AD(Active Directory )域的搭建与操作

AD 域的搭建与操作

一、准备工作

  1. 准备好 VM 虚拟机和 Server 的安装包。

二、安装 Server 2022

  1. 选择标准且有图形界面的进行安装。请添加图片描述

  2. 选择自定义安装方式。

  3. 为虚拟机 server2022 安装 VMware tools。

  4. 回到桌面,右键个性化把计算机和网络图标放出来。

三、安装 AD 域服务

  1. 点击添加角色和功能。
  2. 勾选 AD 域服务。
  3. 勾选如果需要,自动重新启动目标服务器。
  4. 安装完成后,在右上角有个感叹号,点开点击将此服务器提升为域控制器。
    • 如果是第一台域控制器,要选择添加新林,输入公司的根域名,如cnc.abc

    • 功能级别选择 2016。

    • 设置还原密码。请添加图片描述

    • DNS 不用管,直接下一步。

    • 检查先决条件,只要安装按钮是可点击的,那就没什么问题。

  5. 安装完毕,等待重启。重启后,AD 服务器已经安装完毕了,同时它也是 DNS 服务器。

四、AD 域的基本配置

  1. 固定 IP 地址:

    • 点击本地服务器,点击由 DHCP 分配的 IPv4 地址,查看并记下当前 IP 地址,如192.168.101.37
    • 把 IP 固定,输入之前记下的 IP 地址,子网掩码默认即可。
    • 由于服务器也是 DNS 服务器,所以 DNS 服务器这里填它自己的 IP 地址。请添加图片描述
  2. 用户和计算机管理:

    • 点击右上角的工具,点击用户和计算机。可以看到根域名(如cnc.abc)、computers(加入域的计算机)、Domain Controllers(域控制器)。请添加图片描述

    • 右键新建组织单位,如新建人事部等部门。

    • 在对应部门,右键新建用户,填写资料,设置密码(如大小写字母组合XMing2024)。

    • 若组织单位创建错误需要删除,可点击查看,开启高级功能,右键组织单位属性容纳后点击对象,取消“防止对象被意外删除”勾选,之后关闭高级功能。

五、加域操作

  1. 在客户机上,把 DNS 服务器改成新建的服务器地址(如192.168.101.37)。
  2. 右键开始菜单,点击系统 - 高级系统设置 - 计算机名 - 更改,点击域,输入域名(如cnc.abc),输入新建用户的账户密码,之后重启。

不改DNS的话,连不到ad域

六、用户权限设置

  1. 新建用户xiaohong

  2. 右键用户 - 隶属于,发现两个用户都隶属于 Domain Users。

  3. 点开 Users 查看,Domain Users 属于所有域的用户,即最低级的。请添加图片描述

  4. 给用户改成 Domain Admins,右键对应用户 - 属性 - 隶属于 - 添加,输入 Domain Admins,检查后点击确定。请添加图片描述

本身的用户权限是不能删除的,所以我们添加了一个管理员属性给她

七、共享文件

  1. 在服务器上打开我的电脑,在 C 盘新建一个文件夹叫机要文件,右键文件夹 - 属性 - 共享,输入要共享的用户名称(如小明),点击添加 - 共享,切换小明的机子,win+R输入server的地址\192.168.101.37。请添加图片描述
  2. 在共享给小组时,打开仪表板,点击工具 - 用户和计算机,点击 Users 在里面新建组,将用户添加到组(如jsgg),然后再次重复共享文件夹操作。

八、退域操作

  1. 切换小明的机子,点击开始菜单 - 切换用户。
  2. 登录到admingstator,如果没有就输入.\Administrator
  3. 重复加域的操作,区别是把计算机隶属于从域改成工作组,名称随便写。
  4. 现在提示需要一个有权限的账户密码,就用之前改权限为 Domain Admins 的其中一个人的账号密码即可。

九、AD 域中统一部署

  1. 一般软件安装包格式是 exe,但在域中要求用 MSI 格式的,可以用 advanced installer 这款软件来转换格式。
    • 打开软件,点击新建 - IT 专业人员 - 转换 - 双击来自 EXE 的 MSI。
    • 输入软件的名称,点击从磁盘添加,选中安装包,继续下一页不要点完成。
    • 转换控制台会显示转换后文件的路径,直接点击即可打开。
  2. 进入 server,在电脑磁盘中新建一个文件夹,把刚才转换好的安装包放进去,然后共享文件夹,共享给 everyone,权限设置读取。
  3. 打开仪表盘,点击工具 - 组策略管理,展开根域名(如cnc.abc),选择组策略对象,右键新建一个 GPO,名称就写软件统一部署。
  4. 选中新 GPO,右键编辑 - 用户配置 - 策略 - 软件设置 - 软件安装,右键新建数据包,选中刚才共享文件中的软件安装包(如WeChat),切记选中时不要在本地磁盘选中,要在网络地址\\192.168.101.37中再选中,点击打开 - 已分配 - 确定。
  5. 点击右键 - 属性 - 部署 - 勾选在登录时安装此应用。
    请添加图片描述
### 回答1: Active Directory是一种由微软开发的目录服务,用于管理网络中的用户、计算机和其他资源。安装Active Directory需要先安装Windows Server操作系统,然后在服务器管理器中添加角色和功能,选择Active Directory服务角色,并按照向导进行安装和配置。安装完成后,可以使用Active Directory Users and Computers工具来管理用户和计算机,以及创建组和组策略等。 ### 回答2: Active Directory是Windows服务器上的目录服务,他大大简化了用户管理和资源访问管理。在Windows Server 2003、2008、2012、2016和2019等操作系统中完全支持。要安装Active Directory,你需要遵循以下步骤: 1. 安装Windows Server操作系统:首先,你需要安装服务器操作系统。Active Directory需要在Windows Server操作系统上运行。你可以使用光盘或USB等介质安装Windows Server操作系统。 2. 配置服务器网络:在安装Active Directory之前,确保服务器的网络正确配置。可以手动配置,在安装过程中或使用DHCP来自动配置。 3. 将服务器命名为控制器:在Windows Server操作系统安装完成之后,配置服务器名称。请确保名称唯一,容易识别,且遵循命名规则。 4. 安装Active Directory角色和功能:要安装Active Directory,首先必须安装“Active Directory角色和功能”。可以通过运行“Server Manager”和使用“Add Roles and Features Wizard” 来完成此步骤。 5. 配置Active Directory服务:安装完Active Directory角色和功能之后,开始配置Active Directory服务。运行“Active Directory Domain Services Installation Wizard”。根据向导中的提示进行操作。 6. 创建:在安装Active Directory结束之前,你需要创建是一个安全界限,其中包括共享相同用户和资源的计算机。需要根据实际需要创建。 7. 验证控制器:安装完Active Directory角色、功能、服务和创建之后,需要验证新的控制器是否正常工作。 在完成上述步骤后,你就成功安装了Active Directory。你可以使用Active Directory管理用户与计算机,配置安全策略,跟踪资源,分配授权访问,等等。 ### 回答3: Active Directory是一种由Microsoft公司开发的基于目录服务的认证和授权解决方案,它可以对组织中的用户、组、计算机等进行集中管理和控制,从而实现统一的身份认证和授权机制。为了搭建Active Directory环境,需要进行以下的安装步骤。 首先,要安装操作系统,建议使用Windows Server操作系统,因为Active Directory是Windows Server中的一个组件。在安装过程中,系统会提示选择角色和功能,需要选择“Active Directory服务”角色并进行安装,该角色包含了多个子组件,如名服务、控制器等。 接着,进行的创建,是指一个网络内的计算机、用户和资源的逻辑组。要进行的创建,需要先确定名,名必须是唯一的,且不能与其他企业或组织的名相同。在创建过程中,需要指定管理员账户和密码,该账户将具有对内所有对象的管理权限。 然后,进行控制器的安装和配置,控制器是一个计算机或服务器,它负责存储并管理中的对象信息,如用户账户、计算机账户等。在安装过程中,需要选择安装控制器并进行初始化设置,如选择该服务器的角色和功能,指定控制器名称、IP地址和子网掩码等。 最后,进行服务配置和管理,包括名服务、认证和授权机制、安全策略和审计等内容。在配置和管理过程中,需要确保服务器控制器的安全性和稳定性,如定期备份,更新安全补丁,设置防火墙和访问控制等。 总的来说,Active Directory的安装需要进行多个步骤的配置和管理,并且需要遵循一定的安全原则和操作规范,从而能够确保Active Directory的功能和稳定性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值