Windows系列:Windows Server 2016搭建AD域服务




AD域安装

实验简介

AD的全称是Active Directory。AD域是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。

两个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。

实验环境

服务端用一台Windows Server 2016中文版配置,IP地址为192.168.10.1/24,关闭防火墙

客户端1用一台Windows Server 2016中文版配置,IP地址为192.168.10.2/24,关闭防火墙
客户端2用一台Windows 10配置,IP地址为192.168.10.3/24,关闭防火墙

服务端配置

IP地址配置

在这里插入图片描述

第一步:在第一台添加AD域服务

在这里插入图片描述

在这里插入图片描述

安装即可

把它升级为主域

在这里插入图片描述

添加一个新林,域名为hb.com

在这里插入图片描述

域控制器选项设置密码为2018skills.com,密码必须是大小写或者字母结合

在这里插入图片描述

可以看到我们的NETBIOS域名变成了大写的HB然后下一步

在这里插入图片描述

在这里插入图片描述

然后都默认,全都安装了

在这里插入图片描述
然后安装好了重启服务

等待安装完成,重命名计算机名称

在这里插入图片描述

这个时候就可以看到域名已经给上了

客户端配置

1. 加域方法一

IP地址配置

在这里插入图片描述

第二台客户端加域

安装AD域服务

在这里插入图片描述
将此服务器提升为域控制器

在这里插入图片描述

将域控制器添加到现有域

在这里插入图片描述
在这里插入图片描述
通过域名身份验证,找到了hb.com的域

在这里插入图片描述
下一步

在这里插入图片描述
输入主域的密码,加域

在这里插入图片描述

下一步

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

先决条件检查并通过,正在安装

在这里插入图片描述
改完名后的效果
在这里插入图片描述

2. 加域方法二

Windows10客户端

IP地址

在这里插入图片描述

按Win+E打开文件资源管理器-找到此电脑-右键属性

在这里插入图片描述
点击更改设置

在这里插入图片描述
点击更改

在这里插入图片描述

选择域,输入hb.com,点击确定

在这里插入图片描述

输入主域的域名和密码Ab123,然后点击确定

在这里插入图片描述
这个时候就会提示欢迎加入hb.com的域

在这里插入图片描述
在这里插入图片描述

加完域是需要重启计算机的,等待客户端重启成功

使用域账户登录客户端

在这里插入图片描述
成功加域

在这里插入图片描述

主域加完之后在AD用户和计算机中可以看到加完域的计算机

在这里插入图片描述







嘻嘻哥哥~

Windows Server 2016搭建AD域服务

  • 24
    点赞
  • 31
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: Windows Server 2016可以用来搭建AD。首先需要安装Active Directory服务角色,然后创建一个新的。接下来,可以添加用户、组和计算机等对象到中,并配置策略和安全设置。最后,可以使用管理员账户来管理和维护。 ### 回答2: Windows Server 2016是微软推出的一款服务器操作系统,它具有随时备份、大数据分析等众多优秀特性。在Windows Server 2016搭建一个Active Directory控制器可以极大地提高企业的运维效率,具体步骤如下: 1. 安装网络服务:首先在服务器上安装网络服务,包括TCP / IP协议和DNS服务器等组件。这些组件可以在“控制面板”-“程序和功能”-“打开或关闭Windows功能”中选择安装。 2. 安装Active Directory服务:在“服务器管理器”中选择“角色”-“添加角色”,然后选择“Active Directory服务”。安装完成后,一些控制器的基本功能就已经安装好了。 3. 创建:在安装Active Directory服务后,可以在“服务器管理器”-“工具”-“Active Directory服务”-“Active Directory和信任”中创建一个新的。输入企业的名称,以创建一个管理员账号。 4. 为设置初始配置:首先创建管理员账号,在“服务器管理器”-“工具”-“Active Directory服务”-“Users”中选择“管理员”账号,右键选择“属性”来设置密码。然后可创建常规用户帐户和组。 5. 安全设置:为确保是安全的,需要使用其他Windows服务器安全功能。这些功能包括密码策略、账户锁定、及时安装安全更新、更新病毒程序。 虽然上述步骤是建立一个基本的控制器,但在实际环境中可能需要更多的配置和安全设置来满足企业的需求。希望以上步骤能对想要建立Windows Server 2016 AD控制器的用户提供参考和启发。 ### 回答3: Windows Server 2016是微软公司推出的最新操作系统,其拥有很多新功能和优势。在此基础上,建立AD也变得更加简单和高效。下面是一个简要的介绍。 1.部署控制器 控制器是整个AD的核心组件,它包括了用户、组、计算机、资源等被管理的对象,也负责维护中的安全策略、身份验证和更新数据。在部署时,选择“新增控制器”命令,接着创建主域名称、选择子、安装Active Directory服务等,并完成配置向导。 2.配置DNS解析和DHCP服务器 正确地配置DNS解析和DHCP服务器可以极大地简化系统管理任务,特别是在网络中有大量的计算机和移动设备时,尤其重要。在Windows Server 2016中,您可以选择“角色功能安装程序”来安装和配置DNS和DHCP服务。 3.设置组策略 组策略是向用户、计算机或组应用计算机和用户配置和安全设置的基本途径。在Windows Server 2016中,您可以使用组策略来访问计算机配置、用户配置、部件、软件设置等管理选项,以及进行安全设置。 4.管理和监控 如果要在AD的所有方面都获得良好的运维效果,需要进行适当的管理和监控。这包括在系统日志中记录安全事件,使用Windows PowerShell来完成任务,使用远程管理工具进行监控等。 总而言之,Windows Server 2016提供了许多功能来帮助IT管理员高效地建立和维护AD。本文只涉及一些基本步骤,而在实际操作中,您需要了解更多关于AD的知识。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

坦笑&&life

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值