加入域和域帐户

加入域和域帐户

我对服务器和域名还不熟悉..但我正在学习并且有一些问题!

设想:

我使用 VM ware,并创建了一台装有 Windows 7 的机器和一台装有 Windows Server 2008 R2 的机器。此外,我还创建了一个没有外部访问权限的自定义虚拟网络。

我仅设置了具有静态 IP 和子网掩码的虚拟机。

我仅在每台机器上设置了安装帐户。

启动虚拟机后,我尝试 ping 虚拟机,但没有成功。禁用 Windows 防火墙或创建规则后,成功了。

在服务器上,我安装了“Active Directory 域服务”并运行了 dcpromo(新林中的新域)

FQDN: testlab.local

林功能级别:Windows Server 2008 R2

附加选项:DNS 服务器和全局目录

现在来回答问题:

  1. 当我尝试从 Win7 计算机加入域时,如果没有设置任何 DNS 信息,我当然会在尝试加入“testlab.local”域时收到错误消息。但如果我只写“testlab”作为域名,我会进入登录窗口,然后失败。为什么会这样?在第二种情况下,它真的找到了域吗?还是只是一种错觉?

  2. 当我在 Win7 中设置 DNS 信息并尝试加入域时,我提供了 Win2008 的管理员用户名和密码,并且成功了。这是首选方法吗?或者我可以使用其他帐户吗?我注意到存在一个名为“域管理员”的组。这是将计算机加入域的首选方法吗?

  3. 如果我禁用域中的计算机。那么我要阻止什么?如果我以本地管理员身份登录(我认为我可以?),它是否仍会连接到域?

  4. 例如,当我安装 DNS 服务器并查看服务器管理器时,我看到一个警告(ID 4013)和一些信息。如何处理日志?我的想法是,在一切设置完成后清除它们(如果可能的话?)。但也许习惯上只是过滤掉事件?

提前致谢!

相关内容