Windows Server 2008系统下怎样配置DHCP服务器
安装DHCP:
1在服务器角色里勾选DHCP服务器
2点击“下一步”
3确认网络连接(安装之前应该先配置好静态IP)
4配置父域与首选DNS(可以先在系统属性计算机命名里设置好DNS后缀)
默认首先DNS为127001指本地网络,也可以改为本机配置的具体ip地址
5选择不需要WINS服务
6此添加作用域,也处可以先不添加,待安装完成后新建作用域即可
7选择禁用DHCPv6(如果要配置IPv6的DHCP请查看配置DHCPv6)
8选择凭据,选择在AD DS中授权(如果先安装了DHCP再安装AD DS那么应该对DHCP进行AD授权)
9确认配置文件
进入安装状态
安装完成,不需要重启系统
配置DHCP
10、新建作用域
新建DHCP名称与描述
新建DHCP地址池
填写需要排除的地址
填写租约期限
配置DHCP选项
根据需要添加
默认本机,可以添加实际配置的静态IP(本机ip不要随便改动)
有些网络里面还使用WINS服务 所以可以添加此项解析
激活所以配置,或以后激活
---------------------------------------over------------------------------------
关于win7中安装远程服务器管理工具的描述。
介绍:这篇文档描述可以安装在win7上作为远程管理服务器的工具。安装文件中包括的工具可以用来管理运行在windows server 2008 R2以及windwows server 2003 R2中的技术产品。
Remote Server Administration Tools technology
Description
Manages technology on Windows Server 2003
Manages technology on Windows Server 2008
Active Directory Certificate Services Tools
Active Directory Certificate Services Tools includes the Certification Authority, Certificate Templates, Enterprise PKI, and Online Responder Management snap-ins
√, except Online Certificate Status Protocol (OCSP)
√
Active Directory Domain Services (AD DS) Tools and Active Directory Lightweight Directory Services (AD LDS) Tools
Active Directory Domain Services includes Active Directory Users and Computers, Active Directory Domains and Trusts, Active Directory Sites and Services, Active Directory Administrative Center (ADAC), Server for Network Information Service (NIS) tools, the Windows PowerShell module for Active Directory, and other snap-ins and command-line tools for remotely managing Active Directory Domain Services
- Active Directory Lightweight Directory Services Tools includes Active Directory Sites and Services, ADSI Edit, Schema Manager, and other snap-ins and command-line tools for managing Active Directory Lightweight Directory Services
- Server for NIS Tools includes an extension to the Active Directory Users and Computers snap-in, and the Ypclearexecommand-line tool
√, Windows PowerShell and ADAC remote management require the Active Directory Web Service download package
√, PowerShell and ADAC remote management require the Active Directory Web Service download package
BitLocker Active Directory Recovery Password Viewer
The BitLocker Active Directory Recovery Password Viewer tool is an extension for the Active Directory Users and Computers Microsoft Management Console (MMC) snap-in Using this tool, you can open a computer object's Properties dialog box to view the corresponding BitLocker recovery passwords
Not available
Not available
DHCP Server Tools
DHCP Server Tools includes the DHCP Management Console and theNetsh command-line tool
Active Directory
什么是活动目录?
Active Directory 可帮助 IT 团队监控各种网络对象,授予和撤销不同的用户权限,并将各类策略在网络中顺利实施。例如,管理员可以创建一组用户并为他们分配对服务器上目录的特定访问权限。然而,随着网络的发展,管理员可能很难跟踪用户、登录详细信息、资源分配详细信息和权限。Active Directory 是最重要的 IT 基础架构工具之一,它可以帮助管理员管理用户配置流程、安全性和审计,并提供从单个位置访问每个用户帐户的权限。在 Active Directory 的帮助下,用户可以按逻辑组织成组和子组,以提供访问控制。
AD域管理
在 Active Directory 中,数据存储为对象。对象可以理解为单个元素,例如用户、组、应用程序或设备。对象可以是资源或安全主体,如用户或组。每个对象都有一个名称和属性。例如,用户名可能是名称字符串和与用户相关联的信息的组合。
Active Directory 结构由三个主要组件组成:域、树和林。可以将多个对象(例如使用同一 AD 数据库的用户或设备)分组到一个域中。域具有域名系统 (DNS) 结构。多个域可以组合形成一个称为树的组。树形结构使用连续的名称空间以逻辑层次结构排列域。树中的不同域共享安全连接并在层次结构中相互信任。这意味着第一个域可以隐式信任层次结构中的第三个域。多棵树的集合称为森林。管理员可以在各个级别分配特定的访问权限和通信权限。此外,森林还包括目录架构、共享目录、域配置和应用程序信息。全局编录服务器提供林中所有对象的列表,架构定义林中对象的类和属性。组织单位 (OU) 管理组、用户和设备。每个域都可以包含自己的 OU。
域树结构
Active Directory 提供多种服务,例如域服务、轻量级目录服务、证书服务、联合服务和权限管理服务。这些服务属于 Active Directory 域服务 (AD DS)。AD DS 随 Windows Server 一起提供,旨在管理客户端系统。AD DS 可以被认为是 Active Directory 的主要服务;它存储目录信息并负责用户和域之间的交互。当用户尝试通过网络连接到设备、服务器或资源时,AD DS 会检查授予用户的登录凭据和访问权限。SharePoint Server 和 Exchange Server 等其他产品也依赖 AD DS 进行资源访问。
Active Directory 证书服务 (AD CS) 创建、共享和管理证书。这些证书使用户能够通过 Internet 安全地交换信息。
Active Directory 轻型目录服务 (AD LDS) 具有与 AD DS 相同的功能。AD LDS 可以使用轻量级目录访问协议 (LDAP) 存储目录数据,并在单个服务器上运行多个实例。LDAP 应用程序协议存储与目录服务中的对象相关的数据,例如用户名和密码,并在网络上共享它们。
Active Directory 联合身份验证服务 (AD FS) 使用单点登录 (SSO) 的概念来验证用户,并允许他们在单个会话中访问不同网络上的多个应用程序。使用 SSO,用户只需为每项服务登录一次。
Active Directory 权限管理服务 (AD RMS) 通过加密服务器上的内容来保护机密和离散信息免遭未经授权的访问。
Active Directory 附带 Microsoft Server 操作系统,并提供多种功能和服务。Active Directory 可帮助 IT 专业人员将访问权限分配给新员工(帐户配置)并撤销离开公司的员工的访问权限(帐户取消配置)。虽然 Active Directory 域服务在组织中发挥着至关重要的作用,但它本身并不提供针对网络犯罪的安全性。如果存在可疑活动,IT 团队需要手动查看日志并花时间查明需要纠正的区域。这是因为 Active Directory 附带的集成工具在企业级别可能不是非常有效或有用。
因此,我们还可以利用第三方工具对域进行有效管理,接下来就给大家介绍几款AD域管理、审计、自助服务工具。
0条评论