设为首页 收藏本站
查看: 1340|回复: 0

[经验分享] Active Directory 活动目录(简称AD)的基础架构与使用(一)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-17 09:33:34 | 显示全部楼层 |阅读模式
                      今天给大家带来的是AD域服务的基础架构与使用方法,我会通过案例来为大家演示。
  场景1:  Server01 作为DNS服务器,Server02 上面部署活动目录,Server03 员工机器    1:准备DNS服务器,具体步骤不在这里一一细说了,上几片中有详细方法,需要的朋友可自行查看。(本案例的域名为zxc.com)
  在这里要特别强调一下,新建的DNS一定要允许动态更新,否则在后面会出错的。
   wKioL1Ucx_aSYtxbAAEx-bGAqzg082.jpg
  修改NS,SOA,粘连A记录。
  SOA记录
   wKioL1Ucx_jzNahLAAE8qTnUAIs409.jpg
  NS记录
   wKioL1Ucx_mTTc_LAAEZz27Ccjg812.jpg
  粘连A记录
   wKiom1UcxryTtjqDAAD4Xo5iOos303.jpg
  2: 部署活动目录
        首先,在Server2上安装 AD DS 服务
  选择添加AD域服务
   wKiom1Ucxr3BIIDnAAFn2FmtipU145.jpg
  选择下一步,完成添加
   wKiom1Ucxr-DnOkNAAFjOGRrnsY298.jpg
  安装完成
   wKiom1UcxsGQCojYAAFVZMOkHuw414.jpg
  把首选DNS指向DNS服务器
   wKioL1UcyAHhYb4iAAGFHceJ_ZY879.jpg
  提升次服务器为域控制器(单击那个小旗子,就会弹出对话框)
   wKioL1UcyAOQh7eXAAEmx1dF888264.jpg
  选择添加新林
   wKioL1UcyAXSyliUAAEY6x4IB-0947.jpg
  域名添加为zxc.com
   wKiom1UcxsexoJoiAAB3QFj1xZU971.jpg
  这里要特别注意,林功能级别,因为我们这里是做实验,所以服务器版本都是2012,所以都选择2012,如果是在公司中,要以最低版本的为准。
  注意,在指定域控制器功能中,域名系统服务器选项要勾掉,因为在我们的实验中,域名服务器和域服务器是分开的,所以要把选项勾掉,否则会在与服务器中新建域名服务器。
  密码选项要特别记住,用于以后的还原用。
   wKioL1UcyAigLLciAAE7fAYt2NE673.jpg
  选择下一步
   wKioL1UcyAnhzyS0AAEfPE4NdAA341.jpg
  选择下一步
   wKioL1UcyAvxZ4dZAAEz3C4Dhac084.jpg
  选择下一步
   wKiom1Ucxs3Sh2g_AAFTSl1CUKw471.jpg
  这里会检测是否符合安装条件,选择安装
   wKiom1Ucxs-RpczpAAGCITK9Zb0614.jpg
  安装完后会重启,再次登录为域账号
   wKioL1UcyBDBNBPdAAE2t5YVkn0098.jpg
  3:检查活动目录部署是否正常   
1)检查活动目录管理工具是否使用正常
   wKioL1UcyBTD1eovAAEODtl1PZo799.jpg      
2)检查 DNS记录(SOA  NS  A   SRV)
   wKiom1UcxtbSMWDTAAEJtRRDwys699.jpg
   wKiom1UcxtjDwpF6AADxP4WUUf8614.jpg      
3)检查 共享  Netlogon    sysvol
  用 net share命令在命令行中执行
  前三个文件夹为默认的,后两个是Netlogon    sysvol是创建AD后出现的
   wKiom1UcxtzQ4rYTAAEvOfF3y98527.jpg
  4:创建计算机账号   
将计算机加入到域
   wKiom1Ucxt6ypQL1AAFqmkMv6P0114.jpg
    5: 创建用户账号
  首先,创建组织单位(OU),按照企业组织架构,一级部门,二级部门,三级部门 ;这里只举一个例子,供大家参考。
  打开AD用户和计算机,右键单击域名,选择新建,组织和单位
   wKioL1UcyB_C5bllAAErJs9Haik312.jpg
  选择新建的组织和单位,右键单击,新建用户
   wKioL1UcyCDxZWwfAAFGmEft23Y979.jpg wKiom1UcxuPDD0h3AAEPn9U1wcs448.jpg
  新建用户后,就可以用这个用户登录。
  注意:新建的普通账户,是不可以登录域控制器的,如果只想给特定的普通用户让其登陆域控制器,可在组策略中修改。
  今天的就到这里,后续还会给大家带来AD域服务有关的实验等,敬请期待。
                   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-57999-1-1.html 上篇帖子: windows service 2008 R2 的文件共享 下篇帖子: Active Directory 活动目录(简称AD)的基础架构与使用(二) 域名服务器 具体步骤 下一步 控制器 对话框
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表