Windows操作系统AD域服务器简介、原理及 搭建操作

一 AD域控的简介及使用

1.1 AD简介

域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系。

当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。

1.2域的原理

工作组方式使得系统的一切设置在本机上进行,包括各种策略、用户登录,密码也是存放在本机的数据库来验证。若该计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,即账号密码可以在同一域的任何一台计算机登录。

“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。

1.3 域和组的区别

工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机各自管理,若要访问其他计算机,需要被访问计算机上来实现用户验证的。

而域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。

1.4 域的优势

方便管理,权限管理比较集中,可以较好的管理计算机资源。

安全性高,有利于企业的一些保密资料的管理,比如一个文件只能让某一个人或指定人员看,但不可以删/改/移等。

方便对用户操作进行权限设置,可以分发,指派软件等,实现网络内的软件一起安装。

二 安装 Active Directory 域服务器。

1.基于安装DNS成功后,

服务器管理器当中选择添加角色和功能,选择Active Directory 域服务保持默认。

选择基于角色或基于功能的安装。

选择从服务器池中选择服务器,选择本主机。

点击选择Active Directory域服务器,包括管理工具。

保持默认。

下一步进行确认信息。

确认所选内容,勾选 (如果需要,自动重新启动目标服务器。)

等待安装完成。

将此服务器提升为域控制器,进入域控制器服务向导。

 

弹出 AD域服务配置向导  选择 "添加新林”,输入域名imxhy.com并点击 "下一步" 按钮:

 

设置密码,默认林当中的第一棵域树的根域的域控制器必须担当全局编录服务器和必须安装DNS服务,不能是只读域控制器。

设置"域还原密码",此密码需要记录。

创建DNS委派,跳过。

NetBIOS名称,默认即可

进入AD 域的数据库文件设置页面,此处保持默认设置,点击下一步。

进入摘要界面,显示之前设置的信息,点击下一步。

进行先决条件的检查,通过后进行安装。

进入安装过程。

此时,AD 域服务已经安装完成及ADDS域控制器已经安装完成,系统会自动的将该服务器的用户账号转移到数据库中。

域控制器 DC 会将自己扮演的角色注册到 DNS 服务器内,能够通过 DNS 服务器来找到这台域控制器,检查 DNS 服务器内是否已经存在这些记录。

首先检查域控制器是否已经将其主机名与 IP 地址注册到 DNS 服务器内,本域控制器也扮演DNS服务器,进入DNS中,有一个名称为 imxhy.com 的区域,主机记录表示域控制器

DNS 区域内包含这些数据后,其他要加入域的计算机就可以通过通过此区域来得知域控制器,这些加入域的成员也会将其主机与 IP 地址数据注册到此区域。

三 域用户创建及加入

3.1 域用户创建

控制面板 当中管理工具选择Active Directory 用户和计算机

 

打开AD用户和计算机,新建用户。

设置相关账号及密码。

 

设置符合一定密码复杂度要求的密码。

确认信息。

将用户加入到administrators管理组中。

3.2 加入域控

nodea相关IP设置如下。

高级当中DNS,此连接的 dns 后缀,添加域控的完整名称。

计算机右键属性进行高级系统设置计算机名对其更改

修改计算机名修改隶属于域:imxhy.com

提示加入成功,加入成功后建议重启计算机。

### 回答1: Windows Server 2019 中的 Active Directory (AD) 是一种用于组织和管理网络中用户、计算机和其他资源的技术。控制器 (DC) 是 AD 的核心部分,它存储和管理中的信息。搭建 AD 的具体步骤包括: 1. 安装 Windows Server 2019 系统并配置网络连接。 2. 在服务器上启用服务功能。 3. 使用 "Active Directory Domain Services Configuration Wizard" 创建新的 AD 。 4. 创建和配置用户和组帐户。 5. 为中的计算机和用户分配权限。 6. 配置控制器的备份和恢复策略。 7. 安装和配置其他服务,如 DNS 和 DHCP。 有关详细的步骤和配置指南,可以查看 Microsoft 官方文档。 ### 回答2: 搭建 Windows Server 2019 AD 需要遵循以下步骤: 1. 首先安装 Windows Server 2019 操作系统。安装完成后,需要为服务器设置 IP 地址和 DNS 服务器地址。建议将网卡设置为静态 IP 地址,以确保服务器始终使用相同的地址。 2. 打开“服务器管理器”并安装 Active Directory 相关角色和功能。确保选择“Active Directory 服务”和“DNS 服务器”角色,并安装相应的功能,例如管理工具和远程管理。 3. 将服务器配置为控制器:打开“Active Directory 服务配置向导”,选择“新建一个新的林”,然后输入公用名称和名称,并选择适当的功能级别。同时设置“分离的命名上下文(DNS 前缀)”。 4. 安装并配置 DNS 服务器:选择“DNS 服务器”角色,并安装相应功能。打开“DNS 管理器”,右键单击“Forward Lookup Zones”,然后选择“新建区”,根据需要选择区类型并完成区配置。 5. 创建用户和组:在“Active Directory 用户和计算机”工具中,在中创建所需的用户和组。这是让员工加入并进行身份验证的关键步骤。 6. 设置群组策略:群组策略可以自动应用一系列设置和安全控制,包括密码要求和安全性设置。打开“群组策略管理器”工具并创建适当的策略组。 在完成以上步骤后,您已成功搭建Windows Server 2019 AD 。该可以为组织提供轻松的身份验证、资源管理和安全控制。在运行期间,请确保及时更新和备份服务器,以确保其始终保持高可用性和安全性。 ### 回答3: Windows Server 2019是微软推出的最新版本的Windows Server操作系统,可以用于搭建控制器和创建活动目录。在本文中,我们将讨论如何使用Windows Server 2019搭建一个AD。 首先,我们需要安装Windows Server 2019,可以从微软官网下载镜像文件,并通过光盘或U盘等方式进行安装。安装过程中可以选择搭建成标准服务器或作为控制器等不同的角色。 安装完成后,我们需要进行一些配置以开始搭建AD。首先,在Windows Server管理面板中打开“服务器管理器”,选择“角色和功能”并安装“活动目录服务”。接着,我们需要进行一些基本配置,例如设置计算机名称、IP地址、默认网关和DNS等参数,以确保服务器可以与客户端通信。 接下来,我们需要创建,并将Windows Server 2019安装为控制器。我们可以通过运行“DCPromo”命令来创建,并通过“活动目录和信任”工具设置控制器。在这个过程中,我们需要设置名、管理者账户、安全策略和功能等。 完成以上步骤后,我们就可以开始向添加用户和计算机,并在控制器上设置用户和计算机的权限和访问控制。我们可以使用“用户”或“组”工具添加或删除用户,并使用“组策略”进行权限设置。 最后,我们需要进行相关的监控和维护工作,以确保的稳定和安全。这包括备份和恢复数据、监测控制器的性能和安全等方面的工作。 总之,在Windows Server 2019上搭建AD可以更好地管理Windows系统中的用户和计算机,并提高系统的安全性和可靠性。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值