设为首页 收藏本站
查看: 902|回复: 0

[经验分享] Windows Server 2012 之配置AD DS

[复制链接]

尚未签到

发表于 2018-6-9 10:48:20 | 显示全部楼层 |阅读模式
  在企业级的局域网络中,通常需要对其网络中的所有计算机统一管理,而传统的方式(用户组处于工作组模式)计算机之间互相不信任(不然会导致很明显的安全问题 总不至于要去信任一个***的电脑吧?)
  为此需要一个统一的机制来让计算机之间能互相信任同时还能进行统一管理
  Active Directory域服务(AD DS)存储了有关网络上的用户,计算机和其他的设备信息,在有AD DS的网络里,各个计算机可以加入到该AD DS里,然后其他用户用AD DS里存储的用户进行认证登陆等
  然后由管理员统一管理AD DS
  有AD DS之后,就能建立起在一个受信任的网络下的各个计算机的管理(同时很多服务器的角色都要基于AD DS才能实现)
  在Windows Server 2012里 对AD DS的配置做了很大程度的简化
  首先 在服务器管理器里添加 AD DS
DSC0000.png

  选择我这个图里表示为(已安装)的那个 Active Directory 域服务
  关于Active Directory还有很多相关服务...其他到底拿来干嘛 如果以后有机会在进行探讨...
  然后下一步下一步...添加了AD DS的功能
  添加好后就可以进行AD DS的配置
DSC0001.png

  按照如图 AD DS  -> 更多 –> 将此服务器提升为域控制器
  首先说明下域控制器 这是域角色的一种
  域控制器可以理解是域里面的人事管理局 他能管理下面的域成员,同时负责了对所有域用户的认证请求,比如登入 权限检查等
  新建域成员等功能在未添加委派的情况下也只能在域控制器里完成
  点击 将此服务器提升为域控制器 后 就进入了域服务配置向导
DSC0002.png

  说说这3个选项的区别
  将域控制器添加到现有域   如果当前网络已经有了域了并且希望将该服务器添加到现有域同时作为域控制器(做域备份等使用)请选择此项
  将新域添加到现有林 当前已经有了林(什么是林等会会说)然后想新建一个域并且加入到林里,就选择此项
  添加新林 当前网络没有任何域有关的结构想新建一个域请选择此项
  
  关于林:简单来说最顶级上面的域(根域)就是林,但这样说也不完全准确,准确的说林是一个或者多个没有形成连续明明空间规则的域组成的...
  在这里我这选择 添加新林
DSC0003.png

  如果不考虑兼容性问题,建议林功能级别跟域功能级别都选择最高,如果考虑兼容性问题,请参考微软官方说明文档来选择合适自己的功能级别
  http://technet.microsoft.com/zh-cn/library/cc771294.aspx
  在这里注意键入目录服务器还原密码(注意这里同样受到系统密码复杂性限制)
  然后几个下一步之后(因为那几步没什么好配置的就不贴图了)
DSC0004.png

  进入这里最终确认所有配置 如果对powershell感兴趣的可以单击 查看脚本 来查看其powershell的命令
  在下一步之后会进行先决条件检查来检查该服务器是否满足所有安装域控制器的要求
DSC0005.png

  黄色是警告 反正都是不腰疼的 直接忽略 点安装(如果没有dns委派的话在安装时候会自动把dns那个角色也安装上....这点稍微注意下)
  之后就是漫长的坑爹的等待....
DSC0006.png

  配置完成后 系统会提示重启
  在这个完成之后 系统会有几个改变
  所有网络适配器里的dns都会变成127.0.0.1
  因为要用到域控制器的话需要域名解析为域控制器 然后才能进行诸如账号验证等服务(不然客户端怎么知道他们的域控制器是谁?)
  重新启动之后
  会发现登陆用户那里会多了域的名称(就是形如 domain\username 的格式)
DSC0007.png

  \之前的是域名,之后的是用户名
  如果不想用域的账户登录而希望用本机账户的话可以\username(就是\之前不输入任何东西 就是空域也就是不用域)
  自此 域的配置就此完成啦.......
  好吧 可能会有人问 那客户端如何加入域
  顺便说下
DSC0008.png

  在系统属性里 计算机名 –> 更改 默认 隶属于 是选择 工作组 改为选 域 然后输入域名 比如 contoso.com(我新建的那个域的域名)
  另外改客户端的dns一定要设置为域控制器那 不然会报找不到域的

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-521241-1-1.html 上篇帖子: Windows server 2012 DHCP 高可用(1) 下篇帖子: Windows 2008 –WDS部署指南
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表