搭建 Windows AD 测试环境

最近需要一个AD测试环境,为了节省虚拟机磁盘,选用了windows server2008R2 core。在命令行下倒是顺利把AD建起来了,还是希望能直观管理,当然Core上添加GUI也行,不过何必呢,不如之前就选带GUI的。

依稀记得官方有些远程工具:
1.Adminpak.msi 太老,大概是windows2000年代
2.Windows Admin Center 太新,windows2016/2019
3.RSAT 应该合适

官网搜一下,发现有如下提示“从 Windows 10 2018 年 10 月更新开始,RSAT 作为一组“按需功能”包含在 Windows 10 中。请勿从此页面下载 RSAT 软件包。相反,只需转到“设置”中的“管理可选功能”,然后单击“添加功能”即可查看可用的 RSAT 工具列表。选择并安装所需的特定 RSAT 工具。若要查看安装进度,请单击“上一步”按钮,在“管理可选功能”页上查看状态。”

实际试试,没加域的Windows10装不上这个。不方便工作机加域,于是虚拟机装个windows20H2。。。然鹅,加域失败!

原因明显,测试域ad01.com在公网上存在的,可以Ping通,自然加域时找不到域控了。

为了解决这个问题可折腾半天:
1.改自家路由器的DNS静态解析,失败,pandorabox不能保存该条目!
2. windows10改hosts无效!原因未知。

自己搭一个DNS把,core上面应该可以,不过没找到简单的路数。算了,反正有ubuntuserver的虚拟机在那躺着,起一个吧。一顿搜,找到 dnsmasq 这个东东,就它了!

  1. ubuntu 本机设静态IP
  2. 安装dnsmasq,把需要的ad解析加上就OK了
    sudo vim /etc/dnsmasq.conf
    address=/ad01.com/10.176.29.81
  3. Windows客户端本来从pandorabox拿的dns,于是网卡属性里手工指定为ubuntu 10.176.29.80。
    好了,终于可以愉快的加域了。
    然后安装 RSAT , 熟悉的AD域用户管理界面带着浓浓的亲切感出来了,还是GUI顺手!

来个截图总结吧
UbuntuServer 10.176.29.80
Win2008Core 10.176.29.81
Win1020H2 10.176.29.xxx
在这里插入图片描述

后记,加域之后虽然看起来也能管理了,开始部分操作依然提示找不到域控,算了,回头干脆虚拟机再装个路由 m0n0wall https://m0n0.ch/

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值