ad域管理与维护_Windows Server系列之活动目录AD服务器的搭建方法

活动目录域服务(ADDS)可以说是微软企业服务的基础也是核心,属于中心管理机构,它具有着强大的账户及资源管理能力,安全性,扩展能力等;几乎所有的微软服务都要用到AD,依赖其相关能力所构建出来的诸多应用场景都在大大小小的企业当中发挥着各种作用,足见其重要性

1f8c747c-a29a-4fbb-9a8f-f42a78e10cf1

搭建步骤

1 准备工作, 安装好Windows Server 2016服务器,按照规划自定义主机名及IP地址, 同时确定好要使用的域名

本文以A07为主机名, IP地址为192.168.0.101, 同时新建DNS服务器的话首选DNS一定要指向自己,域名使用ZZGN.CN来做演示

5fd372238b6d47d59f1454fa4537e4c9

2 打开服务器管理器,添加角色—AD域服务(包括选中弹出的管理工具)

4f9b11eef495494e9559ba4283dfb278

3 一路下一步, 在确认页面勾选自动重启, 点击安装

51683529a2c14841a79761b9ab74d1c2

4 此时就开始安装AD域服务了

d2cabbad69ad41369dbdafac920877df

5 安装完成后,点击将此服务器提升为域控制器

1d3230dde0de46268808e35db05de868

6 创建第一个域控就选择添加新林, 其他两个选项是已有域控的情况添加新域控或者新域的, 并输入新域名

58e57bac7bcf47358a05ad2d1c56caaa

7 输入DSRM密码, 这里说明一下由于我模拟使用的是预览版,所以功能级别显示的也是预览版, 用正式版的话就显示正常了, 如果你已有DNS服务器可以不勾选DNS服务器

88f91a52dc664cb3a2d7d29d7f0dcce1

8 这里说明一下,由于新建的是第一个AD服务器及DNS服务器,所以出现这个警告是正常

acc2809d237441f380f0e285e97f6815

9 通过先决条件检查,点击安装

1e61a6c426334a41b5f23dab6dedb218

10 此时自动开始配置DNS服务器及AD域服务,我们只要等它配置完自动重启就行了

be0e473870624a52b221f7761c89192c

11 几分钟后自动重启完了,登录进去查看一下,同时可以看到已经是使用域账户格式登录了

e64a6147fe6e48c19ec578e5ba7079f1

12 在服务器管理器里面我们把AD用户和计算机及DNS都点开

f08d11784c4242c2b34ed60a8c0ca371

13 AD用户和计算机就是平时做域管理的工具

f5f8c597332444a58894b068ba5aa6e1

14 DNS界面如下

b36016ac6e244b3db9865542c7f0a4ba

15 另外DNS这里补充一点, 国内用户最好配上转发器, 一来可以加快DNS解析, 二来防止某些情况下无法解析外网域名的问题,具体如下,右键DNS服务器名—属性

857377f412154029822018ab5e11d6e5

在转发器标签里面添加DNS服务器地址,如114.114.114.114, 也可以配置为本地的ISP的DNS地址

415812a1440c463b973d608491fc696c

如果有需求也可以同时在DNS里面添加反向查找区域

此时就可以正常使用了, 为用户创建账户,组等; 将成员服务器,PC电脑等加入域(加域时注意首选DNS一定要指向这台AD服务器)

最后总结一下, 本文提供一个简单的域控的搭建过程,实际使用最好再部署一台备份域控,平时做好AD的备份,做好补丁更新及安全检查等工作.

欢迎各位同学关注点赞转发来一波, 也欢迎评论交流:)

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Windows Server 2019 中的 Active Directory (AD) 是一种用于组织和管理网络中用户、计算机和其他资源的技术。控制器 (DC) 是 AD 的核心部分,它存储和管理中的信息。搭建 AD 的具体步骤包括: 1. 安装 Windows Server 2019 系统并配置网络连接。 2. 在服务器上启用服务功能。 3. 使用 "Active Directory Domain Services Configuration Wizard" 创建新的 AD 。 4. 创建和配置用户和组帐户。 5. 为中的计算机和用户分配权限。 6. 配置控制器的备份和恢复策略。 7. 安装和配置其他服务,如 DNS 和 DHCP。 有关详细的步骤和配置指南,可以查看 Microsoft 官方文档。 ### 回答2: 搭建 Windows Server 2019 AD 需要遵循以下步骤: 1. 首先安装 Windows Server 2019 操作系统。安装完成后,需要为服务器设置 IP 地址和 DNS 服务器地址。建议将网卡设置为静态 IP 地址,以确保服务器始终使用相同的地址。 2. 打开“服务器管理器”并安装 Active Directory 相关角色和功能。确保选择“Active Directory 服务”和“DNS 服务器”角色,并安装相应的功能,例如管理工具和远程管理。 3. 将服务器配置为控制器:打开“Active Directory 服务配置向导”,选择“新建一个新的林”,然后输入公用名称和名称,并选择适当的功能级别。同时设置“分离的命名上下文(DNS 前缀)”。 4. 安装并配置 DNS 服务器:选择“DNS 服务器”角色,并安装相应功能。打开“DNS 管理器”,右键单击“Forward Lookup Zones”,然后选择“新建区”,根据需要选择区类型并完成区配置。 5. 创建用户和组:在“Active Directory 用户和计算机”工具中,在中创建所需的用户和组。这是让员工加入并进行身份验证的关键步骤。 6. 设置群组策略:群组策略可以自动应用一系列设置和安全控制,包括密码要求和安全性设置。打开“群组策略管理器”工具并创建适当的策略组。 在完成以上步骤后,您已成功搭建Windows Server 2019 AD 。该可以为组织提供轻松的身份验证、资源管理和安全控制。在运行期间,请确保及时更新和备份服务器,以确保其始终保持高可用性和安全性。 ### 回答3: Windows Server 2019是微软推出的最新版本的Windows Server操作系统,可以用于搭建控制器和创建活动目录。在本文中,我们将讨论如何使用Windows Server 2019搭建一个AD。 首先,我们需要安装Windows Server 2019,可以从微软官网下载镜像文件,并通过光盘或U盘等方式进行安装。安装过程中可以选择搭建成标准服务器或作为控制器等不同的角色。 安装完成后,我们需要进行一些配置以开始搭建AD。首先,在Windows Server管理面板中打开“服务器管理器”,选择“角色和功能”并安装“活动目录服务”。接着,我们需要进行一些基本配置,例如设置计算机名称、IP地址、默认网关和DNS等参数,以确保服务器可以与客户端通信。 接下来,我们需要创建,并将Windows Server 2019安装为控制器。我们可以通过运行“DCPromo”命令来创建,并通过“活动目录和信任”工具设置控制器。在这个过程中,我们需要设置名、管理者账户、安全策略和功能等。 完成以上步骤后,我们就可以开始向添加用户和计算机,并在控制器上设置用户和计算机的权限和访问控制。我们可以使用“用户”或“组”工具添加或删除用户,并使用“组策略”进行权限设置。 最后,我们需要进行相关的监控和维护工作,以确保的稳定和安全。这包括备份和恢复数据、监测控制器的性能和安全等方面的工作。 总之,在Windows Server 2019上搭建AD可以更好地管理Windows系统中的用户和计算机,并提高系统的安全性和可靠性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值