配置AD @ Windows 2016

IP地址配置

注意在IP地址配置的时候把DNS配成自己。
在这里插入图片描述

过程

在这里插入图片描述

默认是没有装AD的组件的

点击安装后,系统开始安装。
安装好了以后,管理面板出现了AD和DNS服务器
在这里插入图片描述

在这里插入图片描述
点击更多
在这里插入图片描述

将此服务器提升为域控服务器

在这里插入图片描述
在这里插入图片描述

功能级别决定了可用的 Active Directory 域服务 (AD DS) 域或林功能,同时还决定了可以在域或林中的域控制器上运行哪些 Windows Server 操作系统。 但是,功能级别不会影响已加入域或林的工作站和成员服务器上运行哪些操作系统。

Windows Server 2016支持的域控制器操作系统:

  • Windows Server Standard 2012 R2
  • Windows Server 2016

Windows Server 2016 林功能级别功能

Windows Server 2016 域功能级别功能

  • 所有默认的 Active Directory 功能、所有来自 Windows Server 2012R2 域功能级别的功能,以及下列功能:
  • DC 可以支持在已配置为需要 PKI 身份验证的用户帐户上自动推出 NTLM 和其他基于密码的机密。 此配置也称为“交互式登录需要智能卡”
  • 当用户只能使用特定的加入域的设备时,DC 支持为其启用网络 NTLM。
  • 成功使用 PKInit Freshness Extension进行身份验证的 Kerberos 客户端会获取新的公钥标识 SID。

有关详细信息,请参阅 Kerberos 身份验证的新增功能凭据保护的新增功能
在这里插入图片描述

举个例子解释域名解析委派
①假设在.net域名下有台计算机想要访问www.cac.com。

②.net这台DNS服务器不知道www.cac.com对应的IP,于是请求根DNS服务器

③根DNS服务器也不知道www.cac.com对应的IP,但是他知道com域名在哪,返回com域名的位置

④找到负责com域名的DNS

⑤他也不知道www.cac.com对应的IP,但是他知道cac.com域名在哪,返回cac.com域名的位置

⑥找到负责cac.com域名的DNS

⑦返回www.cac.com域名的IP

⑧把域名解析结果返回客户机

委派:上级DNS不知道具体域名,但是他知道哪个下层DNS知道,于是委派下层DNS解析域名。下层DNS也可能不知道,还会继续委派下层DNS域名服务器。

在这里插入图片描述
安装。

系统重启后,可以配置加外网的DNS服务器IP,不能解析就转到公网DNS
在这里插入图片描述
以上。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值