admin管理员组

文章数量:1650783

2024年3月28日发(作者:)

维普资讯

第22卷第3期 

黄石理工学院学报 

Vo1_22 No.3 

2006年5月 

JOURNAL OF HUANGSHI INSrrITU,rE OF TECHNOLOGY 

May 2006 

文章编号:1008—8245(2006)03—0077—03 

Windows2000活动目录的配置及管理 

涂进 阮 莉 吕静远 

(黄石理工学院计算机学院,湖北黄石435003) 

摘 要:从服务器管理的角度对Wind0ws2o0osenrer做了一个简单的探讨,重点讨论了活动目录的配置和管 

理,基本实现了在中小型局域网环境下利用活动目录对网络服务器进行配置和管理的功能。 

关键词:活动目录;域;域控制器 

中图分类号:TP316.7 文献标识码:B 

The Disposition and Management of the Movable 

Catalogue of Windows2000 Server 

Tu J Ruan Li Lu Jingyuan 

(School of Computer cSience and Information Engineering,Huangshi Institute of Technology,Huangshi Hubei 435003) 

Abstract This paper briefly discusses Windows2000 Server from the aspect越the management of the 8 ̄rver.It foeu- 

8es Oli the disposition and management of the movable catalogue.By making use of the movable catalogue。We Can re- 

alize the function of disposing and managing the network server under the environment of small and intermediate— 

scale intranet. 

Key words:Movable catalogue;area;area controller 

位中使用的地理(部f-j)名称结合起来,组成活动 

1 安装和配置活动目录 

目录域的全名。这种命名方法确保每个活动目录 

域名是全球唯一的。而且,这种命名方法一旦被 

1.1 规划活动目录 

采用,使用现有名称作为创建其他予域的父名称 

在安装活动目录之前,首先要对活动目录的 

以及进一步增大名称空间以供单位中的新部门使 

结构进行细致的规划设计,让用户和管理员在使 

用的过程将变得非常简单…。 

用时更为方便。 

1.1.2规划用户的域结构 

1.1.1 规划DNS 

最容易管理的域结构就是单域。规划时,用 

如果用户准备使用活动目录,则需要首先规 

户应从单域开始,并且只有在单域模式不能满足 

划名称空问。当DNS域名称空间可在Windows 

用户的要求时,才增加其他的域。单域可跨越多 

个地理站点,并且单个站点可包含属于多个域的 

2000中正确执行之前,需要有可用的活动目录结 

用户和计算机。在一个域中,可以使用组织单元 

构。所以,从活动目录设计着手并用适当的DNS 

来实现这个目标。然后,可以指定组策略设置并 

名称空间支持它。在Windows 2000中,用DNS名 

将用户、组和计算机放在组织单元中。 

称命名活动目录域。选择DNS名称用于活动目 

1.1.3 规划用户的委派模式 

录域时,以保留在lnternet上使用的已注册DNS域 

用户可以将权限下派给单位中最底层部门, 

名后缀开始(如micmsoft.com),并将该名称和单 

方法是在每个域中创建组织单元树,并将部分组 

收稿日期:2006-01—16 

作者简介:涂进(1974一),男,湖北红安人,工程师,本科。 

维普资讯

78 黄石理工学院学报 2006矩 

织单元子树的权限委派给其他用户或组。通过委 

派管理权限,用户不再需要那些定期登录到特定 

账户的人员,这些账户具有对整个域的管理权。 

个菜单项,用户可用它们来管理域控制器。 

若要把一个域控制器降级成为成员服务器或 

独立服务器,可在现有的域控制器上选“开始”l 

“运行”菜单项,打开“运行”对话框,在“打开”下 

拉列表框中输入dcpromo命令,启动“ActiveDireeto- 

尽管用户还拥有带整个域的管理授权的管理员账 

户和域管理员器组,可以仍保留这些账户以备少 

数管理员偶尔使用。 

1.2配置活动目录 

1.2.1安装前的准备工作 

首先,也是最重要的一点,就是你必须有安装 

活动目录的管理员权限,否则无法安装。在安装 

活动目录之前,要确保系统盘为NTFS分区。 

1。2。2安装活动目录 

在安装活动目录前首先确定DNS服务正常工 

作,下面我们来安装根域为soft.corn的域控制器。 

配置ActiveDirectory活动目录服务器的步骤如 

下: 

(1)选择“开始” 程序”l‘‘管理工具”I‘‘配 

置服务器”菜单项,打开“windows2000配置您的 

服务器”窗口;(2)单击“启动”选项,启动“Active— 

Directory安装向导”对话框; 

在步骤(3)一(13)中依次单击“下一步”按 

钮并作如下动作: 

(3)选择“新域的域控制器”单选按钮,创建 

新的子域、新的域目录树或新的目录林;(4)选择 

“创建一个新的域目录树”单选按钮,创建一个新 

域;(5)选“创建一个新的域目录林”单选按钮,创 

建一个新的域目录林;(6)在“新域的DNS全名” 

编辑框中为新域指定一个域名;(7)在“域Net 

BIOS名”编辑框中为输入~个NetBIOS名称;(8) 

在“数据库位置”编辑框中输入AetiveDireetory数 

据库的位置,在“日志位置”编辑框中输入Active— 

Directory日志的位置;(9)在“文件夹位置”编辑 

框中指定作为系统卷共享的文件夹位置;(10)选 

择“是,在这台计算机上安装和配置DNS”单选按 

钮,安装和配置DNS;(11)设置“与windows2000 

服务器之前的版本相兼容的权限”为用户和组对 

象的默认权限;(12)在“密码”和“确认密码”编 

辑框中输入管理员密码;(13)向导开始配置本地 

服务器作为目录服务器的主机; 

(14)单击“完成”按钮,关闭向导,重新启动 

计算机; 

当AetiveDieretory域控制器安装完成之后,在 

“开始”l‘‘程序”l‘‘管理工具”子菜单中将出现 

“ActiveDirectory用户和计算机”、“ActiveDirectory 

域和信任关系”和“ActiveDirectory站点和服务”三 

ry安装向导”,然后根据提示进行操作。 

1.2。3 删除活动目录 

运行dcpromo.exe文件,根据向导提示即可删 

除活动目录。 

r.3 备份活动目录 

在Windows 2000中,备份与恢复活动目录是 

项非常重要的工作。系统状态数据包括注册 

表、系统启动文件、类注册数据库、证书服务数据、 

文件复制服务、集群服务、域名服务和活动目录等 

8部分,通常情况下只有前3部分。这8部分都 

不能单独进行备份,必须作为系统状态数据的一 

部分进行备份。 

如果一个域内存在不止一台域控制器,当重 

新安装其中的一台域控制器时,备份活动目录并 

不是必需的,只需要将其中的一台域控制器从域 

中删除,重新安装,并使之回到域中,那么另外的 

域控制器自然会将数据复制到这台域控制器上。 

如果一个域内只有一台域控制器,那就有必要对 

活动目录进行备份。 

1.4 恢复活动目录 

有两种办法可以恢复活动目录。第一种方法 

是从域的其他域控制器上恢复数据,前提是域内 

必须还有一台域控制器是可用的,这时当损坏的 

域控制器重新安装并加入到它原来的域时,域控 

制器之间会自动进行数据复制,活动目录也会随 

之恢复。 

另一种方法就是从备份介质进行恢复。通常 

情况下,整个网络环境中只有一台域控制器,因此 

从介质恢复活动目录是经常遇到的事情。从备份 

介质进行活动目录恢复通常使用非验证方式 

(Nonauthoritative Restore)o 

活动目录从备份介质中恢复以后。域内其他 

的域控制器会在复制过程中使用新的数据覆盖I13 

的数据。要实现非验证恢复,目录服务必须处于 

离线状态。同时,你必须使域服务器处于“目录服 

务恢复模式”。重新启动服务器,按下F8键展开 

系统启动高级菜单,选择其中的“目录服务恢复模 

式”选项。当Windows 2000出现用户登录窗口 

时,输入本地管理员账户和密码,登录成功后,就 

可以进行恢复操作了。 

维普资讯

第3期 涂进阮莉吕静远:Windows2000活动目录的配置及管理 79 

2.2 委派控制 - 

2 利用活动目录管理域控制器 

域控制器是使用ActiveDirectory安装向导配置 

委派控制就是将部分或全部域管理工作委派 

给其他用户、计算机或组,由其他用户、计算机或 

组来帮助管理员进行管理。在局域网中,随着用 

户和计算机等网络对象的增多,网络的管理工作 

的运行win2000server的计算机。域控制器存储着 

目录数据并管理用户域的交互,其中包括用户登 

录过程,身份验证和目录搜索。Win— 

也越来越多,仅仅依靠管理员处理所有的网络问 

题是很难的。这时,使用委派控制,可大大减少管 

dows2000 server域控制器扩展wlndowsNTserver4的 

域控制器所提供的能力和特性,所有的域控制器 

在用户访问和提供服务方面都是相同的。它们之 

间的同步采用了一种先进的多主复制的技术,称 

为UpdateSequenceNumbers(USN)。每个服务器跟 

踪其复制伙伴的最新USN列表,保证及时更新并 

且不会有冲突或相互覆盖等【 。 

2.1 设置域控制器属性 

为了加强对域控制器的管理,使域控制器安 

全稳定的运行,管理员必须设置域控制器的属性。 

通过设置域控制器属性,不但可以确定域控制器 

的位置,操作系统和常规属性,而且还可为域控制 

器指定权限组和管理人,过程如下: 

(1)选择“开始”l‘‘程序”I‘‘管理工具”I‘‘Ac— 

tiveDirectory用户与计算机”命令,打开“ActiveDi, 

rectory用户与计算机”窗口;(2)在控制台目录树 

中,展开域节点,并单击DomainComputers子节点, 

使详细资料窗口格中列出相关内容;(3)在详细 

资料窗口中,右击要设置属性的域控制器,从弹出 

的快捷菜单中选择“属性”命令,打开该控制器的 

属性对话框;(4)在“常规”选项卡中,向“描述” 

文本框中输入对域控制器的一般描述;如果不希 

望域控制器的可受信任用来作为委派,可禁用“信 

任计算机作为委派”复选框;(5)要为域控制器添 

加隶属对象,打开“成员属于”选项卡,单击“添 

加”按钮,打开“选项组”对话框为域控制器选择 

个要添加的组;(6)当管理员为域控制器添加 

多个组时,还可为域控制器设置一个主要组。要 

设置主要组,在“成员属于”列表框中选择要设置 

的主要组,单击“设置主要组”按钮即可;(7)要更 

改域控制器的管理人,打开“管理人”选项卡,单 

击“更改”按钮,打开“选择用户或联系人”对话 

框,选择新的管理人即可;(8)要删除管理人,可 

单击“清除”按钮,要查看和修改管理人属性,可 

单击“查看”按钮,打开该管理人属性对话框来进 

行;(9)域控制器设置完毕,单击“确定”按钮保存 

设置。 

理员的网络系统管理工作量。要执行委派控制, 

可参照下面的步骤: 

(1)打开“ActiveDirectory用户与计算机”控制 

台窗口,在控制台目录树中,展开域节点;(2)右 

击要委派控制的组织单元或容器节点,从弹出的 

快捷菜单中选择“委派控制”命令,打开“控制委 

派向导”对话框;(3)单击“下一步”按钮,打开 

“ActiveDirectory文件夹”对话框,在“你想委派控 

制的文件夹名”文本框中已经显示出要委派控制 

的文件夹,不能再进行输入。单击“下一步”按 

钮,打开“组和用户选择”对话框;(4)单击“添 

加”按钮,打开“选择用户、计算机或组”对话框, 

选择一个或多个要委派控制的用户和组;(5)要 

委派的用户和组选择好之后,单击“下一步”按 

钮,打开“ActiveDirectory对象类型选择”对话框; 

(6)如果要委派的对象为整个文件夹,可选择对 

话框中的第~个单选按钮;如果要委派的对象只 

是文件夹中的对象,可选择第二个单选按钮,并在 

下面的列表框中通过启用复选框来选择对象; 

(7)单击“下一步”按钮,打开“权项”对话框;(8) 

在“显示这些权限”选项区域中,通过启用复选框 

来设置“权限”列表框中显示哪些权限;(9)通过 

启用“权限”列表框中的复选框来选择要委派的 

权限,例如启用“完全控制”复选框,则被委派的 

用户或组对所选对象具有完全控制权;(10)单击 

“下一步”按钮,如果确认设置,单击“完成”按钮, 

完成向导 J。 

2.3 管理不同的域 

要管理不同的域,打开“ActiveDirectory用户和 

计算机”窗口,在控制台目录树中,右击“ActiveDi— 

rectory用户和计算机”根节点,从弹出的快捷菜单 

中选择“连接到域”命令,打开“连接到域”对话 

框,然后在“域”文本框中输入要连接的域的名 

称,或者单击“浏览”按钮,打开“浏览域”对话框 

选择要连接的域。要连接的域选择好之后,单击 

“确定”按钮即可将选择的域添加到“ActiveDirec- 

tory用户和计算机”控制台窗口中进行管理 J。 

(下转第82页) 

维普资讯

黄石理工学院学报 2006短 

小,隐蔽性好,适合昼夜侦察。发现单个人的距离 

是1km,发现车辆的距离是5km。它的控制器有 

全球定位系统。2003年陆军的半自主侦察机器 

等等。机器人技术在军事上的应用可能改变未来 

战场的作战方式。我国应对此产生了极大的关 

人 rUV将装备部队,它主要有3种系列产品,一 

种是轻步兵用的便携式系统,第二代是908— 

1362kg的自主侦察车,第三种是名叫追随者的间 

接射击的机器人武器平台,它是由前面的有人车 

注,积极应对新的技术革命对现代战争的影响,发 

展我国的军用机器人[ ,6]。 

2 结束语 

辆控制-l I2 J。 。 

1.5保安机器人 

美国研制的MDAR3保安机器人是联合总计 

划的重点应用项目,它可分为室内和室外两种型 

号,它可以同时控制8台机器人。1999年MDAR 

1室内型机器人生产出了完整的工程发展样 

机,MDARS一1机器人的最低速度是3km/h,它可 

在360度范围内发现10米远的物体。在仓库内 

巡逻时,可发现烟、火及入侵者,这种机器人还可 

确定所存物品的状况及位置,发现问题及时发出 

警报。公司与陆军签订了一项为期7年的生产合 

同,生产MDAR一1室内机器人系统,用在全美国 

18个不同的军用仓库中,它的主要用户是国防部 

的后勤局及陆军器材司令部的各个供应及维修部 

门。2000年初,MDARS—E室外机器人进行技术 

可行性试验,同年夏天进行中期检查后,工程进入 

制造发展阶段,陆军打算购买6套系统,每套系统 

包括4台机器人车,用于18个国防部门。主要用 

它在物资仓库、兵工厂、储油区、机场、铁路枢纽及 

港口等地进行室外巡逻【 。 

军用机器人的应用范围远远不止这些,美国 

情报部门正在考虑发展室内外的间谍机器人, 

DARPA计划中还包括生产一种水陆两用机器人 

(上接第79页) 

2.4连接到域控制器 

要连接到域控制器,打开“ActiveDirectory用户 

与计算机”控制台窗口,在控制台目录中,右击 

“ActiveDirectory用户和计算机”根节点,从弹出的 

快捷菜单中选择“连接到域控制器”命令,打开 

“连接到域控制器”对话框,然后在“更改为”文本 

框中输入要连接的域控制器;或者从域控制器列 

表中选择一个要连接的域控制器。如果在域中没 

有列出其他可用的域控制器,可选择“任何可写的 

域控制器”选项,系统会根据网络连接情况自动连 

接可用的域控制器。要连接的域控制器选定之 

从国外地面无人作战平台军用机器人的发展 

现状和发展方向来看,地面无人作战军用机器人 

还有很大的发展潜力,大有一举颠覆地面战传统 

战法的势头,在未来的战争中将起到至关重要的 

作用。因此,世界各国都在致力发展各种军用机 

器人,为了能在世界军事竞争中获取一定的优势。 

我国也必须大力发展我国的军用机器人。 

参考文献 

[1]王永寿.美国军用机器人的现状与开发动向[J]. 

飞航导弹,2003(2):11—15 

[2] 王海彬,黄永生,姚丹霖.国外地面军用机器人系统 

综述[J].汽车应用,2005(11):18—2O 

[3]盈余帆.美军机器人战车[J].兵器,2004(6):16— 

2O 

[4] 仲崇慧,贾喜花.国外地面无人作战平台军用机器 

人发展概况综述[J].机器人技术与应用,2005(3): 

18—24 

[5] 肖占中.英国军用机器人研究近况[J].机器人技术 

与应用,2000(2):17—18 

[6]刘进长.保安机器人[J].机器人技术与应用,1995 

(1):24—25 

后,单击“确定”按钮完成连接。 

参考文献 

[1][美]歇尔茨.中文Windows 200OServer系统管理员 

手册[M].北京:机械工业出版社,2001 

[2]戴有炜.Windows2000网络专业指南[M].北京: 

北京科海电子出版社。2002 

[3][美]roberta brag ̄Windows2000安全技术[M].北 

京:清华大学出版社,2002 

[4]潘爱民.深入理解Windows2000分布式服务[M]. 

北京:清华大学出版社,2001 

本文标签: 目录活动域控制器机器人用户