《Windows 网络操作系统》电子教案
学习情境 情境二 Windows 域环境的部署与管理 教学任务
项 目 3 部 署 与 管 理 Active
Directory 域服务环境
学时 4
授课班级 授课日期 授课地点
知识
目标
1、了解活动目录的概念;
2、了解域和域控制器、域目录树和目录林的概念;
3、掌握安装活动目录的方法;
4、掌握创建子域、服务器角色转换的方法。
技能
目标
1、部署 Windows 单域环境的能力;
2、创建子域、转换服务器角色的能力。
教
学
目
标
社会
能力
目标
1、培养学生逻辑思维能力;
2、培养学生分析解决问题的能力;
3. 培养学生团队协作能力。
教学内容
1、创建第一个域 ;
2、将独立服务器加入到域;
3、安装 的额外域控制器;
4、创建子域 ;
5、将域控制器降级为成员服务器。
教学重点 活动目录的安装、服务器角色的转换
教学难点 活动目录与 DNS 关系
教学方法 LEEPEE 教学法 项目驱动 案例教学
教学
环节
教学内容
教
学
方
式
时
间教
学
过
程
设
计
项目
导入
(L)
一、企业项目导入
某公司组建的单位内部的办公网络原来是基于工作组方式的,近期由于公司业务发
展,人员激增,基于方便和网络安全管理的需要,考虑将基于工作组的网络升级为基于
域的网络。现在需要将一台或多台计算机升级为域控制器,并将其他所有计算机加入域
成为成员服务器。同时将原来的本地用户账户和组也升级为域用户和组进行管理。经过
多方论证,确定了公司的服务器的逻辑拓扑结构,如图 1 所示。
演
示
提
问
5’
图 1 公司域环境示意图
二、项目任务分析
根据图 1 的公司域环境示意图,构建满足公司需要的域环境。具体要求如下。
1、创建域 ,域控制器的计算机名称为 Server1,该计算机同时是 DNS
服务器,其 IP 为 。
2、将 MS1 加入到域。(IP:)
3、将 Server2 提升为额外域控制器。
4 、 创 建 子 域 , 其 域 控 制 器 的 计 算 机 名 称 为 Server3 。( IP :
)三、项目理论目标分析
1、分析知识目标
2、分析技能目标
讲
授
5’
讲 解
示范(E)
模 仿
练习(E)
任务 1
创 建
第 一
个 域
控 制
器
一、课堂讲解
1、讲解活动概念;
2、讲解域和域控制器概念;
3、讲解域目录树和目录林;
4、讲解全局编录。
二、操作示范
创建域 ,域控制器的计算机名称为 Server1,同时是 DNS 服务器。(IP:
) (安装 DNS、创建 区域、创建主机、安装 AD)。
Windows Server 2022 服务器安装 AD 的操作需要在“【添加角色和功能向导】”中进
行安装。
三、模仿练习
请同学们按刚才的操作示范进行练习,IP 地址不能冲突,同时还要注意:
1、DNS 正常安装,并正常设置区域;
2、在“【添加角色和功能向导】”中进行 AD 安装;
3、检查计算机名、管理工具、活动目录对象、数据库、DNS 记录。
讲
授
案
例
分
析
学
生
实
践
35’
讲 解
示范(E)
模 仿
练 习
(E)
任务 2
将
MS1
加 入
到域
一、课堂讲解
Windows Server 2022 服务器在域中可以有 3 种角色:域控制器、成员服务器和独
立服务器。可以互相转换。加入域是其中一种角色转换。如下图所示。
二、操作示范
演示将 MS1 加入到域 。
三、模仿练习
同学们按刚才的操作示范要求进行练习,将 MS1 加入到域 ,使 MS1 成
为成员服务器。(注意 MS1 与 Server1 是否正常通信?DNS 是否正常?在 DNS 中是否
要为 win2022-1 设置主机?)
讲
授
案
例
分
析
学
生
实
践
20’
讲 解
示范(E)
模 仿
练 习
(E)
任务 3
安 装
额 外
域 控
制 器
与
RODC
一、课堂讲解
1、额外控制器的作用;
2、如何安装额外控制器。
二、操作示范
演示将 Server2 提升为额外域控制器。
三、模仿练习
请同学们按刚才的操作示范进行练习。将 Server2 提升为额外域控制器。
完成案例 1:将 Server2 额外域控制器降级为成员服务器;
完成案例 2:将 Server2 成员服务器降级为独立服务器。
讲
授
案
例
分
析
学
生
实
践
30’
讲 解
示范(E)
模 仿
练 习
(E)
任务 4
创 建
子域
一、课堂讲解
如何将独立服务器提升为子域的域控制器。注意 IP 地址、DNS 等的设置。
二、操作示范
创建子域 ,其域子控制器的计算机名称为 Server2。
三、模仿练习
请同学们按刚才的操作示范进行练习。练习创建子域 ,其域控制器的
计算机名称为 Server2。
讲
授
案
例
分
析
学
生
20’
域控制器
独立服务器 成员服务器
安装活动目录
安装活动目录
卸载活动目录
加入到域
从域中脱离
实
践
分组
讨论
构 建
安 全
的 系
统
一、分组讨论
如 果 要 将 Server2 降 级 为 成 员 服 务 器 , 可 以 吗 ? DNS 服 务 器 中 没 有 建 立
区域影响降级吗?能否直接降级为独立服务器?域控制器降级后,桌面
能否恢复到原来的状态?原来的密码还能用吗?
二、学生实践
讨论后,请试着完成该操作。
分
组
讨
论
30’
课堂
实践
(P)
一、实践目标
1、使学生掌握域控制器的安装;
2、使学生掌握额外域控制器的安装;
3、使学生掌握子域的创建。
二、学生实践
创建子域 ,wintest-2022-1 作为其域控制器,wintest-2022-2 作为
该子域的额外域控制器。
演
示
讲
授
实
践
练
习
25’
检查
反馈
(E)
教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方
进行补充,对存在的问题进行评析,加深印象,强化记忆。
点
评
5’
课堂
小结
本项目的重点是部署 Windows Server 2022 的域环境。主要内容如下。
域控制器的安装;
服务器 3 种角色的转换;
额外域控制器的安装;
子域的创建及注意事项。
归
纳
总
结
5’
总计
180
’
拓展
提升
(E)
如下图所示。
要求如下:
① 创建域 ,域控制器的计算机名称为 Server1。
① 安装额外域控制器 。
① 检查安装后的域控制器。将独立服务器 MS1 加入到域 。
① 创建子域 ,其域控制器的计算机名称为 Server2。
① 将 MS1 降级为独立服务器,改计算机名称为 MS2,然后加入 ,
成为子域的成员服务器 MS2。
① 创建域 ,域控制器的计算机名称为 Server4。
① 创建 和 双向可传递的林信任关系。
①备份 域中的活动目录,并利用备份进行恢复。
① 建立组织单位 sales,在其下建立用户 testdomain,并委派对 OU 的管理。
教
学
后
记
本次课教学情况总结