《Windows Server 2012活动目录管理实践》——第 2 章 部署第一台域控制器2.1 案例任务

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
.cn 域名,1个 12个月
简介:

本节书摘来自异步社区《Windows Server 2012活动目录管理实践》一书中的第2章,第2.1节,作者: 王淑江 更多章节内容可以访问云栖社区“异步社区”公众号查看。

第 2 章 部署第一台域控制器

如果企业部署全新的Windows网络,管理员可以直接部署Windows Server 2012 AD DS域服务。部署过程中注意DNS服务器设置,管理员可以创建独立的DNS服务器,也可以创建Active Directory“集成区域DNS服务”。如果部署Active Directory集成区域DNS服务器,设置服务器参数时,需要将“首选DNS服务器”设置为本机的IP地址。本章详细介绍网络中第一台域控制器的部署方法。

2.1 案例任务

2.1.1 案例任务
内部网络中部署第一台域控制器,同时部署Active Directory“集成区域DNS服务”,即该域控制器兼任DNS服务器。

2.1.2 案例环境
本案例中只有一台服务器,部署AD DS域服务的先决条件包括以下方面。

  • 服务器使用“NTFS文件系统”且有足够的磁盘空间。
  • 本地管理员账号与密码。
  • Windows Server 2012服务器操作系统。
  • 已经激活的网卡。
  • IP地址配置。
  • DNS配置。
  • 域名结构。

1.服务器使用“NTFS文件系统”且有足够的磁盘空间
Active Directory需要至少NTFS文件系统支持,主要用于存储“SYSVOL”文件夹内容。如果磁盘不是NTFS分区(Fat32),可以使用“convert c:/fs:ntfs”命令转换。磁盘分区至少需要250MB空闲磁盘空间,建议越大越好。注意,Windows Server 2012中使用最新的文件系统“Resilient File System(ReFS)”。

2.本地管理员账号和密码
部署AD DS域服务时,针对不同域控制器需要使用不用管理员权限,包括:

安装第一个域中的第一台域控制器需要本地管理员权限,从而创建新的目录林。

如果在现有域中安装额外域控制器,需要具有该域的域管理员权限。

如果创建子域,则需要企业级管理员权限。

3.操作系统版本
要部署Active Directory服务,必须部署在服务器操作系统中,包括:

  • Windows 2000 Server。
  • Windows Server 2003/R2。
  • Windows Server 2008 /2008 R2。
  • Windows Server 2012。

本书中活动目录部署在Windows Server 2012操作系统中。

4.IP 地址配置
安装活动目录的计算机需要专用静态IP地址。

  • 如果计算机具有多块网卡,建议在内部网络使用的网卡中配置专用静态IP地址。
  • 如果第一台域控制器兼任DNS服务器,“首选DNS配置”应该指向自己的IP地址。

本例中,第一台域控制器的IP地址设置为192.168.0.1/24。“首选DNS配置”的IP地址为192.168.0.1。设置完成的参数如图2-1所示。


<a href=https://yqfile.alicdn.com/b2d671ac322994570ccd3eb558f9e4b7c6d556cc.png" >

5.激活的网卡
激活的网卡指的是连接到已经加电网络交换机的可用端口。如果网络连接处于断开状态,部署AD DS域服务将会出现错误。

6.DNS配置
Windows网络中部署AD DS域服务,建议在网络中部署“集成区域DNS服务”,即域控制器同时兼任DNS服务器。优点是DNS信息存储在活动目录数据库中。网络中部署多台域控制器后,DNS数据通过所有域控制器之间的活动目录数据库复制自动完成数据同步。

7.域名结构
活动目录名字使用DNS全限定域名格式(FQDN),例如book.com。禁止使用“NetBios”名称格式作为域名,例如book。

相关文章
|
5天前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
40 9
|
8天前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
44 8
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
95 3
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
3月前
|
边缘计算 安全 网络安全
|
3月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
3月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
3月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
109 1