windows学习(AD域控)

AD域控

win server 2019

网络修改

在以太网状态里的ipv4地址中,修改首选dns服务器为ip地址。

做好配置后拍摄快照

安装ad

配置ad

使用域管理员登录

PowerShell搭建AD域

安装ad域

Install-WindowsFeature ad-domain-services

安装ad域图形化管理器

Install-WindowsFeature RSAT-AD-Admincenter

将服务器提升为域控制器

Import-Module ADDSDeployment

使用脚本

Import-Module ADDSDeployment
Install-ADDSForest `
-CreateDnsDelegation:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainMode "WinThreshold" `
-DomainName "tyc.com" `
-DomainNetbiosName "TYC0" `
-ForestMode "WinThreshold" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true

ad域使用

创建新部门

使用powershell创建新部门

New-ADOrganizationalUnit -Name "HR"

powershell 完成用户创建操作,但是不可以添加部门

New-ADUser -Name "aaa" -UserPrincipalName "aaa@farmsec.com" -Organization "IT" -AccountPassword (ConvertTo-SecureString "123.bmk!" -asplaintext -force) -Enabled $true -

将win10添加至域

网络修改

将win10的dns修改为域控服务器的ip

刚刚创建的用户

(44条消息) windows客户端加入域时报错: DNS名称不存在加入域时出现dns名称不存在宋小荣的博客-CSDN博客

所有域用户与本地用户都是相互独立的,服务端对域用户的操作不会实时同步到PC端,PC端,优先读取本地缓存,重启之后,才会从服务端更新信息获取校验。

域用户在PC上没有安装软件的权限,需要域控管理员权限,实际场景下不可能把域管理员权限发放给所有人,所以一般把域用户添加到本地的管理员组。

重新登陆本地用户

配置双向信任域

使用新的服务器配置ad域控

在第一台DC中打开DNS管理器 右键属性,区域传送

在第二台DC中打开DNS管理器

两台DC机器互相做对方的配置

使用nslookup 对方的域名 来查看是否成功解析

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值