裝DNS服務(wù)器角色安裝DNS服務(wù)器角色的具體步驟如下。(打“服務(wù)器管理器窗口選“管理“添加角色和功能命令打“添加角色和功能向?qū)Т翱谌鐖D2所示持續(xù)單“下一步按鈕直到進(jìn)“選擇服務(wù)器角色界面勾選NS服務(wù)器”復(fù)選框,彈出“添加角色和功能向?qū)А睂υ捒?。圖5.2“添加角色和功能向?qū)А贝翱冢?單“添加功能按鈕返“選擇服務(wù)器角色界面持續(xù)單“下一步按鈕最后單擊“安裝”按鈕,開始安裝S服務(wù)器。安裝完畢后,單擊“關(guān)閉”按鈕,完成DNS服務(wù)器角色的安裝。2.DNS服務(wù)的啟動或停止要啟動或停止DS服務(wù),可以使用“NS管理器”窗口“服務(wù)”窗口、nt命令3種方式來實,具體步驟如下。()通過“NS管理器”窗口實現(xiàn)NS服務(wù)的啟動或停止。打S控啟止S圖3(2)通過“服務(wù)”窗口實現(xiàn)S服務(wù)的啟動或停止。打“服務(wù)器管理器窗口選“工具“服務(wù)命令打“服務(wù)窗口選“NSr”選,如圖.4所示,雙擊,彈出“DSr的屬性(本地計算機(jī)”對話框,在“服務(wù)狀態(tài)”選項組中,單擊“啟動”或“停止”按鈕,即可啟動或停止DNS服務(wù),如圖5.5所示。(3)使用net命令實現(xiàn)DNS服務(wù)的啟動或停止。以域管理員用戶賬戶登錄服務(wù)器netstopdns命令停止DNS服務(wù),輸入netstartdns命令啟動DNS服務(wù),如圖5.6所示。圖.3啟或止S服務(wù)的令 圖.4選擇NSr” 圖.5DSSr的屬本地計機(jī)”對框 圖.6用t命停止啟動NS在實際應(yīng)用中,DNS服務(wù)器一般會與活動目錄區(qū)域集成,所以當(dāng)安裝完成DNS服務(wù)器,新建區(qū)域后,可直接提升該服務(wù)器為域控制器,將新建區(qū)域更新為活動目錄集成區(qū)域。1.項目規(guī)劃部署主DNS服務(wù)器的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖如圖5.7所示。一個區(qū)域的主要區(qū)域建立在該區(qū)域的主DNS服務(wù)器上。主要區(qū)域的數(shù)據(jù)庫文件是可讀寫的,所有針對該區(qū)域的添加、修改和刪除等寫入操作都必須在主要區(qū)域中進(jìn)行。圖5.7部署主DNS服務(wù)器的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖FQDN可以從邏輯上準(zhǔn)確地表示出主機(jī)在什么地方,也可以說FQDN是主機(jī)名的一種完全表示形式。從FQDN包含的信息中可以看出主機(jī)在域名樹中的位置。初始授權(quán)(StartOfAuthority,SOA)記錄用于表示一個區(qū)域的開始,其記錄的所有信息是用于控制這個區(qū)域的。每個區(qū)域數(shù)據(jù)庫文件都必須包含一個SOA記錄,并且必須是其中的第一個資源記錄,用于標(biāo)記DNS服務(wù)器所管理的起始位置。名稱服務(wù)器(NameServer,NS)記錄用于標(biāo)識一個區(qū)域的DNS服務(wù)器。主機(jī)記錄(Address,A)也稱為Host記錄,用于建立DNS名稱到IP地址的映射關(guān)系,以實現(xiàn)正向解析。DNS域名映射到另一個主要的或規(guī)范的名稱,該名稱可能為Internet中規(guī)范的名稱,如www。指針記錄(PointerRecord,PTR)用于建立IP地址到DNS名稱的映射關(guān)系,實現(xiàn)反向解析。知道如何將郵件傳送到最終目的地。在部署主DNS服務(wù)器之前需完成如下配置。(1)在服務(wù)器server-01上部署域環(huán)境,域名為。DNS服務(wù)器的TCP/IPIPDNS服務(wù)器的IP地址等相關(guān)信息。(3)設(shè)置Windows10客戶端主機(jī)的TCP/IP屬性,設(shè)置其IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)和DNS服務(wù)器的IP地址等相關(guān)信息。2.創(chuàng)建正向主要區(qū)域在主DNS服務(wù)器上創(chuàng)建正向主要區(qū)域“”的具體步驟如下。()在主DNS服務(wù)器上,打開“服務(wù)器管理器”窗口,選擇“工具”→“D”命令,打開“DS管理器窗口展開S服務(wù)器目錄樹選“正向查找區(qū)域選項并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建區(qū)域命令如圖8所示彈“新建區(qū)域向?qū)υ捒蛉鐖D9所示。(2單擊“下一步”按鈕,進(jìn)入“區(qū)域類型”界面,如圖5.10所示,單擊“主要區(qū)域”單選按鈕默認(rèn)勾“在ActiveDirectory中存儲區(qū)(只有DNS服務(wù)器是可寫域控制器時才可用”復(fù)選框單“下一步按鈕進(jìn)“ActiveDirectory區(qū)域傳送作用域界面如圖5.11所示。 圖.8擇“建區(qū)域命令 圖.9新建域向”對框圖0“類型”面 圖.1“eDctoy域傳用域”面(3單“至此域中域控制器上運(yùn)行的所有DS服務(wù)器c.cm單選按鈕單“下一步”按鈕進(jìn)“區(qū)域名稱界面輸入?yún)^(qū)域名稱如xyz.c(注意如果活動目錄集成的區(qū)域則不需要指定區(qū)域文件,否則需要指定區(qū)域文件xyz.cm.ds,如圖2所示,單擊“下一步”按鈕,進(jìn)入“動態(tài)更新”界面,如圖3所示。圖.2區(qū)名稱”面 圖.13“態(tài)更”界面(單“下一步按鈕進(jìn)“正在完成新建區(qū)域向?qū)Ы缑嫒鐖D4所示單“完成”按鈕,返回“S管理器”窗口,完成正向主要區(qū)域的創(chuàng)建,如圖5所示。 圖5.14“正在完成新建區(qū)域向?qū)А苯缑?圖5.15完成正向主要區(qū)域的創(chuàng)建3.創(chuàng)建反向主要區(qū)域反向主要區(qū)域用于通過IP地址來查詢DNS名稱,創(chuàng)建反向主要區(qū)域的具體步驟如下。()在主DNS服務(wù)器上,打開“服務(wù)器管理器”窗口,選擇“工具”→“D”命令,打開“DS管理器窗口展開S服務(wù)器目錄樹選“反向查找區(qū)域選并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建區(qū)域命令如圖5.16所示彈“新建區(qū)域向?qū)υ捒蛉鐖D所持續(xù)單“下一步按鈕直到進(jìn)“反向查找區(qū)域名稱-IPv界面單“IPv4反向查找區(qū)域”單選按鈕。圖圖(2單“下一步按鈕進(jìn)“反向查找區(qū)域名稱-網(wǎng)絡(luò)界面單“網(wǎng)絡(luò)I單選按鈕,當(dāng)輸入網(wǎng)絡(luò)D為12.18.10時反向查找區(qū)域的名稱自動變?yōu)?18.12.in-dr.ara圖8所示,單擊“下一步”按鈕,進(jìn)入“動態(tài)更新”界面,單擊“允許非安全和安全動態(tài)更新”單選按鈕單“下一步按鈕進(jìn)“正在完成新建區(qū)域向?qū)Ы缑鎲巍巴瓿砂粹o返“DS管理器”窗,完成反向主要區(qū)域的創(chuàng)建,如圖9所示。圖圖4.創(chuàng)建資源記錄主DNS需要在區(qū)域中創(chuàng)建所需要的資源記錄。(1)新建主機(jī)在主S服務(wù)器上打“服務(wù)器管理器窗口選“工具“DS命令打“DS管理器窗口展開DS服務(wù)器目錄樹選“正向查找區(qū)域“c.cm選并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建主(A或A命令如圖20所示彈“新建主機(jī)”對話框,如圖21所示,單擊“添加主機(jī)”按鈕。 圖.20選“新主(A或”命令 圖.1新建機(jī)”話框(2)新建別名DNS服務(wù)器同時還是Web服務(wù)器,為其設(shè)置別名www,具體步驟如下。在主S服務(wù)器上打“服務(wù)器管理器窗口選“工具“DS命令打“DS管理器窗口展開DS服務(wù)器目錄樹選“正向查找區(qū)域“c.cm選并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建別(CME命令彈“新建資源記錄對話框輸入別名及目標(biāo)主機(jī)的FN,新建別名,如圖22所示,單擊“確定”按鈕,返回“DNS管理器”窗口完成別名的創(chuàng)建,如圖5.23所示。 圖5.22新建別名 圖5.23完成別名的創(chuàng)建(3)新建郵件交換器在主S服務(wù)器上打“服務(wù)器管理器窗口選“工具“DS命令打“DS管理器窗口展開DS服務(wù)器目錄樹選“正向查找區(qū)域“c.cm選并單擊鼠標(biāo)右鍵在彈出的快捷菜單中選“新建郵件交換(MX命令彈“新建資源記錄對話框輸入主機(jī)或子域以及郵件服務(wù)器的FQN設(shè)置郵件服務(wù)器優(yōu)先級即新建郵件交換器如圖24所示,單擊“確定”按鈕,返回“DS管理器”窗口,完成郵件交換器的創(chuàng)建,如圖.25所示。 圖5.24新建郵件交換器 圖5.25完成郵件交換器的創(chuàng)建(4)新建指針在主S服務(wù)器上打“服務(wù)器管理器窗口選“工具“DS命令打“DS管理器窗口展開S服務(wù)器目錄樹選“反向查找區(qū)域“.8.12.in-dr.ara”選并單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“新建指針(PTR”命令

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論