[原创]windows server 2012 AD 架构试验 系列 - 1创建AD单林单域

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介:

[原创]windows server 2012 AD 架构试验 系列 - 1创建AD单林单域

1- 创建DNS

到底是先AD还是先DNS, 这个问题有些困挠有些新手,

在win2003 以前,微软官方说先一定要到DNS 后AD. 但是在 windows 2008 r2 + 微软把 低层代码已经把这个要求给更改了,直接可以dcpromo , 但为了试验成功,我们还是先创建DNS, 使其指向自己.

环境: (试验1环境简单,我就不画图了)

根DC的ip 地址是: 192.168.20.100

Computer name : DC1

clip_image002

怎么添加DNS我就不说了,这个太简单不过了.

最后我为了可以跟我实际环境中的其他机器相通我做了一个DNS转发器

clip_image004

2- 添加AD服务

直接上图,这个没有太多解释

clip_image006clip_image008clip_image010clip_image012clip_image014clip_image016clip_image018

clip_image020

3- 提升域控

点右上角的红旗,你可以看到那边有感叹号,你安装任何windows server 2012的服务,上面都会有提醒是否安装完成 (算得上是windows server 2012 的新功能)

clip_image022

选择”添加新林”,以后的系列试验会告诉你其他的有什么作用,请继续关注J

clip_image024

输入AD还原密码

clip_image026

委派DNS

clip_image028

输入netbios (提题:为什么要输入netbios名呢 ,卖个小官子)

clip_image030

保持默认路径 (大家应该都知道下面几个文件夹是干嘛用的把?不多说)

clip_image032

下一步直到完成

另: 如果谁对powershell感兴趣 ,可以点击 查看脚本学习下power shell是怎么操作AD 的.

clip_image034

4- 验证是否安装成功

首先你login进去是以test\administrator用户登入的

clip_image036

其次看DNS记录

是不是多了些其他的DNS记录

clip_image038

最后可以看下工具 或者查看 windows\sysvol 或 ntds下面是不是多了不少东西

clip_image040

4- 介绍下自己

本人长期对微软产品感兴趣,对于有问题或者哪里需要改进的地方,麻烦邮件给我(eric.fu@hm.com)或者直接在贴下回复,大家共同进步

下个topic 也是说的是单林单域单DC,但DNS与DC不放在一个服务器上,我有空就会update .


本文转自 bilinyee博客,原文链接:      http://blog.51cto.com/ericfu/1624752  如需转载请自行联系原作者

相关文章
|
27天前
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
27天前
|
存储 监控 安全
深入调查研究挖掘Windows AD
【11月更文挑战第18天】
20 0
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建