这个环境是为做Kerberos验证测试配置的。
配这个域的时候由于本机已经加入了一个域且没有DC权限,所以决定虚拟机虚拟出一些虚拟机和虚拟网络。
配置的时候比较急,没来得及截图,下回有机会再把图补上。
- 用虚拟机管理器(Hyper-V)创建三个虚拟机(VM: Virtual Machine)。
- 创建一个internal或private的Virtual Network(user Virtual Network Manager)
- 将三台虚拟机加入刚才创建的Virtual Network
- 也可以让三台机器连外网,只要在VM的setting中Add Hardware==>Network Adapter,然后选择Local Area Connection,这就相当于给VM再加一个网卡,一个连外(虚拟机所在主机的网域),一个连内(Virtual Network)
- 选择一台VM作为DC(Domain Controller),装上windows server 2008,并运行cmd-->dcpromo指令,将其升级为DC(dcpromo命令是一个“开关”命令。如果Windows 2000 Server计算机是成员服务器,则 运行dcpromo命令会安装活动目录,将其升级为域控制器;如果Windows 2000 Server计算机 已经是域控制器,则运行dcpromo命令会卸载活动目录,将其降级为成员服务器。)
- 重启后便可在DC上看到Active Directory User and Computers应用程序,用来管理该域。
- 设置DC的静态IP(10.10.10.1)和网关(10.10.10.1)
- 可在AD中添加域成员账号。
- 随后只要将剩下的两台加入该域即可。加域时注意IP地址和网关的配置,防火墙的设置,域名称和管理员的输入要正确。
- 一切配置完成后,应该可以在任何一台VM上ping通域内机器,还可以将域账号加入到本机的Administrator组中。
- 以上,域环境便配置好了。