实验说明: gp=Group Policy组策略,edit=编辑,msc=Microsoft Management Console微软管理控制台相当于可执行文件后缀 输入gpedit.msc可以进入 本地组策略编辑器 一:禁止本机用户编辑注册表 使用win+r打开运行对话框,输入命令regedit,这样就能打开注册表编辑器 在运行对话框输入gpedit.msc
2024-10-17实验介绍: 组策略在部分意义上是控制用户可以或不能在计算机上做什么,例如:施行密码复杂性策略避免用户选择过于简单的密码。 一:基于本地的组策略 在dns1上win+r打开运行对话框,输入命令gpedit.msc gp=Group Policy组策略,edit=编辑,msc=Microsoft Management Console微软管理控制台相当于可执行文件后缀 这样
2024-10-17实验介绍: 活动目录简称AD,在里面创建对象包括组织单位对象,用户对象,计算机对象 实验环境: 两台虚拟机包括一台dns1域控制器,一台虚拟机 一:在AD管理中心建“组织单位”对象财务部 1.在dns1打开AD管理中心,右键本地,新建组织单位 2.输入财务部,这里用财务部做例子也可输入其他内容 二:在财务部创建“用户账户”对象user1 1.
2024-10-17一:将计算机加入域 给计算机配IP ip地址随意填,只要和dns在同一个网段就行 首选dns填dns1的地址,备用dns填dns2的地址 在这台电脑(此电脑)点击属性,这样能进入计算系统 点击更改设置,更改域 输入更改的域名 输入dns1域管理员的密码 二:查验计算机加入域的情况 打开dns1AD管理中心,点击comp
2024-10-17一:在dns3上安装AD域服务 配置dns3IP 首选dns服务器填dns1的IP 备用dns服务器填dns2的IP 因为在我们的设置里,dns1损坏了,dns2代替它工作,所以dns2是备用服务器 勾选AD域服务 一直点下一步直到安装 二:将dns3升为子域的域控制器 点击感叹号选择提升 选择添加到现有林,输入域名 在更改
2024-10-17实验介绍: 额外的域控制器,不仅他们共同管理域,分担了负荷。 在一台域控制器故障的时候,另一台还能代替它继续工作。 一:dns2安装ad域服务 配置dns2的ip 首选dns服务器填dns1的IP 使其能互相ping通 添加ad域服务,一直点到安装 二:将dns2变成第二台域服务器 如图点击 和安装第一台不同,选择添加到现有域
2024-10-17实验介绍: 当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录,相当于一个单位的门卫一样。 一:dns1上安装AD域服务 打开一台windows虚拟机,改名为dns1 添加ad域服务 一直点下一步直到点击安装 配置dns1的ip
2024-10-17软件介绍: winmail收到新邮件不会提示用户,这样用户就容易错过消息 下载foxmail可以解决这个问题 一:下载foxmail 1.实体机进入官网 ,点击下载版本随意 下载好后拖到虚拟机上 二:配置foxmail 1.开始创建账号 因为这几种邮箱都不是我们上个实验的邮箱选择其他邮箱 公网上的邮箱直接输入地址和密码即可,但我们设置
2024-10-17实验环境: 一台安装好的DNS服务器,ip为192.168.1.201 一台邮件服务器,192.168.1.224 一台客户端,192.168.1.249,dnsIP为192.168.1.201 都是wmnet1,使其能互相ping通 一:配置DNS 1.打开DNS服务器,新建主机 把邮件服务器的主机添加上去,使得客户端可以通过域名找到邮件服务器
2024-10-17实验环境: 两台windows servers 一台已经配置了FTP服务器,IP为192.168.1.220,vmnet1 一台作为客户端测试,IP为192.168.1.138,vmnet1 一:FTP IP限制 1.关闭ftp服务器端防火墙,使客户端能pin通服务器端 2.在客户端资源管理器输入ftp://192.168.1.220,访问 再此
2024-10-17