如何管理与使用windows server 2022 AD域控服务器(中 )?

目录

内容介绍:

一、管理与使用

1、AD域控服务端创建用户与客户端加入域

2、将客户端加入 AD 域 

3、批量部署共享网络驱动器

4、禁止域内用户或计算机修改ip地址

5、禁止域内用户或计算机使用USB移动存储设备 

6、域内用户或计算机批量下发软件并自动安装

7、统一下发设置域内用户或计算机桌面壁纸

8、部署jh工具批量jh域内计算机

解决方案:


内容介绍:

本文主要讲解如何管理与使用windows server 2022 AD域控服务器,主要涵盖域控端如何创建OU(组织单位)、用户,客户端如何加入AD域,如何使用AD域批量部署共享目录及文件、禁止客户端用户修改ip,禁用移动usb存储设备,软件批量下发安装,批量设置客户端桌面壁纸,批量jh系统等。

一、管理与使用

1、AD域控服务端创建用户与客户端加入域

1.1 AD域控服务端创建用户

 1.2 ,选择adsrvtest01.com 右键→新建→组织单位(OU)

1.3选择刚刚创建的组织单位右键→新建→组织单位→用户组

1.4选择刚刚创建的组织单位用户组右键→新建→组织单位→部门

1.5选择刚刚创建的组织单位部门右键→新建→用户 填好信息→下一步→设置密码→账户策略(根据要求) 

这里,也可以是在为用户定义专门接入的ip分配。

1.6关于AD域组的类型及作用域介绍,请参考《windowsAD域控基础-AD域控组的介绍》一文 (可选)

1.7 将用户加入到刚才新建的安全组,选中新建账户,右键→添加到组

2、将客户端加入 AD 域 

修改客户端 SID

参见 修改 SID 操作说明,修改作为客户端实例的 SID。

2.1. 登录作为客户端的实例,详情参见 使用标准方式登录 Windows 实例

2. 2修改 DNS 服务器地址。

2.3打开控制面板 > 网络和 Internet > 网络和共享中心,在网络和共享中心窗口中,单击以太网。如下图所示:

2.4在以太网状态窗口中,单击属性。

2.5 在以太网属性窗口中选择 Internet 协议版本4(TCP/IPv4),并单击属性。

2.6 在 Internet 协议版本4(TCP/IPv4)属性窗口中,选择使用下面的 DNS 服务器地址,并将首选 DNS 服务器地址设置为 DC 实例的 IP 地址,本文以 172.31.10.15 为例。如下图所示:

部署 AD 域控制器 中已将 2台AD 域服务和 DNS 服务部署在同一台 实例上(IP地址为172.31.10.200),故此处指定 DNS 服务器的地址为172.31.10.200,如果生产环境可能需要单独搭建一台DNS服务器。

2.7 单击确定,保存修改。

2.8.在 cmd 窗口中,执行以下命令,检查是否能 Ping 通 DNS 服务器 IP 地址。

ping adsrvtest01.com

返回结果如下图所示,说明可 Ping 通 DNS 服务器 IP 地址

 

04-03
### Windows AD制器配置操作指南 #### 1. 前期准备工作 在安装AD制器之前,需完成必要的硬件和网络环境准备。这包括但不限于服务器的操作系统安装、静态IP地址设置以及DNS解析配置[^1]。 #### 2. 安装Active Directory服务角色 通过“服务器管理器”,进入“添加角色和功能向导”。在此过程中,选择“基于角色或基于功能的安装”,并指定目标服务器。随后,在可用的角色列表中勾选“Active Directory服务”选项[^2]。 #### 3. 启动AD DS部署向导 一旦完成了角色的选择安装过程,“添加角色和服务向导”会提示运行“Active Directory服务配置向导”。此向导用于创建新的森林或者加入现有的结构之中。 #### 4. 设置名及相关参数 当启动“Active Directory服务配置向导”之后,需要输入新的名称以及其他相关属性,比如NetBIOS名等。这些信息对于后续客户端计算机连接至该至关重要。 #### 5. 提升林功能性级别 为了充分利用最新版Windows Server所带来的特性改进,可能还需要调整整个目录树林的功能等级。这一改动可以通过`提升/林模式命令`来实现,具体语法如下所示: ```powershell Set-ADForestMode -Identity "example.com" -ForestMode Windows2016Forest ``` 上述脚本片段展示了如何利用PowerShell将某个特定所属的整片树林升级到对应版本下的最高支持水平。 #### 6. 验证安装成功否 最后一步就是确认所有的组件都已经正常运作起来。可以借助诸如`dcdiag`这样的工具来进行全面诊断测试;另外也可以尝试手动注册一台工作站成为成员设备从而验证基本连通性和认证流程是否无误。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

技术瘾君子1573

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值