Windows Server 2008创建域环境
介绍一下域环境搭建,域主要用于中大型企业,小型企业计算机数量不多,而中大型企业计算机比较多,使用域可以方便管理,安全性也比在工作组中安全
1.安装完操作系统默认都属于WORKGROUP工作组。
2.安装活动目录,在没安装之前登录系统会把所有本地用户都列出来。
3.安装活动目录之前要修改计算机描述跟计算机名。
4.设置一个固定IP地址、网关跟DNS。
5.安装完活动目录所有的用户都会变成域用户,现在还没有安装所以有本地用户和组。
6.在运行框输入dcpromo然后回车。
7.输入dcpromo等待出现AD域安装向导,然后点击下一步。
8.选择创建现有林还是在新林中新建域,选择第二个,点击下一步。
9.输入一个域名,这里我输入Server.com然后下一步。
10.然后选择林功能级别,如果安装两台域服务器就选择对应的版本兼容。
11.安装域服务器默认会安装DNS服务,直接下一步。
12.第一个是数据库文件,第二个是日记文件,第三个是存放组策略的要求第三个分区必须是NTFS分区,然后下一步。
13.这个是活动目录备份还原使用的密码,输入完点击下一步。
14.点击下一步安装,选择安装完重启。
15.安装完活动目录之后,重启电脑。
16.安装完活动目录,检查本地连接DNS,默认是127.0.0.1,这个IP也代表的是本地。
17.把DNS指向自己的IP地址,不然下面的计算机加域的时候会找不到域控制器。
18.打开始菜单,找到管理工具,打开DNS。
19.检查DNS上的SRV记录是否齐全,正向查找有四项反向查找有六项,如果没有使用net stop netlogon net start netlogon命令重启服务一下。
20.如果DNS不全,反向查找正常是六项现在只显示了四项,可以使用net stop netlogon命令来暂停服务。
21.使用net start netlogon命令启动服务,然后在DNS反向查找里面刷新一下。
22.安装完活动目录打开服务器管理,查看所有用户都变成了域用户。
23.打开服务器管理器,添加添加角色。
24.点击下一步。
25.勾选一下DHCP服务器,然后下一步。
26.直接下一步。
27.这里默认就好了 不用修改点击下一步。
28.父域默认是Server不用修改,然后下一步。
29.默认下一步。
30.点击添加,然后输入DHCP名称,下面输入开始IP地址再输入结束IP地址,再输入子网掩码跟网关 网关可以不用输入,然后下一步。
31.点击确定之后就能看见刚刚所配置的IP地址池从10开始一直到99结束,然后下一步。
32.默认下一步就可以了,可以选择第二禁言DHCPv6,然后下一步。
33.DHCPv6无状态模式,现在IPv6基本不用,选择第一个也可以这里我选择第二个,然后下一步。
34.DHCP服务器授权,选择使用当前凭据。
35.设置好之后,点击安装。
36.等待安装完成,然后关闭。
37.点击开始菜单,选择管理工具,打开DHCP。
38.打开DHCP,选择IPv4 点击地址池可以查看起始IP地址跟结束IP地址。
39.点击作用域鼠标右键,打开属性,这里可以设置名称跟IP地址池还有租约时间。
40.在DCServer计算机上面打开网络和共享中心,打开本地连接点击详细信息可以看到IP地址信息,默认系统都是自己获取IP,也可以手动配置静态IP。
41.加域之前修改计算机描述 计算机名称方便以后管理,然后输入域 确定。
42.输入域,然后回车,会弹出一个授权框 输入AD域服务器上面创建admin这个用户认证,当然也可以使用其他域用户认证。
43.稍等一会,然后加域完成,确定就好了。
44.加域完成,提示需要重启计算机才能生效,点击立即重启。
45.在ADServer服务器上查看刚刚加入到域的计算机,默认加入到域里面的计算机都会在Computers里面。
46.现在使用admin这个用户进行登录,然后输入账号密码回车。
47.admin用户已经登录到DCServer计算机上。
48.漫游试用户配置文件,在ADServer服务器上面新建一个共享文件夹。
49.在E盘创建一个User文件夹,然后共享。
50.打开服务器管理,打开Users然后找到admin这个用户,鼠标右键打开属性。
51.在admin用户属性里面,找到配置文件,在用户配置文件,输入计算机名加的共享的文件夹,\\ADServer\User\%username%然后确定。
52.现在ADServer服务器E盘User文件夹里面没有文件,因为admin这个用户还没到登录到计算机。
53.现在admin这个用户在DCServer这台计算机上面登录,在桌面新建了一个admin文件夹并且更换了桌面背景。
54.现在admin这个用户在ADServer服务器上面登录,可以看到桌面文件夹以及桌面背景都漫游到ADServer这台电脑上面,打开E盘User文件夹里面有一个admin用户文件夹 里面存放admin这个用户的漫游配置文件。
55.打开admin属性 找到账号设置点击登录时间,默认是24小时都能登录,也可以设置什么时候能登录什么时候不能登录或者拒绝这个用户登录。
56.点击登录到,打开之后可以输入下列计算机名,除了下面的DCServer计算机其他计算机都不能使用admin这个账户进行登录到计算机。
57.现在使用admin这个用户登录到ADServer服务器,提示您的账户配置为阻止您使用此计算机,请更换其他计算机。
58.在ADServer服务器上面创建一个共享盘,让所有用户登录系统就会显示有一个共享盘,所有用户都有读写权限。
59.找到admin这个用户,打开属性找到配置文件,点击连接,选择一个盘符,然后输入计算机名加共享文件夹、\\ADServer\Office
办公文件夹\%username%然后确定。
60.现在admin这个用户登录到DCServer计算机 打开计算机网络位置就显示一个Office办公共享盘。
61.打开活动目录,选择Server右键新建一个组织单位,简称为OU。
62.名称自己定义,这里我输入销售部,然后勾选防止容器被删除,然后确定。
63.这里新建了一个销售部一个市场部,选择销售部右键,可以新建用户或者新建组织单位,简称为OU。
64.点击新建用户,输入姓名以及登录名,然后下一步。
65.输入密码,默认是用户登录的时候提示修改密码,根据你的需求可以勾选其他选项,然后下一步完成。
66.现在把Users里面新建的三个用户直接拖到销售部OU里面。
67.从Users拖到销售部OU里面会提示,您确定要移动此对象吗,点击是。
68.现在新建的用户都移动到销售部这个OU里面。
69.针对有相同属性的 可以批量修改用户信息。
70.用户查询,这里以销售部用户为例,点击保存的查询,名称自己定义 然后点击搜索,查找范围选择用户,联系人及组 然后点击高级选择部门 条件选择起始为值输入销售部,点击添加最后确定。
71.现在只要是属于销售部里面的用户,都能显示在这里。
Windows Server 2008创建域环境的更多相关文章
- windows server 2008 - 创建域和本机用户
/* * ===================================================================================== * Filenam ...
- Windows Server 2008搭建域控制器《转载51CTO.com》
Windows Server 2008搭建域控制器 引入 在小型网络中,管理员通常独立管理每一台计算机,如最为常用的用户管理.但当网络规模扩大到一定程度后,如超过 10 台计算机,而每台计算机上有 1 ...
- Windows Server 2008 R2域控组策略设置禁用USB
问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储) ...
- windows server 2008 R2域中的DC部署 分类: AD域 Windows服务 2015-06-06 21:09 68人阅读 评论(0) 收藏
整个晚上脑子都有点呆滞,想起申请注册好的博客还从来都不曾打理,上来添添生机.从哪里讲起呢,去年有那么一段时间整个人就陷在域里拔不出来,于是整理了一些文档,害怕自己糊里糊涂的脑子将这些东西会在一觉醒来全 ...
- Windows Server 2008搭建域控制器
前言 1.为什么要建域 工作组的分散管理模式不适合大型的网络环境下工作,域模式就是针对大型的网络管理需求设计的,就是共享用户账号,计算机账号和安全策略的计算机集合.域中集中存储用户账号的计算机就是域控 ...
- Windows Server 2008 R2 域控制器部署指南
一.域控制器安装步骤: 1.装 Windows Server 2008 R2并配置计算机名称和IP地址(见 附录一) 2.点击“开始”,在“搜索程序和文件”中输入Dcpromo.exe后按回车键: 3 ...
- (转)Windows Server 2008 R2 域控制器部署指南
转自:https://technet.microsoft.com/zh-cn/cloud/gg462955.aspx 一.域控制器安装步骤: 1.装 Windows Server 2008 R2并配置 ...
- win server 2008搭建域环境
0x00 简介 1.域控:win server 2008 2.域内服务器:win server 2008.win server 2003 3.域内PC:win7 x64.win7 x32.win xp ...
- Windows Server 2008 R2 + IIS 环境部署Asp.Net Core App
Windows + IIS 环境部署Asp.Net Core App 环境:Windows Server 2012, IIS 8, Asp.Net Core 1.1. 不少人第一次在IIS中部署A ...
随机推荐
- [ZJOI2006]物流运输 题解
[ZJOI2006]物流运输 时间限制: 10 Sec 内存限制: 162 MB 题目描述 物流公司要把一批货物从码头A运到码头B.由于货物量比较大,需要n天才能运完.货物运输过程中一般要转停好几个 ...
- SQLite的使用案例
示例图 : activity_main.xml : <TextView android:id="@+id/t1" android:layout_width="wra ...
- 对于springboot的几种注入方法的个人看法
最近在知乎上面看到一篇关于程序员面试的问题,面试官问我们一般有几种注入的方法,这几种注入的方法分别在什么时候运用比合理,当时我看到这个时候懵逼了,由于我自己也是刚刚接触springboot不久,所以就 ...
- Java连载6-变量的要求
一.数据类型的作用 (1)不同的数据有不同的类型,不同的数据类型底层会分配不同的大小的空间 (2)数据类型是指程序在运行阶段应该分配多大的内存空间 二.变量要求 变量中存储的具体的“数据”必须和变量的 ...
- [算法]Python判断一个点是否在多边形内部
题目: 代码: # -*- coding:utf-8 -*- def rayCasting(p, poly): px = p['x'] py = p['y'] flag = False i = 0 l ...
- Maven(二)Maven 的基本配置
Maven 的基本配置 Maven 中仓库的概念 Maven 中的仓库是用拿过来存储所有项目的依赖关系的.当你创建一个 Maven 项目时,Maven 会通过依赖机制先到你本地仓库(自己维护的仓库)中 ...
- Node.js实现简易的获取access_token
还是老样子,在自学node.js的道路上走得坑坑洼洼,按住了躁动的自己,调整好心情 ,ready........Go....! 首先在项目里新建config.json,其中 appid 与 appsc ...
- 多个module实体类集合打一个jar包并上传至远程库
本章内容主要分享多个module中的实体类集合生成到一个jar包中,并且发布到远程库:这里采用maven-assembly-plugin插件的功能来操作打包,内容不长却贴近实战切值得拥有,主要节点内容 ...
- perspective transform透视矩阵快速求法+矩形矫正
算了半天一直在思考如何快速把矩阵算出来,网上基本都是在说边长为1的正方形的变换方式=.= 不怎么用得上…… 公式推导推半天,计算还麻烦.... ++++++++++++++++++++++++++ ...
- Python3数据驱动ddt
对于同一个方法执行大量数据的程序时,我们可以采用ddt数据驱动的方式,来对数据规范化整理及输出 一.需要使用python的ddt库,ddt,data,unpack方法 1.仅使用ddt和data,代码 ...