域控服务器安装设置
域可以提供一种集中式管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控,我们用一台Windows Server 2003服务器进行示例:
首先,当然是在服务器上安装上Windows Server 2003,安装成功后进入系统,
第一件事是给这台成员服务器指定一个固定的IP,指定情况如下:
机器名:DemoServer
IP:192.168.5.1
子网掩码:255.255.255.0
DNS:127.0.0.1 (因为我要把这台机器配置成DNS服务器)
由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,到“网络服务”,选中
首先,当然是在服务器上安装上Windows Server 2003,安装成功后进入系统,
第一件事是给这台成员服务器指定一个固定的IP,指定情况如下:
机器名:DemoServer
IP:192.168.5.1
子网掩码:255.255.255.0
DNS:127.0.0.1 (因为我要把这台机器配置成DNS服务器)
由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,到“网络服务”,选中
默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉,以后需要的时候再安装:
然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现不到文件的提示,那就需要手动定位了。
安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导
安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导
在这里直接点击“下一步”:
这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击“下一步”:
在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步
既然是第一台域控,那么当然也是选择“在新林中的域”
在这里我们要指定一个域名,我在这里指定的是demo
这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用
中秋祝福语短信默认。 这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:
接电话
接电话
第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的
现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
“这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在”
这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。
这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了
点“立即重新启动”,点完成:。
然后来看一下安装了AD后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的速度明显变慢了,再看一下登陆界面多出了一个“登陆到”的选择框:
搭建域控服务器
业环境
服务器端(VirtualBox VM)
操作系统:Windows Server 2003 Enterprise Edition SP2
IPAddress:192.168.1.1/255.255.255.0
Gateway:null
服务器端(VirtualBox VM)
操作系统:Windows Server 2003 Enterprise Edition SP2
IPAddress:192.168.1.1/255.255.255.0
Gateway:null
客户端(VirtualBox VM)
操作系统:Windows XP SP3
IPAddress:192.168.1.2/255.255.255.0
Gateway:null
DNS:192.168.1.1北京车辆摇号查询
操作系统:Windows XP SP3
IPAddress:192.168.1.2/255.255.255.0
Gateway:null
DNS:192.168.1.1北京车辆摇号查询
一、新建AD
1、在运行里输入dcpromo命令,按回车,弹出Active Directory安装向导
1、在运行里输入dcpromo命令,按回车,弹出Active Directory安装向导
2、下一步,操作系统兼容性,默认
3、下一步,域控制类型,默认选“新域的域控制器”
4、下一步,创建一个新域,默认选“在新林中的域”
5、下一步,安装或配置DNS,选“否,只在这台计算机上安装并配置DNS”
6、下一步,新的域名,输入域的全名:demo
3、下一步,域控制类型,默认选“新域的域控制器”
4、下一步,创建一个新域,默认选“在新林中的域”
5、下一步,安装或配置DNS,选“否,只在这台计算机上安装并配置DNS”
6、下一步,新的域名,输入域的全名:demo
7、下一步,NetBIOS域名,默认为:DEMO
8、下一步,数据库和日志文件文件夹,默认均为:C:\WINDOWS\NTDS
9、下一步,共享的系统卷,默认为:C:\WIDOWS\SYSVOL
10、下一步,权限,选“只与Windows 2000或Windows Server 2003操作系统兼容的权限”
11、下一步,目录服务还原模式的管理员密码,设置还原密码:demopwd
12、下一步,配置摘要
13、下一步,配置Active Directory,安装完成后,需重启系统。12、下一步,配置摘要
8、下一步,数据库和日志文件文件夹,默认均为:C:\WINDOWS\NTDS
9、下一步,共享的系统卷,默认为:C:\WIDOWS\SYSVOL
10、下一步,权限,选“只与Windows 2000或Windows Server 2003操作系统兼容的权限”
11、下一步,目录服务还原模式的管理员密码,设置还原密码:demopwd
12、下一步,配置摘要
13、下一步,配置Active Directory,安装完成后,需重启系统。12、下一步,配置摘要
二、新建用户
1、运行dsa.msc命令,可以看到Active Directory用户和计算机
2、新建一个组织单位,名称为“Company”,以后用户都在里面建
3、在Company下新建一个帐号为shanshui(山水)的用户
2、新建一个组织单位,名称为“Company”,以后用户都在里面建
3、在Company下新建一个帐号为shanshui(山水)的用户
在弹出的对话框中输入用户信息及登录名
下一步设置用户密码
这里无论密码怎么设置,都会有如下报错,需修改密码策略方可为该用户设置密码。假设密码策略已修改,这一步将完成“山水”帐号的设置,以后可
在该用户的属性中为其设置权限等。
在该用户的属性中为其设置权限等。
注:修改密码策略
在“开始”菜单中依次选择“控制面板→管理工具→域安全策略→安全设置→账户策略→密码策略”,然后在右侧的窗口中将“密码必须符合复杂性要求”项设置为“已停用”即可。然后,运行刷新组策略命令:gpupdate /force。这时便可以新建用户设置密码了。
三、将客户机加入到域
1、配置IP地址参数,IP地址要与域控服务器的在同一网段,并将首选DNS服务器设为域控服务器的IP地址192.168.1.1
2、打开计算机属性→计算机名→更改,点域输入域名demo,更改后,需重启系统
举重妖精3、可以看到,登录界面,多了个“登录到”的选项,输入域控新建的用户名、密码,并且指
定登录到DEMO,即可成功登录
域控制器的作用相当一个门卫,它包含了由这个域的账户密码、管理策略等信息构成的数据库。当一台计算机登录域时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号和密码是否正确。如果正确则允许计算机登入这个域,使用该域内其有权限访问的任何资源,像文件服务器,打印服务器(也就是说域控制器仅起到一个验证作用,访问其他资源并不需要再跟域控制器扯上关系);如果不正确则不允许计算机登入,这时计算机将无法访问域内任何资源,这在一定程度上保护了企业网络资源
域服务器的安装(转图解) Windows 2003服务器搭建三:AD域控服务器
| ||
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论