设为首页 收藏本站
查看: 1808|回复: 0

[经验分享] Hyper-V 2012 R2 故障转移群集之建立域控(AD DS)与加入域

[复制链接]

尚未签到

发表于 2017-6-21 15:41:52 | 显示全部楼层 |阅读模式
   Windows  2012 R2建立域控(AD DS)与加入域

Active Directory概述:           使用 Active Directory(R) 域服务 (AD DS) 服务器角色,可以创建用于用户和资源管理的可伸缩、安全及可管理的基础机构,并可以提供对启用目录的应用程序(如 Microsoft(R) Exchange Server)的支持。

    AD DS 提供了一个分布式数据库,该数据库可以存储和管理有关网络资源的信息,以及启用了目录的应用程序中特定于应用程序的数据。运行 AD DS 的服务器称为域控制器。管理员可以使用 AD DS 将网络元素(如用户、计算机和其他设备)整理到层次内嵌结构。内嵌层次结构包括 Active Directory 林、林中的域以及每个域中的组织单位 (OU)。
1、使用本地管理员登录。
DSC0000.jpg
2、修改计算机名为“DC”
DSC0001.jpg
3、更改计算机名后,需要重新启动服务器。
DSC0002.jpg
4、设计服务器固定IP。
DSC0003.jpg
DSC0004.jpg
5、通过服务器管理器中添加角色,进行域服务角色安装。(注windows server 2012中已不能使用dcpromo进入域安装向导)
DSC0005.jpg
6、默认选择“下一步”。
DSC0006.jpg
7、选择“基于角色或基于功能的安装”。下一步。
DSC0007.jpg
8、选择本地服务器“DC”。下一步。
DSC0008.jpg
9、选择“Active Directory域服务。
DSC0009.jpg
10、默认选项。下一步。
DSC00010.jpg
11、默认选项。下一步。

DSC00011.jpg
12、选择“如果需要,自动重新启动目标服务器”。按“安装”。(备注:指定备用源路径,指向windows server 2012安装盘)
DSC00012.jpg
13、安装完成。按“关闭”。
DSC00013.jpg
14、选择服务器任务详细信息,选择“部署后配置”按:将此服务器提升为域控制器。
DSC00014.jpg
15、选择“添加新林”,填写根域名:MCIPT.COM 。
DSC00015.jpg
16、选择林和域功能级别是windows server 2012 R2,提供域控制器功能,选择“域名系统(DNS)服务器。默认是选“全局编录”。并设置活动目录还原密码。
17、默认选择下一步。
DSC00016.jpg
18、默认显示NetBIOS是MCITP。
DSC00017.jpg
19、默认选择下一步。
DSC00018.jpg
20、显示安装信息,下一步。
21、查看导出安装AD脚本。
22、选择“安装”。
DSC00019.jpg
23、安装过程会自动重启。
DSC00020.jpg
24、安装好后,使用域管理员登录。
DSC00021.jpg
25、登录后,进入开始菜单。
26、通过Active Directory域和信任关系,查看操作主机信息。
DSC00022.jpg
27、Active Directory站点和服务查看站点信息。现默认站点只有一台域控服务器。
DSC00023.jpg

小结
将网络元素组织为分层结构可带来以下好处:


     林可以充当组织的安全边界并定义管理员的授权范围。默认情况下,一个林包含一个域(称为林根域)。在林中还可以创建其他域,以提供 AD DS 数据分区,从而使组织仅在需要时复制数据。因此,在可用带宽有限的网络上,AD DS 可以进行全局缩放。Active Directory 域还支持与管理相关的许多其他核心功能,包括网络范围的用户标识、身份验证和信任关系。OU 简化了授权的委派以方便管理大量对象。所有者可以通过委派将对象的全部或有限授权转移给其他用户或组。委派十分重要,因为它有助于将大量对象的管理分发到多个被信任执行管理任务的人。



安全性方面:
  安全性能过登录身份验证以及到目录中资源的访问控制与 AD DS 集成。借助单点网络登录,管理员可以管理其整个网络中的目录数据和组织。授权网络用户还可以使用单点网络登录访问网络中任意位置的资源。基于策略的管理简化了即使最复杂的网络的管理。

其他 AD DS 功能包括下列各项:
  一组规则,即架构,它定义包含在目录中的对象和属性的类别、这些对象的实例的约束和限制及其名称的格式。包含有关目录中每个对象的信息的全局编录。无论目录中的哪个域实际包含目录信息,用户和管理员都可以使用全局编录查找这些数据。一种查询和索引机制,以便对象及其属性可由网络用户或应用程序发布和发现。一种复制服务,可在整个网络中分发目录数据。域中所有可写域控制器均参与复制,并包含其域的所有目录信息的完整副本。对目录数据的任何更改均复制到域中的所有域控制器。操作主机角色(也称为灵活单主机操作或 FSMO)。包含操作主机角色的域控制器被指定为执行特定任务,以确保一致性以及消除目录中有冲突的条目。
加入域并创建域用户
1、加入域

创建计算机账号就是把成员服务器和用户使用的客户机加入域,这些计算机加入 域时会在 Active Directory 中创建计算机账号。

以 HY1 为例为大家介绍如何把计算机加入域,首先要确保  HY1 已经使用了172.16.3.15(DC服务器IP地址) 作为自己的 DNS 服务器,否则 HY1 无法利用 DNS 定位域控制器。

DSC00024.jpg

右键点击“计算机”,打开‘属性’对话框,再点击“更改”,

选择隶属于“域”,输入要加入的域名:MCIPT.COM。

DSC00025.jpg

点击“确定”后,会弹出输入域管理员凭证的对话框,


DSC00026.png
点击“确定”,提示“欢迎加入域”,然后按提示重启计算机。

这时在域控制器 Florence 上打开 Active Direc tory 用户和计算机,如下图所示,我们发现 Berlin 的计算机账号已经被创建出 来了。
DSC00027.png
至此,计算机加入域已成功!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-386232-1-1.html 上篇帖子: Hyper-V 激活Windows系统重启后黑屏的解决方法 + 激活方法 下篇帖子: win10 hyper-v 虚拟机ping不通宿主机问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表