AD域建设管理(一)| 安装windows server2019、AD域、AD域证书服务

article/2025/9/21 6:58:42

AD域建设管理(一)| 安装windows server2019、AD域、AD域证书服务

    • 1.环境介绍及前言
    • 2.安装配置win server 2019虚拟机
    • 3.安装AD域服务、AD证书服务
      • 3.1.安装AD域服务
      • 3.2.配置AD域服务(将此服务器提升为域控制器)
      • 3.3.安装AD域证书服务
      • 3.4.配置AD域证书服务
    • 4.AD DS的用户和计算机、ADSI编辑器
      • 4.1.AD DS的用户和计算机
      • 4.2.ADSI编辑器

最后更新时间:2020/8/5
更新说明:1.安装配置了虚拟机、AD域、AD域证书服务,并将域提升为控制器;
2.简单介绍下AD DS的用户和计算机、ADSI编辑器;

  • AD域建设管理(一)| 安装windows server2019、AD域、AD域证书服务
  • AD域建设管理(二)| python3+ldap3管理AD域实践(批量创建OU、用户、改密码、更新OU与用户)
  • AD域建设管理(三)| AD域实践(用remoteapp修改初始化密码)
  • AD域建设管理(四)| AD域实践(win server2019 RemoteApp前端修改与美化

1.环境介绍及前言

虚拟机ip
windows server 2019192.168.255.222

2.安装配置win server 2019虚拟机

步骤1:VMware操作(蛮简单的)

  1. 用VMware>新建虚拟机>典型>稍后安装系统>Windows Server 2016>虚拟机名称位置(修改下)>容量(默认)>完成;
  2. 编辑虚拟机设置>CD/DVD(SATA)>使用镜像文件(server 2019镜像)>确定>开启虚拟机傻瓜安装不要怂;
    步骤1:不输入秘钥不激活>下一步
    注意点

步骤2:注意选择**Standard(桌面体验)**版本
点击下一步,等待安装完成即可

步骤3:使用Sysprep清理计算机,记得勾选通用选项

  • 怎么找到Sysprep?

    进到windows server 2019虚拟机;
    C:\Windows\System32\Sysprep目录下找到Sysprep工具;

20200312174719679.png

  • 清理完成后该怎么做?

    重启后遇到输入产品秘钥点左下角以后再说,设置管理员Administrator密码进入系统;

步骤4:虚拟机配置静态IP,DNS指向127.0.0.1(自己)

  1. 进入系统后初始化的配置如下:
    在这里插入图片描述
  2. 配置静态IP:192.168.255.223
  3. DNS指向127.0.0.1(自己)
    在这里插入图片描述
    步骤5:修改计算机名为RAN-MAIN,然后自动重启
    在这里插入图片描述
    重启后生效:
    在这里插入图片描述

3.安装AD域服务、AD证书服务

  1. 安装AD域服务,并将主机升级为域控主机;
  2. 安装AD域证书服务并配置生成秘钥;

3.1.安装AD域服务

步骤1:服务器管理器>管理>添加角色和功能
在这里插入图片描述
步骤2:确认服务器所需配置

  • 管理员账户强密码
  • 配置静态IP

每次安装新的服务都需要这么操作,可以勾选默认跳过此页>下一步

在这里插入图片描述
步骤3:安装类型>默认>下一步
在这里插入图片描述
步骤4:选择目标服务器>默认>下一步
在这里插入图片描述
步骤5:选择服务器角色>勾选所需服务>下一步

  1. AD域服务——必选
  2. AD联合身份验证服务——可以先不选择安装(不勾选)
  3. 后面检查发现AD证书服务已经安装不能安装AD域!!!(因此这里先不安装证书服务)
    在这里插入图片描述
    步骤6:默认跳过>下一步
    在这里插入图片描述
    步骤7:介绍AD DS>下一步
    在这里插入图片描述
    步骤8:勾选允许重启服务器>安装
    在这里插入图片描述

3.2.配置AD域服务(将此服务器提升为域控制器)

步骤1:添加新林>根域名 randolph.com>下一步
填写根域名,可以先了解下命名规范: Active Directory 中计算机、域、站点和 OU 的命名约定
在这里插入图片描述
步骤2:输入密码>下一步
在这里插入图片描述
步骤3:默认>下一步
在这里插入图片描述
步骤4:默认>下一步
在这里插入图片描述
步骤5:默认>下一步
在这里插入图片描述
步骤6:检查选项>下一步
在这里插入图片描述
步骤7:先决条件检查>下一步
在这里插入图片描述
步骤8:安装重启,服务器就变成了域控制器了
在这里插入图片描述

3.3.安装AD域证书服务

重复的步骤在3.1中已经写到,这里只标出需要注意的地方

步骤1:选择AD证书服务>下一步
在这里插入图片描述
步骤2:AD证书服务简介>下一步
在这里插入图片描述
步骤3:默认证书颁发机构>下一步
在这里插入图片描述
步骤4:勾选允许重启服务器>点击安装即可
在这里插入图片描述

3.4.配置AD域证书服务

步骤1:检查需要配置AD证书服务
在这里插入图片描述
步骤2:默认凭据>下一步
在这里插入图片描述
步骤3:默认证书颁发机构>下一步
在这里插入图片描述
步骤4:默认企业CA>下一步
在这里插入图片描述
步骤5:默认根CA>下一步
在这里插入图片描述
步骤6:默认创建新的私钥>下一步
在这里插入图片描述
步骤7:默认加密算法>勾选允许管理员交互>下一步
在这里插入图片描述
步骤8:全部默认>下一步
在这里插入图片描述
步骤9:默认证书有效期5年>下一步
在这里插入图片描述
步骤10:默认数据库位置>下一步
在这里插入图片描述
步骤11:检查636端口连通性:没配置好之前,不可连通(我自己测试下的,不需要做)
还没配置好证书服务之前:
日志

2020-05-18 15:47:01,139  INFO  localAD.py  52  username:CN=Administrator,CN=Users,DC=randolph,DC=com res: True

结论:636端口不可以访问
在这里插入图片描述
步骤12:点击配置即可
在这里插入图片描述
步骤13:配置成功>关闭
在这里插入图片描述
步骤14:检查636端口连通性(我自己测试下的,不需要做)
日志

2020-05-18 16:01:02,819  INFO  localAD.py  52  username:CN=Administrator,CN=Users,DC=randolph,DC=com res: True
安装完成后,测试是可以636端口访问的,这样就可以用LDAP3远程批量修改密码了。

4.AD DS的用户和计算机、ADSI编辑器

4.1.AD DS的用户和计算机

服务器管理器>AD DS>右键>Actice Directory用户和计算机
在这里插入图片描述
记得点击查看>勾选高级功能
在这里插入图片描述

4.2.ADSI编辑器

打开方式上小结可以看到>更多操作>连接到>直接确定默认即可
在这里插入图片描述
之后我们用程序管理AD域账号的效果都将在这里呈现
在这里插入图片描述


http://chatgpt.dhexx.cn/article/hyQHRmIP.shtml

相关文章

AD域组策略安全管理

信息安全-终端安全(AD域组策略安全管理) 终端安全体系五要素: 身份认证:AD认证、身份标识、角色定义、外部纷争系统等。 准入控制:软件防火墙、802.1X交换机、网关准入控制、ARP、DHCP等。 安全认证:防病…

通过Windows10管理AD域控

有域控环境,要维护管理域控,一般都是直接在AD域控上操作,或者是远程到AD域控的服务器,有没有办法直接在windows10的电脑上操作管理域控呢?答案是肯定的,微软给我们提供一个插件:win10: WindowsT…

AD域管理-Active Directory批量用户管理

在Microsoft Active Directory中管理用户帐户是对每个IT管理员的公开挑战。使用本地Active Directory工具或类似PowerShell等其它选项对用户属性进行手动配置是非常耗时,令人厌烦,而且容易出错,特别是在大型复杂的windows网络中。此外&#x…

AD域控管理之授权普通用户或组管理计算机加入域和退出域的权限

通过委派任务来实现,具体如下: 1. 在域控上打开Active Directory 用户和计算机,右击域名(注意“将计算机加入域”只能在域上委派,不能在OU上),选择【委派控制】; 2. 下一步,点击添加,选择被授权…

AD域控基本功能介绍

AD active Direcotry 域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。 将多台网络中…

VMware-AD域控管理

目录 新建AD用户[ 以张三[zhangsan]、李四[lisi]为例 ] 2.用户信息-属性-管理-编辑: 3.将张三设置为AD域控管理员, 在wqd.com域下新建几个部门(IT、HR、PRD) 对从主机(win7)进行AD接管 修改win7计算机名称&…

光猫,路由器,机顶盒

本文仅记录一下我家的网络配置,不具有普适性。 1,路由方式 光猫是光纤入网进来的第一个机器,光猫有2个网口,网口1专门用来上网,网口2专门用来看电视。 路由器的WAN口接光猫网口1,是路由器的网络入口&…

更换光猫的原理与方法

当你给装维打电话说你需要更换光猫时,对于装维来说,他并不需要知道怎么更换,他只需要生成一张工单,由后台进行业务操作后,在去用户家把新光猫给装好即可,此时装维到底起到了什么作用呢?我想可能…

光猫、路由器、交换机、wifi通俗释义

如今,网络已经进入了千家万户,上网已成为了我们生活中必不可少的事情。通常,在家里最常见的网络设备有:光猫(光调制解调器)、路由器、交换机、wifi,但很多小白用户并不能轻易区分它们。当遇上网…

“光猫”调制解调器 和 路由器的区别 傻傻分不清

一、 “猫”指调制解调器,所谓调制,就是把数字信号转换成电话线上传输的模拟信号;解调,即把模拟信号转换成数字信号。合称调制解调器。调制解调器的英文是“Modem”,读音与“猫”相似,因此被称作“猫”。简单来说&…

家庭组网 登录光猫超级账户(吉比特GM228-S)改桥接并使用路由器拨号上网 关闭QoS

管理面板默认地址:192.168.1.1 光猫默认超级账户:CMCCAdmin 超级账户默认密码:aDm8H%MdA (若尝试使用以上超级账户登录光猫管理后台失败,可尝试使用以下方法或其他方法。) 目录 一、直接询问宽带装维师傅查…

通过openwrt路由器访问桥接模式下的光猫

光猫桥接模式下,通过路由器访问光猫.简单设置 不用登录ssh命令行,只在网页上操作就可以. openwrt 只需要三步: 假设光猫的IP地址为 192.168.1.1 ,openwrt路由器 局域网LAN 地址 不要和光猫同网段. 1 网络->接口->添加新接口 , 接口绑定在 vlan0.2 2 设置新接口为 静态地…

中国移动光猫外接一个路由器的方法

我们家安装了一个移动的网线,然后二楼没有网络,我想二楼拉一个网线,然后再二楼外接一个路由器,这样网络可以通用,我从移动的光猫插入一根网线,然后拉到二楼以后,插到路由器里面,发现…

光猫和路由器的区别

上个图看看他俩长啥样 光猫:又称调制调解器,它主要为了信号转换,如把模拟信号转换成数字信号。 路由器:主要功能是进行网络信号的传输,发送WiFi信号让多台设备可以联网。 在家庭上网过程中:信号由光纤传…

家庭组网方案研究(2):路由器和光猫上的连接方式

一、无线路由模式 Router,即无线路由模式,这也是我们最常用的一种工作方式,光纤进家后第一个设备就是光猫,将光猫设置为router模式的话,光猫自己帮你拨号,光猫也就变成了路由器,直接自动获取IP…

路由器和光猫的区别是什么?

什么是光猫?什么是路由器? 光猫的作用是什么? 光猫的工作原理是什么? 什么是交换机? 什么是光猫?把光缆信号转换为网络信号的一种机器 光猫和路由器的区别? 讲人话就是,上图带天线…

光猫和路由器上网详解

1. 光猫的作用 光猫又称光调制调解器,它主要为了信号转换,把光信号转换成我们平时上网所需要的数字信号。 2. 路由器的作用 路由器又可以称之为网关设备。路由器就是在OSI/RM中完成的网络层中继以及第三层中继任务,对不同的网络之间的数据…

(45.6)【API接口漏洞】API接口之RESTful测试工具postman、Restlet Client下载、使用

目录 一、postman 1.1、 下载: 1.2、基本使用介绍: 二、Restlet Client 2.1、介绍: (芝麻开门) 一、postman 1.1、 下载: 下载地址(官网): Postman API Platform | S…

RESTLET框架学习

通过代码学REST——RESTLET框架学习 /** * * 摘自 * http://www.restlet.org/documentation/1.1/firstResource * 一个服务器端的组件,用来启动一个服务,监听8182端口,并将/firstResource的URL请求,交给 * FirstResourceApp…

Help与Restlet组件之间的关系

Restlet 组件是组成 REST API 的模型,不同的模型中包含不同的属性和模型间的调用操作。 这些操作是为了完成更大粒度的组件的装配。 而 Help 是 REST API 与执行引擎之间的界面,或者说 Help 就是引擎用来执行操作的工具。 比如,在Component 中…