导航:首页 > 网络连接 > 电脑网络域的设置和使用

电脑网络域的设置和使用

发布时间:2022-05-31 13:56:15

① 电脑设置“域”有什么作用

简单点讲,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可。

从管理上来讲,在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户。计算机帐户的密码在域中称为登录票据,它是由DC(域控制器)上的KDC服务来颁发和维护的。如果计算机不能被KDC服务验证。从而系统将禁止在这个计算机上的任何访问请求(包括登录)。

② Win10计算机如何设置域的域控制器

摘要 单击开始-控制面板-,打开控制面板,双击网络共享中心,打开网络共享中心。2、右击本地连接,在弹出的快捷菜单中选“属性,3、在本地属性的对话框中选择INTERNET协议版本4选项,单击属性按钮。4、在弹出的INETRNET协议版本4的对话框中选择使用以下的IP地址和使用下面的DNS服务器,输入IP地址,子网掩码。默认网关,首选DNS服务器。(注意:对于将要安装域控服务器的计算机来说,首选DNS服务器必须设置为本身的IP地址且必须是静态地址,5、点击确定按钮,然后关闭对话框,完成IP设置。6、单击开始-所有程序-管理工具-服务器管理器 打开服务器管理器窗口,选择角色选项,单击添加。在添加角色向导的对话框中 -开始选项中列出添加角色的前提条件,单击下一步按钮。7、在弹出的选择服务器角色列表中 选中Active Directory 域服务 复选框,单击下一步,在弹出的 Active Directory 域服务简介 对话框中显示Active Directory 域服务的有关信息(由于本人机子已经安装域控,故下图有些区别)。单击下一步 按钮,在弹出的 确认安装选择对话框中单击 安装 按钮,系统开始添加角色,安装完成后,单击关闭按钮(注意:以上操作只是添加域服务角色,并没有安装域,必须运行Active Directory安装向导工具将服务器安装成域控制器)。9、单击开始--运行-- 在运行对话框中输入Dcpromo.exe, 按回车键,然后在弹出的对话框中点确定--下一步,在弹出的 操作系统兼容性 对话框中 显示当前系统域控服务器兼容性的信息。

③ 如何组建局域网用组和域管理分别是怎样设置的

1. 布线:要根据各个部门的实际位置、你的路由器放置的位置来定。
布线方案:几台服务器用一个交换机(数据处理量较大)、各个部门分别用一个交换机(方便以后出问题的维护)。
2. 这几台服务器直接接在交换机上。(一般很少接在路由器和交换机之间)
3. 设置用户在服务器上的权限?用户访问服务器干什么,一般情况服务器只提供服务,最好不要让非管理人员访问,不然容易出问题。
当然,(管理)服务器可以提供共享空间,每个用户一个文件夹或大家共用一个。
权限:受控制计算机是加入域的(设置为受限权限),用来管理的服务器要做成域控制器。这样受控制计算机的权限自然限制了。(不懂,就查查如何架设2003域服务器)
禁用USB,很简单,只要在域管理服务器上开机加载一个批处理,该批处理通过修改注册表来禁用USB。(要禁用光驱同样可以实现,可以访问我的空间。注意:要在Active Directory对应的域组策略中开机启动这个批处理)
不能打开网页:这个要在路由器上设置,不同品牌的路由器设置是不一样的。
个别计算机可以使用USB和打开网页:可以使用USB的,就不用加入域了,可以给他们一个普通账户的权限,不能安装、修改程序。
能不能打开网页:可以通过IP来限制,规定某个范围的计算机可以访问,其余的不能就行了。这时候权限的作用派上用场:你给每台计算机指定IP,而他们没有权限修改IP。

原理就这样,具体怎么实现、需要哪些资料就靠你自己了。

④ 怎样在我的电脑设置无线局域网络

具体操作步骤如下:

一、首先是无线路由器插入电之后,就会自动产生WiFi,但是并不可以上网,此时在需要连接无线局域网的电脑上,点击开始。

⑤ 怎么设置无线网络和域!!

因您把笔记本拿到同学家插上他那边的网线之后,再拿回来的时候我的笔记本就连不上网了。 并提示为用户名或者域的设置不对。有两方面的原因:1:本地IP地址不一样呢或上网的网络结构不一样了,因为若你们网络环境是域环境,而那边的环境是一般环境,因为已经把笔记本拿到你们同学家(可能使用的是宽带连接方式上网),用户的IP地址可能已经改了,还有域环境则60天更换验证连接方式,所以你可能登陆的时候则提示,域环境得安全性导致将其无法登陆,所以才会提示这种情况。对于这种方式你登陆的时候采用本机登陆系统试试看,(别用域账户登录)若能进入系统,先查看下您的无线网卡驱动、配置等,若正常则重新加入域环境就可以了。若你朋友那边是域环境,而你是一般环境则从域环境退出改为工作组环境(我的电脑右击---属性----计算机名---更改为工作组则可以)。
2、对于域,相对复杂,这里并非一两句能说清楚的,我估计对于您而言您重新安装系统是最好的解决问题的方式。这样也能使本地笔记本的无线网卡驱动也正常,也能找到无线网络,不过前提是你的无线路由器配置正确。
3、路由器先将其恢复为默认设置,然后再重新配置下就可以了,

绝对原创--------个人经验之谈。。。。希望能帮助你。。。。

⑥ 如何把计算机加入域

1、首先确保电脑端能正常访问域服务器,可以PING一下,再修改电脑的DNS成域服务器IP。

⑦ 计算机中的"域"到底是什么意思有什么用出我们为什么要加入"域"域"和"工作组"有什么分别呢

Windows域是计算机网络的一种形式,其中所有用户帐户,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。 身份验证在域控制器上进行。

在域中使用计算机的每个人都会收到一个唯一的用户帐户,然后可以为该帐户分配对该域内资源的访问权限。 从Windows Server 2003开始 ,Active Directory是负责维护该中央数据库的Windows组件。Windows域的概念与工作组的概念形成对比,在该工作组中,每台计算机都维护自己的安全主体数据库。

域的作用

如果企业网络中计算机和用户数量较多时,要实现高效管理,就需要windows域。

域和组的区别

工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要到被访问计算机上来实现用户验证的。而域不同,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。

因为在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户,这个帐户和用户帐户一样,也有密码保护的。可是大家要问了,我没有输入过什么密码啊,是的,你确实没有输入,计算机帐户的密码不叫密码,在域中称为登录凭据,它是由2000的DC(域控制器)上的KDC服务来颁发和维护的。

为了保证系统的安全,KDC服务每30天会自动更新一次所有的凭据,并把上次使用的凭据记录下来。周而复始。也就是说服务器始终保存着2个凭据,其有效时间是60天,60天后,上次使用的凭据就会被系统丢弃。

如果你的GHOST备份里带有的凭据是60天的,那么该计算机将不能被KDC服务验证,从而系统将禁止在这个计算机上的任何访问请求(包括登录),解决的方法呢,简单的方法使将计算机脱离域并重新加入,KDC服务会重新设置这一凭据。或者使用2000资源包里的NETDOM命令强制重新设置安全凭据。

因此在有域的环境下,请尽量不要在计算机加入域后使用GHOST备份系统分区,如果作了,请在恢复时确认备份是在60天内作的,如果超出,就最好联系你的系统管理员,你可以需要管理员重新设置计算机安全凭据,否则你将不能登录域环境。

域和工作组适用的环境不同,域一般是用在比较大的网络里,工作组则较小,在一个域中需要一台类似服务器的计算机,叫域控服务器,其他电脑如果想互相访问首先都是经过它的,但是工作组则不同,在一个工作组里的所有计算机都是对等的,也就是没有服务器和客户机之分的。

但是和域一样,如果一台计算机想访问其他计算机的话首先也要找到这个组中的一台类似组控服务器,组控服务器不是固定的,以选举的方式实现,它存储着这个组的相关信息,找到这台计算机后得到组的信息然后访问。

(7)电脑网络域的设置和使用扩展阅读

与工作组关系

实际上我们可以把域和工作组联系起来理解,在工作组上你一切的设置在本机上进行包括各种策略,用户登录也是登录在本机的,密码是放在本机的数据库来验证的。而如果你的计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,也就是说你的账号密码可以在同一域的任何一台计算机登录。

如果说工作组是“免费的旅店”那么域(Domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。

所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。

工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要到被访问计算机上来实现用户验证的。而域不同,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。

为什么是这样的呢?因为在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户,这个帐户和用户帐户一样,也有密码保护的。

可是大家要问了,我没有输入过什么密码啊,是的,你确实没有输入,计算机帐户的密码不叫密码,在域中称为登录票据,它是由2000的DC(域控制器)上的KDC服务来颁发和维护的。

为了保证系统的安全,KDC服务每30天会自动更新一次所有的票据,并把上次使用的票据记录下来。周而复始。也就是说服务器始终保存着2个票据,其有效时间是60天,60天后,上次使用的票据就会被系统丢弃。

如果你的GHOST备份里带有的票据是60天的,那么该计算机将不能被KDC服务验证,从而系统将禁止在这个计算机上的任何访问请求(包括登录),解决的方法呢,简单的方法是将计算机脱离域并重新加入,KDC服务会重新设置这一票据。或者使用2000资源包里的NETDOM命令强制重新设置安全票据。

因此在有域的环境下,请尽量不要在计算机加入域后使用GHOST备份系统分区,如果作了,请在恢复时确认备份是在60天内作的,如果超出,就最好联系你的系统管理员,你可以需要管理员重新设置计算机安全票据,否则你将不能登录域环境。

参考资料来源:网络-windows域

参考资料来源:网络-域

⑧ 如何在WIN server中设置“域”

比如在一个网络内,可能有成百上千台工作电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱(恐怕网络邻居也会显示“下一页”吧)。为了解决这一问题,Windows 9x/NT/2000才引用了“工作组”这个概念,比如一所高校,会分为诸如数学系、中文系之类的,然后数学系的电脑全都列入数学系的工作组中,中文系的电脑全部都列入到中文系的工作组中……如果你要访问某个系别的资源,就在“网上邻居”里找到那个系的工作组名,双击就可以看到那个系别的电脑了。
那么怎么样才能加入到工作组中呢?其实方法很简单,只需要右击Windows桌面上的“网上邻居”,在弹出的菜单出选择“属性”,点击“标识”,在“计算机名”一栏中添入你想好的名字,在“工作组”一栏中添入你想加入的工作组名称。如果你输入的工作组名称是一个不存在的工作组,那么就相当于新建一个工作组,当然也只有你自己的电脑在里面。不过要注意,计算机名和工作组的长度都不能超过15个英文字符,可以输入汉字,但是也不能超过7个汉字。“计算机说明”是附加信息,不填也可以,但是最好填上一些这台电脑主人的信息,如“数学系主机”等。单击“确定”按钮后,Windows 98提示需要重新启动,按要求重新启动之后,再进入“网上邻居”,就可以看到你所在工作组的成员了。
相对而言,所处在同一个工作组内部成员相互交换信息的频率最高,所以你一进入“网上邻居”,首先看到的是你所在工作组的成员。如果要访问其他工作组的成员,需要双击“整个网络”,然后你才会看到网络上其他的工作组,双击其他工作组的名称,这样你才可以看到里面的成员,与之实现资源交换。
除此之外,你也可以退出某个工作组,方法也很简单,只要将工作组名称改变一下即可。不过这样在网上别人照样可以访问你的共享资源,只不过换了一个工作组而已。也就是说,你可以随便加入同一网络上的任何工作组,也可以随时离开一个工作组。“工作组”就像一个自由加入和退出的俱乐部一样。它本身的作用仅仅是提供一个“房间”,以方便网上计算机共享资源的浏览。
域的管理和设置
打个比方,如果说工作组是“免费的旅店”那么域(Domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。
不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。
域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。
要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互“看”到是远远不够的,必须要由网络管理员进行相应的设置,把这台电脑加入到域中。这样才能实现文件的共享。
1. 服务器端设置
以系统管理员身份在已经设置好Active Directory(活动目录)的Windows 2000 Server上登录,选择“开始”菜单中“程序”选项中的“管理工具”,然后再选择“Active Directory用户和计算机”,之后在程序界面中右击“Computers”,在弹出的菜单中单击“新建”,然后选择“计算机”,之后填入想要加入域的计算机名即可。要加入域的计算机名最好为英文,中文计算机名可能会引起一些问题。
2. 客户端设置
首先要确认计算机名称是否正确,然后在桌面“网上邻居”上右击鼠标,点击“属性”出现网络属性设置窗口,确认“主网络登录”为“Microsoft网络用户”。选中窗口上方的“Microsoft网络用户”(如果没有此项,说明没有安装,点击“添加”安装“Microsoft网络用户”选项)。点击“属性”按钮,出现“Microsoft网络用户属性”对话框,选中“登录到Windows NT域”复选框,在“Windows NT域”中输入要登录的域名即可。这时,如果是Windows 98操作系统的话,系统会提示需要重新启动计算机,重新启动计算机之后,会出现一个登录对话框。在输入正确的域用户账号、密码以及登录域之后,就可以使用Windows 2000 Server域中的资源了。请注意,这里的域用户账号和密码,必须是网络管理员为用户建的那个账号和密码,而不是由本机用户自己创建的账号和密码。

⑨ 电脑的域是什么

域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理。
其实上我们可以把域和工作组联系起来理解,在工作组上你一切的设置在本机上进行包括各种策略,用户登陆也是登陆在本机的,密码是放在本机的数据库来验证的。而如果你的计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,也就是说你的账号密码可以在同一域的任何一台计算机登陆 .
如果说工作组是“免费的旅店”那么域(Domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。
不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。
域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。
要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互“看”到是远远不够的,必须要由网络管理员进行相应的设置,把这台电脑加入到域中。这样才能实现文件的共享。
集中统一,便于管理。
域和组的区别
工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要到被访问计算机上来实现用户验证的。而域不同,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。为什么是这样的呢?因为在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户,这个帐户和用户帐户一样,也有密码保护的。可是大家要问了,我没有输入过什么密码啊,是的,你确实没有输入,计算机帐户的密码不叫密码,在域中称为登录票据,它是由2000的DC(域控制器)上的KDC服务来颁发和维护的。为了保证系统的安全,KDC服务每30天会自动更新一次所有的票据,并把上次使用的票据记录下来。周而复始。也就是说服务器始终保存着2个票据,其有效时间是60天,60天后,上次使用的票据就会被系统丢弃。如果你的GHOST备份里带有的票据是60天的,那么该计算机将不能被KDC服务验证,从而系统将禁止在这个计算机上的任何访问请求(包括登录),解决的方法呢,简单的方法使将计算机脱离域并重新加入,KDC服务会重新设置这一票据。或者使用2000资源包里的NETDOM命令强制重新设置安全票据。因此在有域的环境下,请尽量不要在计算机加入域后使用GHOST备份系统分区,如果作了,请在恢复时确认备份是在60天内作的,如果超出,就最好联系你的系统管理员,你可以需要管理员重新设置计算机安全票据,否则你将不能登录域环境。

⑩ 如何建立局域网域和加入域

一、 域的组建1.服务器配置因为只有本地办公,所以只需要单域就够了。服务器是三台IBM 服务器,*作系统是WINDOWS 2000 SERVER版(也不一定要三台,实际上一台也能完成这些服务,至于用不用高级服务器版随你便了)。
:M]9X5Tb` he0
)`$g4vITV${U.q4y0 SERVER(192.168.0.1):主域控制器,域名final.com,IP192.168.0.1;并配置为主DNS服务器(转发DNS请求到ISP的DNS服务器IP,这样当客户机的DNS指向SERVER时不仅可以正常使用局域网也可以访问Internet);安装WINS服务。
!`/O,{(R:l9f0 Many Summer -- 非常夏天/YEI&t#E6pP(t
SERVER2(192.168.0.2):备份域控制器,DHCP服务器,建立作用域192.168.0.0/24,提供192.168.0.10~192.168.0.100(具体提供多少IP地址请根据需要自定,关键是请留出一部分IP给服务器用);配置作用域选项,其中网关为192.168.0.254(宽带共享路由器),DNS、WINS服务器地址为192.168.0.1. SERVER3(192.168.0.3):备用。Many Summer -- 非常夏天v\(t[c_1k6a
Many Summer -- 非常夏天 c*L\"T'C[SD
如果为了稳定,可以在SERVER2上配置为DNS为主DNS的备份区域及GC,这样即使SERVER因调试重启或故障暂时不能使用时保证客户机仍可正常使用网络。
*cuu"l2U)X0
0["U;rT,VJp^0 请不要问我如何安装DC、DNS、DHCP、WINS服务,微软的设计简直就是*瓜化的安装。
;y%r,|.b#B-i-M9m1nx0
CuxAf5wl0 2.OU的建立公司有人事部、行政部、财务部、工程部、市场部五个部门(虚拟的)。Many Summer -- 非常夏天 ddFhn w6Z'D
为了管理及配置策略方便,建立以下OU层级。Many Summer -- 非常夏天o8h,O%j"qZ}y[@O
建立一级OU名为“FINAL”,“FINAL”下建三个二级OU,分别为“管理员”、“公司领导”、“部门”。在“部门”下按部门名称建立五个部门OU.在每个二级OU和**OU下分别建立安全组和用户,并把用户加入相应的安全组。Many Summer -- 非常夏天0vf$wh j]#a

u+t-U'l&Ldf'{xm1c0 用户帐号建立原则:以公司花名册为准,用员工工号为登录名建立用户帐号,建立后移动到相应的部门OU,并加入相应的安全组,员工的帐号均为Domain Users组。Many Summer -- 非常夏天7WYf&W.m*jU q

_E-^P ijZ0 如在“管理员”OU里建立“管理组”,建立用户“000”,并把用户“000”加入安全组“管理组”;在OU“部门”-“人事部”下建立用户“004”,加入安全组“人事组”。Many Summer -- 非常夏天l b\b-}3Ao8Xop

-n5ktuv4O0 建立用户帐号的时候请完整输入用户的姓名资料,以便日后若安装Exchange时使用。
!N~P ~*O;UHW;Y9W0
9^je.n [7[:X4o0 请注意:这时OU里并没有计算机帐号,因为在设计OU时客户机并没有安装,请看后面的客户机安装。
9R,Lk$]Sj0
/C4U9~/L2A'z0 3.组策略及网络使用按以上设计的OU层级,可以在公司、管理层次、功能部门分别设计相应的组策略。以下举两个实例以供参考。
_ hrQo7vy7uw0 Many Summer -- 非常夏天QoM w\*Sf0og
例一:限制客户机登录用户客户机加入域后(客户机的安装及配置见后),默认情况下任何一个域帐号可以在任何一台客户机登录到域使用该台客户机。可我朋友公司的人竟然不接受这个观点,说这样子岂不是每个人的电脑其他人都可以打开了,不安全,要给每台电脑再加上CMOS开机密码。当时我气的差点儿六孔喷血而亡(当时正在吃KFC,嘴里不会吐出来的)。
k2G{ ?:Z/BJ0 Many Summer -- 非常夏天+}lX }2q.l"u
在我几番耐心讲解,告诉他们“电脑应做为公司一种共享的办公设备,而不是某个单用的电脑。任何一个连入网络的设备(电脑、打印机)都是网络的一部分,都是公司的资源”。终于达成以下协议,每个部门的人只能登录该部门的电脑。这一点从一定程度上增加了客户机的安全性。
b5o&W3d'{{(@8i0 Many Summer -- 非常夏天CRjfz
在**OU,如“人事部”上创建组策略,在“计算机设置”-“本地策略”-“用户权利指派”-“在本地登录”,设置Domain Admin组和“人事组”有效,这样只有管理员和人事部的人才能登录人事部的电脑了。其他部门分别添加相应组策略。Many Summer -- 非常夏天l$e2|k({Wr R.Nm
Many Summer -- 非常夏天&Vf ~O8FfH p,\*a
例二:网络共享的设计及文件夹重定向由于给用户的是Domain User的权限,所以用户不能共享本地的文件,那么如何解决用户文件共享的需要呢?这就要求在服务器上有管理员统一设置了。Many Summer -- 非常夏天$Jkkb%]fz
Many Summer -- 非常夏天 U1LM n:G@H8v H
服务器上的共享:在SERVER3上建立一个文件夹“DATA”,并完全共享,共享名为默认的“DATA”。在“DATA”文件夹下建立“SHARE DOCUENT”文件夹,在此文件夹建立每个部门的文件夹并设置NTFS权限。
W&T#ioxo$A0
4{"Xt,O:~5I0 其中DATA,Share document文件夹设置Domain Admin组,SYSTEM完全控制,Everyone只读;部门文件夹的NTFS权限设置为Domain admin组和本部门安全组有完全控制权限,Everyone只读。Many Summer -- 非常夏天o0gp'W i RB!S

cp,MacX FQ^*d3{0 用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。Many Summer -- 非常夏天7_}UGU-e-N
Many Summer -- 非常夏天%C4b)hV.\`1i HZU
图中的部门文件夹路径应为完整的UNC,如 “\\server3\data\share document\人事部”。
B!d(Y^$B V$Z"|0 Many Summer -- 非常夏天t;F+v%t9B'f
这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。
[n8L-QK0 Many Summer -- 非常夏天b|5d.v4bc
放在共享里的文件,本部门人的有完全控制权限,其他部门人具有只读权限。用户可以进一步在本部门文件夹内建立自己的文件夹,并设置更严格的权限。有些用户可能没有固定的电脑,个人文件放在部门共享文件夹里会有一些问题出现。一是安全性有待进一步设计,二是用户对共享不是很熟悉,多数人不会去设置文件夹安全属性。考虑到这一点,再加上文件存放的方便性,我做了文件夹重定向。
o9J"^"[{y1j0
(a D0y(}*mM(kE+f.v0 在一级OU FINAL上添加组策略,这是为了保证域内所有的用户的My Document文件夹都存放到服务器上。
wkj;d~$j0
K*X eC4l(yIH0 组策略-用户配置-Windows设置-文件夹重定向,设置My Document属性,设置"基本-将每个人的文件夹定向到同一位置","目录文件夹位置"为file://Server3/Data/User Document/%username.以上的设计完成了两个通过网络共享方案:(1)存放在My Document里的文件,用户无论在哪台客户机登录时均可正常访问,且只有自己可以访问;(2)各部门可在服务器上共享文件,且只有本部门有修改权限。
%F-]+P*mIY.R0

阅读全文

与电脑网络域的设置和使用相关的资料

热点内容
怎么打开国家中小学网络音乐 浏览:863
家用宽带网络怎样修改密码 浏览:106
怎样给笔记本电脑的网络设置 浏览:543
无线网连不上无线网络 浏览:768
lte没有网络是什么原因 浏览:530
网络时间怎么快了几分钟怎么处理 浏览:306
如何通过网络查看男朋友下的软件 浏览:42
河南网络安全审计硬件多少钱 浏览:228
扫网络要用什么 浏览:282
如何覆盖网络密码 浏览:37
如何在手机上免费玩网络游戏 浏览:932
手机经常网络断线 浏览:110
怎样设置雷电模拟器网络 浏览:942
手机改3g网络后信号好了 浏览:369
evo笔记本的网络在哪里 浏览:38
代购网络安全防范宣传 浏览:959
手机网络贴吧 浏览:512
公司开通多少兆的网络 浏览:419
开流量却显示网络异常 浏览:657
男子回安徽手机网络断网 浏览:193

友情链接