Windows Server 2008搭建域环境---安装活动目录

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

搭建域环境

首先搭建一个单域环境,掌握活动目录的功能,后面的章节将会讲授活动目录树活动目录林,以及林之间的信任。在现阶段只介绍单域单域控制器环境中如何使用活动目录集中管理和统一身份验证。

目标

u 学会安装活动目录

u 检查DNS中注册的SRV记录

u 能够解决SRV注册失败问题

u 学会将XP和Windows 7计算机加入域

u 能够使用命令将计算机加入域退出域

u 明白域中计算机如何使用DNS解析计算机名

企业环境

微软河北技术支持中心位于石家庄,有两个部门,培训部和市场部,现在的计算机和服务的组织形式都是以工作组的形式。没有办法对计算机和用户进行统一的管理,现在该公司的IT部门需要搭建域环境,根据企业部门设置,设计组织单元,实现集中的管理。网络环境如图1-1所示。

clip_image001

图 1-1 实验环境

计算机环境

u DCServer是Windows Server 2008企业版,将要安装活动目录成为域控制器,同时装DNS服务

u FileServer 安装了Windows Server Core的计算机,作为公司的文件服务器

u EduPC1是培训部的计算机,安装的Windows 7企业版操作系统

u marketPC1是市场部的计算机,安装Windows XP企业版操作系统

1.2.1在DCServer上安装活动目录和DNS服务

作为DNS服务器和域控制器,要求IP地址必须是固定的。因此安装活动目录前需要将IP地址设成固定的。域控制器需要向DNS注册相应的SRV记录,因此将首选的DNS服务器设置为自己的IP地址。

任务

u 更改IP地址

u 安装活动目录

步骤:

1. 如图1-2所示,点击“开始”à“设置”à“网络连接”,更改本地连接的TCP/IP属性,将首选的DNS指向自己的IP地址。

2. 如图1-3所示,点击“开始”à“运行”,输入的dcpromo,点击“确定”。

提示:删除活动目录也是这个命令。

clip_image002clip_image003

图 1-2 更改IP地址和首选DNS 图 1-3 安装活动目录命令

3. 如图1-4所示,准备二进制文件。

4. 如图1-5所示,在出现的欢迎使用Active Directory域服务安装向导对话框,点击“下一步”。

clip_image004clip_image005

图 1-4准备二进制文件 图 1-5 安装活动目录向导

5. 如图1-6所示,在出现的操作系统兼容性对话框,点击“下一步”。

6. 如图1-7所示,在出现的选择某一部署配置对话框,选择“在新林中新建域”,点击“下一步”。

clip_image006 clip_image007

图 1-6 操作系统兼容性 图 1-7 在新林中新建域

7. 如图1-8所示,在出现的命名林根域对话框,输入目录林根域的全称,点击“下一步”。注意,名称必须是分层的,级中间使用“.”隔开的名称。

8. 如图1-9所示,在出现的设置林功能级别对话框,选择“windows 2000”,点击“下一步“。

clip_image008clip_image009

图 1-8 输入目录林的名字 图 1-9 选择林功能级别

9. 如图1-10所示,在出现的设置域功能级别对话框,选择“Windows 2000纯模式”,点击“下一步“。

10. 如图1-11所示,在出现的其他域控制器选项对话框,选中“DNS服务器”,点击“下一步“。

clip_image010clip_image011

图 1-10 选择域功能级别 图 1-11 同时安装DNS服务器

11. 如图1-12所示,在出现的无法创建DNS服务器的委派对话框,点击“是”。

12. 如图1-13所示,在出现的数据库、日志文件和SYSVOL的位置对话框,保持默认位置,点击“下一步”。注意:将日志和数据库指定到不同的盘上,会得到较好的性能。

clip_image012clip_image013

图 1-12 提示框 图 1-13 指定数据库文件和日志文件位置

13. 如图1-14所示,在出现的目录服务还原模式的administrator密码对话框,输入密码和确认密码,点击“下一步”。

14. 如图1-15所示,在出现的摘要对话框,点击“下一步”。

clip_image014clip_image015

图 1-14 指定活动目录密码和确认密码 图 1-15 摘要

15. 如图1-16所示,在出现的Active Directory域服务安装向导对话框,选中“完成后重新启动”。

clip_image016

图 1-16 安装活动目录

1.2.3安装活动目录后的检查

任务:

u 检查活动目录安装是否正常安装

u 更改域控制器本地连接的DNS设置

u 检查DNS服务域控制器注册的SRV记录

步骤:

1. 安装完活动目录重启后,以域管理员身份登录到域控制器。

2. 如图1-17所示,更改域控制器的使用的DNS服务器,打开TCP/IPv4协议,将首选的DNS服务器更改10.7.1.110。

注意:默认安装活动目录后,首选DNS会指定成127.0.0.1,所以启动后的第一件事就是将首选的DNS指向自己的IP地址。

3. 如图1-18所示,打开服务管理器,检查DNS上的SRV记录。注意上面是4项,下面是6项。

提示:这些SRV记录是域控制器注册的。通过这些记录,客户机能够找到ESS.COM这个域的域控制器。如果安装完活动目录后,发现SRV记录不全。客户端就没有办法找到域控制器。如何做呢?请看下面的任务。

clip_image017clip_image018

图1-17 将首选的DNS指向本机的IP地址 图 1-18域控制器项DNS注册的SRV记录

4. 检查活动目录的默认结构。点击服务器管理器中的“角色”à“Active Directory域服务”à“Active Directory用户和计算机”àESS.COM,如图1-19所示。

u Builtin存放的是内置的组。

u Computers 默认计算机加入域后,计算机帐户存放的位置就是Computers。

u Domain Controllers存放该域中的域控制器,不要轻易将域控制器移动到其他位置。

u ForeignSecurityPrincipals 存放信任的外部域中安全主体。

u Users默认用户的存放位置。

5. 如图1-20所示,选中ESS.COM ,点击“查看”à“高级功能”。

提示:启用高级功能后能够看到隐藏的系统目录。

clip_image019clip_image020

图 1-19 活动目录默认结构 图 1-20启用高级功能

6. 如图1-21所示,您能看到活动目录中更多容器。

clip_image021

图 1-21 启用高级功能后看到内容




本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1133968,如需转载请自行联系原作者

相关文章
|
20天前
|
存储 Cloud Native Java
Windows下Minio的安装以及基本使用
MinIO 是一个开源的云原生分布式对象存储系统,兼容亚马逊S3接口,适合存储大容量非结构化数据。本文介绍Windows下MinIO的安装与基本使用:通过以上步骤,您可以在Windows环境中成功安装并使用MinIO。
95 17
|
1月前
|
关系型数据库 MySQL 数据库
【MySQL基础篇】MySQL概述、Windows下载MySQL8.0超详细图文安装教程
在这一章节,主要介绍两个部分,数据库相关概念及MySQL数据库的介绍、下载、安装、启动及连接。接着,详细描述了MySQL 8.0的版本选择与下载,推荐使用社区版(免费)。安装过程包括自定义安装路径、配置环境变量、启动和停止服务、以及客户端连接测试。此外,还提供了在同一台电脑上安装多个MySQL版本的方法及卸载步骤。最后,解释了关系型数据库(RDBMS)的特点,即基于二维表存储数据,使用SQL语言进行操作,格式统一且便于维护。通过具体的结构图展示了MySQL的数据模型,说明了数据库服务器、数据库、表和记录之间的层次关系。
【MySQL基础篇】MySQL概述、Windows下载MySQL8.0超详细图文安装教程
|
1月前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
170 9
|
1月前
|
弹性计算 开发框架 安全
基于云效 Windows 构建环境和 Nuget 制品仓库进行 .Net 应用开发
本文将基于云效 Flow 流水线 Windows 构建环境和云效 Packages Nuget 制品仓库手把手教你如何开发并部署一个 .NET 应用,从环境搭建到实战应用发布的详细教程,帮助你掌握 .NET 开发的核心技能。
|
1月前
|
机器学习/深度学习 并行计算 异构计算
WINDOWS安装eiseg遇到的问题和解决方法
通过本文的详细步骤和问题解决方法,希望能帮助你顺利在 Windows 系统上安装和运行 EISeg。
112 2
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
178 4
|
2月前
|
NoSQL Linux PHP
如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤
本文介绍了如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤。接着,对比了两种常用的 PHP Redis 客户端扩展:PhpRedis 和 Predis,详细说明了它们的安装方法及优缺点。最后,提供了使用 PhpRedis 和 Predis 在 PHP 中连接 Redis 服务器及进行字符串、列表、集合和哈希等数据类型的基本操作示例。
110 4
|
2月前
|
Dart 搜索推荐 IDE
Windows下Zed编辑器配置Dart环境
本文介绍了Dart编程语言及其主要框架Flutter的优势,并推荐使用轻量级编辑器Zed进行Dart开发。详细步骤包括Dart环境的安装与配置,Zed编辑器的安装与个性化设置,以及如何在Zed中编写并运行Dart的HelloWorld程序。通过自定义任务实现Dart文件的快速运行,提高了开发效率。
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
131 3