




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、項目目標(biāo):DHCP的搭建和原理配置DNS服務(wù)器,完成域名解析利用IIS6.0配置企業(yè)Web網(wǎng)站配置和管管理FTTP服務(wù)務(wù)器在企業(yè)網(wǎng)網(wǎng)絡(luò)中實實現(xiàn)IPP地址的的動態(tài)分分配實現(xiàn)企業(yè)業(yè)網(wǎng)絡(luò)的的RASS(遠(yuǎn)程程訪問服服務(wù))利用證書書服務(wù)實實現(xiàn)安全全性網(wǎng)絡(luò)負(fù)載載平衡和和服務(wù)器器群集提提高可靠靠性多域間的的訪問操作主機機維護(hù)活動目錄錄數(shù)據(jù)庫庫維護(hù)監(jiān)控服務(wù)務(wù)器項目所需需設(shè)備 七臺計計算機一條直通通線三、網(wǎng)絡(luò)絡(luò)拓?fù)鋱D圖四、實驗驗要求:五、實驗驗步驟:1.IPP地址規(guī)規(guī)劃設(shè)備Ip地址址網(wǎng)關(guān)DnsBaiddu.ccom 17 12541Gm 17 1254
2、 17Clieent 17 12542Sinaa.coom 172544Bj.ssohuu.coom 15 17544192.1688.8.1獨立根cca 16 17544192.1688.8.1根dnss 17 17544 17頂級域名名(.ccom) 18 175448vpnCClieent 19 1722.166
3、.1.2544Vpn服服務(wù)器網(wǎng)卡1:17544網(wǎng)卡2:1922.1668.88.2554192.1688.8.1Sohuu.coom(ddc1) 1192.1688.8.1 1922.1668.88.2554192.1688.8.1Dc2 1192.1688.8.2 1922.1668.88.2554192.1688.8.1Nodee Web11Publlic:1922.1668.88.3Heattbeaat:1群集ipp:1992.1168.8.888192.1688.8.2544192.1688.8.1Nodee Web22Publlic:1922.16
4、68.88.4Heattbeaat:2 1922.1668.88.2554192.1688.8.1子ca 1192.1688.8.5192.1688.8.2544192.1688.8.1Clussterr 1Publlic:1922.1668.88.6Heattbeaat:110.00.0.1群集ipp:1992.1168.8.999192.1688.8.2544192.1688.8.1Clussterr 2Publlic:1922.1668.88.7Heattbeaat:110.00.0.2192.1688.8.2544192.1688.8.1ftp serrverr 119
5、2.1688.8.8192.1688.8.77192.1688.8.2544192.1688.8.1Dhcpp seerveer 1192.1688.8.9192.1688.8.2544192.1688.8.1 cliientt1動態(tài)獲取取Dhcpp 中繼繼內(nèi)網(wǎng):1192.1688.8.10外網(wǎng):110.00.0.1Dhcpp clliennt2 動動態(tài)獲取取2 .搭搭建dnns服務(wù)務(wù)根dnss上:安安裝dnns組件件開始始運行行dhssmgmmt.mmsc正向向區(qū)域新建建區(qū)域主要要區(qū)域.允許許非安全全和安全全的動態(tài)態(tài)更新完成成。右擊根域域新建建委派下一一步.coom下一步步添加加.coom的
6、主主機名和和ip完成成。頂級域.comm上:安安裝dnns組件件開始始運行行dhssmgmmt.mmsc正向向區(qū)域新建建區(qū)域主要要區(qū)域.ccom 允許許非安全全和安全全的動態(tài)態(tài)更新完成成。右擊.ccom新建建委派下一一步m下一一步添加bbaiddu.ccom的的主機名名和ipp完成成。右擊.ccom新建建委派下一一步goooglee.coom下一步步添加加goooglee.coom的主主機名和和ip完成成。右擊.ccom新建建委派下一一步sohhu.ccom下一一步添加ssohuu.coom的主主機名和和ip完成成。右擊.ccom新建建委派下一一步sinna.ccom下一一步添加ssinaa.
7、coom的主主機名和和ip完成成。右擊服務(wù)務(wù)器屬性根提示示刪除除十三個個默認(rèn)根根提示添加加根dnns的iip地址址和主機機名Baiddu.ccom上上:安裝裝dnss組件開始始運行行dhssmgmmt.mmsc正向向區(qū)域新建建區(qū)域主要要區(qū)域baaiduu.coom 允許許非安全全和安全全的動態(tài)態(tài)更新完成成。右擊服務(wù)務(wù)器屬性根提示示刪除除十三個個默認(rèn)根根提示添加加根dnns的iip地址址和主機機名Gm上:安安裝dnns組件件開始始運行行dhssmgmmt.mmsc正向向區(qū)域新建建區(qū)域主要要區(qū)域goooglle.ccom 允許許非安全全和安全全的動態(tài)態(tài)更新完成成。右擊服務(wù)務(wù)器屬性根提示示刪除除十三
8、個個默認(rèn)根根提示添加加根dnns的iip地址址和主機機名Sinaa.coom上:安裝ddns組組件開始運行ddhsmmgmtt.mssc正向區(qū)區(qū)域新建區(qū)區(qū)域主要區(qū)區(qū)域.coom 允許許非安全全和安全全的動態(tài)態(tài)更新完成成。右擊服務(wù)務(wù)器屬性根提示示刪除除十三個個默認(rèn)根根提示添加加根dnns的iip地址址和主機機名Dc1上上:安裝裝dnss組件開始始運行行dhssmgmmt.mmsc正向向區(qū)域新建建區(qū)域主要要區(qū)域m 允許非非安全和和安全的的動態(tài)更更新完成。右擊服務(wù)務(wù)器屬性根提示示刪除除十三個個默認(rèn)根根提示添加加根dnns的iip地址址和主機機名Sinaa.coom上(子域):開始始運行行dhssmg
9、mmt.mmsc右擊擊sinna.ccom新建建域名稱:bj確定定3.搭建建sohhu.ccom企企業(yè)內(nèi)網(wǎng)網(wǎng)Dc1上上:開始始運行行dhssmgmmt.mmsc新建建A記錄錄dc11的計算算機名和和ip地地址雙擊ssoa添添加后綴綴sohhu.ccom。開始運行行dcpprommo新林中中的域m重啟啟Dc2上上:開始始運行ddcprromoo現(xiàn)有有域的額額外域控控制器addminnisttrattor 1233 重啟Dc1上上:開始始運行行dsaa.maac創(chuàng)建用用戶vppnseerveer、nnlbwweb11、nllbweeb2、cluusteer1、cluusteer2、ftppsevv
10、er、zicca、ddhcppsevver、cliientt、qqq、ppp密碼均均為1223.ccom 將它們們加入EEnteerprrisee addminns (除clliennt外),還將它們加入入相應(yīng)的的服務(wù)器器的本地地管理員員組。 內(nèi)網(wǎng)里里的所有有pc都都加入域域sohhu.ccom,并用相相應(yīng)的域域用戶登登陸。Dhcpp服務(wù)器器上:安安裝dhhcp組組件開始運行ddhcppmgmmt.mmsc右擊擊服務(wù)器器授權(quán)權(quán)1992.1168.8.99確定定新建建作用域域ipp地址范范圍192.1688.8.111922.1668.88.2554完成激活作作用域。右擊作用用域選項項0006D
11、NNS服務(wù)務(wù)器ipp:1992.1168.8.11添加加確定定右擊服務(wù)務(wù)器新建作作用域ipp地址范范圍:110.00.0.1110.00.0.2544完成成激活活作用域域 右擊作作用域選選項0033路由器器ip:10.0.00.1 0006DDNS服服務(wù)器iip:1192.1688.8.1Clieent11 ipp為自動動獲取開始始運行行cmddippconnfigg /rreleeasee ; ipcconffig /reeneww 獲得iip地址址1922.1668.88.111 動態(tài)態(tài)獲取iip后將將cliientt1加入入域Dhcpp中繼上上:開始始管理理工具打開開:路由由和遠(yuǎn)程程訪問
12、服服務(wù)右擊服服務(wù)器配置置并啟用用路由和和遠(yuǎn)程訪訪問安裝向向?qū)ё远x義LAAN下一步步完成成(啟動動服務(wù)) 右右擊常規(guī)規(guī)新增增路由協(xié)協(xié)議dhccp中繼繼代理程程序確定右擊dhhcp中中繼代理理程序?qū)傩孕猿R?guī)規(guī)服務(wù)務(wù)器地址址:1992.1168.8.99確定定右擊ddhcpp中繼代代理程序序新增增接口添加加外網(wǎng)網(wǎng)網(wǎng)卡:110.00.0.1確定 Clieent22 ipp為自動動獲取開始始運行行cmddippconnfigg /rreleeasee ; ipcconffig /reeneww 獲得iip地址址10.0.00.2 并將cclieent22加入域域此時,cclieent22 能夠夠和搜狐
13、狐內(nèi)網(wǎng)通通信。根ca:先安裝裝ASPP.neet、 IISS服務(wù)再安安裝證書書服務(wù)獨立立根ca確定子ca:先安裝裝ASPP.neet、 IISS服務(wù)再安安裝證書書服務(wù)獨立立從屬cca確定子ca要要想正常常運行必必須在命命令提示示符下作作如下操操作:Certtutiil settregg caacrrlfllagss+crrlf_revvcheeck_ignnoree_offfliine注:子cca需要要向根cca申請請證書,建立信信任關(guān)系系。朱?;?(基于于證書的的VPNN、服務(wù)務(wù)器群集集)Vpn服服務(wù)器:打開路路由和遠(yuǎn)遠(yuǎn)程服務(wù)務(wù)控制臺臺右擊擊服務(wù)器器配置并并啟用路路由和遠(yuǎn)遠(yuǎn)程訪問問安裝裝向?qū)?/p>
14、遠(yuǎn)程程訪問勾選選vpnn選擇擇“外網(wǎng)連連接b網(wǎng)網(wǎng)卡”ipp動態(tài)獲獲取方式式vpnCClieent:右擊網(wǎng)網(wǎng)上鄰居居屬性性新建連連接向?qū)?dǎo)連接到到我的工工作場的的網(wǎng)絡(luò)虛擬專專用網(wǎng)絡(luò)絡(luò)連接搜狐vpnn服務(wù)器器連接:17544完成右擊客戶戶端屬性網(wǎng)絡(luò)VPNN類型:L2TPP IPPSecc VPPN確定1.首先先讓從屬屬CA和根根CA信任任:在從屬CCA上打打開IEE瀏覽器器輸入根根CA的IP地址址/ceertssrv下載載:下載一一個CAA證書保存運行輸輸入:MMMC文件件添加加刪除管管理單元元添加證證書我的用用戶賬戶戶和計算算機賬戶戶在當(dāng)當(dāng)前用戶戶打看受受信任的的根證書書頒發(fā)
15、機機構(gòu)證書看看看有沒沒有根CCA的證證書如果果沒有右右擊證書書所有有任務(wù)-導(dǎo)入把剛才才下載的的證書導(dǎo)導(dǎo)入到里里面!展展開受信信任的根根證書頒頒發(fā)機構(gòu)構(gòu)證書書查看有有沒有根根的證書書,如果果沒有把把剛才下下載的證證書導(dǎo)入入里面(根信任任從屬同同理,只只不過把把受信任任的根證證書頒發(fā)發(fā)機構(gòu)換換成了中中級證書書頒發(fā)機機構(gòu))2.為VVPN服服務(wù)器申申請證書書:(1.)用戶賬賬戶:打打開IEE瀏覽器器輸入根根CA的IP地址址/ceertssrv申請請一個證證書高級級證書申申請創(chuàng)建并并向CAA提交一一個申請請姓名名:VPPN,國國家:ccn,需需要證書書類型:服務(wù)器器身份驗驗證證書書,導(dǎo)出出私鑰,提交(根
16、CAA頒發(fā)一一下)主頁頁查看看掛起的的證書狀狀態(tài)服務(wù)器器身份驗驗證證書書安裝裝此證書書。打開開MMCC添加證證書:我我的用戶戶賬戶和和計算機機賬戶查看看受信任任的根證證書頒發(fā)發(fā)機構(gòu)(有沒有有根CAA的證書書)和中中級證書書頒發(fā)機機構(gòu)(有有沒有從從屬CAA的證書書)如果果沒有打打開IEE瀏覽器器輸入根根CA或從從屬CAA的IP/cerrtsrrv下載載一個CCA證書書將其導(dǎo)導(dǎo)入。(2.)計算機機賬戶:打開IIE瀏覽覽器輸入入根CAA的IP地址址/ceertssrv申請請一個證證書高級級證書申申請創(chuàng)建并并向CAA提交一一個申請請姓名名:VPPN,國國家:ccn,需需要證書書類型:服務(wù)器器身份驗驗證
17、證書書,導(dǎo)出出私鑰,將證書書導(dǎo)入到到本地計計算機,提交(根CAA頒發(fā)一一下)主頁頁查看看掛起的的證書狀狀態(tài)服務(wù)器器身份驗驗證證書書安裝裝此證書書。打開開MMCC添加證證書:本本地計算算機查看受受信任的的根證書書頒發(fā)機機構(gòu)(有有沒有根根CA的證證書)和和中級證證書頒發(fā)發(fā)機構(gòu)(有沒有有從屬CCA的證證書)如如果沒有有打開IIE瀏覽覽器輸入入根CAA或從屬屬CA的IP/cerrtsrrv下載載一個CCA證書書將其導(dǎo)導(dǎo)入。(有時不不需要這這么麻煩煩只需申申請用戶戶證書就就行,可可有時不不行)3.為VVPN客客戶端申申請證書書:(1.)用戶賬賬戶:打打開IEE瀏覽器器輸入根根CA的IP地址址/ceert
18、ssrv申請請一個證證書高級級證書申申請創(chuàng)建并并向CAA提交一一個申請請姓名名:Clliennt,國國家:ccn,需需要證書書類型:客戶端端身份驗驗證證書書,導(dǎo)出出私鑰,提交(根CAA頒發(fā)一一下)主頁頁查看看掛起的的證書狀狀態(tài)服務(wù)器器身份驗驗證證書書安裝裝此證書書。打開開MMCC添加證證書:我我的用戶戶賬戶和和計算機機賬戶查看看受信任任的根證證書頒發(fā)發(fā)機構(gòu)(有沒有有根CAA的證書書)和中中級證書書頒發(fā)機機構(gòu)(有有沒有從從屬CAA的證書書)如果果沒有打打開IEE瀏覽器器輸入根根CA或從從屬CAA的IP/cerrtsrrv下載載一個CCA證書書將其導(dǎo)導(dǎo)入。(2.)計算機機賬戶:打開IIE瀏覽覽器輸
19、入入根CAA的IP地址址/ceertssrv申請請一個證證書高級級證書申申請創(chuàng)建并并向CAA提交一一個申請請姓名名:Clliennt,國國家:ccn,需需要證書書類型:客戶端端身份驗驗證證書書,導(dǎo)出出私鑰,將證書書導(dǎo)入到到本地計計算機,提交(根CAA頒發(fā)一一下)主頁頁查看看掛起的的證書狀狀態(tài)服務(wù)器器身份驗驗證證書書安裝裝此證書書。打開開MMCC添加證證書:本本地計算算機查看受受信任的的根證書書頒發(fā)機機構(gòu)(有有沒有根根CA的證證書)和和中級證證書頒發(fā)發(fā)機構(gòu)(有沒有有從屬CCA的證證書)如如果沒有有打開IIE瀏覽覽器輸入入根CAA或從屬屬CA的IP/cerrtsrrv下載載一個CCA證書書將其導(dǎo)導(dǎo)
20、入。(如果用用撥不到到VPNN就重啟啟以下VVPN可可能是證證書還沒沒驗證成成功)服務(wù)器群群集登錄:用cluusteer1用用戶登錄錄(主要要組:eenteerprrisee addminn組)仲載設(shè)備備服務(wù)器11:不啟動。添加sscsii硬盤用記事本本編輯vvmx配配置文件件具體為為在末尾尾添加 dissk.llackkingg = “faalsee”硬盤2 scssi2:2 硬盤盤2高級scssi確定啟動配置磁盤盤分區(qū),使用磁磁盤管理理器,初初始化新新增磁盤盤,盤符符Q。(不能為為動態(tài)磁磁盤,格格式化為為NTFFS格式式)關(guān)閉服務(wù)務(wù)器1 不啟動動服務(wù)器器2服務(wù)器22上編輯添加硬硬盤使用已已
21、存在服服務(wù)器11主機的的SCSSI磁盤盤按服服務(wù)器11更改VMMX配置置文件啟動服務(wù)務(wù)器2以用戶cclussterr2 登登錄然后后打開磁磁盤管理理不格式式化只需需給該磁磁盤盤符符Q啟動兩臺臺服務(wù)器器打開群集集服務(wù)器器開始程序管理工工具群集服服務(wù)器或或者運行行 CLLUADDMINN.EXXEC創(chuàng)節(jié)點點1:文件件打開開練級創(chuàng)建建新群集集soohu.COMM;QQ下一一步確定群集ipp1922.1688.8.99用戶戶名:CCLUSSTERR_完成活動資源源磁盤q群集IPP地址群集名創(chuàng)節(jié)點22文件打開鏈鏈接打開到到群集的的鏈接在已有的的群集中中新建節(jié)節(jié)點根據(jù)據(jù)向?qū)晖瓿扇杭芾砝砥饔袃蓛膳_主機機
22、檢驗:模擬服務(wù)務(wù)器1網(wǎng)卡脫脫機刷新活動資源源會出現(xiàn)現(xiàn)在第二二臺服務(wù)務(wù)器的活活動資源源上網(wǎng)絡(luò)負(fù)載載平衡Web服服務(wù)器第一個節(jié)節(jié)點上啟啟用網(wǎng)絡(luò)絡(luò)負(fù)載平平衡:右右擊網(wǎng)絡(luò)絡(luò)負(fù)載平平衡群集集新建群群集群集iip:1192.1688.8.88(注:完完整innterrnett名稱:空)、多播刪除默默認(rèn)的一一條“端口規(guī)規(guī)則”鍵入成成員heeatbbeatt:、連接、選中ppubllic:1922.1668.88.3完成添加第二二個節(jié)點點:右擊擊服務(wù)群群集添加主主機到群群集heaatheeat:、連連接、ppubllic:1922.1668.88.4完成web服服務(wù)器:兩個節(jié)節(jié)
23、點的操操作相同同(1)安安裝IIIS組件件打開IIIS控控制臺創(chuàng)建第第一個網(wǎng)網(wǎng)站: HYPERLINK http:/wwww.sohhu.ccom主主機頭和和網(wǎng)站同同名dnns m主機頭頭和網(wǎng)站站同名、dnss已做好好A記錄,ip地地址選擇擇“未分配配”,屬性性“文檔”中添加加首頁,并創(chuàng)建建 HYPERLINK m/mpp3且存存放在EE盤 m/mpp3且存存放在EE盤 wweb站站點權(quán)限限:讀/寫 NTFSS權(quán)限:刪除默默認(rèn)組、用戶,添加本本域addminn usserss組(2)創(chuàng)創(chuàng)建第二二個網(wǎng)站站:m主機頭頭和網(wǎng)站站同名、dnss HYPERLINK m主機頭頭和網(wǎng)站站同名ddns 已做
24、做好A記錄,ip地地址選擇擇“未分配配”,屬性性“文檔”中添加加首頁, webb權(quán)限:讀/寫寫 NTFFS權(quán)限限:刪除除默認(rèn)組組、用戶戶,添加加本域aadmiin uuserrs組 (3)webb服務(wù)器器分別向向根CAA、子cca申請請一個證證書并安安裝,在mmmc控制制臺中導(dǎo)導(dǎo)入受信信任的證證書頒發(fā)發(fā)機構(gòu)(根caa和子cca),webb客戶端端只向子子ca申申請證書書,也導(dǎo)導(dǎo)入本地地計算機機受信任任的證書書頒發(fā)機機構(gòu)(子子CA)即可 (44)在第第二個站站點目錄錄安全屬屬性中啟啟用sssL ,在客戶戶端采用用htttps訪訪問驗證證即可。FTP服服務(wù)器安裝IIIS服務(wù)務(wù)組件fttp服務(wù)務(wù)新建
25、fttp站點點:右擊擊ftpp站點新建建ftpp站點內(nèi)部部不隔離離站點 HYPERLINK ftp:/fftp.sohhu.ccom(dnss fttp(ddns 已做了了A記錄錄ipp:1992.1168.8.88權(quán)限:讀/寫寫,端口口號默認(rèn)認(rèn)路徑徑D:fttp(事事先建好好ftpp文件夾夾)完成成新建虛擬擬目錄 HYPERLINK ftp:/fftp.sohhu.ccom/admmin addminn fftp權(quán)權(quán)限:讀讀/寫 NTTFS權(quán)權(quán)限(只只針對aadmiin文件件夾):刪除除默認(rèn)組組、用戶戶,添加加本域 dommainn usserss組,權(quán)權(quán)限:讀讀寫新建第二二個fttp2站站
26、點:右右擊fttp站點點新建建ftpp站點內(nèi)部部不隔離離站點 HYPERLINK ftp:/fftp22(dnns ftpp2(ddns 已做了了A記錄錄)ip:1922.1668.88.777權(quán)限:讀/寫寫,端口口號默認(rèn)認(rèn)路徑徑D:ftpp2(事事先建好好ftpp2文件件夾)完成成NTFFS權(quán)限限(只針針對fttp2文文件夾):刪除除默認(rèn)組組、用戶戶,添加加本域 dommainn addminns組,權(quán)限:讀寫驗證:在在客戶端端cliientt用不同同身份的的域用戶戶登陸,驗證效效果。4.搭建建多域環(huán)環(huán)境Baiddu.ccom上上:開始始運行行dhssmgmmt.mmsc新建建A記錄錄m的計
27、算算機名和和ip地地址雙擊ssoa添添加后綴綴m。Baiddu.ccom上上運行行dcpprommo新林中中的域baaiduu.coom完成重啟。Googg.coom上:開始運行行dhssmgmmt.mmsc新建建A記錄錄goooglee.coom的計計算機名名和ipp地址雙擊擊soaa添加后后綴m。Gm上運行ddcprromoo新林林中的域域goooglle.ccom完成成重啟啟。Bj.ssohuu.coom上運行行dcpprommo現(xiàn)有域域中的子子域網(wǎng)絡(luò)憑憑證用戶名名qq;密密碼1223.ccom;域m子域域安裝父域域sohhu.ccom 子域bbj完成重啟Sinaa.coom上:開始運行
28、行dhssmgmmt.mmsc新建建A記錄錄sinna.ccom的的計算機機名和iip地址址雙擊擊soaa添加后后綴m。Sinaa.coom上運行行dcpprommo現(xiàn)有域域中的域域樹網(wǎng)絡(luò)憑憑證用戶名名pp;密密碼1223.ccom;域m域名名sinna.ccom完成成重啟啟創(chuàng)建林信信任(bbaiddu.ccom和和sohhu.ccom)打開m上的aad域和和信任關(guān)關(guān)系分別右擊擊sohhu.ccom ; bbj.ssohuu.coom ; m 提升域域功能級級別winndowws sservver 20003 確定定打開m上的AAD域和和信任關(guān)關(guān)系提升林林功能級級別winndowws sser
29、vver 20003 確定定打開baaiduu.coom上的的AD域和和信任關(guān)關(guān)系右擊bbaiddu.ccom提升升域功能能級別wiindoows serrverr 20003 確定定打開baaiduu.coom上的的AD域和和信任關(guān)關(guān)系提升林林功能級級別winndowws sservver 20003 確定定右擊m屬性性信任任新建建信任新建建信任向向?qū)л斎胄判湃蚊Q稱:baaiduu.coom林信任任這個個域和指指定的域域用戶戶:zzz(baaiduu.coom的有有Entterpprisse aadmiins或或dommainn addminns權(quán)限限的用戶戶)密碼碼:1223.ccom全
30、林林身份驗驗證是完成成AGDLLP規(guī)則則: 在m的ADD用戶和和計算機機上新建建用戶llilyy;又新建全全局組百百度組,將liily加加入百度度組;在sohhu.ccom的的AD用用戶和計計算機上上新建本本地組llocaal1將百度組組加入llocaal1在sohhu.ccom的的dc11上新建建toools共共享文件件夾,添添加loocall1,那那么屬于于m的域用用戶liily也也將有訪訪問tooolss文件的的權(quán)限了了。創(chuàng)建外部部信任(goooglee.coom和ssinaa.coom)在sinna.ccom上上打開AAD域和和信任關(guān)關(guān)系右擊ssinaa.coom屬性信任gooogle
31、e.coom單項:外傳只是是這個域域toom(m的有EEnteerprrisee addminns或ddomaain admminss權(quán)限的的用戶)密碼:1233.coom是,確確認(rèn)傳入入信任完成成在goooglee.coom上創(chuàng)創(chuàng)建信任任關(guān)系m 單項項:內(nèi)傳傳??刹捎肁AGDLLP規(guī)則則來驗證證,不再再贅述。操作主機機與和活活動目錄錄數(shù)據(jù)庫庫備份轉(zhuǎn)移架構(gòu)構(gòu)主機、域命名名主機dc1和和dc22 都運運行命令令:reegsvvr322 scchmmmgmtt.dlll來注冊冊“架構(gòu)管管理工具具”dc1和和dc22都打開開mmcc控制臺臺,添加加“AD域域和信任任關(guān)系”、“架構(gòu)管管理工具具”右擊“
32、架架構(gòu)管理理工具”更改改域控制制器指定“m”右擊“架架構(gòu)管理理工具”更改改是右擊“AAD域和和信任關(guān)關(guān)系”鏈接接到域控控制器指“m” 右擊擊“AD域域和信任任關(guān)系”更改改是全局編錄錄服務(wù)器器sinaa.coom:打打開ADD站點和和服務(wù)siitessdeefauult-fisstserrverrsntddsseete右右擊屬性全局編編錄bj.ssohuu.coom:打打開ADD站點和和服務(wù)siitessdeefauult-fisstserrverrsntddsseete右右擊屬性全局編編錄授權(quán)還原原在sohhu.ccom的的dc11上新建建市場部部ou,等dcc2學(xué)習(xí)習(xí)到備份活動動目錄:運行n
33、ntbaackuupsysstemm32備份份到桌面面刪除市場場部ouu,等待待dc22同步重啟dcc1在系統(tǒng)進(jìn)進(jìn)入圖形形界面之之前按住住F8,進(jìn)入字字符界面面選擇“目目錄服務(wù)務(wù)還原模模式”輸入addminnisttrattor和和還原密密碼進(jìn)入入系統(tǒng)選中桌面面?zhèn)浞?,進(jìn)行還還原到原原位置稍后重啟啟打開命令令提示符符:NtdssutiilAuthhoriitattivee reestooreResttoree suubtrree “ou=shiichaangbbu, dc=sohhu, dc=comm”回車單擊“是是”QuittQuittExitt重啟dcc1打開dcc1 的的AD用用戶和計計算
34、機查查看該oou是否否恢復(fù)監(jiān)控服務(wù)務(wù)器打開dcc1性能能控制臺臺:開始始管理理工具性能能展開性能能日志和和警報警報報右擊警報報新建建警報設(shè)設(shè)置名稱ccpu警警報添加:對象“proocesss”,計數(shù)數(shù)器“proocesss ttimee”超過過80%操作作將項項計入應(yīng)應(yīng)用程序序事件日日志發(fā)從網(wǎng)網(wǎng)絡(luò)信息息到:1192.1688.8.2確定注:1992.1168.8.22主機上上的meesseengeer服務(wù)務(wù)必須開開啟Pcannywhheree遠(yuǎn)程管管理:Clieent和和sinna.ccom都都安裝ppcannywhheree軟件clieent端端為主控端端,m是被控控端sinaa.coom創(chuàng)
35、建建了專用用連接的的用戶aaa,密密碼1223,給給與管理理員權(quán)限限,啟動動連接clieent可可以通過過這個用用戶aaa遠(yuǎn)程管管理m的dcc六實驗驗總結(jié)1用過過DHCCP服務(wù)務(wù)器的分分配,主主機可以以自動的的分配到到IP地地址。2.創(chuàng)建建子域和和創(chuàng)建委委派都會會創(chuàng)建一一個新的的域,二二者的區(qū)區(qū)別是:創(chuàng)建子域域時,子子域的權(quán)權(quán)威服務(wù)務(wù)器就是是父區(qū)域域中的權(quán)權(quán)威服務(wù)務(wù)器,而在創(chuàng)建建委派時時可以給給新域指指定權(quán)威威服務(wù)器器3. 可可以在一一臺計算算機上運運行多個個網(wǎng)站,這些網(wǎng)網(wǎng)站稱為為虛擬主主機。實實現(xiàn)虛擬擬主機的的方式有有3種方方式:1、使用用不同的的ip地地址 2、使用用相同的的ip地地址、不不同的TTCP端端口 3、使使用相同同的ipp地址和和TCPP端口、不同的的主機頭頭4. Webb服務(wù)器器提供的的身份驗驗證類型型:1、匿名名訪問 2、基本本身份驗驗證 3、集成成winndowws身份份驗證 4、wiindoows域域服務(wù)器器的摘要要式身份份驗證 5.nnet passspoort身身份驗證證 5.常用用ftpp命令: Opeen:打打開連接接 Mgeet:下下載多個個文件Bye、quiit:退退出連接接 Putt:上傳傳文件Get:下載文文件 Mpput:上傳多多個文6.一臺臺計算機機運行多多個fttp站點點只有兩兩種方法法:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 品牌授權(quán)分銷協(xié)議
- 合乘協(xié)議范本
- 醫(yī)用中心供氧系統(tǒng)市場分析及競爭策略分析報告
- 2024年甘肅北方技工學(xué)校教師招聘考試真題
- 家校共育與社會資源整合計劃
- 國慶假期城市安全管理措施
- 高校乒乓球交流賽活動計劃
- 家庭教育與德育結(jié)合計劃
- 教育系統(tǒng)心理健康培訓(xùn)計劃
- 2025至2031年中國網(wǎng)孔擦拭紙行業(yè)投資前景及策略咨詢研究報告
- 2025年湖南省高職單招《職業(yè)技能測試》核心考點試題庫500題(重點)
- 2025年無錫科技職業(yè)學(xué)院高職單招高職單招英語2016-2024歷年頻考點試題含答案解析
- 《復(fù)式條形統(tǒng)計圖》(說課稿)-2023-2024學(xué)年四年級下冊數(shù)學(xué)人教版
- 微量注射泵培訓(xùn)
- 2025年紹興市上虞大眾勞動事務(wù)代理(所)有限公司招聘筆試參考題庫附帶答案詳解
- 酒店會議接待服務(wù)方案
- 2025年人教版新教材英語小學(xué)三年級下冊教學(xué)計劃(含進(jìn)度表)
- 2025年山東商務(wù)職業(yè)學(xué)院高職單招高職單招英語2016-2024年參考題庫含答案解析
- 人工智能在企業(yè)人力資源招聘中的運用研究
- 2023年2024年演出經(jīng)紀(jì)人之演出經(jīng)紀(jì)實務(wù)考試題庫附答案(達(dá)標(biāo)題)
- DG-T 076-2024 采茶機標(biāo)準(zhǔn)規(guī)范
評論
0/150
提交評論