环境信息

  • CONTOSO集团是一家跨国企业,总部坐落于美国的雷德蒙德,并且在日本和中国设有分公司,日本分公司位于东京,而中国分公司在北京、上海和苏州均有办事处。随着企业规模的扩大,CONTOSO集团决定使用AD域服务对现有IT资源进行管理和整合,并为之后的扩展打下坚实的基础。经过调研,CONTOSO集团最终采用了单林多域多站点的AD域架构,具体拓扑如下:

wKiom1hIA9jTmjZmAAJW0i9BU9M299.jpg-wh_50

  • 此次实验将部署林中第一台域控制器:Redmond-DC01;

域名

计算机名

IP地址

角色

contoso.group

Redmond-DC01

192.168.10.1

域控制器


1.  安装Active Directory 域服务

1.   打开“Server Manager”,点击“Add roles and features”;

wKiom1hIA9jiyKDYAADgzRJEwdE021.png-wh_50

2.   点击“Next”;

wKioL1hIA9izefnOAABzfZbxtG0813.png-wh_50

3.   点击“Next”;

wKioL1hIA9myKp3KAABV4Z6QsZY530.png-wh_50

4.   点击“Next”;

wKiom1hIA9mg2M2mAABewXM7P2w957.png-wh_50

5.   勾选“Active Directory Domain Services”;

wKiom1hIA9nwqVHIAAB_GbWLp00068.png-wh_50

6.   点击“Add Features”;

wKioL1hIA9nT0zJSAAB3RS1CX5M162.png-wh_50

7.   点击“Next”;

wKiom1hIA9qxukxsAACErM_jxME494.png-wh_50

8.   点击“Next”;

wKioL1hIBDaBVlwBAACAy5bcMGc011.png-wh_50

9.   点击“Next”;

wKiom1hIBDbxmL2UAACMmsBou5M462.png-wh_50

10.点击“Install”开始安装Active Directory 域服务;

wKioL1hIBDbj5sxhAABpcvT2EVg662.png-wh_50

11.正在安装Active Directory 域服务;

wKiom1hIBDfBwRlmAACBLxaTrAo102.png-wh_50

12.Active Directory 域服务安装完成;

wKioL1hIBDejeQ9zAACJKWc3DX0869.png-wh_50

2.  安装第一台域控制器

1.   在网卡属性中将DNS服务器指向其自身:192.168.10.1;

wKioL1hIBDeQnBouAAAqnz6L-ew686.png-wh_50

2.   点击“Promote this server to a domain controller”;

wKiom1hIBDeTXZzbAACKoTgB8nQ020.png-wh_50

3.   选择“Add a new forest”,输入根域名“contoso.group”,点击“Next”;

wKioL1hIBDjBLTF4AABvBn4z9lI158.png-wh_50

4.   作为林中第一台域控制器,林和域功能级别会默认跟随操作系统的版本,并且其本身必须是全局编录服务器,输入目录服务还原模式密码,点击“Next”;

wKiom1hIBJmR0n5vAAB8LdeXvhc837.png-wh_50

5.   出现这个警告信息是因为之前在网卡配置中指向的自身并没有安装DNS服务器,不过由于此前已经在域控制器功能中默认勾选了安装DNS服务器,所以这个警告信息可以忽略,点击“Next”;

wKioL1hIBJnizF1AAABy5ZwWkQs077.png-wh_50

6.   点击“Next”;

wKiom1hIBJnzEndWAABMOziC7H4678.png-wh_50

7.   点击“Next”;

wKioL1hIBJqSmJ8QAABQDS9p2VU114.png-wh_50

8.   点击“Next”;

wKiom1hIBJyi8OvOAABtg2Jk_G0930.png-wh_50

9.   先决条件检查通过,点击“Install”开始安装域控制器;

wKioL1hIBJyCOCkFAACpn7hsSnM208.png-wh_50

10.正在安装域控制器;

wKiom1hIBJ2QkvQLAAB72yR59xs676.png-wh_50

11.域控制器安装完成并自动重启;

wKioL1hIBJ2ykX_wAABVWYH87y4589.png-wh_50

12.重启之后使用域账户进行登录;

wKioL1hIBO2j32ytAA29rfYMBCc450.png-wh_50

13.由于之前安装了DNS服务器,操作系统自动在网卡属性中将DNS服务器配置为了本地服务器:127.0.0.1;

wKioL1hKVfrQMf-mAAAp5kgBA_Q137.png-wh_50

14.再一次在网卡属性中将DNS服务器指向其自身:192.168.10.1;

wKioL1hIBDeQnBouAAAqnz6L-ew686.png-wh_50

15.域控制器安装完成后,会新增如下管理工具:

wKiom1hIBO7xytNwAAIcZ9cGHMo255.png-wh_50