最近需要一个AD测试环境,为了节省虚拟机磁盘,选用了windows server2008R2 core。在命令行下倒是顺利把AD建起来了,还是希望能直观管理,当然Core上添加GUI也行,不过何必呢,不如之前就选带GUI的。
依稀记得官方有些远程工具:
1.Adminpak.msi 太老,大概是windows2000年代
2.Windows Admin Center 太新,windows2016/2019
3.RSAT 应该合适
官网搜一下,发现有如下提示“从 Windows 10 2018 年 10 月更新开始,RSAT 作为一组“按需功能”包含在 Windows 10 中。请勿从此页面下载 RSAT 软件包。相反,只需转到“设置”中的“管理可选功能”,然后单击“添加功能”即可查看可用的 RSAT 工具列表。选择并安装所需的特定 RSAT 工具。若要查看安装进度,请单击“上一步”按钮,在“管理可选功能”页上查看状态。”
实际试试,没加域的Windows10装不上这个。不方便工作机加域,于是虚拟机装个windows20H2。。。然鹅,加域失败!
原因明显,测试域ad01.com在公网上存在的,可以Ping通,自然加域时找不到域控了。
为了解决这个问题可折腾半天:
1.改自家路由器的DNS静态解析,失败,pandorabox不能保存该条目!
2. windows10改hosts无效!原因未知。
自己搭一个DNS把,core上面应该可以,不过没找到简单的路数。算了,反正有ubuntuserver的虚拟机在那躺着,起一个吧。一顿搜,找到 dnsmasq 这个东东,就它了!
- ubuntu 本机设静态IP
- 安装dnsmasq,把需要的ad解析加上就OK了
sudo vim /etc/dnsmasq.conf
address=/ad01.com/10.176.29.81 - Windows客户端本来从pandorabox拿的dns,于是网卡属性里手工指定为ubuntu 10.176.29.80。
好了,终于可以愉快的加域了。
然后安装 RSAT , 熟悉的AD域用户管理界面带着浓浓的亲切感出来了,还是GUI顺手!
来个截图总结吧
UbuntuServer 10.176.29.80
Win2008Core 10.176.29.81
Win1020H2 10.176.29.xxx
后记,加域之后虽然看起来也能管理了,开始部分操作依然提示找不到域控,算了,回头干脆虚拟机再装个路由 m0n0wall https://m0n0.ch/