ad域添加用户linux,Windows server 2012 R2 双AD域搭建【一】 –【主域、域用户配置】...

一、实验环境:

Vmware的虚拟机环境搭建了两台windowsserver 2012

主AD的计算机名称为:AD01           静态IP地址为:10.50.100.1/8     GW:10.0.0.1

从AD的计算机名称为:AD02           静态IP地址为:10.50.100.2/8     GW:10.0.0.1

还有一条作为client端的windows 10 的PC机,用做测试使用。

二、实验步骤:

1.手动更改两台服务器的IP地址为静态IP地址,并且添加DNS的时候,要互为对指的方式添加。

即:在DCONE上面的DNS:

10.50.100.2

10.50.100.1

在DCTWO上面的DNS:

10.50.100.1

10.50.100.2

这样的对指方式可以在两台AD域搭建成功,并成功组成冗余模式后,起到DNS的负载均衡的作用。

而把IP地址都更改为静态IP是为了在同时选取服务器角色的时候,不至于提示因为不是静态IP而无法建立DHCP和DNS。

以管理员方式运行powershell,之所以使用powershell是因为接下来对系统的调整比直接用图形化要简单快速

78ad5b55a910c19417eadb5f36e84063.png

修改电脑名称

$env:computername

#查看当前计算机当前名称

Rename-computer -Newname "AD01"

#修改计算机名称

b13b37acf98f60c1dd39892dcf7774f2.png

修改电脑IP

ipconfig #或者使用命令 Get-NetIPConfiguration 获取IP信息

New-NetIPAddress -InterfaceAlias Ethernet0 -IPAddress 10.50.100.1 -Prefixlength8 -DefaultGateway 10.0.0.1

dc3fe8b4fed720810e438bb62401872d.png

19678b7f401340d03f88e81bf3306d01.png

8e72d714d83022cf5d4d9e26c2b349a7.png

1bd85a392347ede8c12e34e0c5d0d3af.png

安装角色

在需要添加为域控制器的服务器上打开“服务器管理器”,点击“添加角色和功能”

1de008995f283c6f0258b513d061e7d8.png

弹出“添加角色和功能向导”,点击“下一步”

安装类型选择“基于角色或基于功能的安装”,点击“下一步”

0d58a6c77632cd5b4b130cf6e48323ce.png

服务器选择“从服务器池中选择服务器”,选中“AD01”,点击“下一步”

2511bc9dfc4e86eb53751ceb39cf0e59.png

服务器角色选择“Active Directory域服务”,会弹出“添加Active Directory域服务所需的功能?”,点击“添加功能”

选中“Active Directory域服务”和"DNS服务器"后,点击“下一步”

663000a5a301a69f4f3f5467d6b91e57.png

功能这里直接点击“下一步”

e7b74a85531673774c57169d09da363e.png

点击“下一步”

37466298dce966cc73fae0fbc396b0fe.png

确认配置这里将“如果需要,自动重新启动目标服务器”打勾,点击“安装”

f372a961add99ca53104f3220a8438d2.png

AD域服务角色安装完成,点“关闭”,当然也可以点击“将此服务器提升为域控制器”来添加域控制器,这里不这么做

0a3fa4b22b4008efa4335379145b979b.png

添加域控制器

回到该服务器的“服务器管理器”,点击“通知”-“将此服务器提升为域控制器”

273db2c1582fe03996ad808948c762ad.png

部署配置如下

选择部署操作“添加新休林”选中

指定此操作的域信息

域:“vsphere6ds.com”

然后点击“更改”

97e1c075420a1f1a7dcb7ab1a0e0b034.png

设置一个DSRM密码,点击“确定”

7f12a41a9e08a5d9c382c5978ac63a87.png

“Active Directory 域服务配置向导” 页面直接下一步

a920f8a06df49ef01dd45dea93c4d368.png

可以设置一个NetBIOS名称或者直接下一步

08af1de24067506059485e82d3f69972.png

指定AD DS数据库、日志文件和SYSVOL的位置都放置D盘,点击“下一步”

cecbb72923cd384fdd49a5f54ceb6c4a.png

确认配置,点击“下一步”

37eb31546701fbe12548adf9723aaf03.png

先决条件检查已通过,点击“安装”

90e20af1a4f5ada01bda05aca0bcd98b.png

回到服务器管理器界面,然后选择”AD DS“,接着右键选择”AD01“这个节点,在弹出的界面选择“Active Directory 用户和计算机”

187e896a7375dc6a2e6c9859f08d6afa.png

右击“vsphere6ds.com”域 --> “新建” --> “组织单位”,也可以单击工具栏中的“新建组织单位”按钮进行新建组织单位

a236acce9a4ae6da8036500372348b72.png

设置组织单位名称,把“防止容器被意外删除”打勾,点“确定”,这样组织单位就新建完成了

030b00a26b25f6524cdc83003c703b8c.png

新建组

组称Group,组可以添加用户成员,也可以隶属于组

右击“Group”组织单位 --> “新建” --> “组”,也可以单击工具栏中的“新建组”按钮进行新建组

bdb97f791cef1b20b2543ee2e9801e2e.png

设置组名,组作用域默认,也可以根据自己的需要更改,点击“确定”

14d459de467fa5bfcb6a08a35ef7bbd5.png

新建用户

用户称User,是用于登录到域中计算机的帐户

右击“Client User”组织单位-“新建”-“用户”,也可以单击工具栏中的“新建用户”按钮进行新建用户

feb39f9338fbbdd438335e939eec403f.png

用户信息根据自己的需求填写,点击“下一步”

7860a061ff7a2a2c4ed7c45210386068.png

设置用户密码,点“下一步”

0e2498a6dc821a2d789cf57a3227eaf9.png

设置域用户的权限

右键用户名选择属性

8fa18ce21b42907570098f2feee10f78.png

选择”现在隶属于“ --> ”添加“,给用户添加权限

c5317f820d438e7ed6d1814928c02fae.png

选择”高级“

0f3ea5b80bdaaf02338e6353d63370ae.png

选择”立即查找“

0e597d08bc4139e0e1c80a8a9e59cbed.png

我这边因为业务需要所以添加最高管理组和远程桌面用户这两个组,具体权限大家可以根据具体情况设定。

ed09a14f95e9de74ea8a664b8fad57fc.png

测试使用域用户远程登录

0eedca749bd28341a2630d5c6ad4a228.png

21c11efeaa38852ffa6ac0f9e2cf879b.png

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值