放行ping命令(基础)
方法1:关闭防火墙
方法2:入站规则新建规则:放行ping命令(自定义IPv4端口)
网络连接方式设置为桥接模式
使两个网络能够互相ping通
每一个win server系统都需要进行放行ping命令的操作(检查互通)
第一台域控制器DC1配置
步骤1:环境准备
搭建winserver2019的系统环境
我们首先进行克隆为win-server-2
计算机重命名 DC1
控制面板—系统和安全---系统---高级系统设置—系统属性---计算机名 DC1
步骤2:设置Administrator账户的密码
设置—账户设置—PIN密码---设置密码
步骤3:配置网络信息
IP地址: 192.168.10.1
DNS地址:192.168.10.1
步骤4:创建第一台域控制器long.om
添加角色和功能 ---将此服务器升级为域控制器
说明:我们还没有创建其他的域控制器,此处我们选择添加新林
等待重新开机就可以进行下一步操作(开机时间有点长,请耐心等待)
补充:将域服务器降级为成员服务器
服务器管理器—删除角色和功能
删除功能之前,需要先对域控制器进行降级
重新开机即可操作成功
添加成员服务器MS1
步骤1:设置Administrator账户的密码
步骤2:配置网络信息
IP地址:192.168.10.10
DNS地址:192.168.10.1
同时开启机器: DC1 long.com(两个网络之间需要互相ping通)
Ipconfig /all 查看网络配置信息,ping DC1 ,观察是否可以ping通
Ping 192.168.10.1,网络之间能够ping通再进行下一步操作
步骤3:在本计算机上运行sysprep
文件位置: C:\Windows\System32\Sysprep,运行程序,点击通用后直接点击确定
步骤4:添加成员服务器MS1
控制面板—系统和安全---系统---高级系统设置—系统属性---计算机名
安装额外的域控制器与ROOC(DC2)
步骤1:设置网络配置
IP地址:192.168.10.2 DNS地址:192.168.10.1
同时开启机器: DC1 long.com(两个网络之间需要互相ping通)
Ipconfig /all 查看网络配置信息,ping DC1 ,观察是否可以ping通
计算机重命名 DC2
控制面板—系统和安全---系统---高级系统设置—系统属性---计算机名 DC2
步骤2:在本计算机上运行sysprep
步骤3:配置域控制器
重新开机后配置完成
创建子域(DC20)
步骤1:配置网络信息
IP地址:192.168.10.2
DNS地址:192.168.10.1
开启机器: DC1 long.com(两个网络之间需要互相ping通)
计算机重命名 DC2
控制面板—系统和安全---系统---高级系统设置—系统属性---计算机名 DC2
步骤2:创建子域操作
服务器管理器---添加角色和功能---将此服务提升为域控制器
子域名china\administrator创建成功,重新开机即可完成操作
在DC2中 Active Directory用户和计算机中可以看到自己创建的子域
DC1中的DNS中也可以查询
步骤3:验证父子信任关系
DC1中,点击开始菜单,Windows管理工具---Active Directory域和信任关系
Long.com右击属性,点击信任;China.long.com右击属性,点击信任
检验完成