一、项目背景
某公司组建了单位内部的办公网络,该局域网是一个基于工作组的对等网,近期公司的发展很快,新增了了许多员工,计算机用户激增,网络的管理和安全都出现了问题,这是考虑将基于工作组的网络升级为基于域的网络,现在需要将一台计算机升级为域控制器,并将其它所有计算机加入到域成为成员服务器。
服务器域名 | IP地址 | DNS地址 |
Server1.edu.cn | 192.168.1.1 | 192.168.1.11 |
Server2.edu.cn | 192.168.1.2 | 192.168.1.1 |
Server3.xpc.edu.cn | 192.168.1.3 | 192.168.1.1 |
Server4.xpc.edu.cn | 192.168.1.4 | 192.168.1.1 |
Server5.gov.cn | 192.168.1.5 | 192.168.1.1 |
二、实施计划(大概流程、任务分工)
- 设置虚拟机IP地址和自己电脑IP地址相同
- 创建第一个域edu.cn
- 添加额外的域控制器
- 创建子域
- 创建域林中的第二颗域树
- 域控制器降级为成员服务器
- 独立服务器提升为成员服务器
- Active directory域和信任关系
- 将计算机加入到域中
三、实施过程(步骤)
创建第一个域edu.cn :
单击安装
如图显示 创建成功第一个域:
添加额外的域控制器:
配置好IP地址,首选DNS服务器设置为server1 的IP地址相同(步骤与前面相同)
然后输入密码安装 步骤和第一个域相同
创建子域:
前面创建域步骤不再描述和之前一样
创建到这里输入如下:
完成如下:
点击下一步安装
创建域林中的第二颗域树
步骤和之前创建域一样 不再描述了 创建完成如下:
将域控制器降级为成员服务器
点击这
然后点击删除选中的
显示下面 要先降级才可以删除 点击降级
删除成功重启
删除好了:
四、项目总结(遇到的问题、解决方法)
域控制器以及子域的DNS服务器要与主域的IP地址要相同不然ping连接的时候不能连接
IP地址不能相同 可以在最后一位数改不同
要创建多个虚拟机才能做这个项目 做的时候最多打开两个 不然电脑会卡顿
五、知识点及扩展(整个项目设计的主要知识点、扩展补充)
域是一种管理边界,用于一组计算机共享共用的安全数据库,域实际上就是一组服务器和工作站的集合