简介:这系列是参考 Windows Server 2016从入门到实战的学习笔记,里面会把步骤详细分享出来,同时还会把我自己用到的问题以及解决方法记录下来,也是自己学习的见证吧!
课前准备:VMware17.0、Windows Server 2016,两台虚拟机(分别命名为:162Server1,win7),都需要能联网()
下载链接:MSDN, 我告诉你 - 做一个安静的工具站 (itellyou.cn)
Domain --域:优势:实现了统一化管理
1)500台客户端的相同配置,只需要在域控制器上配置一次,自动应用在所有的客户端
2)域产生的过程,先安装一台Windows Server的服务器(Workgroup),把工作组的服务器提升为域控制器,然后把所有的工作组的客户端加入这个域控制器,就形成了域架构。
3)域控提升前的准备:配置好IP地址,子网掩码,网关,DNS指向自己
注:因为我连接的是wifi,虚拟机网络是NAT模式,这里的dns填写的是127.0.0.1(即回环地址)
设置之后,ipconfig -all,此时DNS服务器就是127.0.0.1了。
1.1 安装 Active Directory 域服务
等待安装完成。
安装成功后可以点击“将此服务器提升为域控制器”,如果因为手速过快,也可以在仪表板小旗子选项进行此操作。
1.2 将服务器提升为域控制器
刚开始怕密码太多记不住,建议所有用户密码全都一样,我认为主要是来学习操作步骤和方法的
不用管,直接下一步。(无视风险,继续下一步!)
之后重启电脑就算完成了
重启完成后,一般有三种登录方法:
1.abc\Administrator 密码
2.abc.com\Administrator 密码
2.Administrator@abc.com 密码
1.3 创建部门和用户
从仪表板左上方的工具菜单中,进入“用户和计算机”
在abc.com下新建组织单位
创建“张家口”组织单位
在“张家口”下再次创建组织单位“技术服务部”
创建用户“谢军”,用户登陆名最好不要是中文,尽量使用ASCII码中能找的
点击下一步,完成用户创建。
创建的组实际上就是一个组,用来存放用户
1.将用户存放到组中有两个方法:
1)右击“技术服务部”——属性——成员——添加——谢军——检查名称——(查找到后)确定——应用、确定
2)上方菜单栏:查看——用户、联系人、组和计算机作为容器——找到技术服务部(组织单位)——将谢军拖拽到技术服务部(组)中
1.4 将计算机加入到域中
首先,win7 需要能够ping通 165Server1
然后,如果想让win7加域,需要让win7的DNS指向165Server1的IP地址
接下来,就是让win7加域的操作了
这里填写域管理员的账号密码
重启后,加入成功
报错合集:
报错:无法与域“xxxx.com”的Active Directory域控制器(AD DC)连接
解决方案:将客户端的DNS固定为AD域控的IP地址