介绍一下域环境搭建,域主要用于中大型企业,小型企业计算机数量不多,而中大型企业计算机比较多,使用域可以方便管理,安全性也比在工作组中安全
1.安装完操作系统默认都属于WORKGROUP工作组。
2.安装活动目录,在没安装之前登录系统会把所有本地用户都列出来。
3.安装活动目录之前要修改计算机描述跟计算机名。
4.设置一个固定IP地址、网关跟DNS。
5.安装完活动目录所有的用户都会变成域用户,现在还没有安装所以有本地用户和组。
6.在运行框输入dcpromo然后回车。
7.输入dcpromo等待出现AD域安装向导,然后点击下一步。
8.选择创建现有林还是在新林中新建域,选择第二个,点击下一步。
9.输入一个域名,这里我输入Server.com然后下一步。
10.然后选择林功能级别,如果安装两台域服务器就选择对应的版本兼容。
11.安装域服务器默认会安装DNS服务,直接下一步。
12.第一个是数据库文件,第二个是日记文件,第三个是存放组策略的要求第三个分区必须是NTFS分区,然后下一步。
13.这个是活动目录备份还原使用的密码,输入完点击下一步。
14.点击下一步安装,选择安装完重启。
15.安装完活动目录之后,重启电脑。
16.安装完活动目录,检查本地连接DNS,默认是127.0.0.1,这个IP也代表的是本地。
17.把DNS指向自己的IP地址,不然下面的计算机加域的时候会找不到域控制器。
18.打开始菜单,找到管理工具,打开DNS。
19.检查DNS上的SRV记录是否齐全,正向查找有四项反向查找有六项,如果没有使用net stop netlogon net start netlogon命令重启服务一下。