活动目录服务的配置与管理(2) 安装活动目录

简介:

2. 安装活动目录

域的核心是域控制器,而域控制器是建立在活动目录的基础之上的。在一台服务器中安装了活动目录之后,那么这台服务器也就成为了域控制器。
下面我们在虚拟机 DC上安装活动目录,使之成为域控制器。
 
2.1 安装前的准备工作
 
在安装活动目录之前,需要做好以下准备工作。
(1) 为服务器设置好静态 IP地址,服务器不能使用动态IP,这里为DC设置IP地址192.168.1.1。
(2) 保证磁盘分区的文件系统为 NTFS。活动目录要求必须安装在NTFS分区上,如果系统所在分区为FAT32格式,可以用convert c: /fs:ntfs命令进行转换。
(3) 确定服务器的计算机名。活动目录安装好之后,如果再将域控制器改名,则会对域造成一定的影响,所以域控制器的计算机名最好在安装活动目录之前就设置好。这里统一将这台网络中的第一台域控制器命名为 PDC。
(4)规划好 DNS域名。活动目录需要使用DNS域名,通常是该域的完整DNS名称,如“coolpen.net”。如果该DNS域名要应用于Internet,就必须使用在Internet中注册的有效域名。如果DNS域名仅在局域网中使用,那么可以使用任何域名,但最好尽量不用使用Internet中已存在的DNS域名。
(5)设置好 DNS服务器。DNS是域正常工作的基础,在创建域之前需要先做好DNS服务器的准备工作。一般有两种选择,要么使用域控制器来做DNS服务器,要么使用一台单独的DNS服务器。如果网络中已搭建好DNS服务器,则可直接将其设为DC的首选DNS服务器;如果网络中不存在DNS服务器,则在安装活动目录的过程中会自动安装DNS服务,将DC同时也设为一台DNS服务器。这里一般采用后一种选择,将DC同时也作为DNS服务器。
以上准备工作做好之后,就可以开始安装活动目录。
 
2.2 安装活动目录
 
首先对虚拟机 DC进行如下图所示的TCP/IP设置。

然后添加活动目录角色。
打开“服务器管理器”,在“角色”中点击“添加角色”。打开添加角色向导后选择“下一步”,选择服务器角色为“Active Directory 域服务”,同时根据提示安装“.NET Framework功能”。

安装完成后,系统提示已安装“Active Directory 域服务”和“.NET Framework”功能。从对话框中可知我们还必须运行Active Directory域服务安装向导(dcpromo.exe)后,这台服务器才能成为功能完整的域控制器。

然后安装活动目录及DNS服务。在“开始\运行”中输入“dcpromo”,打开活动目录安装向导。

选择“在新林中新建域”。虽然我们只是简单地创建了一个域,但其实从逻辑上讲是创建了一个域林。因为域一定要隶属于域树,域树一定要隶属于域林。关于域的层次结构在后面将专门讲述。

输入事先规划好的DNS域名“coolpen.net”:

林功能级别和域功能级别都采用默认的“windows server 2003”,功能级别应根据网络中存在的最低Windows版本的域控制器来选择。

选择在此服务器上安装DNS服务器。

弹出如图所示的警告框,提示没有找到父域,无法创建DNS服务器的委派。点击“是”,继续下面的操作。

选择数据库文件夹、日志文件夹、sysvol文件夹的存放位置,这里全部采用默认设置。

 数据库文件夹,用来存放Active Directory数据库。
日志文件文件夹,用来存储Active Directory的更改日志。
SYSVOL文件夹,用来存储域共享文件。

设置符合密码策略要求的目录还原模式密码。目录还原模式是一个安全模式,进入此模式可以修复Active Directory数据库。密码要求至少7个字符,并且要包含大写字母、小写字母、数字、标点符号四种字符中的至少三种。

最后出现“摘要”界面,点击下一步。开始安装活动目录并在完成后重新启动。

启动完成后以域管理员账户登录域控制器,打开服务器管理器验证,可以确认活动目录及DNS服务都已被正确安装。

如果想删除活动目录和域,可以将域控制器降级为普通的服务器。DC降级的命令与升级为域控制器的命令相同,均为dcpromo。在降级的过程中,系统会提示当前域控制器是否为此域的最后一台域控制器,可以根据实际情况选择。另外会提示输入降级以后普通服务器的管理员账户的密码。


本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1151982

相关文章
|
存储 安全 算法
|
9月前
|
存储 云安全 安全
云标准:云计算标准
云计算标准涵盖基础设施、服务、安全、应用等多个方面,旨在提高系统的互操作性、可靠性和安全性。标准分为国际、区域、国家、行业和企业五个层次,由中国ISO、TC260、TC28等组织制定,如GB/T 29194-2012、GB/T 31168-2014等,为云计算技术的发展提供支持。
535 5
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)
|
11月前
|
数据安全/隐私保护
域控制器升级的先决条件验证失败怎么办?
域控制器升级的先决条件验证失败怎么办?(内含步骤)
562 9
|
监控 安全 数据库
|
11月前
|
存储 编解码 算法
微帧科技:综合多项指标评价视频质量,才能更接近主观感受
视频质量评价指标如PSNR、SSIM和VMAF是衡量画面质量的重要工具,但不应成为视频工作者的唯一目标。微帧致力于优化画质,提升观看体验,强调综合评估指标,以实现最接近人眼主观感受的效果。本文探讨了PSNR avg.MSE与PSNR avg.log的区别,以及VMAF的优势与不足。
|
机器学习/深度学习 算法
【MATLAB】VMD_LSTM神经网络时序预测算法
【MATLAB】VMD_LSTM神经网络时序预测算法
315 1
|
算法 安全
死锁相关知识点以及银行家算法(解题详细步骤)
死锁相关知识点以及银行家算法(解题详细步骤)
573 2
|
运维 监控 持续交付
自动化运维:提升效率与减少人为错误的现代策略
在数字化时代,自动化运维成为企业追求高效、稳定服务的关键。本文将深入探讨自动化运维的核心价值、实现方法以及面临的挑战,旨在为读者提供一套实用的自动化运维解决方案,帮助企业构建更加灵活、可靠的IT基础设施。
|
JSON 前端开发 Java
"《图书管理系统》利用SpringMvc$Spring$MyBatis (实操九)(一) "
"《图书管理系统》利用SpringMvc$Spring$MyBatis (实操九)(一) "
265 0