当前位置:首页 > CN2资讯 > 正文内容

Windows Server 2012 之配置AD DS

2天前CN2资讯

在企业级的局域网络中,通常需要对其网络中的所有计算机统一管理,而传统的方式(用户组处于工作组模式)计算机之间互相不信任(不然会导致很明显的安全问题 总不至于要去信任一个黑客的电脑吧?)

为此需要一个统一的机制来让计算机之间能互相信任同时还能进行统一管理

Active Directory域服务(AD DS)存储了有关网络上的用户,计算机和其他的设备信息,在有AD DS的网络里,各个计算机可以加入到该AD DS里,然后其他用户用AD DS里存储的用户进行认证登陆等

然后由管理员统一管理AD DS

有AD DS之后,就能建立起在一个受信任的网络下的各个计算机的管理(同时很多服务器的角色都要基于AD DS才能实现)

 

Windows Server 2012里 对AD DS的配置做了很大程度的简化

首先 在服务器管理器里添加 AD DS

选择我这个图里表示为(已安装)的那个 Active Directory 域服务

关于Active Directory还有很多相关服务...其他到底拿来干嘛 如果以后有机会在进行探讨...

 

然后下一步下一步...添加了AD DS的功能

添加好后就可以进行AD DS的配置

按照如图 AD DS  -> 更多 –> 将此服务器提升为域控制器

首先说明下域控制器 这是域角色的一种

域控制器可以理解是域里面的人事管理局 他能管理下面的域成员,同时负责了对所有域用户的认证请求,比如登入 权限检查等

新建域成员等功能在未添加委派的情况下也只能在域控制器里完成

 

点击 将此服务器提升为域控制器 后 就进入了域服务配置向导

说说这3个选项的区别

将域控制器添加到现有域   如果当前网络已经有了域了并且希望将该服务器添加到现有域同时作为域控制器(做域备份等使用)请选择此项

将新域添加到现有林 当前已经有了林(什么是林等会会说)然后想新建一个域并且加入到林里,就选择此项

添加新林 当前网络没有任何域有关的结构想新建一个域请选择此项

关于林:简单来说最顶级上面的域(根域)就是林,但这样说也不完全准确,准确的说林是一个或者多个没有形成连续明明空间规则的域组成的...

在这里我这选择 添加新林

如果不考虑兼容性问题,建议林功能级别跟域功能级别都选择最高,如果考虑兼容性问题,请参考微软官方说明文档来选择合适自己的功能级别

http://technet.microsoft.com/zh-cn/library/cc771294.aspx

在这里注意键入目录服务器还原密码(注意这里同样受到系统密码复杂性限制)

 

然后几个下一步之后(因为那几步没什么好配置的就不贴图了)

进入这里最终确认所有配置 如果对powershell感兴趣的可以单击 查看脚本 来查看其powershell的命令

在下一步之后会进行先决条件检查来检查该服务器是否满足所有安装域控制器的要求

×××是警告 反正都是不腰疼的 直接忽略 点安装(如果没有dns委派的话在安装时候会自动把dns那个角色也安装上....这点稍微注意下)

之后就是漫长的坑爹的等待....

配置完成后 系统会提示重启

在这个完成之后 系统会有几个改变

所有网络适配器里的dns都会变成127.0.0.1

因为要用到域控制器的话需要域名解析为域控制器 然后才能进行诸如账号验证等服务(不然客户端怎么知道他们的域控制器是谁?)

重新启动之后

会发现登陆用户那里会多了域的名称(就是形如 domain\username 的格式)

\之前的是域名,之后的是用户名

如果不想用域的账户登录而希望用本机账户的话可以\username(就是\之前不输入任何东西 就是空域也就是不用域)

自此 域的配置就此完成啦.......

 

好吧 可能会有人问 那客户端如何加入域

顺便说下

 

在系统属性里 计算机名 –> 更改 默认 隶属于 是选择 工作组 改为选 域 然后输入域名 比如 contoso.com(我新建的那个域的域名)

另外改客户端的dns一定要设置为域控制器那 不然会报找不到域的

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/28762.html

    分享给朋友:

    “Windows Server 2012 之配置AD DS” 的相关文章

    探索宝塔的历史与文化:传承与创新的结合

    宝塔,这种在中国传统文化中扮演着重要角色的建筑,具有悠久而丰富的历史。我曾在一次旅行中惊叹于那些巍峨耸立的宝塔,仿佛它们在诉说着古老的故事。它们的起源可以追溯到佛教传入中国之前,实际上,宝塔最早的样式源自印度,梵语中称之为“窣堵坡”,主要用于供奉佛陀的舍利和进行宗教仪式。 在东汉时期,佛教逐步传入中...

    如何有效利用闲置VPS:再利用与出租的最佳实践

    闲置VPS,这个词可能对很多人来说并不陌生,尤其是在互联网和云计算技术快速发展的今天。说白了,闲置VPS就是那些购买了却没有得到充分利用的虚拟私人服务器。很多用户在购买VPS后,可能由于项目需求的变化或者个人时间的限制,最终导致这些资源被闲置。这不仅仅是浪费金钱,也让我们的资源没有得到最好的应用。...

    甲骨文云免费IPv6服务详解:轻松配置与应用技巧

    甲骨文云,作为一个综合性的云服务提供商,正迅速崛起于众多的云技术平台之中。它不仅拥有强大的数据处理能力,还提供了多种免费的云服务选项,让个人和企业都能以更低的成本探索并使用云计算的强大功能。首先,我对甲骨文云的快速适应能力和多种灵活服务感到印象深刻,尤其是它的免费套餐项目,吸引了不少用户前来试用。...

    APT攻击解析:如何应对高级持续性威胁

    APT攻击,或称为高级持续性威胁,是一种复杂的网络攻击形式。这种攻击的发起者通常是具有高度组织性和专业性的攻击者,可能是国家支持的黑客组织,或者其他有目的的恶意实体。他们的目标不仅仅是短期内造成损害,而是着眼于更长远的战略性目标,比如窃取国家机密、企业的核心技术或其他商业秘密。这种攻击对目标组织的声...

    Rndc2的线路怎么样?全面评测RackNerd洛杉矶DC02机房

    Rndc2的基本线路信息 说到Rndc2的线路,首先让我跟大家分享一下它的基本信息。这个线路的核心在于RackNerd洛杉矶DC02机房,位置恰好在美国西海岸的洛杉矶。成立于2019年的RackNerd,以其价格优势著称,给我们提供了比较便宜的美国VPS选择,最低年付大约10美元,这对于很多希望节省...

    IP检测服务:简化网络体验与保护用户隐私

    IP检测服务是当今网络环境中不可或缺的一部分。简单来说,它帮助用户或开发者迅速获取他们的设备公网IP地址,同时提供各种网络信息。这项服务以其高效、便捷和免费的特点,吸引了众多用户和企业进行使用。 想获取公网IP地址往往需要复杂的步骤,而IP检测服务的出现使这个过程变得轻松。它支持多种返回格式,包括纯...