System Center Configuration Manager 2016 域准备篇(Part3)

步骤2.将CM16加入域?

注意:在ConfigMgr服务器(CM16 )上以本地管理员身份执行以下操作

手动加入域,请登录CM16。启动Windows文件资源管理器 右键单击This-PC,然后选择“ 属性”。该系统的屏幕上会出现。

单击计算机名称右侧的更改设置。对于选项要重命名此计算机或更改其域或工作组,请单击“更改”,单击“ 更改”,对于“选择域的成员”,输入步骤1中使用的域详细信息,然后单击“ 确定”。

提示输入凭据时,输入凭据并单击“确定”

您将受到Domain的欢迎。单击确定

并提示重新启动计算机,单击“ 确定”。

在计算机名/域更改屏幕上,单击立即重新启动。

步骤3.创建用户(可选)

注意:以管理员身份在Active Directory域控制器服务器(AD01)上执行以下操作

要手动创建用户,请单击“开始”,选择“Windows管理工具”,然后选择“ Active Directory用户和计算机”。

“ Active Directory用户和计算机”中,通过展开<域名>添加新用户,选择“ 用户”并右键单击,选择“ 新建”,然后选择“ 用户”。

在出现的向导中填写新对象用户详细信息

使用密码Pssword 入密码详细信息

并单击Finish(完成)

重复上述过程以根据您的环境添加剩余用户

  • Testuser,测试用户

  • CM_CS,用于构建ConfigMgr创建的映像
  • CM_RS,用于报告服务。

注意:PowerShell脚本创建用户并使用户成为CM16 服务器上的本地管理员。为了便于本地管理员创建,您需要(可选)在AD01上手动创建名为允许入站文件和打印机共享例外的GPO,该例外设置Windows防火墙:允许入站文件和打印机共享例外为已启用。

要在AD01上创建GPO,请单击“开始”菜单,选择“ Windows管理工具”,然后选择“ 组策略管理”。展开组策略对象并右键单击,选择“ 新建”并为其指定名称:“ 允许入站文件和打印机共享例外”。

在GPO设置中,展开计算机配置,策略,管理模板,然后选择网络,网络连接,Windows防火墙并选择域配置文件。找到Windows防火墙:允许入站文件和打印机共享例外,并将其设置为已启用。

创建GPO后,您需要将其限制为仅应用于ConfigMgr服务器(或服务器)。为此,请选择GPO 的“ 委派”选项卡,然后单击“ 高级”按钮。选择Authenticated Users安全组,然后向下滚动到Apply Group Policy权限并取消勾选Allow security settings。这会拒绝经过身份验证的用户应用此GPO设置

接下来,单击“ 添加”按钮,选择“此对象类型”,确保从“对象类型”中选择“ 计算机”,然后选择要将此策略应用于的组或计算机对象。然后选择组(例如ConfigMgr服务器)并滚动权限列表,直到看到“ 应用组策略”选项,然后勾选“ 允许”权限,如此处所示。

最后,您需要链接GPO,为此,右键单击您的域(在此示例中为djcloud.com)并选择链接现有GPO

然后选择新创建的GPO

注意:完成上述操作后,请在运行下面的PowerShell脚本之前使用Gpupdate / force更新CM16上的组策略。

原文地址:https://www.cnblogs.com/Aldj/p/10586816.html

时间: 2024-10-07 11:01:17

System Center Configuration Manager 2016 域准备篇(Part3)的相关文章

System Center Configuration Manager 2016 域准备篇(Part1)

本系列指南如何从Microsoft安装最新的Configuration Manager基准版本.较新的可用基准版本System Center Configuration Manager(当前分支)版本1802 SCCM 2016 配置管理系列(Part 1- 4) 介绍AD01上配置了Active Directory域服务(ADDS),然后将Configuration Manager服务器(CM16)加入到新创建的域中.然后,您在Active Directory中创建了用户,用户组和OU,并创建

System Center Configuration Manager 2016 域准备篇(Part4)

步骤4.创建系统管理容器 注意:在Active Directory域控制器服务器(AD01)上以本地管理员身份执行以下操作 有关您为何这样做的详细信息,请参阅https://docs.microsoft.com/en-us/sccm/core/plan-design/network/extend-the-active-directory-schema 打开ADSI Edit,单击Action,然后单击Connect To并单击Ok,双击默认命名上下文和它下面显示的DC =djclouds**.单

System Center Configuration Manager 2016 域准备篇(Part2)

对于" 服务器角色",请选择" Active Directory域服务",当系统提示您添加Active Directory域服务所需的功能时,请选择" 添加功能" 选择" DNS服务器",当系统提示添加DNS服务器所需的功能时,单击" 添加功能"接受 单击" 下一步"继续向导 在功能屏幕上单击下一步 在AD DS屏幕上,单击" 下一步" 在DNS服务器屏幕上单击下一步

System Center Configuration Manager 2016 配置安装篇(Part1)

SCCM 2016 配置管理系列(Part 1- 4) 介绍AD01上配置了Active Directory域服务(ADDS),然后将Configuration Manager服务器(CM16)加入到新创建的域中.然后,您在Active Directory中创建了用户,用户组和OU,并创建了系统管理容器.最后,将Configuration Manager服务器的权限委派给System Management容器 SCCM 2016 配置管理系列(Part 5- 8) 在Configuration

System Center Configuration Manager 2016 必要条件准备篇(Part4)

步骤4.重新启动Configuration Manager主服务器?? 注意:在Configuration Manager服务器(CM01)上以本地管理员身份执行以下操作 打开管理命令提示符并发出以下命令: 关机/ r 步骤5.安装WSUS角色 注意:在Configuration Manager服务器(CM01)上以本地管理员身份执行以下操作 现在已经安装好了SQL服务器,我们可以将SQL Server上部署WSUS数据库.不采用默认Windows Internal Database,执行操作步

【SC】部署System Center Configuration Manager 2016(SCCM)

部署SCCM 2016 -------------------SCCM部署关键点------------------- 扩展AD架构 配置Configuration Manager服务器容器权限 添加角色功能 安装Windows ADK 安装SCCM中心站点服务器 部署SCCM主站点服务器 SCCM辅助站点部署 SCCM初始配置 配置边界和边界组 配置客户端代理安装属性 激活SCCM产品 ------------------------------------------------------

System Center Configuration Manager,Version1606 部署手册

1. 环境描述 活动目录服务器 计算机名:SH-DC-01 所在域名或工作组名称:365vCloud.net IP地址:192.168.100.2/24 操作系统:Windows Server 2016 中文标准版 已安装角色:ADDS活动目录服务 SCCM中心站点服务器(CAS) 计算机名:SH-SCCM-01 所在域名或工作组名称:365vCloud.net IP地址:192.168.100.4/24 操作系统:Windows Server 2016 中文标准版 已安装角色:无 SCCM主站

System Center Configuration Manager 操作系统分发部分视频上线了

http://edu.51cto.com/course/course_id-7290.html

微软System Center Operations Manager 2012(SCOM )安装图文教程

Microsoft System center Operations Manager (SCOM) 2012 是微软推出的专业系统监控软件,可以监控部署在网络中的服务器.应用系统和客户端,提供图形化视图,使管理员可以监控目标计算机存在的故障和产生的警告.它提供了全面了解IT环境整体健康状况的视图,提供了一个易于使用的环境,可以跟踪上百个操作系统和应用程序中的上千个事件和性能监视器,本文讲述了如何在windows server 2012 环境下安装SCOM 2012 的完整过程. 基础环境:安装