创建AD域

article/2025/9/21 5:54:29

创建AD域(skills.cn):

(1)安装首台域控制器

(2)安装第二台域控制器

(3)将member server加入到skills.cn域

(4)将client加入到skills.cn域

建域的必要条件:

(1)准备好适合的域名

(2)要有一台提供域名解析的服务器。如果没有的话,需要在安装的第一台服务器上安装DNS服务。

(3)要安装成域控制器的计算机需要安装Windows server操作系统。

创建AD域的步骤:

一、准备工作

搭建好如下图的网络拓扑(虚拟网络)

虚拟网络选择

VMent2 、仅主机模式、网段192.168.8.0/24

二、建立第一台域控制器(PDC)

1、将DC server1升级为第一台域控制器dc1.skills.cn

将第一台Windows server命名为DC1

第一台DCIP:192.168.8.11/24

2、添加角色和功能->Active Directory域服务->将此服务器提升为域控制器

安装AD域服务

等待安装

安装完成,点击感叹号进行配置PDC

3、添加新林,设置林根域名:skills.cn

点击将此服务器提升为域服务器

选择添加新林、设置根域名

4、选择林功能级别,域功能级别均为2016

默认安装DNS服务

默认全局编录

第一台域控制器不能是只读域控制器(RODC)

点击下一步

林功能级别:选择版本之后只能支持高版本,不支持低版本,有低版本时选择低版本,没有就默认

指定域控制器功能:域名系统(DNS)服务器

全局编录-进行所有的统一管理

设置还原密码:删除域或还原域时使用的密码

设置完成点击下一步

创建DNS委派,而且还有一个提示,这里因为没有安装DNS服务,所以不用管,直接下一步

5、设置NetBIOS名称(用于不支持DNS的系统)

这里等待刷新出来,自己有域名,所以不用管,直接下一步

6、设置AD配置文件的储存路劲(一般为默认值)

然后选择数据库、日志文件、sysvol文件夹的位置,默认选择即可,下一步

查看选项:之前配置的一些选项,直接下一步

7、完成先决条件检查后,完成安装。

先决条件检查,上面的感叹号不用管。主要看下面的检查是否通过

通过之后就点击安装

等待安装完成即可,安装完成会重启,等待重启设置即可

重启之后计算机登陆界面就会发生变化

域的密码会跟之前设置的管理员密码相同

选择其他用户登陆,使用域账号登陆,首次登陆会提示修改密码

域登陆方式:用户名:administrator@skills.cn

查看域与正常账号登录的区别

(1)查看此电脑属性

计算机名

DC1属于域,不在属于组

(2)自动安装DNS管理器

查看DNS正向查找区

查看skills.cn域存在内容

添加域之后会在Windows管理工具里面安装AD域的一些工具

AD域管理中心:容器,组织单位

8、检查DNS服务器配置记录

(1)DC是否已经在DNS服务器中进行了注册(检查是否有tcp之类的目录)

(2)如果发现域控制器没有在DNS服务器上进行注册,就需要重启netlogon服务,进行重新注册

三、建立多台域控制器

建立多台域控制器(DC)的好处:

(1)改善用户登录效率

(2)容错功能

1、将DC server2 升级为第二台域控制器dc2.skills.cn

如果DC server2 是通过克隆生成的虚拟机,需要执行sysprep.exe重新生成sid(位置C:\Windows\System32\Sysprep\sysrep.exe)

根据提示重新准备系统

2、修改计算机名为dc2,配置ip地址和dns服务器

设置计算机名称需要重启计算机才能生效

配置IP

3、执行与建立第一台域控制器相同的操作,不同的是在选择部署操作时选择“将域控制器添加到现在域。然后按照提示完成操作。”

(1)添加AD域管理器

(2)安装完成之后将此服务器提升为域控制器

(3)将域控制器添加到现有域

--选择将域控制器添加到现有域

--输入域名,点击选择进行部署操作的凭证(操作凭证由创建域的管理员administrator@skills.cn提供凭证)

--点击确定找到域

(4)域名系统(DNS)服务器和全局编录可做可不做、设置还原密码

(5)其他选项,指定域控从什么地方获取,可以是任何域控,也可以选择指定域控,因为只有一个,所以我们选择从DC1.skills.cn获取

(6)选择数据库、日志、sysvol文件的储存路径(默认)

(7)查看选项

(8)先决条件检查,检查通过直接进行安装

(9)等待安装进度完成,安装完成需要重启计算机

进入DC server1查看

打开AD DS管理工具

查看Domain Controllers

双击打开之后就会看到添加了新的计算机DC2

(10)使用域管理员账号登陆,其他账号没有设置

(11)查看属性,现在计算机属于域skills.cn,不在属于组

查看计算机管理发现将计算机添加到域之后,计算机管理组就会消失,管理将在域中进行管理

4、将计算机加入到域或脱离域

在Windows计算机的系统属性中选择“计算机名”,然后更改输入要加入的域,按提示操作即可

加入到域的计算机,既可以进行域登录,也可以进行本地登录

使用域账户登录时可以使用如下格式之一:

(1)域名\用户名

(2)域的netbios名\用户名

(3)用户名@域名

脱离域的操作过程是上述加入域操作过程的反过程

四、将普通计算机添加到域

1、将虚拟机系统 Windows 7添加到域

(1)设置计算机网络

设置计算机的网络适配器为VMent 2

设置ip地址

(2)控制面板>系统和安全>系统

(3)重命名计算机

(4)将计算机名称设置为client

(5)重启计算机、更改名称需要重启

(6)设置计算机隶属于域

点击确定进行认证

认证成功

立即重启

(7)在DC1中查看computers发现client计算机已经添加到域内

添加完成

2、将虚拟机Windows server 2016添加到域

(1)设置虚拟机网络

(2)将虚拟机命名为member

由于虚拟机是自主安装,不是克隆生成,所以不需要重新生成sid

(3)将虚拟机添加到域

(4)添加成功

(5)在DC1中查看

(6)添加成功

(7)在DC中查看添加信息


http://chatgpt.dhexx.cn/article/CnUyq9OR.shtml

相关文章

AD域详细介绍和部署

文章目录 网络基础域一、概述二、部署域模式1. 部署活动目录(AD)2. 客户机加入域3. 组织单位(OU)4. 组策略4.1 概述4.2 创建GPO4.3 组策略应用顺序4.4 编辑测试组策略4.5 阻止继承4.6 强制组策略4.7 计算机&用户脚本4.8 计算机…

AD域允许普通用户打开需要管理员权限的软件

问题场景描述 公司的所有电脑都加了域,防止有些不安分的员工擅自下载及安装一些其他软件,导致电脑变卡或者中毒等,所以加了域后,安装任何软件都由IT来安装,但是这里涉及到一个问题,安装的时候需要管理员密…

AD域组策略管理

一、Active Directory组策略管理 ADManager Plus是一个基于web的Active Directory管理和报表工具,只需点击几下即可帮助为多个域管理组策略对象(GPO)。它还提供预制的组策略(GPO)报表,可快速提取GPO相关信息。 使用ADManager Plus轻松管理Windows Acti…

AD域:添加辅域控制器(辅域服务器)

前言: 如下我创建了一个AD域,现在只有一个主域控制器,也就是创建AD域的第一台服务器默认为主域控制器。为防止主域服务器出现故障影响整个域的运作,故现在要为该域添加一个辅域服务器,用来做备用域服务器。 域&#…

什么是AD域?域能给公司带来什么好处?哪款AD域管理工具比较好?

经营公司中很重要的一点就是对公司的管理,所以基本上所有中型公司为了更方便地管理公司电脑,打印机和用户都会请IT咨询公司来做AD域的设计。当然很多小型公司也有这样的设计以方便未来的成长。AD域会给公司带来有很多好处,并且给公司成长留足…

AD域文件权限管理

活动目录文件权限管理 在网络上共享资源时,首先关心的是谁可以访问这些资源以及级别。在 Active Directory (AD) 环境中管理文件服务器可能很乏味,而且必须一次一个用户完成,这一事实使其成为系统管理员最耗时的活动之…

AD域实现统一用户管理

AD域服务 什么是目录(directory)呢? 日常生活中使用的电话薄内记录着亲朋好友的姓名、电话与地址等数据,它就是 telephone directory(电话目录);计算机中的文件系统(file system&am…

AD域建设管理(一)| 安装windows server2019、AD域、AD域证书服务

AD域建设管理(一)| 安装windows server2019、AD域、AD域证书服务 1.环境介绍及前言2.安装配置win server 2019虚拟机3.安装AD域服务、AD证书服务3.1.安装AD域服务3.2.配置AD域服务(将此服务器提升为域控制器)3.3.安装AD域证书服务3.4.配置AD域证书服务 4…

AD域组策略安全管理

信息安全-终端安全(AD域组策略安全管理) 终端安全体系五要素: 身份认证:AD认证、身份标识、角色定义、外部纷争系统等。 准入控制:软件防火墙、802.1X交换机、网关准入控制、ARP、DHCP等。 安全认证:防病…

通过Windows10管理AD域控

有域控环境,要维护管理域控,一般都是直接在AD域控上操作,或者是远程到AD域控的服务器,有没有办法直接在windows10的电脑上操作管理域控呢?答案是肯定的,微软给我们提供一个插件:win10: WindowsT…

AD域管理-Active Directory批量用户管理

在Microsoft Active Directory中管理用户帐户是对每个IT管理员的公开挑战。使用本地Active Directory工具或类似PowerShell等其它选项对用户属性进行手动配置是非常耗时,令人厌烦,而且容易出错,特别是在大型复杂的windows网络中。此外&#x…

AD域控管理之授权普通用户或组管理计算机加入域和退出域的权限

通过委派任务来实现,具体如下: 1. 在域控上打开Active Directory 用户和计算机,右击域名(注意“将计算机加入域”只能在域上委派,不能在OU上),选择【委派控制】; 2. 下一步,点击添加,选择被授权…

AD域控基本功能介绍

AD active Direcotry 域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。 将多台网络中…

VMware-AD域控管理

目录 新建AD用户[ 以张三[zhangsan]、李四[lisi]为例 ] 2.用户信息-属性-管理-编辑: 3.将张三设置为AD域控管理员, 在wqd.com域下新建几个部门(IT、HR、PRD) 对从主机(win7)进行AD接管 修改win7计算机名称&…

光猫,路由器,机顶盒

本文仅记录一下我家的网络配置,不具有普适性。 1,路由方式 光猫是光纤入网进来的第一个机器,光猫有2个网口,网口1专门用来上网,网口2专门用来看电视。 路由器的WAN口接光猫网口1,是路由器的网络入口&…

更换光猫的原理与方法

当你给装维打电话说你需要更换光猫时,对于装维来说,他并不需要知道怎么更换,他只需要生成一张工单,由后台进行业务操作后,在去用户家把新光猫给装好即可,此时装维到底起到了什么作用呢?我想可能…

光猫、路由器、交换机、wifi通俗释义

如今,网络已经进入了千家万户,上网已成为了我们生活中必不可少的事情。通常,在家里最常见的网络设备有:光猫(光调制解调器)、路由器、交换机、wifi,但很多小白用户并不能轻易区分它们。当遇上网…

“光猫”调制解调器 和 路由器的区别 傻傻分不清

一、 “猫”指调制解调器,所谓调制,就是把数字信号转换成电话线上传输的模拟信号;解调,即把模拟信号转换成数字信号。合称调制解调器。调制解调器的英文是“Modem”,读音与“猫”相似,因此被称作“猫”。简单来说&…

家庭组网 登录光猫超级账户(吉比特GM228-S)改桥接并使用路由器拨号上网 关闭QoS

管理面板默认地址:192.168.1.1 光猫默认超级账户:CMCCAdmin 超级账户默认密码:aDm8H%MdA (若尝试使用以上超级账户登录光猫管理后台失败,可尝试使用以下方法或其他方法。) 目录 一、直接询问宽带装维师傅查…

通过openwrt路由器访问桥接模式下的光猫

光猫桥接模式下,通过路由器访问光猫.简单设置 不用登录ssh命令行,只在网页上操作就可以. openwrt 只需要三步: 假设光猫的IP地址为 192.168.1.1 ,openwrt路由器 局域网LAN 地址 不要和光猫同网段. 1 网络->接口->添加新接口 , 接口绑定在 vlan0.2 2 设置新接口为 静态地…