域服务器的作用是:
1.安全集中管理,统一安全策略 。
2.软件集中管理,按照公司要求限定所有机器只能运行必需的办公软件。
3.环境集中管理,利用AD可以统一客户端桌面,IE,TCP/IP等设置
4.活动目录是企业基础架构的根本,为公司整体统一管理做基础。其它isa,exchange,防病毒服务器,补丁分发服务器,文件服务器等服务依赖于域服务器。
环境
DC1:193.5.1.199
DC2:193.5.1.160(还未创建)
server:193.5.1.154(测试,后续删除,成员服务器)
PC1:193.5.1.191
子网掩码 255.255.255.0 网关193.5.1.1
域名:gsld.com
创建域的必备条件
- DNS域名:先要想好一个符合dns格式的域名,如 gsld.com
- DNS服务器:域中需要将自己注册到DNS服务器内,让其他计算机通过DNS服务器来找到这台机器,因此需要一台可支持AD的DNS服务器,并且支持动态更新(如果现在没有DNS服务器,则可以在创建域的过程中,选择这台域控上安装DNS服务器)
- 存储位置:AD需要一个SYSVOL文件夹来存储域共享文件(例如域组策略有关的文件),该文件夹必须位于NTFS磁盘,系统默认创建在系统盘,为了性能建议按照到其他分区。
创建网络中的第一台域控制器
- 先修改ip地址,并且将dns指向自己,并且修改计算机名为DC1,升级成域控后,机器名称会自动变成DC1.gsld.com
这台电脑右击——属性——更改设置
安装域功能
打开服务器管理器
选择目标服务器