php ad 域控,域配置之Windows 搭建AD 域控副

一. 环境描述:

AD systemos:windows server 2012

AD domain:example.com(修改为实际domain)

master host:

AD master ip:192.168.1.10

DNS1: 192.168.1.10

AD master hostname:dc1

slave host:

AD slave ip:192.168.1.11

DNS1:192.168.1.10

DNS2:192.168.1.11

AD slave hostname: dc2

二. 准备:

修改AD slave ip 地址为指定ip,首选dns 为AD master ip,备选dns 为slave 自身ip,如图所示

实际配置中如不使用ipv6地址,网卡配置中应关闭ipv6协议

f39f8549b84bfe34892f144ef56c3fb0.png

修改主机名称为dc2,然后重启计算机,计算机名如图所示

22016baaeaef2f79978b6471ef8c814e.png

三. 安装AD 域服务:

windows server 2012 AD 域安装,请参照上一篇域配置之Windows 搭建AD 域控主

四. 配置AD slave 副域

点击“服务管理器” 右上角小旗子→点击弹出框内“为此服务器提升为域控制器”

e720f381895a3eb412b69a359dc60324.png

选择“将域控制器添加到现有域(D)”→输入域名“example.com”→“提供执行此操作所需的凭据”处点击“更改”→在弹出框内输入AD master 域管理帐户及密码后“确定”→下一步

feaf2df7d6db1f0f48bfe028b94ffee7.png

勾选域名系统和全局编录,输入目录服务还原密码,此密码为配置AD master 服务时输入的还原密码 → 下一步

404db75af645658d22eb85db51eb42aa.png

下一步

5939382a247dc3115cf27708a1d459d8.png

指定其他复制选项,复制自选择“dc1.example.com”条目→ 下一步

6134d0517b00f042120b3fa6ec27afb0.png

日志位置,有其他数据盘时修改为其他路径,这里为lab环境,保持默认不做修改

下一步

bf60af73f85508bea093bdb98712188c.png

确认配置信息无误后,点击“安装”

3602170c4882de2c46142e145eba27d4.png

配置成功后会弹出重启提示,自动重启即可

da39d8bb5a055a8b87ddaf0f2527fc13.png

五. 配置验证

重启后可看到登录用户名已变为域帐户

beba46fef5bdd619fb81253176936a97.png

ping example.com,查看解析对应ip是否为AD master ip地址

打开DNS服务,查看dns相关记录

1a8ef2e5d52f9b66f6d44d33c53f98be.png

329b1b3ed00a13e1b89f89ad6f3ba04a.png

检查dns A 记录,会看到dc1和dc2 对应的A记录。

这里因在安装AD之前未关闭网卡ipv6地址,因此存在ipv6记录。

10d7985c651acead98665da738b48974.png

域控制器成功注册到dns服务器,应该还会有_tcp _udp等文件夹。单击_tcp文件夹后可以看到数据类型为服务位置(SRV)的_ldap和_gc记录,多了一条dc2的

7d554ce424d01207172a4b6e63e79fcb.png

AD 管理中心验证:

服务管理器→工具→Active Directory 管理中心

9f6db767163394f95bbecd5b6e36a8de.png

右键点击“example(本地)”→“更改域控制器”

d4afe28745e332da8948a053aec857b3.png

在弹出更改域控制器窗口查看状态,正常情况主副AD状态为“联机”

8f22426e2069bc46c42f18a678d01802.png

域信息验证

cmd 窗口执行 netdom query fsmo,查看相关AD 信息

94ceb61f4699dac4cd08c436aed7e024.png

执行dcdiag /a 诊断AD服务

8ae0caa6bde34eeb71ef980c9e508eaa.png

repadmin诊断工具检查目录复制问题

执行repadmin /showreps 测试

89f48c14f65d0911b68ba408aaf31a10.png

故障:

先决条件检查失败了

因为使用了克隆系统导致sid相同

4b58717290b1aa99f530971f72be261e.png

使用sysprep 清理系统,勾选“通用”

90846362ea60d309eb0d829c66bc605a.png

至此安装及配置完成,因是全新系统环境,在整个过程中未遇到问题

如在安装过程中遇到故障,还请多多利用网络搜索查找。

后面介绍centos 加入域的配置。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值