活动目录服务的配置与管理(2) 安装活动目录

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介:

2. 安装活动目录

域的核心是域控制器,而域控制器是建立在活动目录的基础之上的。在一台服务器中安装了活动目录之后,那么这台服务器也就成为了域控制器。
下面我们在虚拟机 DC上安装活动目录,使之成为域控制器。
 
2.1 安装前的准备工作
 
在安装活动目录之前,需要做好以下准备工作。
(1) 为服务器设置好静态 IP地址,服务器不能使用动态IP,这里为DC设置IP地址192.168.1.1。
(2) 保证磁盘分区的文件系统为 NTFS。活动目录要求必须安装在NTFS分区上,如果系统所在分区为FAT32格式,可以用convert c: /fs:ntfs命令进行转换。
(3) 确定服务器的计算机名。活动目录安装好之后,如果再将域控制器改名,则会对域造成一定的影响,所以域控制器的计算机名最好在安装活动目录之前就设置好。这里统一将这台网络中的第一台域控制器命名为 PDC。
(4)规划好 DNS域名。活动目录需要使用DNS域名,通常是该域的完整DNS名称,如“coolpen.net”。如果该DNS域名要应用于Internet,就必须使用在Internet中注册的有效域名。如果DNS域名仅在局域网中使用,那么可以使用任何域名,但最好尽量不用使用Internet中已存在的DNS域名。
(5)设置好 DNS服务器。DNS是域正常工作的基础,在创建域之前需要先做好DNS服务器的准备工作。一般有两种选择,要么使用域控制器来做DNS服务器,要么使用一台单独的DNS服务器。如果网络中已搭建好DNS服务器,则可直接将其设为DC的首选DNS服务器;如果网络中不存在DNS服务器,则在安装活动目录的过程中会自动安装DNS服务,将DC同时也设为一台DNS服务器。这里一般采用后一种选择,将DC同时也作为DNS服务器。
以上准备工作做好之后,就可以开始安装活动目录。
 
2.2 安装活动目录
 
首先对虚拟机 DC进行如下图所示的TCP/IP设置。

然后添加活动目录角色。
打开“服务器管理器”,在“角色”中点击“添加角色”。打开添加角色向导后选择“下一步”,选择服务器角色为“Active Directory 域服务”,同时根据提示安装“.NET Framework功能”。

安装完成后,系统提示已安装“Active Directory 域服务”和“.NET Framework”功能。从对话框中可知我们还必须运行Active Directory域服务安装向导(dcpromo.exe)后,这台服务器才能成为功能完整的域控制器。

然后安装活动目录及DNS服务。在“开始\运行”中输入“dcpromo”,打开活动目录安装向导。

选择“在新林中新建域”。虽然我们只是简单地创建了一个域,但其实从逻辑上讲是创建了一个域林。因为域一定要隶属于域树,域树一定要隶属于域林。关于域的层次结构在后面将专门讲述。

输入事先规划好的DNS域名“coolpen.net”:

林功能级别和域功能级别都采用默认的“windows server 2003”,功能级别应根据网络中存在的最低Windows版本的域控制器来选择。

选择在此服务器上安装DNS服务器。

弹出如图所示的警告框,提示没有找到父域,无法创建DNS服务器的委派。点击“是”,继续下面的操作。

选择数据库文件夹、日志文件夹、sysvol文件夹的存放位置,这里全部采用默认设置。

 数据库文件夹,用来存放Active Directory数据库。
日志文件文件夹,用来存储Active Directory的更改日志。
SYSVOL文件夹,用来存储域共享文件。

设置符合密码策略要求的目录还原模式密码。目录还原模式是一个安全模式,进入此模式可以修复Active Directory数据库。密码要求至少7个字符,并且要包含大写字母、小写字母、数字、标点符号四种字符中的至少三种。

最后出现“摘要”界面,点击下一步。开始安装活动目录并在完成后重新启动。

启动完成后以域管理员账户登录域控制器,打开服务器管理器验证,可以确认活动目录及DNS服务都已被正确安装。

如果想删除活动目录和域,可以将域控制器降级为普通的服务器。DC降级的命令与升级为域控制器的命令相同,均为dcpromo。在降级的过程中,系统会提示当前域控制器是否为此域的最后一台域控制器,可以根据实际情况选择。另外会提示输入降级以后普通服务器的管理员账户的密码。


本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1151982

相关文章