创建Windows 2000 Active Directory Server



创建 Active Directory

在独立服务器上安装 Windows 2000 Server 或 Windows 2000 Advanced Server 之后,运行"Active Directory 向导"以创建新的 Active Directory 目录林或域,并将 Windows 2000 服务器转换为目录林中的第一个域控制器 (DC)。若要将 Windows 2000 服务器转换为目录林中第一个域控制器,请按照下列步骤操作:
1.将 Windows 2000 光盘插入光驱中。
2.单击开始,单击运行,然后键入 dcpromo
3.单击确定以启动 Active Directory 安装向导,然后单击下一步
4.单击新域的域控制器,然后单击下一步
5.单击创建一个新的域目录树,然后单击下一步
6.单击创建新的域目录林,然后单击下一步
7.为新的 Active Directory 指定完整的 DNS 名称。注意,因为该过程用于实现实验室环境,而不是将该环境集成到现有的 DNS 基础结构中,因此可以在该设置中使用诸如 mycompany.local 之类的一般名称。单击下一步
8.接受域的默认 NetBIOS 名(如果使用第 7 步中的建议,则它为"mycompany")。单击下一步
9.将数据库和日志文件的位置设置为在默认设置 c:/winnt/ntds 文件夹下,然后单击下一步
10.将 Sysvol 文件夹的位置设置为默认设置 c:/winnt/sysvol 文件夹,然后单击下一步
11.单击安装和配置 DNS,然后单击下一步
12.单击只与 Windows 2000 服务器相兼容的权限,然后单击下一步
13.因这是实验室环境,将"目录服务恢复模式的管理员"密码留为空白。请注意,在完整的生产环境中,应通过使用安全密码格式进行设置。单击下一步
14.检查并确认所选择的选项,然后单击下一步
15.在安装 Active Directory 过程中,正在配置 Active Directory进度表出现。注意,该操作将需要几分钟。
16.出现提示时,重新启动计算机。计算机重新启动后,确认已经为新的域控制器创建了 DNS 服务位置记录。若要确认已创建 DNS 服务位置记录,请按照下列步骤操作:
17.
a. 单击开始,单击程序,单击管理工具,然后单击 DNS 以启动"DNS 管理"控制台。
b. 单击服务器名称,单击正向搜索区域,单击域名,然后展开该域。
c. 确认 _msdcs、_sites、_tcp 和 _udp 文件夹已存在。这些文件夹和它们包含的服务位置记录对于 Active Directory 和 Windows 2000 的运行至关重要。

将用户和计算机添加到 Active Directory 域中

新的 Active Directory 域建立后,在该域中创建一个用户帐户作为管理帐户。在将该用户添加到适当的安全组中时,使用该帐户将计算机添加到域中。
a. 登录到要将其添加到域的计算机。
b. 右键单击我的电脑,然后单击属性
c. 网络标识选项卡上,单击属性
d. 在"标识更改"对话框中,单击隶属于下方的,然后输入域名。
e. 提示时,输入先前创建的帐户 ID 和密码,然后单击确定。将显示欢迎您来到该域的消息。
f. 单击确定返回到网络标识选项卡,然后单击确定完成。
g. 出现提示时,重新启动计算机。
1.创建新用户:
2.
a. 单击开始,指向程序,单击管理工具,然后单击 Active Directory 用户和计算机以启动 Active Directory 用户和计算机控制台。
b. 单击已创建的域名,然后展开这些目录。
c. 右键单击用户,指向新建,然后单击用户
d. 输入新用户的名、姓和用户登录名,然后单击下一步
e. 输入新密码,确认密码,然后单击以选中以下复选框之一:

用户下次登录时须更改密码(推荐多数用户采用)
用户不能更改密码
密码永不过期
帐户已停用
单击下一步
f. 检查提供的信息是否每一项均正确,单击完成
3.创建新用户后,让该用户帐户成为能够允许用户执行管理任务的组中的成员。因为所控制的是实验室环境,所以可以通过使其成为 Schema、Enterprise 和 Domain Administrators 组的成员,授予该用户帐户完全的管理访问权限。将帐户添加到 Schema、Enterprise 和 Domain Administrators 组:
4.
a. 从"Active Directory 用户和计算机"控制台,右键单击已创建的新帐户,然后单击属性
b. 成员属于选项卡上,单击添加
c. 在"选择组"对话框中,选择一个组,然后单击添加以将所需的组添加到列表中。
d. 对用户要在其中具有帐户成员资格的每一个组重复选择过程。
e. 单击确定完成。
5.该过程的最后一步是将成员服务器添加到域中。该过程也适用于工作站。若要将计算机添加到域中,请按照下列步骤操作:

疑难解答

无法打开 Active Directory 管理单元
在完成 Active Directory 的安装后,会发现无法启动"Active Directory 用户和计算机管理单元",并且会收到一条出错消息,指出没有可以进行身份验证的授权机构。这会在没有正确配置 DNS 时发生。若要解决该问题,请检查 DNS 服务器上区域的配置是否正确,并且 DNS 服务器是否具有包含 Active Directory 域名的区域的授权。如果区域正确无误,而且服务器具有该域的授权,应尝试再次启动"Active Directory 用户和计算机"管理单元。如果收到相同的错误消息,使用 DCPROMO 工具删除 Active Directory,重新启动计算机,然后重新安装 Active Directory。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值