2020-12-03

一、AD域搭建。
环境准备:Windows Server 2012 R2 Standard
部署步骤:
第一步:环境设置
先修改ip地址,并且将dns指向自己,并且修改计算机名为AD。如下图所示:
在这里插入图片描述

第二步:安装域功能
在这里插入图片描述

选择域服务。之后的都直接下一步,直到点击安装完成
在这里插入图片描述

提升为域控制器
在这里插入图片描述

添加新林
在这里插入图片描述

此林根域名不要与对外服务器的DNS名称相同,如对外服务的DNS URL为http://www.kk.com,则内部的林根域名就不能是kk.com,否则未来可能会有兼容问题。
在这里插入图片描述

 选择林功能级别,域功能级别:此处我们选择的为win 2012 ,此时域功能级别只能是win 2012,如果选择其他林功能级别,还可以选择其他域功能级别
 默认会直接在此服务器上安装DNS服务器
 设置目录还原密码:目录还原模式是一个安全模式,可以开机进入安全模式时修复AD数据库,但是必须使用此密码

出现此警告无需理会
在这里插入图片描述

系统会自动创建一个netbios名称,可以更改。
在这里插入图片描述
在这里插入图片描述

 数据库文件夹:用了存储AD数据库
 日志文件文件夹:用了存储AD的更改记录,此记录可以用来修复AD数据库
 SYSVOL文件夹:用了存储域共享文件(例如组策略)

顺利通过检查,直接安装
在这里插入图片描述

安装完成重启

第三步,创建组织单位与域用户账户
创建组织单位
点击 Active Directory管理中心
在这里插入图片描述

输入名称
在这里插入图片描述

创建用户
业务部-新建用户

在这里插入图片描述
在这里插入图片描述

 用户UPN登录:用户可以利用这个域电子邮箱格式相同的名称(daimz@kk.com)来登录域,此名称被称为User Principal Name(UPN)。此名在林中是唯一的。
 用户名SamAccountName登录:用户也可以利用此名称(kk\daimz)来登录。其中daimz是NetBios名。同一个域中此名称必须是唯一的。

系统管理工具-组策略管理
在这里插入图片描述

算机配置-策略-windows设置-安全设置-本地策略-用户权限分配-允许本地登录,然后将用户或组加入到列表内
在这里插入图片描述
在这里插入图片描述

第四步:将windows计算机加入域
先将机器改ip。
在这里插入图片描述

再添加计算机到域中

在这里插入图片描述

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值