我給你一個專業的口語化的回答吧! 用心去理解我說的話,拋開域這個概念,咱們現在就說區域網,這個很容易理解吧!
一個區域網裡面有若乾颱電腦
我們的區域網都是私有IP,現在換一個概念,所有區域網的電腦IP都是公網IP
到這里能聽懂吧。
現在開始做組建這個域,現在在你腦子裡面畫一個網,你現在的這個區域網是公網IP,也就是說是全球互聯網裡面的一個子網路,現在給你這個域取一個名字,叫:abc
ok 你這個域准備掛在哪個根域下面呢?我們是商業機構,選擇com根域,OK那我們這個域的名字就叫作abc.com
行域名字既然想好了,那我們就去域名注冊機構去注冊一個域名吧,就叫做abc.com
域名注冊好了以後,我們需要管理這個域,讓我們這個域給全球人民進行服務,OK我們首先要提供的是WWW服務,好,下面開始組件我們的本地的網:
區域網做好了以後,現在給頭兩台電腦做系統,安裝操作系統的活不用我說了吧,頭兩天電腦我們干什麼呢?我們用這兩台電腦做域名解析工作(專業術語叫DNS伺服器)DNS伺服器配置,回頭你來問我吧。
DNS伺服器配置好了以後,需要給這兩台電腦取個名字吧!那我我們就把第一台電腦叫做ns1第二台電腦叫ns2
這兩台電腦所在的域為 abc.com所以這兩台電腦的名字跟域合起來就是
ns1.abc.com和ns2.abc.com
windows是一個很完整的體系,很多二把刀作系統把計算機名寫個張三寫個李四,現在明白計算機名是干什麼的了么?
這一步完成以後,將你的域名DNS解析到上述的地址上,一般域名注冊商處都有DNS解析功能。
現在你的區域網就已經活了,自己在給自己解析域名,已經和國際互聯網聯通了,現在我們發布一個網頁。
繼續找一個區域網的電腦作系統,系統做好以後我們把這個電腦的名叫www
就上上面所說的,這個電腦名和域名組合在一起就是:
www.abc.com
現在你就可以在這個電腦上安裝一些網頁發布程序例如IIS等,這就是傳說中的WEB伺服器
按照上面說的,你要用心理解了以後你就知道了網路中的 域、區域網、伺服器、服務之間的關系了,中間任何一個環節都是一門獨立的專業知識。上面的話都是我多年來的大型標准化網路的組建經驗,不是復制的哦,如果有什麼問題歡迎Hi我。
2、DNS、DC、AD之間有什麼關系?
DNS,Domain Name System或者Domain Name Service(域名系統或者余名服務)。域名系統為Internet上的主回機分配域名地答址和IP地址。用戶使用域名地址,該系統就會自動把域名地址轉為IP地址。域名服務是運行域名系統的Internet工具。執行域名服務的伺服器稱之為DNS伺服器,通過DNS伺服器來應答域名服務的查詢。
DC是域控制器
AD是活動目錄
3、為什麼我的電腦無法加入我自建的DC域控里?
1,安裝AD之前,先復清空制DNS里之前創建的條目或卸掉DNS服務。
關於這點,先重啟netlogon服務試一下,如果DNS還是沒修復,你就重裝吧。重裝過程中,選擇讓AD向導來配置DNS。
2,想要把一台機作為子域DC,可以在AD向導里相關提示處修改,應該很容易。
關於這點,在裝之前,先確定:這台機可以PING得通主域DC的機器名。
再有什麼具體問題可以給我發消息。
4、在域中什麼叫DC
DC =Domain Controller (域控制器) 域」的真正含義指的是伺服器控制網路上的計算機能否加入的計算機組合。一提到組合,勢必需要嚴格的控制。所以實行嚴格的管理對網路安全是非常必要的。在對等網模式下,任何一台電腦只要接入網路,其他機器就都可以訪問共享資源,如共享上網等。盡管對等網路上的共享文件可以加訪問密碼,但是非常容易被破解。在由Windows 9x構成的對等網中,數據的傳輸是非常不安全的。 不過在「域」模式下,至少有一台伺服器負責每一台聯入網路的電腦和用戶的驗證工作,相當於一個單位的門衛一樣,稱為「域控制器(Domain Controller,簡寫為DC)」。 域控制器中包含了由這個域的賬戶、密碼、屬於這個域的計算機等信息構成的資料庫。當電腦聯入網路時,域控制器首先要鑒別這台電腦是否是屬於這個域的,用戶使用的登錄賬號是否存在、密碼是否正確。如果以上信息有一樣不正確,那麼域控制器就會拒絕這個用戶從這台電腦登錄。不能登錄,用戶就不能訪問伺服器上有許可權保護的資源,他只能以對等網用戶的方式訪問Windows共享出來的資源,這樣就在一定程度上保護了網路上的資源。 要把一台電腦加入域,僅僅使它和伺服器在網上鄰居中能夠相互「看」到是遠遠不夠的,必須要由網路管理員進行相應的設置,把這台電腦加入到域中。這樣才能實現文件的共享。 1. 伺服器端設置 以系統管理員身份在已經設置好Active Directory(活動目錄)的Windows 2000 Server上登錄,選擇「開始」菜單中「程序」選項中的「管理工具」,然後再選擇「Active Directory用戶和計算機」,之後在程序界面中右擊「Computers」,在彈出的菜單中單擊「新建」,然後選擇「計算機」,之後填入想要加入域的計算機名即可。要加入域的計算機名最好為英文,中文計算機名可能會引起一些問題。 2. 客戶端設置 首先要確認計算機名稱是否正確,然後在桌面「網上鄰居」上右擊滑鼠,點擊「屬性」出現網路屬性設置窗口,確認「主網路登錄」為「Microsoft網路用戶」。選中窗口上方的「Microsoft網路用戶」(如果沒有此項,說明沒有安裝,點擊「添加」安裝「Microsoft網路用戶」選項)。點擊「屬性」按鈕,出現「Microsoft網路用戶屬性」對話框,選中「登錄到Windows NT域」復選框,在「Windows NT域」中輸入要登錄的域名即可。這時,如果是Windows 98操作系統的話,系統會提示需要重新啟動計算機,重新啟動計算機之後,會出現一個登錄對話框。在輸入正確的域用戶賬號、密碼以及登錄域之後,就可以使用Windows 2000 Server域中的資源了。請注意,這里的域用戶賬號和密碼,必須是網路管理員為用戶建的那個賬號和密碼,而不是由本機用戶自己創建的賬號和密碼。如果沒有將計算機加入到域中,或者登錄的域名、用戶名、密碼有一項不正確,都會出現錯誤信息。
5、想做一個地方房地產網站,為取域名發愁,簡拼fdc和dc都沒有了,是地名全拼+ke好還是地名全拼+bao好?
一般網站域名由地名+單位名稱組成,地名通常用拼音的第一個字母,如果單位全稱拼音過長,也可用拼音首字母。如濰坊鑫聚源置業有限公司:wfxjy.cn
6、加入域,不用Dns,這是為什麼?
是通過netbios協議進行的,
這種方式是在同一網段廣播方式找到DC
如果有VLAN的環境,可能需要使用wins能達到這一效果。
7、為什麼我的淘寶店鋪里一直沒有域名設置
我來回答你吧,現在淘寶賣家後台改版了,本來的域名設置後台看不到了,但是到別的入口是可以的,參考圖片,到賣家中心--最上面的賣家地圖---店鋪管理--域名設置,就可以設置你的個性域名了哦,找的很辛苦,希望採納哦
8、我剛建好了個DC.DNS也看了,沒問題!DC的DNS也指向了自己,可就是加不了域!5分送上!謝謝了!
DNS指向自己是把自己的ip解析成了域名,加入域要加入DNS伺服器,不是你的
9、已經加入域的計算機突然不能加域名如何解決
要解決此問題,可使用下列任一方法: 1. 使用另外一個計算機名稱。
2. 等待 Active Directory 進行復制,或使用以下命令強制進行復制:
repadmin /sync DomainDN目標 DSA GUID._msdcs 源 DSA GUID /force
3. 在加入過程中使用域管理員帳戶。
4.向您正在使用的帳戶授予附加許可權: 1. 啟動 Adsiedit.msc。
5. 打開「Domain NC, DC=域, CN=Computers」節點。
3. 單擊「計算機」,然後單擊「屬性」。
4. 在「安全」選項卡上,單擊「高級」。
5. 單擊「添加」,然後單擊適當的用戶帳戶或組。
6. 在「應用到」框中,單擊「計算機對象」。
7. 在「許可權」窗格中,單擊以選中「寫入所有屬性」、「重設密碼」和「將這些許可權只應用到這個容器中的對象和/或容器上」復選框。
8. 單擊「確定」,直到做出更改。
9. 等待 Active Directory 進行復制,或強制進行同步。
盡管客戶機將尋找其所處的站點,但它將在域名系統 (DNS) 中的「_ldap._tcp.dc._msdcs.DnsDomainName」中查找 LDAP 伺服器。這不是特定於站點的。客戶機可能會從一個尚未復制對此舊計算機帳戶的刪除的遠程站點使用 LDAP 伺服器(域控制器)。這取決於 Active Directory 站點間復制計劃。
從 LDAP 伺服器收到的站點信息用於在「_ldap._tcp.ClientSiteName._sites.dc._msdcs.DnsDomainName」中查找特定於站點的 LDAP 伺服器。在與本地 LDAP 伺服器通信期間,客戶機被告知其計算機帳戶名稱僅存在於第一次使用的域控制器上。為避免潛在的復制沖突問題,客戶機將使用其計算機帳戶所在的域控制器,而不是創建一個新帳戶。不過,用於加入過程的域用戶帳戶沒有足夠的許可權修改現有的帳戶,因此加入過程無法執行。