在windows10中怎么安装域服务 如何通过组策略批量给普通域用户安装软件?
如何通过组策略批量给普通域用户安装软件?
将域用户组建该机器本地管理员组就在本地有安装软件的权限,唯有在组建了本地管理员的机器该域用户才有完全安装软件的权限,而该用户在其他电脑上均没有管理员权限,除开域控。
如果想该域用户在其他非域控客户端也手中掌握管理员权限,需要一台一台赋予本地管理员的权限,其实你也这个可以在组策略接管中做一个脚本在启动时自动启动把该用户加入到客户端的本地管理员组,这样也这个可以实现楼主要求。
域环境下怎么搭建windowsradius服务器?
哈哈哈,今天刚帮忙解决了这个问题,跟楼主彼此分享帮一下忙答案。
用Windows那个软件的IAS(Internet不验证服务)即可,不用AD支持,可以本机不验证。这个东西支持什么RADIUS,不过本身不可以提供记账功能,要再外联第三方服务器。当然了应该是有的验证验证方法(PEAP等),需要你弄一个数字证书。
这个也好办,装个IIS,然后把用IISToolkit,里面有一个selfssl,自认证证书,可以设置表就行。
新安装的电脑怎么加到公司的域?
1、简单,打开你要加入域的电脑,右键点击“计算机”。
2、点击进入“属性”界面。
3、选择“计算机名称、域和工作组设置”,直接点击“你要改设置中”。
4、在弹出对话框的“系统属性”中,选择类型“计算机名”,再点击“可以修改”按钮。
5、在弹出来的“计算机名/域更改”对话框中,对“原属于”的选择由#34组#34更改后为”域“。
6、在域中输入”你公司的域名“,再点击“判断”按钮。
7、在弹出去的“Windows安全”对话框中,键入有管理权限的用户名和密码。再点击确认。
8、这样的话就完成的加入公司局域网中了。
计算机中的
局域网中工作组和域之间的差别
“自由”的工作组
工作组(WorkGroup)那是将差别的电脑按功能三个按照相关规定完全不同的组中,以比较方便管理.诸如在一个网络内,可能有成百上千台工作电脑,假如这些电脑不并且分组,都列在“网上邻居”内,可以想像会有多么乱(说不定网络邻居也会显示“第二页”吧).为了,Windows9x/NT/2000才引用了“工作组”这个概念,比如一所高校,会分为神怪书数学系、中文系之类的,然后再数学系的电脑全部按照有关规定数学系的工作组中,中文系的电脑完全都按照相关规定到中文系的工作组中……假如你要访问网络某个系别的资源,就在“网上邻居”里找不到那个系的工作组名,鼠标双击就看的到那个系别的电脑了.
这样好不好才能加入到到工作组中呢?总之方法很很简单,只必须右键点击Windows桌面上的“网上邻居”,在自动弹出的菜单出你选择“属性”,点击“标识”,在“计算机名”一栏中添入你想好的名字,在“工作组”一栏中添入你想组建的工作组名称.如果没有你键入的工作组名称是一个不必然的工作组,这样的话就超过刚建一个工作组,不过也唯有你自己的电脑在里面.不过要再注意,计算机名和工作组的长度都肯定不能超过15个英文字符,也可以输入输入汉字,不过也又不能达到7个汉字.“计算机只能证明”是附加信息,不填也可以,不过最好是填上一些这台电脑主人的信息,如“数学系主机”等.右键点击“可以确定”按钮后,Windows 98电脑提示不需要再重启,按具体的要求重启之后,再直接进入“查看网络连接”,就可以看见你所在的位置工作组的成员了.
两者相比,所处于同一个工作组内部成员相互交换信息的频率极高,因此你一进入到“网络邻居”,必须见到的是你处工作组的成员.如果要访问其他工作组的成员,需要右击“整个网络”,然后把你才有可能注意到网络上其他的工作组,左键双击其他工作组的名称,这样的你才可以找到里面的成员,与之实现资源交换.
之外,你也是可以后退某个工作组,方法也很简单的,如果能将工作组名称变动下再试一下.只不过这样的话在网上别人就算可以ftp访问你的共享资源,但是换了一个工作组只不过是.也就是说,你可以不随便一并加入同一网络上的任何工作组,也可以不一旦离开一个工作组.“工作组”得象一个光明组建和解盟的俱乐部一样.它本身的作用单单是可以提供一个“房间”,以更方便网上计算机共享资源的浏览.
域的管理和设置里
打个比方,如果不是说工作组是“免费的的旅店”那么域(Domain)那是“星级的宾馆”工作组可以不随便选提个建议进进,而域则必须严格控制.“域”的能够含义指的是服务器控制网络上的计算机是否可以组建的计算机组合.一提到组合,势必会需要严格的的控制.所以什么制度严格的管理对网络安全是相当必要的.在平等的关系网模式下,任何一台电脑只需接入网络,其他机器就都这个可以不能访问共享资源,如共享电脑上网等.哪怕平等关系网络上的共享文件可以不加访问密码,但相当不容易被.在由Windows9x构成的对等网中,数据的传输是非常不放心的.
当然了在“域”模式下,起码有一台服务器共同负责每一入网络的电脑和用户的验证工作,超过一个单位的门卫完全不一样,被称“域控制器(Domain Controller,英文拼音为DC)”.
域控制器中中有了由这个域的账户、密码、属于这个域的计算机等信息组成的数据库.当电脑联入网络时,域控制器简单要如何识别这台电脑是否是是都属于这个域的,用户建议使用的登录账号如何确定修真者的存在、密码是否是正确的.假如以内信息有完全不一样不正确的,这样的话域控制器可能会断然拒绝这个用户从这台电脑登录.肯定不能直接登录,用户就没法ftp连接服务器上限保护的资源,他没有办法以对等网用户的连接Windows链接共享出来的资源,那样就到一保卫了网络上的资源.
要把一台电脑一并加入域,仅仅使它和服务器在网上邻居中都能够相互间“看”到是远远太少的,需要要由网络管理员通过相对应的设置,把这台电脑一并加入到域中.那样才能基于文件的共享.
1.服务器端设置
以系统管理员身份在早就系统设置好Active Directory(活动目录)的Windows 2000 Server上登陆,选择“正在”菜单中“程序”选项中的“管理工具”,后再再选择类型“Active Directory用户和计算机”,之后在程序界面中右击“Computers”,在弹出的菜单中右键点击“刚建”,然后你选“计算机”,然后填上想要加入到域的计算机名即可解决.要加入域的计算机名最好就是为英文,中文计算机名很可能会影起一些问题.
2.客户端设置
是需要要最后确认计算机名称是否需要真确,然后再在桌面“网上邻居”上右击鼠标,再点击“属性”直接出现网络属性可以设置窗口,去确认“主网络登入”为“Microsoft网络用户”.全选窗口上方的“Microsoft网络用户”(如果没有此项,那就证明没有按装,再点击“添加”安装“Microsoft网络用户”选项).点击“属性”按钮,直接出现“Microsoft网络用户属性”对话框,选中“登录到Windows NT域”复选框,在“Windows NT域”中然后输入要登录的域名去掉.这时,如果没有是Windows 98操作系统的话,系统会总是显示是需要再重启计算机,重启计算机之后,会直接出现一个登陆对话框.在再输入正确的的域用户账号、密码以及登陆账号域之后,就这个可以可以使用Windows 2000Server域中的资源了.请再注意,这里的域用户账号和密码,可以是网络管理员为用户建的那个账号和密码,而不是由本机用户自己创建角色的账号和密码.
版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。