设为首页 收藏本站
查看: 943|回复: 0

[经验分享] Windows Server 2008 R2 创建Active Directory域

[复制链接]

尚未签到

发表于 2017-11-13 10:00:34 | 显示全部楼层 |阅读模式
Active Directory称为"活动目录",在活动目录创建的第一个域成员将成为此域的第一台域控制器
创建域的必要条件:
DNS与DNS服务器
由于域控制器需要将自己注册到DNS服务器内,以便让其他计算机通过DNS服务器来找到这台与控制器,因此域控制器必须要有一个DNS域名和一台可支持Active Directory的DNS服务器。

创建活动目录有两种方法:
  • 选择服务器管理-角色-添加角色-选择Active Directory域服务
    ccc67ff5ccb67792542c209b75af9c2f.png
    bd762f9bb4d846dee6bba0ac7a17b746.png

    添加Active Directory域服务必须的功能.NET Framework3.5.1


  • 安装
    a61ebb127a5c5f579cb1af1a96a9fcea.jpg
    完成安装后最后运行Active Directory域服务安装向导(dcpromo),这台服务器才会成为功能完整的域控制器
    f4b6bad343bf61c971f06e4a8d403db9.png
  • 第二种方法比较简单只需运行dcpromo可自动安装上述功能直接开始域服务安装向导
    761979ed4f7ef94255816818d6b98405.png



现在开始在新林中新建域
af0a0990ed3d7fd522752f7ef5645bc4.png


e4d7070afa11c61e62a0da6ddcd3590a.png

在此输入你新建域的域名如:xwxh.com
16f888f14308808414966192927d3b78.png

在此处选择林功能级别此级别是选择你当前创建的域是否有其他级别的服务器加入比如有server 2003请选择2003功能级别,此处我们选择默认2008 R2
c442321ed553cc290c6d9b209a22d050.png

此处为这台域控制器创建DNS服务器,注意此服务器是必装的。域中的第一台域控制器也必须扮演全局编录服务器的角色。
3d34a39899f59638e6b7752574e91711.png

因为DNS是此域的第一个DNS所以没有父域委派,选择“是”
755ec4961959b575b6f8212995a58840.png

这里显示的是此域数据库文件夹的存放位置(如果计算机内有多块硬盘的话,建议你将数据库与日志文件文件夹分别设置到不同硬盘内,一方面是因为两块硬盘分别运行,可以提高运行效率;另一方面是因为分开存储,可以避免两份数据同事出现问题,以便提高修复Active Directory的能力)
5cc37890cc7b2135799585503c00942a.png

最后设置活动目录服务还原模式的管理员密码(不是域控制器登陆密码)。目录服务还原模式是一个安全模式,进入此模式可以修复Active Directory数据。你可以在系统启动是按F8来选择此模式,进入此模式需要的就是这个目录服务还原模式的管理员密码,输入的密码需遵守复杂密码规则。
b5952b0d74ebce8d1043f8f920173b43.png

等待安装成功一般需要5-10分钟左右
b11c3cd0e9ae0676d274f2d31cf259bc.png
eda0ee17ce160c0154fcf75a821b28af.png

安装成功后电脑会提示您是否重启,重启开始运行活动目录服务
重启后电脑会提示您跟换一个复杂密码
418cc05417c2aa8677f45109f60d9656.png


向新建的域中添加一台域成员服务器
PC5为域控制器  IP地址:192.168.100.1  DNS:192.168.100.1
PC6为域成员服务器  IP地址:192.168.100.100  DNS:192.168.100.1
PC6
系统-更改设置-更改-隶属于选择-域
输入你要加入域的域名
50dad9be57ef13e2fda2583f47a22af6.png
在此窗口输入你的域成员用户和密码
6ebf7e8846593ddb5c87f4e539677cc5.png
437d1829672be1137b58f2a5c2c39ce4.png

确认加入后计算机提示您是否重启,重启后此计算机便成功加入所选择的域中
0c1bbeca77eda6b630167f7003f9b6e4.png

PC5
打开Active Directory用户和计算机-xwxh.com-computers中可以看到PC6成员服务器已经加入此域中
30bc4afcf100c672f5a56674cf447a61.png


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-406947-1-1.html 上篇帖子: 全自动化安装DC 下篇帖子: windows日志文件及计划任务
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表