实战1:创建Windows Server 2008域

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介:

1.1 实战1:创建Windows Server 2008域

任务描述

下面将创建如下域环境

DCServer作为域控制器和DNS服务器,服务器有FileServer,Research是研发部门的计算机,Sales是销售部门的计算机。

HanLG是研发部门的用户帐户,ZhangJL是研发部门的归档帐户,WangRS是销售部门的用户帐户。

FielServer 存放用户的漫游配置文件和“公共空间”文件夹。

ProfileServer存放共享公司共享文件夹“研发图纸”和“销售资料”。

试验环境

ü DCServer 安装了Windows Server 2008企业版操作系统 IP地址 10.7.10.12

ü FileServer 安装了Windows Server 2008企业版操作系统

ü Research 安装了Windows Server 2008企业版操作系统

ü ProfileServer安装Windows Server 2008企业版核心

ü Sales 安装了Vista操作系统

试验目标

ü 学会在Windows Server 2008企业版操作系统中安装活动目录

ü 安装活动目录后的检查

ü 学会将计算机加入域

ü 能够根据部门结构在活动目录中创建组织单元

ü 创建和管理域用户

ü 在域环境中使用组

ü 创建漫游式用户配置文件

clip_image002

该试验中用到了以下虚拟机,点击“VM”à“Settings”,在Virtual Machine Settings对话框中,点击“Options”,在Virtual machine name输入虚拟机的名字。

clip_image004

1.1.1 任务1:在DCServer上安装活动目录

以管理员的身份登录DCServer,更改计算机名为DCServer,重启操作系统。

将DCServer的IP地址配置成静态IP地址 10.7.10.12,子网掩码 255.255.255.0,网关10.7.10.1,首选DNS服务器 10.7.10.12。因为安装活动目录的同时也要将其安装DNS服务,DNS服务要求服务器使用静态IP地址。

clip_image006

安装活动目录步骤:

1. 点击“开始”à“运行”,输入“dcpromo”点击“确定”,打开活动目录安装向导,点击“下一步”,在“操作系统兼容性”对话框中,点击“下一步”。

clip_image008

clip_image010

2. 选中“在新林中新建域”,点击“下一步”,输入目录林根级域的完全限定域名(FQDN)“ESS.COM”,点击“下一步”。

注:输入的域名要求是FQDN名字,不能是类似于“ESS”这样的名字。比如微软公司要创建一个域,域名可以输入“microsoft.com”,但不能是“Microsoft”。

clip_image012

clip_image014

3. 林功能级别选中“Windows Server 2008”,点击“下一步”,在“其他域控制器选项”对话框中,选中“DNS服务器”点击“下一步”。

注:此林功能级别不提供 Windows 2003 林功能级别之上的任何新功能。但是,它确保在该林中创建的任何新域将自动在 Windows Server 2008 域功能级别运行,这样可提供独特的功能。

clip_image016

clip_image018

4. 在出现提示对话框,点击“是”。在出现的“Active Directory 数据库、日志文件和 SYSVOL的位置”对话框,指定ctive Directory 数据库、日志文件和 SYSVOL的位置,点击“下一步”。

数据库存储有关用户、计算机和网络中的其他对象的信息。日志文件记录与 AD DS 有关的活动,例如有关当前更新对象的信息。SYSVOL 存储组策略对象和脚本。默认情况下,SYSVOL 是位于 %windir% 目录中的操作系统文件的一部分。对于更加复杂的安装,您可能需要配置您的硬盘存储以优化 AD DS 的性能。由于数据库和日志文件以不同方式利用磁盘存储空间,因此您可以通过将每种内容分配到不同的硬盘主轴来提高 AD DS 的性能。

clip_image020

clip_image022

5. 在“目录服务还原模式的Administrator密码”对话框中,输入活动目录恢复时用到的管理员密码。点击“下一步”。点击“下一步”,完成向导,选中“完成之后重启”。

在 Active Directory 域服务 (AD DS) 未运行(因为 AD DS 已停止或因为域控制器已在 DSRM 中启动)时,目录服务还原模式 (DSRM) 密码是登录域控制器所必需的。

clip_image024

clip_image026

注:卸载活动目录也是用dcpromo命令。

注:安装上活动目录后,本地用户和组将不可用。



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1114372,如需转载请自行联系原作者

相关文章
|
22天前
|
Java 开发工具
鸿蒙Flutter实战:02-Windows环境搭建踩坑指南
本指南介绍如何搭建鸿蒙Flutter开发环境,包括下载Flutter SDK、配置环境变量(如FLUTTER_STORAGE_BASE_URL、PUB_HOSTED_URL、DEVECO_SDK_HOME等)和检查工具版本。还提到避免项目路径过深、与SDK同盘存放等注意事项,以及解决VsCode无法识别设备的方法。
39 0
|
1月前
|
边缘计算 安全 网络安全
|
20天前
|
人工智能 监控 安全
掌握Windows管理利器:WMI命令实战
本文介绍了Windows Management Instrumentation (WMI) 的基本概念和用途,通过多个实用的`wmic`命令示例,如获取CPU信息、查看操作系统详情、管理服务、检查磁盘空间等,展示了WMI在系统维护中的强大功能。适合IT专业人士学习和参考。
|
23天前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
27天前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
27天前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
23天前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
27天前
|
网络协议 文件存储 Windows
Windows Server 2019 FTP服务器搭建
Windows Server 2019 FTP服务器搭建
|
27天前
|
网络协议 Windows
Windows Server 2019 Web服务器搭建
Windows Server 2019 Web服务器搭建
|
2月前
|
网络安全 虚拟化 Windows
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题