3、总部环境准备

3.1 创建第一台DC

点击开始à运行,输入DCPROMO开始安装AD服务,在Windows Server 2008 R2之前,都是使用DCPROMO来安装AD,到了Windows Server 2012,是需要通过添加角色来安装AD服务,安装完AD服务再进行配置

wKiom1V8323BcdiwAADemZBMAd8850.jpg

勾选“使用高级模式安装,对于类似使用corp.contoso.com作为域名的时候,我们又希望NETBIOS名为CONTOSO的情况下,这里需要勾选才能够修改NETBIOS名,或者我们希望在分支机构使用IFM的方式来安装AD服务的时候,这里也需要勾选,还有RODC

wKioL1V84RjjORVpAAH7BzhsWL4628.jpg

默认下一步

wKiom1V8326AvcGzAAJ3FP4gYhs451.jpg

勾选在新林中新建域,点击下一步

wKioL1V84RnC1JwrAAFI7CAhIhY854.jpg

输入目录林根级域的FQDN,本次测试使用ROBIN.COM,点击下一步

wKiom1V8326Q3IBvAAEoM25mttQ707.jpg

域NetBIOS名称为ROBIN,点击下一步

wKioL1V84RmANPnkAAFuGJXMpcw550.jpg

这里选择Windows Server 2008 R2林功能级别,对于安装Exchange 2010的域林级别这里就不多说了,点击下一步

wKiom1V832-jMkz4AAHjeeejfJg759.jpg

勾选”DNS服务器,在这里我们主意到,GC默认是灰色勾选状态,下面也有解释第一台域控必须是GCGC后面讨论

wKioL1V84RqyJBAyAAGAyTaXLTU603.jpg

点击

wKiom1V834LD7RZVAAD1JSPNXAc126.jpg

选择数据库文件夹、日志文件文件夹以及SYSVOL文件夹路径,默认即可,点击下一步

wKioL1V84S2gLRgLAAHLE4cxGaU434.jpg

输入还原密码设定,点击下一步

wKiom1V834LRlK6CAAGV7K8CJdo880.jpg

确认没有问题,点击下一步

wKioL1V84S3RmkGqAAHUJXsKj1E686.jpg

这里勾选下完成后重新启动,稍等,第一台AD就安装成功了

wKioL1V84S2RqQLnAADYVyLv1oo201.jpg

OK,安装成功,使用administrator登陆AD

wKiom1V834LCM_89AAEEMMWpdNA392.jpg

生产中,建议不要使用超级管理员administrator,我这里创建一个新的域管理员SYSADMIN账户

wKiom1V834OBAmnRAAEXSWc1Lag545.jpg

SYSADMIN加入如下组:Domain Admins, Enterprise Admins, Schema Admins

wKioL1V84S6B8EwWAAHX8rPwFaI217.jpg

到此,第一台AD就搞定了,下面部署广州总部第二台AD服务器。

wKiom1V835fjYP3RAAMsn6sBQ0Q536.jpg

3.2 创建第二台DC

关于域控,我这里采用比较标准的方式,先加入域,再提升为域控

wKioL1V84ULyAJPHAAD0N6uSkJg221.jpg

加域

wKiom1V835eRAhDGAAMVhuoRhvA751.jpg

已加入域

wKioL1V84ULBUnfFAADKhyJrk0o012.jpg

下面开始提升为域控,在运行框中输入DCPROMO

wKiom1V835izhiyfAAINy3IMTgQ099.jpg

同样,这里勾选使用高级模式安装

wKioL1V84ULBiuNhAAKMYQIOl4s894.jpg

默认下一步

wKiom1V835iCfRDsAAFhBl8P18Y714.jpg

勾选现有林à向现有域添加域控制器,点击下一步,域树林的概念在最后再做讨论

wKioL1V84UODd8swAAGf7Pj10tQ055.jpg

默认下一步

wKiom1V837KDWJj3AAD-jShjOKQ425.jpg

默认下一步

wKioL1V84V3gjvh0AAEudAeQBjk452.jpg

这里勾选DNS服务器和全局编录,点击下一步

wKiom1V837LhksJ3AAFYPS9aSTw113.jpg

点击

wKioL1V84V3C7RY7AAD2cabyZuY399.jpg

勾选通过网络从现有域控制器复制数据,因为在是额外域控制器,在同一局域网,就没有必要使用介质来复制数据进行AD的安装,后续在上海分支机构中,我们使用IFM的方式进行上海分支机构AD的建立

wKiom1V837OyxjkZAAIRA7lszU0533.jpg

目前只有一台域控制器,默认下一步即可,在有多台域控制器的环境中,可以选择网络环境好或性能好的服务器进行复制

wKioL1V84V7z5aiKAAHE4r5nNAM367.jpg

默认下一步

wKioL1V84V6hq1h6AAHWuAj2NoQ189.jpg

输入目录还原密码

wKiom1V837OQ4Ot7AAG0NPKNYXg884.jpg

点击下一步

wKioL1V84V6DUVGyAAGyFONHrf0038.jpg

同样,勾选完成后重新启动

wKiom1V837SBmT-bAADi2Jkwj34263.jpg

到此,广州总部的两台AD服务器已经准备完毕。