域控服务器2016,Windows Server 2016-部署第一台域控制器

上节我们提到有关WinSer 2016 Active Directory域服务概述、WinSer2016 AD域中新增的功能及先决条件等,本节就为大家带来WinSer2016下搭建部署第一台域控的操作过程。(PS.企业中在准备上域的时候一定需要根据企业的系统、网络等实际需求做出合理化的规划架构,以方便后期架构的调整、升级等),拓扑及操作步骤如下:

10ed585e6d2a9f3e072e97689d8d8e51.png

角色

主机名

IP地址

主域控

Major

192.168.156.1

辅助域控

Spare/Bdc

192.168.156.2

只读域控

BRODC

192.168.156.3一:添加Active Directory域服务角色:

1.1、打开服务器管理器,选择"添加角色和功能":

4d85e2a19d6b07fcae2eb05f5b13e8ef.png

1.2、添加向导,默认选择下一步继续:

f6a0b1638a27ed7819a0afe69dc25c2c.png

1.3、选择"从服务器池中选择服务器",点击下一步继续:

502f60186dcb691245c6fd3e64ea82e5.png

1.4、在服务器角色栏勾选"Active Directory域服务"添加AD DS所需功能:

e3d1761087d939c6b39224b3668b6652.png

ed5d37bc0e9793742befae91da1131ed.png

1.5、功能默认下一步即可:

64e97b3d4b707f9a96ec8ea656e74bdf.png

1.6、默认下一步继续:

1f65e1da46d6ae14b8a27841da805326.png

1.7、确认已添加角色信息并单击安装继续:

0fee4f9c2936245eb3d6c7576af46dfe.png

1.8、域服务角色安装完成。接下来我们进行提升域控制器操作。

c3e1946412b0a6d49bff894da0b1aada.png

二:提升域控制器:

2.1、在提升首台域控制器之前请固定IP地址信息,如下:

1f3dcf6f075dcba4af3680fc3ece3101.png

2.2、在1.8步骤中点击"将此服务器提升为域控制器",在弹出部署向导界面选择"添加新林"并输入对应根域名azureyun.local:

a2ab9b5d5a0fce22a1d7e8b4ffff937c.png

2.3、选择新林和根域的功能级别,2016林、域功能级别默认为Winser2016,默认已勾选域名系统(DNS)服务器及全局编录(GC)(G),两次输入目录还原模式密码,下一步继续:

b8839754ffbb505b7ae0d39283dc8ed2.png

2.4、因为是域内第一台域控制器,默认无法创建DNS服务器委派,忽略并下一步继续:

6ac0973ea04c958b43093d1286a9667d.png

0834ff5cc0293adc02aa8268dfacc550.png

2.5、确认NetBIOS域名名称,默认与根域名前缀一致,直接下一步继续:

cb740abd67be82a21c287a0ce7e432a0.png

2.6、指定AD DS数据库、日志文件和SYSVOL位置,本例接受默认(生产环境建议将三者分开存放)并下一步继续:

b95d55fe8ada3d73ccb9d61e276447dd.png

2.7、确认已输入信息单击下一步继续:

19fb1320bbbc4000594fc8c1f82db68c.png

我们也可以通过Powershell脚本来安装第一台域控,脚本内容如下:

05a1ea2907f7e4fa75a5a825c8787079.png

2.8、先决条件检查无误后单击安装继续:

b48e11a533d7271ea8bd9e98ba578d43.png

2.9、安装配置第一台域控制器完成(有关NT4.0与DNS委派警告信息可忽略)。

c090fd6b95a52d1dfe5a01a2c91cadc6.png

三、验证域控制器:

3.1、查看已添加"Active Directory用户和计算机"管理工具并正常显示相关azureyun.local域信息,查看DNS管理器中相关区域正常添加并包含域控制器major-192.168.156.1解析信息等;

deb<a%20href=40492bb6bf8982cef96706be16de0.png" alt="">

3.2、打开本地服务,查看Active Directory Domain Services服务正在运行。

dc3eeb09d9bf0fc0d9eb2baf97081ac3.png

3.3、通过net accounts验证计算机角色为Primary

5201069e875a05b4ce4a53315a657375.png

3.4、默认域控制器创建成功后,会在本地创建默认NETlogoN、SYSVOL相应共享文件夹以方便后续同步等。

49759d2b1659325c49e45a67969a32e7.png

第一台域控制器安装成功。

总结

如果觉得编程之家网站内容还不错,欢迎将编程之家网站推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值