Windows server 2008 R2 AD DS搭建

AD DS 提供分布式数据库,该数据库存储和管理有关网络资源和来自支持目录的应用程序的应用程序特定数据的信息。管理员可以使用 AD DS 将网络元素(如用户、计算机和其他设备)整理到层次内嵌结构。内嵌层次结构包括 Active Directory 林、林中的域以及每个域中的组织单位 (OU)。运行 AD DS 的服务器称为域控制器。

将网络元素整理到内嵌层次结构提供以下优点:

  • 林充当组织的安全边界并定义管理员的授权范围。默认情况下,林包含称为林根域的单个域。
  • 可在林中创建其他域以提供 AD DS 数据的分区,从而使组织可以仅在需要的位置复制数据。这样使 AD DS 可以在具有有限可用带宽的网络上全局缩放。Active Directory 域还支持许多与管理相关的其他核心功能,包括网络范围的用户标识、身份验证和信任关系。
  • OU 简化了授权的委派以方便管理大量对象。通过委派,所有者可以将对象上的全部或有限授权传输到其他用户或组。委派十分重要,因为它有助于将大量对象的管理分发到多个被信任执行管理任务的人。

安全性通过登录身份验证以及对目录中资源的访问控制与 AD DS 集成。借助单点网络登录,管理员可以管理其整个网络中的目录数据和组织。授权网络用户还可以使用单点网络登录访问网络中任意位置的资源。基于策略的管理简化了即使最复杂的网络的管理。

其他 AD DS 功能包括下列各项:

  • 一组规则,即架构,它定义包含在目录中的对象和属性的类别、这些对象的实例的约束和限制及其名称的格式。
  • 包含有关目录中每个对象的信息的全局编录。无论目录中的哪个域实际包含目录信息,用户和管理员都可以使用全局编录查找这些数据。
  • 一种查询和索引机制,以便对象及其属性可由网络用户或应用程序发布和发现。
  • 一种复制服务,可在整个网络中分发目录数据。域中所有可写域控制器均参与复制,并包含其域的所有目录信息的完整副本。对目录数据的任何更改均复制到域中的所有域控制器。
  • 操作主机角色(也称为灵活单主机操作或 FSMO)。包含操作主机角色的域控制器被指定为执行特定任务,以确保一致性以及消除目录中有冲突的条目。

AD DS安装请参考如下步骤:

1. 更改计算机名称及IP地址

2. 在运行界面下输入dcpromo,确定

3. 等待AD DS二进制文件安装

4. 选择,下一步

5. 选择下一步

6. 选择新林中新建域,下一步

7.输入内部域名“contoso.local”,下一步

8. 选择林功能级别,下一步

9. 默认,下一步

10. 选择“是”

11. 选择数据库和日志存放的路径,下一步

12. 输入目录服务还原密码,下一步

13.选择,下一步

14.勾选“完成后重新启动”

等待安装完成重新启动计算机即可,到此组织中的第一台域控制器已安装完成。

时间: 2024-12-29 01:01:32

Windows server 2008 R2 AD DS搭建的相关文章

Windows server 2008 R2 AD DS搭建(额外DNS)

使用额外的DNS服务器搭建AD DS服务器,AD DS服务器本身不是DNS服务器. 先决条件: 1台DNS服务器,1台AD DS服务器: DNS服务器开启动态更新: 部署参考步骤如下: 1.DNS服务器信息检查 2.AD DS服务器信息检查 3.在DNS服务器上面运行dnsmgmt.msc,确定 4.右击"正向查找区域",选择"新建区域" 5.选择下一步 6.选择"主要区域" 7.输入域名"contoso.local",下一步

Windows server 2008 R2 AD DS搭建(应答文件)

使用应答文件安装新林中第一台域控制器 1.将以下代码复制保存为TXT文件 ;第一台域控制器应答文件 [DCInstall] ReplicaOrNewDomain=Domain NewDomain=Forest NewDomainDNSName=contoso.local ForestLevel=4 DomainNetbiosName=CONTOSO DomainLevel=4 InstallDNS=Yes ;ConfirmGc这个参数在部署林中第一台域控制器是是必须为Yes ConfirmGc=

Windows server 2008 R2 AD DS搭建(命令)

使用命令安装AD DS服务器 查看AD DS服务器信息 2.在AD DS服务器上运行CMD 3.将下列命令复制到CMD命令行中 dcpromo /unattend /InstallDns:yes /newDomain:forest /replicaorNewDomain:domain /newDomainDnsName:contoso.local /DomainNetbiosName:contoso /forestLevel:4 /domainLevel:4 /createDNSDelegati

Windows Server菜鸟宝典之一:Windows Server 2008 R2 AD服务器搭建

1.对于将要安装成为DC的服务器来讲,其系统配置以及基本的磁盘规划在此就不在累述了,但是关键的网络连接属性是必须要注意的.可以通过打开本地连接的属性来进行配置其IP属性.作为服务器DC的IP地址一定要是静态的IP地址,虽然不一定需要配置默认网关,但是DNS服务器指向一定要配置正确,因为AD的工作是紧密依赖于DNS服务的.本实例中整个微软网络环境都是白手起家的,考虑让这第一台DC同时充当企业网络中的DNS服务器,故需要将其首选DNS服务器地址配置为本台计算机的IP地址.       2.由于WIN

Windows Server 2012 R2 AD DS搭建

Windows Server 2012 R2 在部署AD DS角色时没有如dcpromo的快捷命令,只能通过UI界面或者应答文件来搭建AD DS服务器. 具体的搭建步骤请参考如下: 1.检查服务器基本信息 2.打开服务器管理器或者运行servermanager.exe打开服务器管理器 3.选择"添加角色和功能" 4.默认,下一步 5.下一步 6.默认,下一步 7.勾选"Active Directory域服务" 8.选择"添加功能" 9.选择&qu

Windows Server 2008 R2 AD搭建FTP隔离用户

实验准备:Windows Server 2008 R2系统的虚拟机两台,一台用于用户隔离,一台用于客户端测试实验步骤:Windows Server 2008 AD搭建FTP隔离用户 建立用户user1,user2 和管理ftp站点的admin用户 一.域控AD1.2.建立ftp的根目录,建立子目录文件夹对应是用户的名称文件夹3.配置AD隔离用户4.下一步5.输入密码(牢记)6.完成7.命令行--adsiedit.msc--打开编辑工具 --找到ftp更目录里面对应的用户进行编辑8.设置对应用户和

一个WIndows Server 2008 R2 AD组策略复制排错过程(Warning 13508)

问题描述: ======================================================================================= 下面是两个AD服务器DC01和DC02上的日志报错信息: 域控dc02 在2016-10-19 at 17.37.02事件日志信息 NtFrs      2016/10/19 17:02:38  Warning 13508    文件复制服务有困难启用复制: 从 DC-01 到 DC02 为 c:\window

Windows server 2008 r2 DHCP服务器搭建与管理

1.  搭建DHCP服务器.(截图) (1)添加DHCP角色服务 (2)选择需要WINS,先不写入. (3)用不到IPV6,将其禁用. (1)安装完成. 2.  建立IP地址分配方案.(截图) Manager部门 (1)新建作用域. (2)设置IP范围. (3)排除地址. (4)设置租期. (5)设置网关. (6)设置服务器DNS地址. (7)设置WINS服务器. (8)打开已建好并激活的作用域,右键保留-新建保留,添加保留信息. InformationDepartment 部门 (1)新建作用

windows server 2008 R2 enterprise AD域控服务器安装

前言 对于将要安装成为DC的服务器来讲,其系统配置以及基本的磁盘规划在此就不在累述了,但是关键的网络连接属性是必须要注意的.可以通过打开本地连接的属性来进行配置其IP属性.作为服务器DC的IP地址一定要是静态的IP地址,虽然不一定需要配置默认网关,但是DNS服务器指向一定要配置正确,因为AD的工作是紧密依赖于DNS服务的.本实例中整个微软网络环境都是白手起家的,考虑让这第一台DC同时充当企业网络中的DNS服务器,故需要将其首选DNS服务器地址配置为本台计算机的IP地址. 由于WIN08R2默认防