下载此文档

AD部署实施方案.doc


文档分类:IT计算机 | 页数:约6页 举报非法文档有奖
1/6
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/6 下载此文档
文档列表 文档介绍
AD部署实施方案.doc天津光大永明人寿保险公司Windows2000活动目录部署实施方案2003年2月12日一、总部的实施1•域控制器的安装与设置在这一步,主要是实现基本的活动目录架构,并创建相关用户帐号,具体步骤如下:•首先在准备作为域控制器的两台计算机上安装Windows2000Server操作系统,在此先假定两台计算机的名称为DC1和DC2,实际名称由客户确定;•配置DC1和DC2的网络,使其网络通信正常,并配置正确的DNS选项;在DC1上使用ActiveDirectory安装向导()创建新的活动口录域,(建议的域名);•域中的另一台域控制器;•为总部下属的人力资源、财务、IT等部门和各职场创建对应的OU;•为总部用户在用户所属组织机构对应的OU中创建用户帐号,并限制用户只能登录到指定的计算机;把结构操作主机(InfrestructureMaster)转移到DC2上。DHCP服务器的安装和设置在这一步,将要安装并配置DHCP服务器,具体步骤如下:•安装一台新的Windows2000服务器,命名为Dhcpsrvo如果没有新的服务器可用,则用DC2作为DHCP服务器;•设置计算机Dhcpsrv(或DC2)的网络连接,使其网络通信正常,并配置正确的DNS选项;•在计算机Dhcpsrv(或DC2)上安装DHCP服务,并为对应的子网创建相关的作用域(地址范围);•配置相关的作用域选项,并激活所有的作用域;•在活动冃录中授权DHCP服务器。客户端的配置在这一步,域中,具体步骤如下:•配置路由器作为该网络段的DHCP中继代理;•配置客户计算机的网络连接,使其自动获得IP地址及相关选项;•将计算机加入到域中;•配置保留原有用户的桌面设置。安全策略的实施在这一步,域中实施相关的安全策略,设置的内容有:•限制在域控制器上登录的用户;•设置好共享文件夹和应用程序的使用权限;•在域控制器及其他重要的计算机上启用审核策略,对用户的访问情况进行跟踪;•在域控制器上停止或删除不必要的网络服务(如IIS服务);Guest帐号不能启用。•设置帐号策略,包括帐号口令的最小长度、口令复杂性、口令的最长使用期限、口令历史等项;•设置复杂的管理员帐号(Administrator)的密码二、职场的实施域控制器的安装与设置在这一步,主要是实现职场的活动目录架构,并创建相关用户帐号,以职场一为例,具体步骤如下:•首先在准备作为域控制器的计算机上安装Windows2000Server操作系统,命名为zhichanglDCl;•配置zhichanglDCl的网络,使其网络通信正常,并配置正确的DNS选项;域中的另一台域控制器;•在职场对应的0U中创建用户帐号,并限制用户只能登录到指定的计算机;•在zhichanglDCl上安装DNS服务并配置DNS区域,域;•设置zhichanglDCl为GC。客户端的配置在这一步,中,具体步骤如下:•配置路由器作为该职场的DHCP中继代理;•配置客户计算机的网络连接,使其自动获得IP地址及相关选项;•将计算机加入到域中;•配置保留原有用户的桌面设置。安全策略的实施在这一步,和职场0U屮实施相关的安全策略,设置的内容有:•限制在域控制器上登录的用户;•设置好共享文件夹和应用程序的使用权限;•在域控制器及其他重要的计算机上启用审核策略,对用户的访问情况进行跟

AD部署实施方案 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数6
  • 收藏数0 收藏
  • 顶次数0
  • 上传人pppccc8
  • 文件大小66 KB
  • 时间2020-09-03
最近更新