Windows Server 2019创建并配置AD域控制器

bfb0798cbb56cc8fa7ad26e2c52628b4.gif

正文共:1234 字 27 图,预估阅读时间:2 分钟

我们在给Windows Server添加角色和功能时,会发现有一项“远程桌面服务安装”,它的介绍为“为虚拟桌面基础结构(Virtual Desktop Infrastructure,VDI)安装所需的角色服务以创建基于虚拟机或基于会话的桌面部署”,启用这项功能之后,就可以实现VDI功能了。但是,如果我们想在服务器上部署VDI远程桌面服务,就需要将本地服务器加入到AD域中,否则无法部署。

今天,我们就以Windows Server 2019为例,简单介绍一下中创建AD(Active Directory)域控制器。

要创建AD域控制器,首先要确保服务器配置了静态IP地址,这点我们是满足的;同时因为域控服务器一般也充当DNS服务器角色,所以也需要将AD服务器设置为DNS服务器的首选DNS地址Windows Server 2019配置DNS服务器,这点我们也已经满足了。

开始之前,建议把服务器的名称也改一下。

7e2b0d1dcfb8bce3fda87dc5c07124fa.png

然后在服务器管理器,点击“添加角色和功能”选项。在向导中,选择“基于角色或基于功能的安装”,点击“下一步”

fdc7d490db710e6668286f6217536409.png

确认选择服务器,点击“下一步”

67191b3bf2f8f03fa245a9cf83a8a775.png

“选择服务器角色”页面,选中“Active Directory域服务”,确认要添加的功能,点击“下一步”

5a4361edf3a2b895aacefaf534a1d8f4.png

“选择功能”页面,按需调整,然后点击“下一步”

dd14061a5e2ad902d7cf92c82d30aafb.png

确认AD DS(Active Directory Domain Service,AD域服务)相关信息,AD DS存储有关网络上的用户计算机和其他设备的信息,有助于管理员安全地管理该信息,并有助于用户间的资源共享和协作。

58f874bcfa3a336a22ff440ea784f098.png

确认安装信息,点击“安装”

12b9ac61af311d5917d07ff07e9a212e.png

安装完成之后,点击结果框中的“将次服务器提升为域控制器”开始配置AD域服务。

0f460d3de29bcfc0e8719982c9ee3fd6.png

林是由一个或多个互相关联的域组成的一个整体结构,它是AD中最高级别的组织单位。首先,选择部署操作为“添加新林”,并指定此域的根域名为DNS服务器中配置的tt.com,然后点击“下一步”

1c9d88f5e7eba486dba7bad1452d2832.png

我的服务器版本为Server 2019,但是默认的林功能级别和域功能级别最高只能选择到Windows Server 2016;域控制器功能默认勾选DNS服务器。因为需要目录服务还原模式(Directory Services Restore Mode,DSRM)密码才能登录未运行AD DS的域控制器,所以需要指定目录服务还原模式(DSRM)密码,建议设置一个强密码,并妥善保管。

bdbb4cd4434b97e9806022c2432cb116.png

因为我们已经配置好了DNS服务器,在“DNS选项”这个页面,更改创建委派的凭据,然后点击“下一步”

65ff524395e1b310997e4e8de6daa058.png

NetBIOS域名配置部分,按需进行调整。

74274868b760bc2cbd3f8aab07cf1744.png

“路径”页面,可以配置AD DS的数据库、日志文件和SYSVOL的文件夹位置,默认位置始终位于%systemroot%中,我们用默认即可。

386131c8b80a0e254bf6816205323c67.png

“查看选项”页面,检查所做的选择是否正确。

e089fc62eefa7acfa333c85c44c73840.png

还可以点击页面中的“查看脚本”按钮,查看用于AD DS部署的Windows PowerShell脚本。

Import-Module ADDSDeployment
Install-ADDSForest `
-CreateDnsDelegation:$true `
-DatabasePath "C:\Windows\NTDS" `
-DnsDelegationCredential (Get-Credential) `
-DomainMode "WinThreshold" `
-DomainName "tt.com" `
-DomainNetbiosName "TT" `
-ForestMode "WinThreshold" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true

然后点击“下一步”

“先决条件检查”页面,确认所有先决条件检查都成功通过,然后点击“安装”开始安装。

cb3382a77e9f6645ae3b3c518730339a.png

如上图所说,系统会自动重启以应用更改,并在重启后自动完成域控制器的安装和配置,并且自动加入域tt.com。

在远程登录时,提示证书风险,证书名称已经变成了tietou.tt.com。

f00c34f6e61326e7e1c764ef577377fa.png

在Windows系统中,可以看到计算机已经加入域tt.com,计算机全名已经变成了tietou.tt.com。

b17e46a6c46d8796d25ba697bb776b23.png

运行“dnsmgmt.msc”打开DNS管理器,我们可以看到,相比于之前,左侧导航栏中少了一个信任点的文件夹;在区域tt.com中,名称服务器(NS)中的tietou.变成了tietou.tt.com.,并且多了一条解析tietou的A记录,也就是表示将tietou.tt.com解析为192.168.1.59。

124e840771ca4a7cb607962aa8a71f32.png

运行“dsa.msc”“control userpasswords”打开Active Directory用户和计算机,可以在此界面查看和管理域tt.com中的用户、组和服务等。

9b1df06dd5e3665c7004a61dad70f30e.png

域控制器domain controller的列表中列出了当前计算机,DC类型为GC(Global Catalog,全局编录),GC是存储林中所有AD对象副本的域控制器。

eb7e86f51d300865a9e8d11c9a4d8911.png

Users列出了当前的用户和组的列表,Administrator已经列出,我们就是使用此账号登陆的。

64a961861f51dad4d9610b71f122dadc.png

下面还有另外3个账号,我们测试一下登录情况。

5cb9f50cb1d949ee455f9313ed218e44.png

可以看到,貌似账号没有登录权限,若要远程登录,改账号需要具有通过远程桌面服务进行登录的权限。难道是没有带域?我们在用户名前面输入域名tt.com,然后通过\分割账户名,下方提示登录到tt.com域。

6b87749fda24ffde4915a29eb45623e7.png

在远程桌面用户列表中,可以看到可登录的用户名为TT\tietou2,我们用这个账户试一下。

fa8badf58567a606835b425b6d00c580.png

结果还是不行,一样的情况。

e61fdb9c3143f21c5bb2dc3c4d561bac.png

后来发现是组策略(Group Policy Objects, GPOs)的问题,普通用户组已经没有权限了,暂时只能将用户先加入到管理员Administrators组了。

1949b9185a00909ccdc431ed6caf2464.png

然后问题就解决了,可以顺利登录了。

4bd9a4d17f3b32bc3239778641812c01.png

至此,域控制器勉强算创建完了。

b70e251c70fcf9230a5857887bc1bb16.gif

长按二维码
关注我们吧

a5ed0cd7303201ae28ff63f2c1567e66.jpeg

edd08ded4a07412d6a90677f5b3ec480.png

Windows Server 2019配置多用户远程桌面登录服务器

Windows Server调整策略实现999999个远程用户用时登录

Windows Server 2019配置DNS服务器

如何在Ubuntu 23.10部署KVM并创建虚拟机?

在线文档频繁故障不稳定,其实可以自己搭一个Etherpad在线文档

如何在最新版的HCL 5.10.0中导入NFV镜像?

手撸一个自动搭建openVPN服务器的SHELL脚本

ESXi的超线程状态为“已禁用”,是谁动了我的服务器?

Windows部署TensorFlow后识别GPU失败,原因是啥?

TensorFlow识别GPU难道就这么难吗?还是我的GPU有问题?

同一个问题,Gemini、ChatGPT、Copilot、通义千问和文心一言会怎么答?

CentOS 7配置Bonding网卡绑定

H3C交换机S6850配置M-LAG基本功能

  • 20
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: Windows Server 2019 中的 Active Directory (AD) 是一种用于组织和管理网络中用户、计算机和其他资源的技术。域控制器 (DC) 是 AD 的核心部分,它存储和管理中的信息。搭建 AD 的具体步骤包括: 1. 安装 Windows Server 2019 系统并配置网络连接。 2. 在服务器上启用服务功能。 3. 使用 "Active Directory Domain Services Configuration Wizard" 创建新的 AD 。 4. 创建配置用户和组帐户。 5. 为中的计算机和用户分配权限。 6. 配置域控制器的备份和恢复策略。 7. 安装和配置其他服务,如 DNS 和 DHCP。 有关详细的步骤和配置指南,可以查看 Microsoft 官方文档。 ### 回答2: 搭建 Windows Server 2019 AD 需要遵循以下步骤: 1. 首先安装 Windows Server 2019 操作系统。安装完成后,需要为服务器设置 IP 地址和 DNS 服务器地址。建议将网卡设置为静态 IP 地址,以确保服务器始终使用相同的地址。 2. 打开“服务器管理器”并安装 Active Directory 相关角色和功能。确保选择“Active Directory 服务”和“DNS 服务器”角色,并安装相应的功能,例如管理工具和远程管理。 3. 将服务器配置域控制器:打开“Active Directory 服务配置向导”,选择“新建一个新的林”,然后输入公用名称和名称,并选择适当的功能级别。同时设置“分离的命名上下文(DNS 前缀)”。 4. 安装并配置 DNS 服务器:选择“DNS 服务器”角色,并安装相应功能。打开“DNS 管理器”,右键单击“Forward Lookup Zones”,然后选择“新建”,根据需要选择区类型并完成区配置。 5. 创建用户和组:在“Active Directory 用户和计算机”工具中,在创建所需的用户和组。这是让员工加入并进行身份验证的关键步骤。 6. 设置群组策略:群组策略可以自动应用一系列设置和安全控制,包括密码要求和安全性设置。打开“群组策略管理器”工具并创建适当的策略组。 在完成以上步骤后,您已成功搭建了 Windows Server 2019 AD 。该可以为组织提供轻松的身份验证、资源管理和安全控制。在运行期间,请确保及时更新和备份服务器,以确保其始终保持高可用性和安全性。 ### 回答3: Windows Server 2019是微软推出的最新版本的Windows Server操作系统,可以用于搭建域控制器创建活动目录。在本文中,我们将讨论如何使用Windows Server 2019搭建一个AD。 首先,我们需要安装Windows Server 2019,可以从微软官网下载镜像文件,并通过光盘或U盘等方式进行安装。安装过程中可以选择搭建成标准服务器或作为域控制器等不同的角色。 安装完成后,我们需要进行一些配置以开始搭建AD。首先,在Windows Server管理面板中打开“服务器管理器”,选择“角色和功能”并安装“活动目录服务”。接着,我们需要进行一些基本配置,例如设置计算机名称、IP地址、默认网关和DNS等参数,以确保服务器可以与客户端通信。 接下来,我们需要创建,并将Windows Server 2019安装为域控制器。我们可以通过运行“DCPromo”命令来创建,并通过“活动目录和信任”工具设置域控制器。在这个过程中,我们需要设置名、管理者账户、安全策略功能等。 完成以上步骤后,我们就可以开始向添加用户和计算机,并在域控制器上设置用户和计算机的权限和访问控制。我们可以使用“用户”或“组”工具添加或删除用户,并使用“组策略”进行权限设置。 最后,我们需要进行相关的监控和维护工作,以确保的稳定和安全。这包括备份和恢复数据、监测域控制器的性能和安全等方面的工作。 总之,在Windows Server 2019上搭建AD可以更好地管理Windows系统中的用户和计算机,并提高系统的安全性和可靠性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值