清华ITgpswindowsA G DL P.docx
- 文档编号:28842958
- 上传时间:2023-07-20
- 格式:DOCX
- 页数:17
- 大小:510.82KB
清华ITgpswindowsA G DL P.docx
《清华ITgpswindowsA G DL P.docx》由会员分享,可在线阅读,更多相关《清华ITgpswindowsA G DL P.docx(17页珍藏版)》请在冰豆网上搜索。
清华ITgpswindowsAGDLP
AGDLP
姓名:
陈炎
实验目的:
对AGDLP的理解
实验环境:
两台winsdows2003系统的PC一台客户机
实验步骤:
第一步:
配上IPDNS指向自己
2.把自动安装AD的脚本放在C:
盘自动安装在运行中输入dcpromo/answer:
c\answer.txtPC自动安装的AD
3.由于用的是虚拟机使用的是GOST两个系统的SID号是一样所以另一台要重新封装
4.封装完成后。
在PC上面也使用自动安装把脚本改动一下安装一个的AD方法和上面的一样的AD装好了之后。
把他们的上面的DNS之间相互转发
在的DNS上面向的DNS上面转发
在的DNS向的DNS上面转发
5.转发完成以后在上面提升域功能级别提升为winsdows2003级别
6.在的AD上也做相同的操作把它提升为windows2003server级别
7.在上面的AD上面打开域和信任关系在上面右键属性信任
8.新建信任在向导中有一项写这“另一个林”才可以继续。
如果没有说明DNS转发和域功能级别没有做好.
9.信任名称就添写和你建立林信任的AD.
10.选择林信任
11.选择双向。
双向只需要在一边建立信任关系另一边回自动建立信任.
12.选择只是这个域和指定的域
13.输入的用户名和密码.
14.选择全林性身份验证.
15.填写信任关系完毕后信任就建立完成.
14.建立好了之后去和中去检查
15.林信任建立好了之后就开始验证AGDLP在找一台客户PC加入的域中去.首先给客户PC配上IP在加入的域中去.
16.把客户PC加入到里面去了之后在中建立一个共享文件夹.
17.打开AD面的ActiveDirectory用户和计算机在上面建立一个OU(组织单元)www在OU里面新建一个用户BBB在建一个G组(通用组)G.
18.在客户PC上用BBB登陆这个域客户PC已经是域中的成员了输入信任密码
19.登陆之后在到上面把BBB加入到G中.
20.在中建一个OUCCC在里面建一个本地域组DL
21.把域中G加入到域中的DL中
22.打开共享文件夹的属性里的安全选项把DL加入到里面给它修改的权限
23.这时候可以打开共享文件夹的属性里的安全选项,下面的高级选择有效权限打开选择在位置里面选择在立即查找BBB可以看到BBB也有修改权限
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 清华ITgpswindowsA DL 清华 ITgpswindowsA
![提示](https://static.bdocx.com/images/bang_tan.gif)