windows域环境可以对域环境内的计算机进行统一管理(包括集中的身份验证和统一的活动行为)
域环境中要存在一台DC(域控制器)
安装了AD(活动目录)的服务器就成为DC。
安装DC时要配置DNS服务器需要把域内所有的DNS指向该服务器,如果DNS服务同时部署在DC上也需要把自身的DNS指向自己(要使用ip地址不要使用本地回环地址127.0.0.1)。
组策略文件夹:SYSVOL
把域控制器的DNS指向自己后SRV记录不完整要在域控制器上重启netlogon服务:net stop netlogon
net start netlogon
把计算机加入域,要先创建一组织单位,在里面创建用户,想保证新加入域的计算机属于哪个组中(默认在Computers里)需要先在那个组中创建一个计算机