windows server2016创建AD域账户并登录

2 篇文章 9 订阅

上篇介绍了Windows Server2016下安装配置AD域,查看文章请点这里

接下来介绍创建AD域账户并登录域账户的流程步骤

创建域账户

1)右键AD服务器,选择Active Directory管理中心

2)右键AD名称,选择新建→组织单位

3)选择研发部,右键新建→用户

密码必须设置,否则该账户为禁用状态,无法使用

这样就创建了一个“张三”的账户,接下来使用这个账户进行登录

加入域

使用其他机器加入域并使用张三账户进行登录

1)修改ip、dns,步骤和域服务器ip设置打开步骤一样

ip要和服务器ip在同一个网段,dns为AD域服务器的ip

2)连接域

右击我的电脑→属性→高级系统设置→计算机名→更改,步骤和之前修改计算机名称的步骤一样

输入AD域名“testAD.com”,回车确定,正常连接会弹出账户密码输入窗口,输入administrator账户进行登录,如果报错,则检查AD域服务器有没有开启,或dns地址对不对,总之就是要检查该机器能不能正常连接AD域服务器及域名解析服务器

登录成功后会提示重启,选择重启

3)重启后选择其他账户进行登录

输入张三的账号密码进行登录

成功登录说明配置成功

4)域账户管理员权限设置

使用非administrator账户直接登录,是没有管理员权限的,需要使用administrator先登录该机器,添加要登录的账户到administrator组中才有管理员权限

在锁屏界面选择其他账户登录,使用administrator账户进行登录

登录成功后,打开控制面板→用户账户→用户账户→管理用户账户→添加

 

3)添加张三账户,进行下一步,选择管理员

4)添加成功后使用“张三”账户登录,会发现该账户拥有管理权限

结语

通过以上操作,AD域的配置到域账户的登录整个流程已经走通,已经可以作为一个统一账户管理、统一身份认证方案的基本实现。AD域的账户管理也是一个ldap目录,所以具备ldap目录的基本功能特征,可用来实现统一认证,如我们熟知的gitlab、jira、Jenkins等系统,都提供ldap的接口实现ldap账户管理。我在其他文章有介绍gitlab、jira、ShowDoc采用ldap实现账户的统一,ldap server使用的是Open LDAP,也可以使用AD域进行配置连接,这样配套工具系统连同主机电脑账户都使用同一个账户,方便统一管理

  • 35
    点赞
  • 79
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Windows Server 2016是一款功能强大的操作系统,可以用于部署Active Directory。以下是部署步骤: 1. 安装Windows Server 2016操作系统。 2. 在服务器管理器中添加“Active Directory服务”角色。 3. 在“Active Directory服务配置向导”中选择“新建一个新的林”,输入名和控制器名称。 4. 设置管理员密码和DNS选项。 5. 完成配置向导后,系统会自动安装并配置Active Directory服务。 6. 在控制器上创建用户和组,设置权限和策略。 7. 将其他计算机加入到中,以便管理和控制。 需要注意的是,在部署过程中需要遵循最佳实践和安全策略,确保的稳定性和安全性。 ### 回答2: Windows Server 2016是微软最新发布的服务器操作系统,它具有丰富的功能,可以满足企业在信息化建设和管理方面的各种需求。其中,Active Directory服务是其功能之一,它可以用于构建安全、可伸缩和强大的集中式身份管理系统,以方便管理员管理多个用户和计算机。 在部署Windows Server 2016服务时,需要遵循一定的规范和步骤。首先,需要配置服务器的IP地址、子网掩码、网关、DNS等基本网络参数。其次,安装Active Directory服务角色,并进行必要的配置。在安装过程中,需要指定名、管理员账户管理员密码、NETBIOS名称等信息。安装完成后,需要创建用户、组、计算机,设置用户密码策略、组策略等,以实现用户管理、设备管理、安全管理等操作。 在部署过程中需要注意一些问题。比如,建议将管理员账户命名为不易猜测的名称,并使用强密码;不要在控制器上安装其他应用程序或服务,以避免影响服务的性能和安全性;使用控制器的安全缘起策略,限制管理员权限,以降低系统被攻击的风险。此外,还需要定期备份控制器和系统状态,以便在出现故障时能够快速恢复。 总之,通过合理的部署和配置,Windows Server 2016的Active Directory服务可以为企业提供强大而可靠的身份管理、用户和设备管理、访问控制等功能,为企业的信息化建设和管理提供了有力支持。 ### 回答3: Windows Server 2016AD部署是企业级网络管理的常见方式,它可以提供控制器(Domain Controller)和活动目录(Active Directory)的功能,用于管理用户和设备,控制访问权限,以及进行组策略等操作。下面我们来看看具体的部署步骤。 一、准备工作 在开始部署之前,需要对服务器进行必要的准备工作,包括: 1、硬件要求:要求服务器硬件具有一定的性能,例如CPU、内存、磁盘等方面,同时还需要支持64位操作系统。 2、操作系统要求:需要安装Windows Server 2016操作系统,并进行配置。 3、网络要求:需要进行网络配置,包括IP地址、DNS、DHCP等设置。同时还需要考虑安全性方面的设置,例如防火墙、网络访问控制等。 4、名要求:需要考虑名的设置,例如名称、DNS解析等。 二、安装控制器 1、安装AD DS角色:在服务器管理器中,选择“添加角色和功能”,选择“安装基于角色或基于特性的安装”,在弹出的对话框中选择“Active Directory服务”进行安装。 2、配置安装选项:在安装过程中,需要进行一些配置选项,包括名、安装选项等,根据实际情况进行选择。 3、设置管理员密码:安装完成后,系统会提示设置管理员密码,需要设置一个安全的密码,以确保安全性。 4、启用DNS服务:在安装完成后,需要启用DNS服务,以便进行名解析。 三、配置目录服务 1、添加用户和组:在AD DS中,可以添加用户和组,用于管理用户和访问权限。 2、配置组策略:在组策略中,可以对用户和设备进行管理,例如设置密码策略、网络访问控制等。 3、增加计算机:可以将计算机添加到中,进行管理和监控。 四、维护和监控 在AD DS中,需要定期进行维护和监控,包括: 1、备份和恢复:定期进行备份,以便在系统出现故障时进行恢复。 2、监控和优化:定期检查系统运行状态,进行优化和调整。 3、更新和升级:定期更新和升级系统,以及相关软件和驱动程序。 总之,Windows Server 2016AD部署是企业级网络管理的重要手段,可以提供强大的用户和设备管理功能,以及良好的安全性和稳定性。在部署过程中,需要注意硬件、操作系统、网络、名等方面的设置,以及后续的维护和监控工作,以确保系统的高效运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值