Windows下的域环境配置

这个环境是为做Kerberos验证测试配置的。

配这个域的时候由于本机已经加入了一个域且没有DC权限,所以决定虚拟机虚拟出一些虚拟机和虚拟网络。

配置的时候比较急,没来得及截图,下回有机会再把图补上。

  1. 用虚拟机管理器(Hyper-V)创建三个虚拟机(VM: Virtual Machine)。
  2. 创建一个internal或private的Virtual Network(user Virtual Network Manager)
  3. 将三台虚拟机加入刚才创建的Virtual Network
  4. 也可以让三台机器连外网,只要在VM的setting中Add Hardware==>Network Adapter,然后选择Local Area Connection,这就相当于给VM再加一个网卡,一个连外(虚拟机所在主机的网域),一个连内(Virtual Network)
  5. 选择一台VM作为DC(Domain Controller),装上windows server 2008,并运行cmd-->dcpromo指令,将其升级为DC(dcpromo命令是一个“开关”命令。如果Windows 2000 Server计算机是成员服务器,则 运行dcpromo命令会安装活动目录,将其升级为域控制器;如果Windows 2000 Server计算机 已经是域控制器,则运行dcpromo命令会卸载活动目录,将其降级为成员服务器。)
  6. 重启后便可在DC上看到Active Directory User and Computers应用程序,用来管理该域。
  7. 设置DC的静态IP(10.10.10.1)和网关(10.10.10.1)
  8. 可在AD中添加域成员账号。
  9. 随后只要将剩下的两台加入该域即可。加域时注意IP地址和网关的配置,防火墙的设置,域名称和管理员的输入要正确。
  10. 一切配置完成后,应该可以在任何一台VM上ping通域内机器,还可以将域账号加入到本机的Administrator组中。
  11. 以上,域环境便配置好了。
之后便可以做Kerberos的验证测试实验了,稍候会附上关于几篇关于Kerberos这个强大的验证机制的介绍和实验报告,最近几日一直在搞这个东西 ><

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值