实战1:创建Windows Server 2008域

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
日志服务 SLS,月写入数据量 50GB 1个月
全局流量管理 GTM,标准版 1个月
简介:

1.1 实战1:创建Windows Server 2008域

任务描述

下面将创建如下域环境

DCServer作为域控制器和DNS服务器,服务器有FileServer,Research是研发部门的计算机,Sales是销售部门的计算机。

HanLG是研发部门的用户帐户,ZhangJL是研发部门的归档帐户,WangRS是销售部门的用户帐户。

FielServer 存放用户的漫游配置文件和“公共空间”文件夹。

ProfileServer存放共享公司共享文件夹“研发图纸”和“销售资料”。

试验环境

ü DCServer 安装了Windows Server 2008企业版操作系统 IP地址 10.7.10.12

ü FileServer 安装了Windows Server 2008企业版操作系统

ü Research 安装了Windows Server 2008企业版操作系统

ü ProfileServer安装Windows Server 2008企业版核心

ü Sales 安装了Vista操作系统

试验目标

ü 学会在Windows Server 2008企业版操作系统中安装活动目录

ü 安装活动目录后的检查

ü 学会将计算机加入域

ü 能够根据部门结构在活动目录中创建组织单元

ü 创建和管理域用户

ü 在域环境中使用组

ü 创建漫游式用户配置文件

clip_image002

该试验中用到了以下虚拟机,点击“VM”à“Settings”,在Virtual Machine Settings对话框中,点击“Options”,在Virtual machine name输入虚拟机的名字。

clip_image004

1.1.1 任务1:在DCServer上安装活动目录

以管理员的身份登录DCServer,更改计算机名为DCServer,重启操作系统。

将DCServer的IP地址配置成静态IP地址 10.7.10.12,子网掩码 255.255.255.0,网关10.7.10.1,首选DNS服务器 10.7.10.12。因为安装活动目录的同时也要将其安装DNS服务,DNS服务要求服务器使用静态IP地址。

clip_image006

安装活动目录步骤:

1. 点击“开始”à“运行”,输入“dcpromo”点击“确定”,打开活动目录安装向导,点击“下一步”,在“操作系统兼容性”对话框中,点击“下一步”。

clip_image008

clip_image010

2. 选中“在新林中新建域”,点击“下一步”,输入目录林根级域的完全限定域名(FQDN)“ESS.COM”,点击“下一步”。

注:输入的域名要求是FQDN名字,不能是类似于“ESS”这样的名字。比如微软公司要创建一个域,域名可以输入“microsoft.com”,但不能是“Microsoft”。

clip_image012

clip_image014

3. 林功能级别选中“Windows Server 2008”,点击“下一步”,在“其他域控制器选项”对话框中,选中“DNS服务器”点击“下一步”。

注:此林功能级别不提供 Windows 2003 林功能级别之上的任何新功能。但是,它确保在该林中创建的任何新域将自动在 Windows Server 2008 域功能级别运行,这样可提供独特的功能。

clip_image016

clip_image018

4. 在出现提示对话框,点击“是”。在出现的“Active Directory 数据库、日志文件和 SYSVOL的位置”对话框,指定ctive Directory 数据库、日志文件和 SYSVOL的位置,点击“下一步”。

数据库存储有关用户、计算机和网络中的其他对象的信息。日志文件记录与 AD DS 有关的活动,例如有关当前更新对象的信息。SYSVOL 存储组策略对象和脚本。默认情况下,SYSVOL 是位于 %windir% 目录中的操作系统文件的一部分。对于更加复杂的安装,您可能需要配置您的硬盘存储以优化 AD DS 的性能。由于数据库和日志文件以不同方式利用磁盘存储空间,因此您可以通过将每种内容分配到不同的硬盘主轴来提高 AD DS 的性能。

clip_image020

clip_image022

5. 在“目录服务还原模式的Administrator密码”对话框中,输入活动目录恢复时用到的管理员密码。点击“下一步”。点击“下一步”,完成向导,选中“完成之后重启”。

在 Active Directory 域服务 (AD DS) 未运行(因为 AD DS 已停止或因为域控制器已在 DSRM 中启动)时,目录服务还原模式 (DSRM) 密码是登录域控制器所必需的。

clip_image024

clip_image026

注:卸载活动目录也是用dcpromo命令。

注:安装上活动目录后,本地用户和组将不可用。



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1114372,如需转载请自行联系原作者

相关文章
|
5天前
|
安全 Unix 虚拟化
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
32 11
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
|
5天前
|
Unix 虚拟化 Windows
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
27 7
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
|
5天前
|
安全 虚拟化 Windows
Windows Server 2019 中文版、英文版下载 (2025 年 2 月更新)
Windows Server 2019 中文版、英文版下载 (2025 年 2 月更新)
38 22
|
12天前
|
安全 网络安全 数据安全/隐私保护
Windows Server 2025 Active Directory 重置用户密码
密码重置是管理员日常任务之一,用户因忘记或多次输错密码导致账户锁定时需进行重置。本文介绍在Active Directory服务器上重置密码的三种方法。
|
2月前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
299 9
|
3月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
237 4
|
3月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
101 2
|
3月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
153 3
|
3月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
142 1
|
4月前
|
人工智能 监控 安全
掌握Windows管理利器:WMI命令实战
本文介绍了Windows Management Instrumentation (WMI) 的基本概念和用途,通过多个实用的`wmic`命令示例,如获取CPU信息、查看操作系统详情、管理服务、检查磁盘空间等,展示了WMI在系统维护中的强大功能。适合IT专业人士学习和参考。
204 4