admin
|
前言
我们按照下图来创建第一个林中的第一个域。创建方法为先安装一台Windows服务器,然后将其升级为域控制器。然后创建第二台域控制器,一台成员服务器与一台加入域的Win8计算机。
环境
创建域的必备条件 创建网络中的第一台域控制器修改机器名和ip先修改ip地址,并且将dns指向自己,并且修改计算机名为DC1,升级成域控后,机器名称会自动变成dc1.contoso.com
安装域功能
选择服务器
选择域服务
提升为域控制器
添加新林
此林根域名不要与对外服务器的DNS名称相同,如对外服务的DNS URL为http://www.contoso.com,则内部的林根域名就不能是contoso.com,否则未来可能会有兼容问题。
选择林功能级别,域功能级别。、
数据库文件夹:用了存储AD数据库
如果计算机内有多个硬盘,建议将数据库与日志文件夹分别设置到不同的硬盘内,分两个硬盘可以提供运行效率,而且分开存储可以避免两份数据同时出现问题,以提高修复AD的能力。(不过我认为现在都是RAID模式了没必要分开,和操作系统分区分开就可以了)
检查DNS服务器内的记录是否完备 默认会有一个contoso.com的区域,主机记录表示域控dc.contoso.com已经正确的将其主机名与IP地址注册到DNS服务器内。
如果域控制器已经正确的将家里注册到dns服务器,应该还会有_tcp _udp等文件夹。单击_tcp文件夹后可以看到数据类型为服务位置(SRV)的_ldap记录,表示dc1.contoso.com已经正确的注册为域控制器。还能看到_gc记录全局编录也是由dc1.contoso.com所扮演。
排除注册失败的问题
创建更多的域控制器 后面都和前面一样安装功能
这里不同,将域控添加到现有域,输入域名contoso.com,并且输入现有权限添加域控的账户contoso\administrator的密码。
只有Enterprise Admins和Domain Admins内的用户有权限创建其他域控制器。
选择从其他域控复制
安装完成后机器会重启,然后在检查DNS记录。
将windows计算机加入或脱离域
如果报错,请检查dns是否指向域控。 完成后我们可以使用域账户登录此台服务器
计算机名后已自动加上域名
脱离域只要输入工作组并点击确定
成员计算机内的ad管理工具 都去官网下载Remote Server Administration Tools for Windows8/7 创建组织单位与域用户账户 可以将用户账户创建到任何一个容器或组织单位(OU)内。先创建业务部的OU.然后再创建用户。 创建组织单位 点击 Active Directory管理中心
输入名称
创建用户
用户UPN登录:用户可以利用这个域电子邮箱格式相同的名称(wang@contoso.com)来登录域,此名称被称为User Principal Name(UPN)。此名在林中是唯一的。
利用新用户账户登录域控
计算机配置-策略-windows设置-安全设置-本地策略-用户权限分配-允许本地登录,然后将用户或组加入到列表内
组策略配置完成需要应用到域控才有效,应用方法有三种:
需要等待设置值从PDC操作主机复制到其他域控制器后,他们才会应用这些设置值。什么时候应用分两种情况:
如果是组策略设置,则他先辈存储在PDC操作主机内,但如果Active Directory用户账户或其他对象有改动,则这些改动会先被存储在所连接的域控制器,同时系统默认会在15秒后自动将此改动数据复制到其他域控制器。
域用户个人数据的设置
限制登录时间与登录计算机 如下图只能允许用户在正常上班时间内登录电脑
默认用户可以登录所有非域控制器的成员计算机,不过可以限制他们只能利用某些特定计算机来登录域。如下图限制只能登录server计算机。
Active Directory轻型目录服务
报错了
因为域内有多个域控制器,需要等设置值被复制到所有的域控制器后,ad回收站功能才会完全正常。(我做实验,节约性能还有一台辅助域控没有打开) 开启辅助域控并复制设置值后再次开启回收站。
删除组织单位 取消勾选防止意外删除。
接着删除业务部
还原组织单位 选择要救回的组织单位,单击还原
删除域控制器与域
如果删除的域控制器是林内最后一台域控制器,则林辉被一起删除。Enterprise Admins组的成员才有权限删除这台域控制器与林。
删除域控制器步骤:取消勾选
先降级
选择拥有权限的账户
如因为故障无法删除此域控制器(如,在删除时,需要能够连接企图域控制器,但是一直无法连接)此时可以勾选强制删除此域控制器。
属于降级后的本地administrator密码
降级后服务器会重启,并重新登陆 删除dns区域和应用程序分区
完成后将管理工具删除
改变世界 |
2019-06-05 11:31:57
高玉浩 最后编辑, 2019-06-05 11:57:32