域控服务器安装设置
域控服务器安装设置 
      域可以提供一种集中式管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控,我们用一台Windows Server 2003服务器进行示例:
        首先,当然是在服务器上安装上Windows Server 2003,安装成功后进入系统,
        第一件事是给这台成员服务器指定一个固定的IP,指定情况如下:
  机器名:DemoServer
      IP:192.168.5.1
  子网掩码:255.255.255.0
      DNS:127.0.0.1    (因为我要把这台机器配置成DNS服务器)
    由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,“网络服务”,选中
        默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉,以后需要的时候再安装:
    然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现不到文件的提示,那就需要手动定位了。
    安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导
    在这里直接点击“下一步”:
    这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击“下一步”:
    在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步
    既然是第一台域控,那么当然也是选择“在新林中的域”
    在这里我们要指定一个域名,我在这里指定的是demo
    这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
    这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
    在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用
中秋祝福语短信
默认。 这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:
接电话
    第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的
现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
    “这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在”

    这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。

    这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了


  点“立即重新启动”,点完成:。
    然后来看一下安装了AD后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的速度明显变慢了,再看一下登陆界面多出了一个“登陆到”的选择框:
搭建域控服务器
业环境
服务器端(VirtualBox VM)
操作系统:Windows Server 2003 Enterprise Edition SP2
IPAddress:192.168.1.1/255.255.255.0
Gateway:null
客户端(VirtualBox VM)
操作系统:Windows XP SP3
IPAddress:192.168.1.2/255.255.255.0
Gateway:null
DNS:192.168.1.1北京车辆摇号查询
一、新建AD
1、在运行里输入dcpromo命令,按回车,弹出Active Directory安装向导
2、下一步,操作系统兼容性,默认
3、下一步,域控制类型,默认选“新域的域控制器”
4、下一步,创建一个新域,默认选“在新林中的域”
5、下一步,安装或配置DNS,选“否,只在这台计算机上安装并配置DNS”
6、下一步,新的域名,输入域的全名:demo
7、下一步,NetBIOS域名,默认为:DEMO
8、下一步,数据库和日志文件文件夹,默认均为:C:\WINDOWS\NTDS
9、下一步,共享的系统卷,默认为:C:\WIDOWS\SYSVOL
10、下一步,权限,选“只与Windows 2000或Windows Server 2003操作系统兼容的权限”
11、下一步,目录服务还原模式的管理员密码,设置还原密码:demopwd
12、下一步,配置摘要
13、下一步,配置Active Directory,安装完成后,需重启系统。12、下一步,配置摘要
二、新建用户
1、运行dsa.msc命令,可以看到Active Directory用户和计算机
2、新建一个组织单位,名称为“Company”,以后用户都在里面建
3、在Company下新建一个帐号为shanshui(山水)的用户
 

 
在弹出的对话框中输入用户信息及登录名

下一步设置用户密码
这里无论密码怎么设置,都会有如下报错,需修改密码策略方可为该用户设置密码。假设密码策略已修改,这一步将完成“山水”帐号的设置,以后可
在该用户的属性中为其设置权限等。
注:修改密码策略
在“开始”菜单中依次选择“控制面板→管理工具→域安全策略→安全设置→账户策略→密码策略”,然后在右侧的窗口中将“密码必须符合复杂性要求”项设置为“已停用”即可。然后,运行刷新组策略命令:gpupdate /force。这时便可以新建用户设置密码了。
 
三、将客户机加入到域
1、配置IP地址参数,IP地址要与域控服务器的在同一网段,并将首选DNS服务器设为域控服务器的IP地址192.168.1.1
2、打开计算机属性→计算机名→更改,点域输入域名demo,更改后,需重启系统
举重妖精
3、可以看到,登录界面,多了个“登录到”的选项,输入域控新建的用户名、密码,并且指
定登录到DEMO,即可成功登录
域控制器的作用相当一个门卫,它包含了由这个域的账户密码、管理策略等信息构成的数据库。当一台计算机登录域时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号和密码是否正确。如果正确则允许计算机登入这个域,使用该域内其有权限访问的任何资源,像文件服务器,打印服务器(也就是说域控制器仅起到一个验证作用,访问其他资源并不需要再跟域控制器扯上关系);如果不正确则不允许计算机登入,这时计算机将无法访问域内任何资源,这在一定程度上保护了企业网络资源
 
域服务器的安装(转图解)
 Windows 2003服务器搭建三:AD域控服务器
1.开始>>运行>>dcpromo
 
2.进入AD的安装向导
有关吸血鬼的电影
3.关于系统兼容性的说明
4.创建域控制器的类型,我们这里因为是第一台域控制器,所以选第一项。第二项为创建备份域控制器做冗余的时候用的,这留到以后关于迁移域控制器的时候再跟大家说。
 
5.创建一个新域。各项的说明图中已经给出,我们这里选第一项"在新林中的域",因为本文的环境为安装第一个域。
 
6.创建的域的名称。我个人来说习惯在企业内部用。local的后缀表示本地的。
 
7.NetBIOS域名,一般不用改直接下一步!
 
8.数据库及日志文件存放的位置,可以改也可以不改。如果你习惯把日志类文件放到一齐的话,可以进行修改。因为我只有一个盘就不改了。
   
9.共享的系统卷,这里要注意了!此文件必须要放在NTFS卷上!而且sysvol文件是被用于以后的域信息同步的。所以在安装完后会自动的共享出来。
 
10.这里一般的话集成安装DNS比较好,如果是分离安装的话,对新手比较麻烦。因为AD会在DNS下创建许多SRV记录。
 
11.设置权限,其实就是为了与旧的系统AD迹象联系用的。一般来说默认就可以了!2000以前的已经没见过有人用了。
 
12.AD在进入目录服务还原模式时使用的管理员密码。注意与现在的管理员密码概念区分。此密码只适用于目录服务还原模式。此模式在大家平时选择进入安全模式的菜单下可以到。
 
13.你所创建的域环境摘要,说穿就是你前面的设置信息。
   
14.在上面的图示中点击下一步就开始部署AD了!需要一点时间,大概5分钟就可以了。休息一下眼睛。在这里之前如果大家没有填写TCP/IP的信息,会在安装过程中叫你填写TCP/IP信息。
 
15.看到这里就表示安装完毕了。
 
16.最后就重启。
 
不完美的她尚武  OK,在完成以上的16步以后就简单的安装完一台DC了

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。