创建 Active Directory 域

1.创建域的必要条件
    Windows Server 2019初始默认安装是没有安装活动目录的,而只有安装了活动目录,
    用户才能搭建域环境。在安装活动目录服务之前,应当明确一些必备的安装条件。
1)一个NTFS硬盘分区
   域控制器需要一个能够提供安全设置的硬盘分区来存储 SYSVOL文件夹,而只有NTFS硬盘分区才具备安全设置的功能。SYSVOL 文件夹主要用于存储组策略对象和脚本,默认情况下,该文件夹位于%windir%目录中。
2)合适的域控制器计算机名称
   如果计划安装 Active Directory 域服务(AD DS)的服务器名称不符合域名系统(DNS)规范,则 Active Directory 域服务安装向导将进行警告,要求重命名服务器,或者使用 Microsoft DNS服务器。
3)配置TCP/IP和DNS客户端设置
   Active Directory 域服务依赖于正确配置TCP/IP协议参数和域名(DNS)客户端,而这些配置都是通过修改域控制器的所有物理网络适配器的IP属性完成的。Active Directory 域服务安装向导将检测是否有任何 TCP/IP 或DNS客户端的设置不正确,检测无误后,该向导才会继续进行安装。

对于TCP/IP协议参数,意味着必须为域控制器的每个物理网络适配器分配一个有效的IP 地址。如果动态主机配置协议(DHCP)服务器或DHCP服务不可用,或者DHCP服务器为域控制器指定不同的IP地址,则每个网络适配器应使用静态的IP地址,以使客户端可以继续查找域控制器。
4)有一台具有允许动态更新DC定位器记录的DNS服务器
   为了使域成员和其他域控制器能发现和使用正要安装的域控制器,必须在DNS服务器中添加允许动态更新的DC定位器记录。DNS服务器管理员可以手动添加DC定位器记录,但对于初学者来说,最方便的方法是在安装第一台域控制器时同时安装DNS服务器,安装程序会自动配置DNS服务器,并在DNS服务器中添加DC定位器记录。

2.创建网络中的第一台域控制器
    用户可通过系统提供的活动目录安装向导来安装、配置服务器。如果网络中没有域控制器,可新建域树或者新建子域,并将服务器配置为域控制器。
1)安装 Active Directory 域服务

(1)打开【服务器管理器】窗口,选择【管理】菜单中的【添加角色和功能】命令,如图所示,启动【添加角色和功能向导】。

(2)在【开始之前】向导页中,会提示此向导可以完成的工作,以及操作之前应注意的相关事项,单击【下一步】按钮,如图所示。

 (3)在【选择安装类型】向导页中,选择【基于角色或基于功能的安装】,单击【下一步】按钮。

(4)在【选择目标服务器】向导页中,选择【从服务器池中选择服务器】,单击【下-步】按钮。若系统未启用Windows 自动更新,会提醒用户设置Windows 自动更新。

(5)在【选择服务器角色】向导页中,显示所有可以安装的服务器角色,如果角色前面的复选框没有被选中,表示该网络服务尚未安装,如果已选中,说明该服务已经安装。这里选中【Active Directory 域服务】复选框,单击【下一步】按钮,如图所示。勾选【Active Directory域服务】时会弹出【Active Directory 域服务所需的功能?】对话框,单击【添加功能】关闭对话框。

(6)在【选择功能】向导页中,选择要安装在服务器上的一个或多个功能,单击【下一步】按钮。

(7)在【Active Directory 域服务】向导页中,简要介绍了Active Directory 域服务的功能,单击【下一步】按钮,如图所示。

(8)在【确认安装所选内容】向导页中,要求确认所要安装的角色服务,如果选择错误,可以单击【上一步】按钮返回,这里单击【安装】按钮,如图所示。

(9)在【安装进度】向导页中,显示安装 Active Directory 域服务的进度,如图所示。

(10)在【安装进度】向导页中,显示Active Directory域服务已经安装完成。单击【关闭】按钮,如图所示。 


2配置域控制器

(1)打开【服务器管理器】窗口,通知图标右下角显示一个感叹号,表示服务器需要配置。单击该图标,在弹出的浮层中选择【将此服务器提升为域控制器】链接。或者运行dcpromo 命令,即可启动 Active Directory域服务配置向导,如图所示。

(2)在【Active Directory 域服务配置向导】的【部署配置】向导页中,选择部署操作。如果网络中已经存储了其他域控制器或林,则选择【将域控制器添加到现有域】单选按钮或者【将新域添加到现有林】单选按钮;若要创建一台全新的域控制器,则选择【添加新林】单选按钮,在【根域名】文本框中输入根域名(必须使用允许的 DNS 域命名约定),单击【下一步】按钮,如图所示。 

点评与拓展:如果域中已有一个域控制器,则可以向该域添加其他域控制器,以提高网络服务的可用性和可靠性。通过添加其他域控制器,有助于提供容错,平衡现有域控制器的负载,以及向站点提供其他基础结构支持。当域中有多个域控制器时,如果某个域控制器出现故障或必须断开连接,该域可继续正常工作。此外,多个域控制器使客户端在登录网络时可以更方便地连接到域控制器,从而提高性能。

(3)在【域控制器选项】向导页中,选择林功能级别和域功能级别。安装新的林时,系统会提示设置林功能级别,然后设置域功能级别。功能级别确定了在域或林中启用的Active Directory 域服务的功能,以限制可以在域或林中的域控制器上运行的 Windows Server操作系统。例如,选择 Windows 2000林功能级别,将提供在Windows Server 2000中可用的所有Active Directory域服务功能。如果域控制器运行的是更高版本的 Windows Server,则当该林位于 Windows 2000 功能级别时,某些高级功能在这些域控制器上将不可用。一般情况下,创建新域或新林时,将域和林功能级别设置为环境可以支持的最高值。这样就可以尽可能充分利用更多的 Active Directory 域服务功能。设置后单击【下一步】按钮,如图所示。


    需要注意的是,不能将域功能级别设置为低于林功能级别。例如,若将林功能级别设置为 Windows Server 2016,则只能将域功能级别设置为Windows Server 2016,Windows 2000 Server 和Windows Server 2003域功能级别在【设置域功能级别】向导页中不可用。此外,默认情况下向该林添加的所有域都将具备 Windows Server 2016域功能级别。

如果某台服务器是林中的第一个域控制器,则必须是全局编录服务器且不能是只读域控制器(RODC)。同时,建议将 DNS 服务器安装在第一个域控制器上。
    在【键入目录服务还原模式(DSRM)密码】选项中,设置为在目录服务还原模式(DSRM)下启动此域控制器的密码。当Active Directory 域服务未运行时,该密码是登录域控制器所必需的密码。管理员务必保管好DSRM密码,默认情况下,必须设置包含大写和小写字母组合、数字和符号的强密码。

(4)在【DNS 选项】向导页中,检查DNS 配置,在【Active Directory 域服务安装向导】警告框中,提示无法创建DNS 服务器的委派。由于本机父域指向的是自己,无法进行DNS服务器的委派,所以不用创建DNS委派,单击【下一步】按钮,如图所示。

(5)在【其他选项】向导页中,确保为域分配了NetBIOS 名称,单击【下一步】按钮,如图所示。

(6)在【路径】向导页,指定数据库文件夹、日志文件文件夹和SYSVOL文件夹在服务器中的存储位置。安装 Active Directory 域服务(ADDS)时,需要数据库存储有关用户、计算机和网络中其他对象的信息。日志文件记录与 Active Directory 域服务有关的活动,例如,有关当前更新对象的信息。SYSVOL存储组策略对象和脚本。默认情况下,SYSVOL 是位于%windir%目录中的操作系统文件的一部分。单击【下一步】按钮,如图所示。

 

 (7)在【查看选项】向导页,显示前面所做的设置。若设置不合适,可单击【上一步】按钮返回进行修改。管理员还可单击【查看脚本】按钮,将在该向导中指定的设置保存到应答文件中,然后使用该应答文件自动执行Active Directory 域服务的后续安装,单击【下一步】按钮,如图所示。

(8)在【先决条件检查】向导页,所有先决条件检查都成功通过,单击【安装】按钮,如图所示。

(9)在【安装】向导页,显示安装的进度。在【查看详细操作结果】框中,提示正在根据所设置的选项配置 Active Directory,这个过程一般需要较长时间,如图所示。

(10)在【结果】向导页,若成功安装,则显示为:此服务器已成功配置为域控制器,单击【完成】按钮,如图所示。

(11)重新启动计算机后,系统升级为 Active Directory域控制器,此时必须使用域用户账户登录,其格式是“域名\用户账户”,如图所示。

 (12)登录系统后,在【服务器管理器】窗口的【工具】菜单中,选择【Active Directory用户和计算机】命令,打开【Active Directory 用户和计算机】窗口,便可对域控制器进行管理了,如图所示。

3.检查DNS服务器内SRV记录的完整性

为了使其他域成员和域控制器能通过SRV记录发现此域控制器,必须在DNS服务器中检查域控制器注册的SRV记录是否完整。

(1)在安装活动目录的同时安装 DNS 服务,系统会将首选的 DNS 指定为 127.0.0.1,并改成指向自己的IP地址,如图所示。

(2)在【服务器管理器】窗口的【工具】菜单中,选择DNS命令,打开【DNS管理器】窗口,检查DNS服务器内的SRV记录是否完整,如图所示。注意正向查找区域中第1个区域内有4项,第2个区域内有6项。

  • 5
    点赞
  • 31
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
要在Windows Server 2012 R2上建立Active Directory(AD),您需要按照以下步骤进行: 1. 安装Windows Server 2012 R2:将Windows Server 2012 R2操作系统安装在一台物理或虚拟服务器上。 2. 配置静态IP地址:确保服务器拥有一个静态IP地址,以便其他计算机能够访问该。 3. 启用Active Directory角色:打开“服务器管理器”,选择“添加角色和功能”,然后选择“Active Directory服务”角色。按照向导进行安装。 4. 设置控制器:在“服务器管理器”中,使用角色安装完成后,选择“完成配置此指导程序”以打开“配置Active Directory服务”向导。 5. 创建新的森林或添加到现有的森林:如果您想创建全新的AD,请选择“创建一个新的森林”。如果要将服务器添加到现有的AD,请选择“将服务器添加到现有的”。 6. 提供名称和区设置:输入新的名称,并选择适合您所在地区的默认区设置。 7. 安装其他AD服务角色:根据需要,您可以选择安装其他AD服务角色,如DNS服务器。 8. 设置安全选项:根据组织安全要求,选择设置密码和安全性选项。 9. 完成设置:在确认设置之前,检查并确认所有配置是否正确。然后单击“安装”以完成AD的配置。 10. 重启服务器:在安装完成后,系统会要求您重新启动服务器。重新启动后,您将能够使用Active Directory服务来管理和配置您的。 这些步骤将帮助您在Windows Server 2012 R2上成功建立Active Directory。请记住,在实施这些步骤之前,最好备份重要的数据以及服务器配置。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

傻傻的心动

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值