一、说明
以下我使用vmware安装了两台Windows,一台是Windows Server 2008 R2,做域控,IP为192.168.220.149;一台是Windows,用于演示加入域,IP为192.168.220.131。
二、Windows Server 2008 R2创建域控
家庭版和旗舰版都是不能创建域控的,需要服务器版才有该功能。这里以Windows Server 2008 R2作为演示,2012等版本操作可能有点区别,但本质应该一样的,这里只是想了解本质上是怎么一个过程所以就不在意2008是否版本过老了。
![c6a4b0b38146941b615252c96d7cc066.png](https://img-blog.csdnimg.cn/img_convert/c6a4b0b38146941b615252c96d7cc066.png)
![e0318a9a05e3c693c462b1d7cec20f3d.png](https://img-blog.csdnimg.cn/img_convert/e0318a9a05e3c693c462b1d7cec20f3d.png)
![9f3042492c2912e5c47031d8c63e12da.png](https://img-blog.csdnimg.cn/img_convert/9f3042492c2912e5c47031d8c63e12da.png)
![fdb55da951d35e40f60b271d00d30e9e.png](https://img-blog.csdnimg.cn/img_convert/fdb55da951d35e40f60b271d00d30e9e.png)
输入要创建的域名称,我这里以test.com为例
![312978a4d9fce9cf13c1bd1b7a3ece60.png](https://img-blog.csdnimg.cn/img_convert/312978a4d9fce9cf13c1bd1b7a3ece60.png)
![c35c568a070df4b0bbaae98283e2a3f5.png](https://img-blog.csdnimg.cn/img_convert/c35c568a070df4b0bbaae98283e2a3f5.png)
![c9197162f50ce71607be4a789bb0bc63.png](https://img-blog.csdnimg.cn/img_convert/c9197162f50ce71607be4a789bb0bc63.png)
![7ea7139db0f03c7c3c44cf7c41ae9590.png](https://img-blog.csdnimg.cn/img_convert/7ea7139db0f03c7c3c44cf7c41ae9590.png)
如果是DHCP那可能每次IP都会变所以最好配置为固定IP,但vmware虽然是DHCP但一般分配的IP都不会变,所以我这就不管了。
![c6cbb1057e527a77b4cdb4b738adf5e4.png](https://img-blog.csdnimg.cn/img_convert/c6cbb1057e527a77b4cdb4b738adf5e4.png)
![28abc5f78886f8c256e05a3446d63804.png](https://img-blog.csdnimg.cn/img_convert/28abc5f78886f8c256e05a3446d63804.png)
域文件存放目录,我这里使用默认
![989f9bb14105f0bedf6ff414f78eaacf.png](https://img-blog.csdnimg.cn/img_convert/989f9bb14105f0bedf6ff414f78eaacf.png)
设置域Admonistrator的密码,这只是在还原时使用。
![585eb5a2d3cd9f3d71a9b79e904669bc.png](https://img-blog.csdnimg.cn/img_convert/585eb5a2d3cd9f3d71a9b79e904669bc.png)
确认
![ad2731e9f95c06c13bd4cea67eadd0bb.png](https://img-blog.csdnimg.cn/img_convert/ad2731e9f95c06c13bd4cea67eadd0bb.png)
等待安装完成
![2ceeab461a45e141f5ebc2982594dd85.png](https://img-blog.csdnimg.cn/img_convert/2ceeab461a45e141f5ebc2982594dd85.png)
![010d242bf5fc116397aff212b3c7936c.png](https://img-blog.csdnimg.cn/img_convert/010d242bf5fc116397aff212b3c7936c.png)
![dede49c53f1b3eb3e3e007e00385a7aa.png](https://img-blog.csdnimg.cn/img_convert/dede49c53f1b3eb3e3e007e00385a7aa.png)
三、Windows 7加入域操作
确保网络与域控相通
![94411009d0787281acaf846217a6ae9b.png](https://img-blog.csdnimg.cn/img_convert/94411009d0787281acaf846217a6ae9b.png)
选中当前使用的网卡,右键,属性
![8ebe18b75923c3450c7bd6fd5bdf5134.png](https://img-blog.csdnimg.cn/img_convert/8ebe18b75923c3450c7bd6fd5bdf5134.png)
![edac5fa9a7d906a14271c9d84f108172.png](https://img-blog.csdnimg.cn/img_convert/edac5fa9a7d906a14271c9d84f108172.png)
前面说过vmware通过DHCP分配的IP其实是固定的,所以IP就不用管了,主要是把DNS改成域控IP。(很明显,不使用域控做DNS,就不能正确解析我们创建的“test.com”)
![b02d6abbf905374a50028f2e691c834b.png](https://img-blog.csdnimg.cn/img_convert/b02d6abbf905374a50028f2e691c834b.png)
![2d5fb30686bb97a0b44b89194db83d67.png](https://img-blog.csdnimg.cn/img_convert/2d5fb30686bb97a0b44b89194db83d67.png)
![1934c9679149547aac22d769393afcd2.png](https://img-blog.csdnimg.cn/img_convert/1934c9679149547aac22d769393afcd2.png)
计算机名随便设,主要是填对域名
![f9ca35f01b29563480b8b3ec7b0c257d.png](https://img-blog.csdnimg.cn/img_convert/f9ca35f01b29563480b8b3ec7b0c257d.png)
这个用户密码是域控主机的用户名密码,而不是前面设的用于还原的用户名密码
![3f613f379b352840b17a0de0b6eaf7bf.png](https://img-blog.csdnimg.cn/img_convert/3f613f379b352840b17a0de0b6eaf7bf.png)
![f647f530ac5488431e4d2cd49bcb7d7f.png](https://img-blog.csdnimg.cn/img_convert/f647f530ac5488431e4d2cd49bcb7d7f.png)
![d045852e1a65345fdda665ef73f9aa0d.png](https://img-blog.csdnimg.cn/img_convert/d045852e1a65345fdda665ef73f9aa0d.png)
加入域前电脑是不需要用户名密码的开机直接自动进入桌面,加入域后开机如下
![48b074d7a68bee6e98b5ce9f32f1e002.png](https://img-blog.csdnimg.cn/img_convert/48b074d7a68bee6e98b5ce9f32f1e002.png)
注意,使用未加入域前的本地用户名密码还是可以登录的。比如我这里未加入域前用户名为Administrator密码为空,所以我这里不输密码直接登录即可。
![570fdebe502fb1e1883243c0b411b84e.png](https://img-blog.csdnimg.cn/img_convert/570fdebe502fb1e1883243c0b411b84e.png)
四、创建域用户
4.1 在域控主机上创建用户
上一节中我们仍使用加入域前的用户名密码进行登录,这是不符合域管理精神的,这节我们演示如何创建域用户并使用域用户进行登录。
![1ec7ee524d1e25e59b245ba8b494eec9.png](https://img-blog.csdnimg.cn/img_convert/1ec7ee524d1e25e59b245ba8b494eec9.png)
![6fc9e9e14a7c5863a67906761d7e96bc.png](https://img-blog.csdnimg.cn/img_convert/6fc9e9e14a7c5863a67906761d7e96bc.png)
填好用户信息,点下一步
![2fe8d2d77a29a7a9642b4ed810bfac0d.png](https://img-blog.csdnimg.cn/img_convert/2fe8d2d77a29a7a9642b4ed810bfac0d.png)
设置用户密码
![93e0fdb252a2058833a0c165de419175.png](https://img-blog.csdnimg.cn/img_convert/93e0fdb252a2058833a0c165de419175.png)
![160fb14e6ddc77b89d1eb76cbdd10644.png](https://img-blog.csdnimg.cn/img_convert/160fb14e6ddc77b89d1eb76cbdd10644.png)
另外,在创建用户完成后,如果我们想对用户进行修改等操作,可按如下图所示调出配置窗口
![8ad4e9ef7d523611face73e1e716549f.png](https://img-blog.csdnimg.cn/img_convert/8ad4e9ef7d523611face73e1e716549f.png)
4.2 使用域用户进行登录
在加入域的主机上(这里即Windows 7)使用上一节创建的域用户密码进行登录。
![9eb71757651bfc1ad7ae50991a58af0d.png](https://img-blog.csdnimg.cn/img_convert/9eb71757651bfc1ad7ae50991a58af0d.png)
![fe91d9c4fe03b69a3d9c0f5dfd6f5a1f.png](https://img-blog.csdnimg.cn/img_convert/fe91d9c4fe03b69a3d9c0f5dfd6f5a1f.png)
另外,要注意,所谓域用户,就是同一个域下的所有机器都可以使用域用户来进行登录;亦即我们前边创建的域用户不只可以用来登录这台Windows 7,凡是同一个域下的机器都可以。
另以一台同样加入的Windows 10为例,如下图:
![8c3bcb1bcab51f2b668e80c0c0e3a3fa.png](https://img-blog.csdnimg.cn/img_convert/8c3bcb1bcab51f2b668e80c0c0e3a3fa.png)
五、域控实现的一些说明
1. 加入域的电脑脱离域控后,很显然使用原先的域用户名密码是登录不了的,因为都没用域控帮你判断这用户名密码是对还是错。开头说的朋友的电脑登录不了应该也是这个原因。
除了放回域环境外,如果没加入域环境前的本地用户没被删除(如我上边Windows 7的Administrator/密码空),可以直接使用原先本地的用户名密码进行登录。
2. 从形式上看离开域也需要输入域控的用户名密码,即需要域控同意;但从实际执行上看,如果电脑发现域控连接不上,就直接放行了。