设为首页 收藏本站
查看: 1377|回复: 0

[经验分享] Exchange 2016部署实施案例篇-02.活动目录部署篇

[复制链接]

尚未签到

发表于 2018-6-28 09:19:10 | 显示全部楼层 |阅读模式
  其实在写这篇博文之前纠结了好久,到底是该写部署1台AD演示下,还是部署2台活动目录那,比较这个专家还是以Exchang为主,但思来想去最终决定还是部署一主一辅吧,毕竟部署主与辅助还是稍微在步骤上有些不同的,废话不多说,接下来我们开始我们今天的话题,活动目录部署,请大家耐心读奥,有福利奥。
  首先说下今天用到的服务器信息
服务器名称IP地址系统角色ADSrv01192.168.1.10Win2016GCADSrv02192.168.1.20Win2016GC主域控部署
先决条件
  1、活动目录的部署最重要的要求是需要有一个静态的IP地址,所以我们需要先设置一个静态IP地址,如果不设置后期先决条件检查会报警告。
DSC0000.jpg

  2、其次其实计算机名称也是比较重要的,最好能提前设计好每台计算机的名称,如图修改计算机的FQDN
DSC0001.jpg

  相信部署过2008R2之前包含2008R2的活动目录并没有部署后2012以后系统的活动目录相信会有很多朋友还好输入Dcpromo这条命令的,部署过12的老铁知道,这条命令已经在12和以后的版本中取消了,现在需要手动安装角色了,如何还是使用该命令会报一个连接做介绍。
DSC0002.jpg

DSC0003.jpg

提升为主域控
  1、修改完IP和计算机名称后,打开服务器管理器,如图所示,点击“添加角色和功能”
DSC0004.jpg

  2、直接点击下一步,毕竟没得选啊
DSC0005.jpg

  3、参照截图,选择“基于角色或基于功能的安装”并点击“下一步”
DSC0006.jpg

  4、参照截图,选择并点击安装;
DSC0007.jpg

  5、功能界面保持默认即可,并点击“下一步”
DSC0008.jpg

  6、点击“下一步”还是没得选啊
DSC0009.jpg

  7、检查摘要信息,确认无误后点击“安装”  重启那个选项根据自己的习惯选择吧,如果勾选了,安装完成后会自动重启,如果不选择,安装完成后需要手动重启服务器
DSC00010.jpg

  8、稍等几分钟会来到该界面,这个界面其实就是角色安装完成了,但该服务器并没有提升成域控服务器,参照截图点击“将此服务器提升为域控制器”
DSC00011.jpg

  9、点击完成后我们会惊喜的发现,来到了我们熟悉的界面,这个界面就是在12以前输入dcpromo命令后的界面,参照截图选择,并输入域名,根据第一章要求,域名需要是ITSoul.inter,所以我们这里按照要求输入即可。输入完成后点击“下一步”
DSC00012.jpg

  10、选择林和域功能级别和功能并输入目录还原密码,点击“下一步”
DSC00013.jpg

  11、直接点击“下一步”即可
DSC00014.jpg

  12、NetBlos名可以保持默认也可以修改,但强烈建议不要改,修改后其实做什么都比较麻烦,例如这块您修改成了A,那么加域时候就要输入Itsoul.inter,但输入账号密码登录时候就要输入A\账号
DSC00015.jpg

  13、选择数据库、Log等存储路径,并点击“下一步”
DSC00016.jpg

  14、检查摘要信息,确认无误后点击“下一步”
DSC00017.jpg

  在点击“下一步”之前我们可以看到下面有一个“查看脚本”的选项,点下会出现一个TXT文件,大家如果想使用脚本安装,可以将这个脚本内容拷贝出来,复制到一个TXT里并修改后缀为PS1,在PowerShell里运行即可完成域控提升工作。
DSC00018.jpg

  15、如图所示,先决条件检查完成,我们可以点击“安装”
DSC00019.jpg

  16、安装完成后会自动重启,因为上面我勾选了,安装完成后自动重启
DSC00020.jpg

  17、重启后会自动跳到域账号登录界面
DSC00021.jpg

  18、至此主域控提升成功
DSC00022.jpg

辅助域控安装
先决条件检查
  1、同样第一步我们还是需要设置一个静态IP地址,如图所示
DSC00023.jpg

  2、由于刚才我们已经部署完成了主域控,所以我们需要确认下2台服务器的网络连通性(包含端口,我这里在一个网段里就不演示了,老铁们最好确认下)
DSC00024.jpg

  3、同样根据规划修改计算机名称并重启
DSC00025.jpg

  4、重启后我们可以选择将服务器加入域或不加入域,这里我就直接加入域在提升了。
DSC00026.jpg

  5、加域后使用域账号登录服务器,并结束先决条件准备工作
DSC00027.jpg

提升为辅助域控
  1、同样跟搭建主域控一样,需要先安装角色,参照截图,打开服务器管理器,并点击“添加角色和功能”
DSC00028.jpg

  2、依旧没有选择项,直接点击“下一步”
DSC00029.jpg

  3、参照截图,点击“基于角色或功能的安装”并点击“下一步”
DSC00030.jpg

  4、参照截图选择,并点击“下一步”
DSC00031.jpg

  5、同样,需要先安装AD角色,如图所示
DSC00032.jpg

  6、同样功能界面保持默认,直接点击“下一步”
DSC00033.jpg

  7、直接点击“下一步”
DSC00034.jpg

  8、检查摘要信息,确认无误后点击“安装”
DSC00035.jpg

  9、参照截图,选择“将此服务器提升为域控制器”
DSC00036.jpg

  10、参照截图选择“将域控制器添加现有域”并点击“下一步”
DSC00037.jpg

  11、参照截图,选择功能、站点并输入目录还原密码后点击“下一步”
DSC00038.jpg

  12、参照截图选择要从那台服务器复制,这里可以指定一台也可以不指定,建议能指定一台
DSC00039.jpg

  13、同样选择数据库、日志等存储位置后点击“下一步”
DSC00040.jpg

  14、检查摘要信息,确认无误后点击“下一步”
DSC00041.jpg

  同样,我们也看下脚本,将该TXT内容同样复制到PS1文件里,在PowerShell里运行就可以提升到域控服务器。
DSC00042.jpg

  15、先决条件检查完成,点击“安装”
DSC00043.jpg

  16、安装完成后会自动重启,重启后我们就可以看到已经有2台域控服务器了
DSC00044.jpg

  到上面还没有完奥,我们还需要使用repadmin命令检查下复制状态。如图所示
DSC00045.jpg

福利来了
  一直有很多朋友在问我,我们现在有域,最近因为什么什么需要开一大堆账号,需要包含这个信息,那个信息,没有用批量的方式,今天就给老铁们一个脚本。
  脚本下载地址:http://down.51cto.com/data/2441710
  使用步骤如下:
  1、首先我们打开脚本文件夹里的CSV文件,并在表内填入对应内容,没有的内容可以空着,如图所示:
DSC00046.jpg

  2、参照截图,使用记事本打开编辑好的CSV文件,并修改编码
DSC00047.jpg

  3、把脚本和编辑好的CSV文件拷贝到服务器上,并创建好账号存放的OU
DSC00048.jpg

  4、参照截图,修改CSV存储位置、OU位置、密码等信息后将整条命令复制下来。(请勿点击TXT上面的自动换行,否则命令会有问题)
DSC00049.jpg

DSC00050.jpg

  5、使用管理员打开系统自带的PowerShell,并将复制的命令粘贴到PS里
DSC00051.jpg

  6、回车运行
DSC00052.jpg

  7、账号创建成功,并勾选了下次登录修改密码选项
DSC00053.jpg

  相信还会有老铁问,如果您脚本里没有我需要的参数该咋办,这个时候您只需要随便找个账号,打开属性编辑器,找到该值的名称,并复制下来,粘贴到CSV和脚本里即可
DSC00054.jpg

  喜欢小弟的可以参照如下步骤进行关注:
  关注个人:

  • 登录您的51CTO账号或使用微信登录,登录成功后点击下面链接  链接:http://home.51cto.com/space?uid=8658374
  • 点击关注即可
    DSC00055.jpg

  关注博客(悄悄的告诉您,如果您的账号绑定了微信,每次更新博文您都会在微信上收到通知奥):

  • 打开如下链接:http://blog.51cto.com/itsoul
  • 参照截图点击关注
    DSC00056.jpg

  • 登录您的51CTO账号或选择使用微信登录
    DSC00057.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-531553-1-1.html 上篇帖子: Exchange 2016部署实施案例篇-03.Exchange部署篇(下) 下篇帖子: Exchange 2016部署实施案例篇-03.Exchange部署篇(中)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表