win2003域服务器安装文件,Windows-Server-2003建立域和域控

环境说明

服务器名称

版本

IP

DNS

sina.com(林)

Windwos-Server-2003 SP2企业版

10.0.2.20

10.0.2.20

sohu.com(第二棵树)

Windwos-Server-2003 SP2企业版

10.0.2.21

10.0.2.21

bj.sina.com(林的子域)

Windwos-Server-2003 SP2企业版

10.0.2.22

10.0.2.20

bj.sohu.com(第二棵树的子域)

Windwos-Server-2003 SP2企业版

10.0.2.23

10.0.2.20

ADC(sina.com的额外域控)

Windwos-Server-2003 SP2企业版

10.0.2.24

10.0.2.20

xuanyuwq.top

Windwos-Server-2003 SP2企业版

10.0.2.25

10.0.2.25

sh.xuanyuwq.top

Windwos-Server-2003 SP2企业版

10.0.2.26

10.0.2.25

环境拓扑图

5b3bdd390687fd502565705973f4c73b.png

7d6aba8fc2580d30523082d31b7e40a7.png

实验步骤

1、sina.com 安装域控

1)在开始选择“运行”,输入dcpromo

791cbfe09ead3916350b167291d1b5da.png

2)回车,如下,点击下一步

c15a8325975167240853dc89e30f0ae2.png

3)选择”新域的控制器“

70805090865d3bd166fb7cf6f711f683.png

4)选择“在新林中的域”

ece3e703d03f847e26a35dcdca733344.png

5)输入新的DNS全名:sina.com

b4e1836e8058927efd67bc3db4455ee4.png

6)设置域NetBIOS名

57ef4e89fb8bd45a2f106d3d28a43f76.png

7)设置数据库、日志文件夹存放路径

44c4470a5143f57e1d555e16b9e2a2aa.png

8)设置SYSVOL的存放路径

6c1f6eb6e5fe4e0f07ba292f04aacede.png

9)DNS诊断配置

461048c10474272f6298185f3591c19d.png

10)选择用户和组对象的默认权限

085f56b89024d9e6cc9c297380982fd3.png

11)目录服务还原模式的管理员密码(可以不设)

82363776f6b00715d3998b88db01eb1f.png

12)配置完成后,查看DNS服务、域控

e1e6711df187e835b43566a8b2953c5a.png

467ea17a4146c443bab5bcb8e090eb4f.png

2、向sina.com域中加入子域bj.sina.com

1)选择在现有的域中树中的子树

076deda78a15a4b0df9cc206edc2a927.png

2)配置网络凭据

f40d60df9607d511d94b01ee3b0fa016.png

3)配置子域:输入父域的DNS全名、子域名称

ba59c4894a32221e0437e53decee8b51.png

4)配置完成后,重启查看DNS

2b0bcfa83ddc6d065432f66e894c4e14.png

5)查看计算机域(右键我的电脑——>属性——>计算机名)

78fe19b5230ff9d20170ae7f37c5c272.png

3、创建第二棵树sohu.com

1)先安装DNS,配置正向解析域:sohu.com

ae9754bb1dd4a8ce9506924e471de5e3.png

2)测试sohu.com是否可以正常解析

1e1dbdcdd3fc3a33fdab9372bd2adc86.png

3)设置DNS转发(sohu.com上可以解析sina.com)

319d8fad745d284ea35bf4e37fce8703.png

ef44c2e3bab3290ce1929896e19d36fa.png

4)设置DNS转发(sina.com可以解析sohu.com)

14196a2747a0d0eb9bc89873890d7c46.png

ca825d39a9287f9b18884df3cf2daa0c.png

5)安装域控

a178f2a945f473bda5257704547b8c22.png

6)配置网络凭据

081218eacfe6c4a15397f87ea0c4db87.png

7)新域的DNS全名(本机DNS正向解析域:sohu.com)

278ebd2d75ccd0763f25fb1530a3041e.png

8)设置域NetBIOS名

18fa5e12fc1d068c1203e16f308c4d6f.png

9)选择第三项

974b2594fa220725b851fccd0aec696e.png

10)配置完成后,立即重启

4、向sohu.com中加入bj.sohu.com

注意:此处首选DNS服务器需为林sina.com的DNS地址

c1b9eed778157f67febb7ee57bc5d864.png

1)选择“在现有域树中的子域”

af9a920502d55c787892de181c8b6d27.png

2)配置网络凭据

3b189c401da3ac12b5a6617165ab01b0.png

3)配置子域

4db871357a93270b1fb54270ddfc212a.png

4)配置域NetBIOS名(由于域中已有BJ,故设为BJO)

d9feeb9e1b911ed7e213e5538dba84ad.png

5)配置完成后,立即重启生效

6)查看计算机名——>域

933ca96104c16f3af7e6367bcac674cc.png

5、查看AD域和信任关系

c2b41de293c5cd595fddd2d86813ca0e.png

6、安装AD额外域控

1)选择“现有域的额外域控制器”

d36c47e141776916e7a9dff56fb7c8a0.png

2)配置网络凭据

273c72e23e26e5ed23ec3848537f3649.png

3)设置域名

69447223f145aecf9689a085a673bf87.png

4)配置完成后,立即重启生效

5)数据同步

8d671b9534692c7b76b30124477cf9ba.png

总结:

域中如果有多个域控制器,那么每个域控制器上都拥有Active Directory数据库,而且域控制器上的Active Directory内容是动态同步的,也就是说,任何一个域控制器修改了Active Directory,其他的域控制器都要把这个修改作用到自己的Active Directory上,这样才能保证Active Directory数据的完整性和唯一性。否则如果每个域控制器的Active Directory内容不一致,域控制器的权威性就要受到质疑了。

7、建立半林

1)xuanyuwq.top新建域控

在运行输入“dcpromo”

43ac3d103e19a626501491032aad27e5.png

点击下一步

73fb057a9b9134054e1934a606eb5d19.png

选择“新域的域控制器”

93543f64c414403a99ca7224bab316ae.png

创建一个新的“在新林中的域”

cdbc61b80cce4eac700ae6a8b1f13cf1.png

设置新域的DNS全名

ec168578f06d16f12b3423a401327f82.png

设置域的NetBIOS名(无需更改,默认即可)

7c553856994de230957372c7a8c68e20.png

设置数据库文件和日志文件存储位置(虚拟环境默认即可,实际生产环境需更改位置)

fe60ed3d5d07767185c6ac81565fa0b0.png

设置SYSVOL文件存储位置(虚拟环境默认即可,实际生产环境需更改位置)

eb72d2d4d0b9fcd1cead3d77350d81dd.png

选择第二项(由于没有预装DNS)

eea83c7454d4e52d5755f4d8ee0ce522.png

权限选择第二项

06c798d61a0b66ca214bbdc635089262.png

还原模式密码可以不填

d1e2bf0d3edc4208d0b3d9a28b3aedab.png

立即重启生效

4d9195bbb8a0468bd2c986be83568a41.png

2)sh.xuanyuwq.top设置子域

在运行输入“dcpromo”

d716c4074694f53bf8bd3efda69bc7e1.png

点击下一步

72cc1e21788a3ef83b7bf5f354f77fd1.png

选择“新域的域控制器”

6f98346e6448ef8e85a74eedaf031c6f.png

创建一个新的“在现有域树中的子域”

1c017752ac86e51a05d6aaa3dea03f27.png

设置网络凭据

c8f0cc13f15e482133b118d10fd3c556.png

设置父域和子域的名称

6ea2c66203ec918ead80b7e7778095f4.png

设置域的NetBIOS名(无需更改,默认即可)

5042f7cc386c2b47aad12c703c50494b.png

设置数据库文件和日志文件存储位置(虚拟环境默认即可,实际生产环境需更改位置)

b57c15bd87a8fb38c9f9c3f5af68c4d8.png

设置SYSVOL文件存储位置(虚拟环境默认即可,实际生产环境需更改位置)

e5e7e9bf972a54523be10a137f300676.png

选择第二项(由于没有预装DNS)

9151f0539a70b46bd40c974ef66c726c.png

权限选择第二项

2a0406f8e29f5450773b456f05ceb624.png

还原模式密码可以不填

9d8f6a0ec2bb47b4b2ae88ceff3b46f5.png

立即重启生效

062d15e08264010f70a6ab33d05424a6.png

验证

ec5dc46d6dff0fdef9f33cbf4922828f.png

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值