虚拟机简单搭建域环境

因为域环境好久没碰了,所以再次通过ms08067的域环境搭建的学习写下这篇笔记来增加记忆
这里将windws server 2012 r2作为域控进行搭建
环境:windows server 2012 r2(192.168.1.1)
windows 7 (192.168.1.2)
那么我们搭建的步骤分为:
1.设置IP
2.更改计算机名
3.安装域控制器和DNS服务
4.升级服务器
5.创建AD用户

操作:
1.设置IP
在这里插入图片描述
2.更改计算机名
因为是域控,因此我们将其更改成DC
在这里插入图片描述
更改后重启
3.安装域控制器和DNS服务
重启后自动弹出服务器管理器
然后我们先点击“添加角色和功能”
在这里插入图片描述
看到如图
在这里插入图片描述
直接点击一下步
在这里插入图片描述
选择“基于角色或基于功能的安装”,点击下一步
在这里插入图片描述
服务器的选择,选择DC即可,点击下一步
在这里插入图片描述
接下来选择服务,选择AD域服务和DNS服务
在这里插入图片描述
点击下一步
在这里插入图片描述
服务器功能保持默认,点击下一步
在这里插入图片描述
点击下一步
在这里插入图片描述
点击下一步
在这里插入图片描述
勾选“如果需要,自动重新启动目标服务器”
在这里插入图片描述
点击安装
在这里插入图片描述
等待即可,安装成功后点击关闭
接下来可以看到这里的变化,如下图
在这里插入图片描述
4.升级服务器
我们需要将服务器提升为域控制器
在这里插入图片描述
点击进入如下界面
在这里插入图片描述
这里我们选择“添加新林”,然后输入要创建的域名,我这里写hacke.testlab
在这里插入图片描述
下一步
在这里插入图片描述
林中的第一个服务器必须选择域名系统(DNS)服务器也必须是全局目录,不能选只读域控制器,因此保持默认
我们需要输入一个密码,该密码用于开机进入安全模式,修复AD数据库的时候需要用到
在这里插入图片描述
点击下一步
在这里插入图片描述
点击下一步
在这里插入图片描述
如果不支持DNS域名的旧系统需要使用这个NetBIOS域名来进行通信,点击下一步
在这里插入图片描述
保持默认,下一步
在这里插入图片描述
下一步
在这里插入图片描述
如果这里密码不符合域策略要求就需要重新设置,点击安装
然后重启,接下来就可以用域管理员的账户登陆
在这里插入图片描述
登陆上后我们创建AD用户
5.创建AD用户
在这里插入图片描述
重启之后可以看到AD和DNS服务都有了,同时该域控的信息也会放到DNS服务器中,以便于域内其他用户能够通过DNS服务访问到域控,如下图
在这里插入图片描述
在这里插入图片描述
说明已经成功将域控注册进DNS服务器
接下来开始添加域用户
在这里插入图片描述
右键新建–>用户
在这里插入图片描述
输入用户名,我这里写testuser
在这里插入图片描述
下一步
在这里插入图片描述
输入密码即可成功创建一个域用户
在这里插入图片描述
看其权限只是一个普通的域用户
接下来打开win7,将其加入域中
依然是先更改其ip地址,当然要和域控的ip在一个段内,注意的是DNS的ip要是域控的地址
在这里插入图片描述
然后打开系统属性将其域名写入,如下图
在这里插入图片描述
计算机全名是因为之前这台机器有加入域内,可忽略
如果这里点击确定就是因为dns无法寻找到域,说明存在以下两种情况
1.dns配置错误,应该配置成域控
2.网卡模式不同,如果域控为NAT,那么win7也应该是NAT且dns配置为域控IP
成功的话,ip和域名都能ping同,如下图
在这里插入图片描述
点击确定后
在这里插入图片描述
这里填写刚才加入域用户是新建的账户密码即可
在这里插入图片描述
成功加入域内,然后重启,用域用户testuser的账号密码进行登录(当然也可以用域管账号密码登录)只不过是权限不同
在这里插入图片描述
可以看到此时为testuser用户
Ping一下域控和DNS的域名
在这里插入图片描述
可以看到都是可以ping通的
通过域控查看机器
在这里插入图片描述
可以看到win7成功加入
在这里插入图片描述
这里也可以对机器进行一些操作,当选择管理时
在这里插入图片描述
在这里插入图片描述
可以看到是防火墙的问题,那么我们可以更改其策略或者关闭防火墙,当然由于其是域用户所以都得需要域管权限才行,因此更改时候需要输入域管账号密码进行认证
这里简单的域环境搭建就结束了,之后可以加入更多的机器

  • 14
    点赞
  • 81
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
你可以按照以下步骤搭建一个AD并添加用户: 1. 安装虚拟机软件:首先,你需要安装一款虚拟机软件,比如VMware Workstation或者VirtualBox。安装完成后,启动虚拟机软件。 2. 下载Windows Server镜像:从Microsoft官方网站下载Windows Server的镜像文件。选择适合你的需求的版本,比如Windows Server 2016或者Windows Server 2019。 3. 创建虚拟机:在虚拟机软件中创建一个新的虚拟机。在创建过程中,选择刚才下载的Windows Server镜像文件作为虚拟机的操作系统。 4. 配置虚拟机:为虚拟机分配足够的内存、硬盘空间和处理器资源。你还可以配置网络连接和其他相关设置。 5. 安装Windows Server:启动虚拟机并按照Windows Server的安装向导进行安装。在安装过程中,设置管理员账户和密码等相关信息。 6. 添加Active Directory角色:安装完成后,打开Server Manager并选择“添加角色和功能”。在向导中选择“Active Directory服务”,并完成安装。 7. 创建新的AD:在配置向导中,选择“新建林”,然后输入名称和相关选项。设置控制器名称和其他相关配置。 8. 完成安装:按照向导的指示完成安装过程。一旦安装完成,你的虚拟机将成为一个控制器。 9. 创建用户:打开Active Directory用户和计算机,选择合适的组织单位(OU),右键点击并选择“新建”->“用户”。输入用户信息,比如用户名、密码等。 10. 配置用户属性:右键点击新创建的用户,选择“属性”,在属性窗口中可以配置用户的详细信息,比如名称、部门、电子邮件等。 这样,你就成功搭建了一个AD并添加了用户。你可以重复步骤9和10来创建更多的用户。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值