如何在Server系统创建域
- 格式:docx
- 大小:1.79 MB
- 文档页数:39
5-2 创建Active Directory 域我们使用下图来介绍如何创建第1个林中的第1个域(根域)。
创建域的方法是先安装一台Windows Server 2008服务器,然后将其升级为域控制器。
再架构此域的第二台域控制器(Windows Server 2008)、一台成员服务器(Windows Server 2008)与一台加入域的Windows Vista 计算机。
首先将上图左上角的服务器升级为域控制器,也就是在其内安装Active Directory 。
当运行这个升级工作时,因为它是第一台域控制器,因此这个升级过程会同时完成以下的工作:☻ 创建第一个林☻ 创建此新林中的第一个域树状目录☻ 创建此新域树状目录中的第一个域☻ 创建此新域中的第一个域控制器在创建上图中第一台域控制器 时,它会同时创建此域控制器所属的域 ,同时也会创建域 所属的域树状目录,而域第一台域控制器 &DNS 服务器 IP:192.168.8.1/24 DNS:192.168.8.1 第二台域控制器IP:192.168.8.2/24DNS:192.168.8.1成员服务器 IP:192.168.8.3/24 DNS:192.168.8.1 加入域的WindowsVista vista IP:192.168.8.4/24DNS:192.168.8.1也是此域树状目录的根域。
由于这是第一个域树状目录,因此它同时也会创建一个新林,林名就是第一个域树状目录的根域的域名,也就是。
域就是整个林的林根域。
5-2-1 创建域的必要条件在将Windows Server 2008服务器升级为域控制器前,请注意以下事项:☻DNS域名请提前为Active Directory域想好一个符号DNS格式的域名,例。
☻DNS服务器由于域控制器需要将自己登记到DNS服务器内,以便让其他计算机通过DNS 服务器来找到这台域控制器,因此必须要有一台可支持Active Directory的DNS服务器,也就是它必须支持SRV RR,且最好能支持动态更新。
windows2003 服务器版server 如何建域,退域。
图文详解2010-11-28 12:21:58| 分类:计算机类| 标签:组建2003域 win2003服务器 ad 安装域删除域|字号大中小订阅“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。
一提到组合,势必需要严格的控制。
所以实行严格的管理对网络安全是非常必要的。
在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。
尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。
在由Windows 9x构成的对等网中,数据的传输是非常不安全的。
安装域控制器的过程就是安装Active Directory 的过程。
删除域控制器的过程就是删除ActiveDirectory 的过程。
操作要点:“开始| 管理工具| 配置您的服务器向导”,在“服务器角色”中选择“域控制器(Active Directory)”,如果该计算机不是域控制器,则启动“Active Directory 安装向导”后会安装域控制器;如果该计算机已经是域控制器,则会删除域控制器。
操作详解:一、安装域控制器的条件:1、已安装了Windows Server 2003 操作系统;2、服务器上至少要有一个NTFS 分区;3、一个DNS 域名;如果网络中有多个域,各个域名不能重复;4、一个DNS 服务器;负责域名的解析,用于定位域控制器的位置,多个域控制器可共用一个DNS 服务器。
二、域规划:建立域控制器时应该先进行规划,明确该域控制器所管理的域,还需要明确各域之间的关系,这样才不会造成混乱。
在安装活动目录过程中,有两步的选择最重要,如下图:600)makesmallpic(this,600,1800);"> 600)makesmallpic(this,600,1800);">在建立域控制器时,有以下几种情形:1、建立网络中的第一个域选项1:新域的域控制器;选项2:在新林中的域。
Windows Server 2012 R2 创建AD域前言我们按照下图来创建第一个林中的第一个域。
创建方法为先安装一台Windows服务器,然后将其升级为域控制器。
然后创建第二台域控制器,一台成员服务器与一台加入域的Win8计算机。
环境网络192.168.100.1子网掩码255.255.255.0 网关192.168.100.2域名DC1 192.168.100.11/24DC2 192.168.100.12/24Server 192.168.100.13/24PC1 192.168.100.14/24创建域的必备条件●DNS域名:先要想好一个符合dns格式的域名,如●DNS服务器:域中需要将自己注册到DNS服务器内,瓤其他计算机通过DNS服务器来找到这台机器,因此需要一台可支持AD的DNS服务器,并且支持动态更新(如果现在没有DNS服务器,则可以在创建域的过程中,选择这台域控上安装DNS服务器)注:AD需要一个SYSVOL文件夹来存储域共享文件(例如域组策略有关的文件),该文件夹必须位于NTFS磁盘,系统默认创建在系统盘,为了性能建议按照到其他分区。
创建网络中的第一台域控制器修改机器名和ip先修改ip地址,并且将dns指向自己,并且修改计算机名为DC1,升级成域控后,机器名称会自动变成安装域功能选择服务器选择域服务提升为域控制器添加新林此林根域名不要与对外服务器的DNS名称相同,如对外服务的DNS URL为,则内部的林根域名就不能是,否则未来可能会有兼容问题。
●选择林功能级别,域功能级别。
、此处我们选择的为win 2012 ,此时域功能级别只能是win 2012,如果选择其他林功能级别,还可以选择其他域功能级别●默认会直接在此服务器上安装DNS服务器●第一台域控制器必须是全局编录服务器的角色●第一台域控制器不可以是只读域控制器(RODC)这个角色是win 2008时新出来的功能●设置目录还原密码。
windowsserver2016下域环境的搭建(完整版)展开全文在搭建之前简单介绍一下基础知识:1.工作组:默认模式,人人平等,不方便管理2.域:人人不平等,集中管理,统一管理•域中计算机的分类:域控制器、成员服务器、客户机、独立服务器•域的部署:1.安装域控制器-就生成了域环境安装了活动目录-就生成了域控制器2.活动目录:Active Directory =AD是指域环境中提供目录服务的组件。
目录用于存储有关网络对象的信息。
活动目录存储的是网络中所有资源的快捷方式,用户可以通过寻找快捷方式来定位资源。
•活动目录:1.AD2.特点:集中管理/统一管理本次搭建过程需要在虚拟机下进行,需要虚拟机软件(例如VMware),windows 2016 Server(作为域控制器),windows 7 ,windows server 2008 R2.这里需要注意以下所有环境都是属于链接克隆的,所以可能会遇到SID相同的错误,可参考/tech/201908163.html来进行解决。
一、环境介绍二、搭建主域1.创建主域2.创建域普通用户三、搭建子域1.创建子域2.创建子域用户四、搭建辅域五、搭建独立域1.创建财务部电脑系统2.创建财务部电脑核心资料系统六、总结一、环境介绍:1.这里用拓扑图进行展示:2.所有环境配置如下(1)主域:计算机全名:AD01域:ip:10.10.88.6 255.255.255.0默认网关:10.10.88.1首选dns服务器:10.10.88.6DNS2:10.10.88.8计算机名:AD01域:用户名:ICE\Administrator(2)辅域:计算机全名:域:ip:10.10.88.8 255.255.255.0默认网关:10.10.88.1首选dns服务器:10.10.88.8DNS2:10.10.88.6(3)域用户:计算机名:域:ip:10.10.88.104 255.255.255.0默认网关:10.10.88.1首选dns服务器:10.10.88.6用户名:USER0\ice计算机全名:(4)子域:计算机全名:域:ip:10.10.88.12 255.255.255.0默认网关:10.10.88.1首选dns服务器:10.10.88.6DNS2:10.10.88.6财务部共享:IP 10.10.99.5 255.255.255.0 默认网关:10.10.99.1首选DNS服务器:10.10.99.5用户名:ZIYU0\administrator(5)子域用户:计算机名:ip:10.10.88.22 255.255.255.0默认网关:10.10.88.1首选dns服务器:10.10.88.6外网ip:(6)财务部电脑:ip:10.10.99.22 255.255.255.0默认网关:10.10.99.1DNS:10.10.99.5ip:172.16.5.2 255.255.255.0默认网关:172.16.5.1DNS:172.16.5.2(7)财务部存放核心资料:IP:172.16.5.5子网掩码:255.255.255.0网关:172.16.5.1DNS1:172.16.5.2二、搭建主域:1.设置ip2.点击服务器管理器–>添加角色和功能–>下一步–>选择基于角色或基于功能的安装之后点击下一步–>下一步3.勾选Active Directory 域服务–>点击添加功能–>下一步4.直到确认这步点击安装等待5.成功安装之后点击将此服务器提升为域控制器6.选择添加新林–>并定义根域名–>下一步7.直接点击下一步8.检查此计算机是否满足安装AD 域服务器的条件,满足可点击安装最后重启计算机即可!创建域普通用户:1.配置IP:2.点击计算机–>右键属性更改–>加入主域–>点击确定,输入主域的账户名与密码为:administrator bing (123)三、搭建子域1.配置IP:2.点击添加角色功能和向导选择ad域服务(与上一步相似)3.开始配置选择将域添加到现有林4.点默认下一步…直到安装界面点击安装5.安装成功之后自动重启计算机创建子域用户:1.配置IP:2.点击我的电脑右键属性–>选择域3.加入成功:四、搭建辅域1.安装完子域之后,为避免出现单点故障,需要再部署一台辅域控制器为备用配置ip:2.先与主域用户配置同样的方法(加入域):3.点击服务器管理器–>添加角色和功能–>与搭建子域操作类似,添加域服务4.点击下一步直到等待安装5.点击提升为域控制器:6.这里将域控制器添加到现有的域,凭证为主域的用户名和密码7.这里都为默认,填写完密码进行下一步8.路径都为默认,直接下一步9.先决条件成功之后直接安装即可10.最后辅域控服务器重启后检查DNS服务器是否已获取到主域控制器传输过来的DNS服务器配置,检查正常后需要把辅域控制器的DNS服务器_和的起始授权机构(S○A)区域传送设置成允许。
创建域控制器的步骤域控制器(Domain Controller)是Windows Server操作系统中的一种角色,用于管理和控制域内的计算机、用户和组。
创建域控制器是构建Windows域环境的重要步骤,本文将详细介绍创建域控制器的步骤。
步骤一:安装Windows Server操作系统需要在一台物理或虚拟机上安装Windows Server操作系统。
可以选择最新版本的Windows Server,如Windows Server 2019。
安装过程中需要选择合适的版本和安装选项,按照提示进行操作即可完成安装。
步骤二:设置静态IP地址在安装完Windows Server操作系统后,需要为服务器设置静态IP 地址。
静态IP地址可以确保服务器在网络中具有固定的IP地址,方便其他计算机与其进行通信。
可以通过进入网络适配器设置界面,手动设置IP地址、子网掩码、默认网关和DNS服务器等信息。
步骤三:安装Active Directory域服务角色在安装完Windows Server操作系统并设置好静态IP地址后,需要安装Active Directory域服务角色。
打开服务器管理器,选择“添加角色和功能”,在向导中选择“安装基于角色的安装”选项,并选择“Active Directory域服务”作为要安装的角色。
步骤四:创建新的域安装完Active Directory域服务角色后,需要创建一个新的域。
在创建新域之前,需要进行一些准备工作,如选择域的名称和域的功能级别等。
在创建新域的过程中,可以选择创建一个新的林(Forest)或加入一个已有的林。
根据实际需求进行选择,并按照向导的提示完成域的创建。
步骤五:设置域控制器选项在创建新的域后,需要设置一些域控制器选项。
这些选项包括设置域控制器的安全性选项、DNS选项、SYSVOL复制选项等。
根据实际需求进行设置,并按照向导的提示完成域控制器选项的设置。
步骤六:完成安装和配置在设置完域控制器选项后,可以开始安装和配置域控制器。
windows server2019 本地域组概念本地域组是Windows Server 2019中的一个重要概念,它是一种基于角色的访问控制(RBAC)模型,用于在本地计算机上管理用户和组的访问权限。
在本文中,我们将一步一步回答关于Windows Server 2019本地域组的问题,并介绍如何使用本地域组来管理访问控制。
第一步:了解什么是本地域组本地域组是Windows Server 2019中的一个功能,它允许管理员在本地计算机上创建和管理用户和组的访问权限。
通过使用本地域组,管理员可以细粒度地控制本地计算机上的资源访问,并确保只有授权的用户可以访问这些资源。
第二步:创建本地域组要创建本地域组,管理员需要打开计算机管理控制台,并导航到“本地用户和组”节点。
在该节点下,管理员可以右键单击“组”文件夹,并选择“新建组”选项。
然后,管理员需要输入组名并选择组的成员。
成员可以是本地计算机上的用户或其他组。
第三步:分配权限给本地域组创建本地域组后,管理员需要为组分配适当的权限。
要做到这一点,管理员可以右键单击组并选择“属性”选项。
在属性对话框中,管理员可以选择“成员”选项卡,并添加或删除组成员。
管理员还可以选择“成员资格”选项卡,并将组添加到其他组中。
此外,管理员可以选择“权限”选项卡,并为组分配适当的权限。
第四步:使用本地域组进行访问控制一旦本地域组创建并分配了适当的权限,管理员可以使用本地域组来控制本地计算机上的访问权限。
例如,管理员可以创建一个名为“Finance Group”的本地域组,并将所有财务部门的用户添加到组中。
然后,管理员可以使用Windows Server 2019的本地域组策略功能,将“Finance Group”组的成员限制为只能访问财务相关的文件和文件夹。
第五步:管理本地域组管理员还可以使用Windows Server 2019的本地域组功能来管理本地域组。
例如,管理员可以随时添加或删除组成员,并为组分配或撤销权限。
一、创建域控服务器
添加角色和功能
选择Active Directory域服务和DNS服务器
安装完毕后,配置域控服务器,没有林和域的情况下,选择添加新林,该林即为根域名。
都设置完毕后点击安装
安装完毕重启计算机
至此,已经创建完一个新域和管理这个域的一台域控服务器(还可以增加多台)
二、让其他计算机加入该域。
登陆要加入该域的计算机,先更改IP地址,把首选DNS设置成域控服务器的IP地址。
然后打开计算机属性,选择更改设置
然后选择更改
点击确定,然后输入此台计算机的管理员账户和密码
然后重启计算机后生效。
三、为在该域中的计算机创建可用于登陆的账户和密码。
第一种方法:
在域控服务器上,选择AD DS服务,选择其中的域控服务器然后右键选择Active Directory 管理中心
创建即可。
第二种方法
域控服务器中选择计算机属性
选择创建新账户
然后选择当前域添加即可
选择完成创建完毕。
今天我们来学习如何在Windows中创建域
实验环境使用2台虚拟机,一台DC,一台作为加入域的客户机
DC的IP是192.168.7.1,DNS地址指向自己,而客户机的IP为192.168.7.2,DNS指向DC的IP.
1.在DC中使用DCPROMO命令创建域:
因为目前还没有AD(活动目录),现在是在AD中创建第一个域,所以此项应选择"新域的域控制器":
选择"新林中的第一个域":
输入域名(不能重名):
设置NETBIOS名,为了像WIN98这样的操作系统能够访问此域:
选择AD数据库和日志文件的存放位置:
存放SYSVOL的存放位置(注意:一定要放在NTFS的分区中哦):
注意:AD是离不开DNS服务的,因为客户机加入域和登录域都需要把域名解析为IP 地址,这一过程都需要DNS服务器的支持,所以域是离不开DNS的,但反过来是不对的!
因为此时DC没有DNS服务器,所以选择第二项让系统在创建DC的同时把DNS服务随之一起安装上.当然你也可以安装DC后自己手动再安装和配置DNS服务器(当时是您给会正确配置DNS服务器),不过我还是建议和DC一起让系统帮我们创建,因为省事并不会因为手动错误的配置DNS带来的麻烦.
选择兼容的模式:
设置AD的还原密码(为了以后对AD数据库做完备份,开机按F8进入AD还原模式需要的还原密码,如果在此设置了密码,一定切记):
2.安装完重起系统后登录界面为: 使用域中的管理员和密码登录到域
进入系统后查看计算机的状态:
查看管理工具会增加DNS和有关AD的工具,以及安全策略:
查看NTDS的文件:
查看SYSVOL:
3.在DC中创建域帐户:
首先大家习惯还像在工作组时使用"本地用户和组"工具来创建用户帐户,但发现在DC中没有"本地用户和组",这是因为提升为DC后就没有本地用户和组了,原来的帐户和组都提升为域帐户和域中的组了.
所以我们使用DC中的"AD用户和组"工具来创建域帐户,但首先我们先在域中创建一个管理单元(OU),OU可以使用部分来划分,所以我们先来创建一个名为"学术部"的OU,再在该OU中创建一个属于学术部的用户zhangsan,密码:abc123,(为什么要设置这样的密码呢?能否设置空密码呢?不好意思,因为默认的域安全策略的密码策略是这样设置的,长度7位以上,复杂度要开启,复杂度是大/小写字母,数字和特殊符号在密码设置中至少存在其中3种.那能否修改该策略呢,当时是可以的,不过在此我们不做太多的解释,以后有时间在做专门的专题讲解^-^)
4.那么要把另一台计算机加入到域了,首先让客户机的IP如图所示: IP和DC的IP地址同一个网段,DNS地址指向DC的IP地址即可
首先使用客户机看是否能够PING通DC:
选择计算机-属性,修改计算机所属于的域的名字输入刚才创建的域名:
出现对话框,输入在AD中创建的域帐号即可,但普通的域帐户只能允许10个客户端加入域,在此输入域管理员和密码:
正确后会弹出以下对话框,代表已经加入域成功:
需要重起生效:
客户机重起后选择登录到域,再输入域帐户和密码就能登录到域了:
进入系统和查看计算机的当前状态如下:
实验完毕!。