之前自己搭建一直按照文章说明 这次自己好好的记下笔记再搭建一次
0x00 域的定义:
将网络中的多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做域(domain)。域是日常计算机管理的一种很有效手段,因此,域控制器自然而然就在成域环境中最重要的角色了,如何在Windows2008 R2中搭建域控制器。
0X01 活动目录安装:
准备:A、服务器设置密码 B、配置静态IP地址(虚拟机环境搭建测试)
1、单击“开始—运行”输入安装命令“dcpromo”,打开AD域服务安装向导;
2、Window会检查活动目录服务的二进制文件,等检查完毕后,如果没有发现错误,会弹出活动目录服务安装向导,点击【下一步】,如图:
3、操作系统兼容性提示,点击【下一步】
4、在“选择某一部署”页选择“在新林中创建新域”,点击【下一步】,如图
PS:administrator权限,域服务器密码不能为空
5、输入要设置的域名,域名格式为XXX.XXX形式,其中中间的“.”为必须须项,如果没有,无法进入下一步操作,点击【下一步】
7、在“设置林功能级别”中,下拉选择Windows2008 R2,点击下一步,如图:
8、在“其他域控制器选项”中,勾选中DNS,如图:
9、检测DNS配置后,【下一步】时系统会有如下提示,选择“是”
10、点击【下一步】打开自定义数据库,日志,Sysvlog文件存放位置对话框,这里选择默认,如图:
11、点击【下一步】后打开设置域还原密码设置,当以后需要还原域设置时,会用到此密码(adexx!@#QWE),如图:
12、点击【下一步】来到活动目录摘要页,此页简单显示了向导设置的域控制器属性,如图:
13、点击【下一步】,Windows就开始安装活动目录,勾选“完成后重新启动”,系统会在安装活动目录后自动重新启动计算机。注意,这次重新启动是必须操作。
14、安装完成后单击“完成”,如下图所示,服务器需要重启
0X02 检查安装是否成功:
重新启动机器发现已经创建域成功
0x03 加入域:
再加一个win2008 r2 (192.168.117.111)的机器到域中
修改ip和相应的dns成功与域控主机(192.168.117.3)通信成功
然后再重启机器
0X04 检查是否加入域中成功:
发现加入成功