Windows2008域服务器的创建
一、基本概念介绍
1、域,是用来实现集中管理的,其核心为域控制器,而域控制器的关键为活动目录(AD),故域服务器的搭建先从活动目录开始。
2、组织单元(OU),用来归类的。
3、组策略,用来实现,修改计算机的多种属性,如,桌面背景、开始菜单等。
4、林,多个域组成林,林的名称和林中第一个域相同,建立第一个域,即建立第一个林。
二、活动目录安装
1、在运行窗口输入dcpromo
2、直接下一步
3、直接下一步
4、具体如下
5、选择在新林中新建域
6、设置域名
7、林功能级别,即在林中能接受的最低服务器版本
8、域功能级别,即在域中能接受的最低服务器版本
9、域服务器与DNS服务器一体
10、选择是
11、看一下目录,直接下一步
12、域还原时用的密码,一般不用
13、直接下一步
14、完成活动目录安装
15、活动目录位置
三、客户机加入域
1、设置DNS服务器中的地址对应,应该是IPV4的对应,如果是IPV6的记录,则删除,添加IPV4的A记录。
2、以Win10系统为例
3、点击更改
4、填写要加入的域
5、填写要加入域的管理员账号和密码
6、加入成功的显示
四、创建组织单元(OU)
1、创建组织单元
2、自定义命名
五、组策略设置
组策略中强制继承的权限大于阻止继承,通过组织单元(OU)来下发到成员。
常用的组策略介绍如下:
1、桌面壁纸更改
①、打开组策略管理器
②、创建组策略(GPO)
③、自定义名称
④、编辑组策略
⑤、找到相应策略位置
⑥、点击启用,即对用户有了干涉,真实情况会有一定延迟(此处需要创建文件共享)
2、密码策略设置
①、找到相应策略位置,具体与上述类似
3、设置脚本
①、找到策略位置
②、添加执行的脚本
③、点击应用
4、已设置的策略查看
①、1是对应计算机的设置,2为对应用户的设置。
②、点击相应策略
③、点击添加
④、具体如下