活动目录的部署

提到目录,我们首先想到的是电话簿的目录,还有书的目录,没错,今天我们要讲解的活动目录也是这个意思。在服务器上的目录指的是网络资源的集中存储,什么是网络资源呢?所谓网络资源就是同意存储用户账号,计算机账号,安全策略等,受到严格的安全保护。现在网络资源的快速搜索需要完善的索引系统和便捷的搜索界面。活动就是指规模的扩展,面向对象的设计理念。活动目录是微软windows server中提供的目录服务将网络资源集中于存放在目录数据库中便于管理。

微软对计算机及用户账号的管理模式分为两种:一种是分散式管理一种是集中式管理。分散式管理的主要代表是工作组,每台计算机只负责管理本计算机的账号;集中式管理的主要代表就是域环境,所有的账号信息都存放于域控制器上。

下面我们通过一个典型的案例来了解一下域控制器

要求:server01做DNS,server02做域控制器,server03做员工机器

1.准备DNS

2.部署域控制器

3.创建计算机账号

4.创建用户账号

步骤一,首先在server01上安装NDS服务

点击添加角色和功能,下一步

在ip地址上一定要保证IP地址与本机的ip地址一致时才可以下一步

添加功能

选择dns服务器

不用添加任何东西,下一步

安装即可

当你看到这样的界面就说明安装已经成功了。

接下来创建主要区域

修改NS和SOA记录

在右边空白处单击鼠标右键,属性

将主服务器的名称改为server01.uec.com  负责人可改可不改

编辑---添加-----server01.uec.com----IP地址:192.168.1.101

在空白处刷新

出现粘连A记录

二、部署域控制器

  1. 在server02上首先将dns指向DNS服务器

2.在server02上搭建域控制器

下一步

下一步

注意IP 地址,下一步

安装active directory 服务,下一步

下一步

下一步

安装

安装成功,下面就要将域提升

在***叹号那单击

点击将此服务器提升为域控制器

添加到新林

在这里安装

检查:

  1. 检查活动目录的管理工具是否正常使用
  2. 检查在DNS记录(SRV  SOA  NS  OA)
  3. 检查共享 netlogon 和sysvol

3.创建计算机账号

将server03加入到域(将DNS指向DNS服务器端)

在域里添加之前建好的域名

这样就成功了

可以在命令行里set u 查看登陆的用户信息

4.创建用户账号

在DC上新建用户

在红色圈里,单击

在uec.com 上单击右键属性。新建---组织单位,名为HR

在组织单位上新建用户

验证:结果以用户uec\gwy登陆到server03上可以,登陆到server02上不可以。所以域控制器只允许管理员登录。

时间: 2024-10-10 14:03:19

活动目录的部署的相关文章

Active Directory 活动目录

Active Directory 活动目录 或者是简称为AD微软针对计算机及用户账号管理两种模式:1. 分散式管理   工作组   每台计算机只负责管理本机的账号    10台以内      SAM 2. 集中式管理    域环境   所有账号信息存放于域控制器 工作组实例: 希望 ys 能够访问  server02 . server03上的  game  文件夹 活动目录: 部署活动目录 :步骤1:准备DNS步骤2:部署活动目录步骤3:创建计算机账号步骤4:创建用户账号 场景1:  Serve

windows 活动目录管理(1)简述部署域服务

(一)AD简述: 1. 活动目录(Active directory):是windows 网络中的目录服务,对于活动目录域服务AD DS概念,分为两种活动目录是一个目录:活动目录是一种服务. 优点和特性  : 集中管理,便捷地访问网络资源,可扩展性. 2.域(domain):是组织与存储资源的核心管理单元. 3.域控制器(domain controller):就是安装了活动目录服务的一台计算机. 4.对象(object):由一组属性组成. 5.属性(Attribute):就是用来描述对象的数据.

2012活动目录部署

域:用来描述一种系统架构,和工作组相对应,由工作组升级而来的高级架构,在域架构中,可以实现统一管理. 活动目录:是微软所提供的目录服务(查询,身份验证)活动目录的核心包含了活动目录数据库,在活动目录数据库包含了域中所有对象(用户,计算机,组--) 域控制器:在域架构中用来管理所有客户端的服务器,是域架构的核心,每个域控制器上都包含了活动目录数据库. 安装域控制器 1.在管理中添加角色和功能,2012不支持dcpromo加入域了. 2.安装角色的时候选择域服务就可以,功能不做选择. 3.剩下的选项

学习总结-Active Directory 域服务管理-活动目录部署

活动目录部署 一.先决条件 1.1)支持的版本:windows server 2.2)指定DC服务器的计算机名,承载NTDS.DIT数据库,安装ADDS服务,提供LDAP的查询服务,提供kerborse身份验证 2.3)准备IP地址,DNS信息 创建的第一台DC默认是第一个森林的根域,DNS服务器,GC(全局编录服务器) 二.部署过程 GUI: 2.1)添加ADDS角色 2.2)配置DC Sserver Code: 2.3)sconfig工具设置计算机,IP地址,DNS等信息 2.4)使用pow

Windows活动目录系列---分布式活动目录部署概述(下)

本地ADDS部署与云服务集成: 目前可以通过两种方法来将ADDS扩展到云上.一种是通过Windows Azure AD,另一种是在Windows Azure虚拟机上安装Windows 2012R2的服务器,然后将服务器提升为DC. 什么是Windows Azure AD? Windows Azure AD是一个基于Windows Azure的服务,它被用来给云上的应用程序提供ID管理和访问控制.通常在订阅了office365,Exchange Online,SharePoint Online,L

windows活动目录(域环境初涉)

windows域环境可以对域环境内的计算机进行统一管理(包括集中的身份验证和统一的活动行为) 域环境中要存在一台DC(域控制器) 安装了AD(活动目录)的服务器就成为DC. 安装DC时要配置DNS服务器需要把域内所有的DNS指向该服务器,如果DNS服务同时部署在DC上也需要把自身的DNS指向自己(要使用ip地址不要使用本地回环地址127.0.0.1). 组策略文件夹:SYSVOL 把域控制器的DNS指向自己后SRV记录不完整要在域控制器上重启netlogon服务:net stop netlogo

Skype For Business 2015实战系列2:安装活动目录

Skype For Business 2015实战系列2:安装活动目录 今天开始我们就正式进入了Skype For Business 2015的部署阶段,在部署开始之前,我们先来看一下我们本次的环境列表: 计算机名 IP地址 角色 备注 DC 192.168.1.20 AD DS   Mail 192.168.1.22 Exchange 2013   Front01 192.168.1.25 SFB前端   Front01 192.168.1.26 SFB前端   SQL01 192.168.1

活动目录父子域用户迁移之:TFS&SharePoint问题汇总(一)

前段时间做了个项目,是关于父子域合并的,其实无非就是使用ADMT把域用户,计算机等从子域迁移到父域上,看似迁移用户很简单.But--生产环境啊,Exchange,TFS,Sharepoint,还有其余乱七八糟的东西,都使用了域账号,牵一发动全身的节奏,迁移账号出点儿问题相关用户就可以坐在那打酱油了,迁移前在他们生产环境中新建测试账号迁移,但是这种测试账号相对理想的环境,测试过程中很多问题不容易发现,很多问题是迁移了客户生产用户账号时出现了问题,但是于对于TFS一窍不通,sharepoint大多不

重定向活动目录数据库

重定向活动目录数据库 活动目录数据库的默认位置是"c:\windows\ntds"目录,如果在部署AD DS初期计划分配的磁盘空间不足,或者担心活动目录数据库安全,可以将其重定向到其他磁盘中.这样系统出问题和后期的还原时,都比C盘方便. 大多数人给2008&2012系统分配C盘空间时都会在80-100G以上,这种情况下,不重定向分区也成,只要做好备份就可以.你自己能这样做,不见得所有人都会这样做,以下几幅图是本人或朋友公司看到舍不得给C盘空间的图示!真要是遇到图1这种情况,想自