Windows Server 2012 AD 站点和域部署系列(二)创建林中域控

本篇博文开始进入域和站点的正式部署,首先在BJ站点PC01宿主机端,创建虚拟机ds01,调配创建林中第一域,部署步骤如下:

网络配置:

1、在hyper-v管理器中为此虚拟机添加一个网络适配器,选择桥接本机物理网卡,如下图所示:

2、进入ds01系统,为添加的网卡指定IP,(注意:这里的网关填的就是三层交换机接口的IP地址;又因它既是第一个域控,也是DNS服务器,因此DNS配置指向它自己),如下图所示:

创建域控制器:


1、打开服务器管理器,点击添加角色,选择“Active Directory域服务”,如下图:

2、其它默认下一步,等安装好后,点击“将此服务器提升为域控制器”,如下图:

3、选择“添加新林”,输入根域名:bicionline.org,这就是林中第一个域,如下图:

4、选择新林和根域的功能级别 ,勾选“域名系统(DNS)服务器”,输入还原密码,如下图:

5、默认下一步.

6、默认下一步.

7、选择存储路径 ,默认下一步.

配置DNS服务器:


1、AD域控制器安装完成,等待计算机重启完成后,以域管理员账号进行登录。

2、打开本地TCP/IPv4 属性框,如下图 ,把DNS地址 127.0.0.1 调整为本机IP地址 :172.16.10.100 。如下图

3、打开服务管理器里DNS服务器配置界面,新建10.16.172.in-addr.arpr 反向区域,如下图 :

注:_msdcs.bicionline.org 区域复制:选择“此林中的所有dns服务器”,名称服务器IP地址为本机IP

    

4、启动nslookup ,解析正常:如下图

至此,林中第一个域已经创建好,下一篇进入创建站点介绍!

时间: 2024-10-16 07:49:54

Windows Server 2012 AD 站点和域部署系列(二)创建林中域控的相关文章

Windows Server 2012 AD 站点和域部署系列(一)部署准备工作

本系列开始将模拟搭建一套(单林.多站点.多域树.多辅域.多子域)拓扑实验环境,希望通过此系列的实验,可以让你对域和站点有进一步的了解和认知. 首先进入Windows Server 2012 AD 站点和域部署系列(一)部署前的准备工作: 物理结构: 本实验模拟三个物理点:北京.广州.上海,根据物理点位置关系创建三个站点:BJ.GZ.SH. BJ站点子网:  172.16.10.0/24, GZ站点子网:  172.16.29.0/24, SH站点子网:  172.16.28.0/24. 下图为物

Windows Server 2012 AD 站点和域部署系列(三)创建站点、子网及链接

本章博文开始在根域ds01 端创建BJ.SH.GZ站点 ,配置子网及相关站点间的链接 . 创建站点: 1.重命名默认站点:登陆ds01,打开"Active Directory 站点和服务",右键点击默认的站点Default-First-Site-Name,选择重命名:BJ-Site-Name,如下图: 2.在BJ站点下有一个域控DS01,即林中建立的第一个域控,如下图: 3.创建新站点GZ-Site-Name,所以右键点击"Sites",选择"新站点&qu

Windows server 2012 AD架构 试验 系列22 -ADAC与PowerShell History

Windows server 2012 AD架构 试验 系列22 -ADAC与PowerShell History ADAC是建立于Windows PowerShell之上的一个用户界面工具.在WindowsServer2012,IT管理员可以利用ADAC中的WindowsPowerShell记录查看器来学习Windows PowerShell.最终目的是使得管理员可以创建自动化脚本和减少重复工作,从而提高IT生产力.操作很简单且直观. 比如把administrator加入到domain gue

Windows Server 2012 AD域管理创建

前言 关于AD域管理及其权限划分概论: 1. AD域源于微软,适用于windows,为企业集中化管理和信息安全提供强力保障. 2. 提供域中文件夹共享,但同时又对不同用户有不用的权限. 3.通过对设备限制USB接口,网络访问特定网站来实现对企业内部信息的保护和防止流失. 4.个人文件夹可以重定向到服务器文件夹上,实现真正的在同一个域中使用者数据不受固定PC限制既数据跟随用走. 5.用户的权限不需要定制,只需要加入若干个带有不同权限属性的固定组就可以获得相应的权限功能. 我们按照下图来创建第一个林

Windows Server 2012 AD 创建

VM中安装好windows server 2012 服务器DC12R2-1. 配置好网络设置: 一.创建域控服务器 添加角色和功能 选择Active Directory域服务和DNS服务器 安装完毕后,配置域控服务器,没有林和域的情况下,选择添加新林,该林即为根域名. 都设置完毕后点击安装 安装完毕重启计算机 至此,已经创建完一个新域和管理这个域的一台域控服务器(还可以增加多台)

Windows Server 2012 AD回收站

微软在Windows Server 2008 R2种引入Active Directory 回收站功能,可以恢复一些已删除的对象,但是没有丰富的图形界面增加了使用复杂性.在Windows Server 2012种,这个功能提供图形操作界面,这样就大大降低操作复杂性.1.打开Active Directory管理中心,首先确认林功能级别至少Windows Server 2012 2.点击"启动回收站",提示启用后无法禁用,点击"确定". 3.打开Active Direct

Windows Server 2012 AD DS环境下域用户自动加入本地管理员组

遇到的小伙伴多了,就会发现小伙伴需求真是各种各样,就像客户端加入域一样,有的客户就要求,加入域之后,此员工的域账号自动加入本地管理员组:也有客户要求,加入域后,此员工的域账号只能是受限制的普通USER,不能有任何多余的权限,包含修改网络配置等.好吧,用户的需求都是有道理的.下面,咱们就来看一下,如何实现加入域之后,自动加入到本地管理员组. 我们的Server01是一台域控制器,然后再找一台Win8.1做客户机,至于说如何升级域控制器,在此就不再描述了,网上的资料一大把.至于把域用户加入本地管理员

windows server 2012 AD 活动目录部署系列(二)加入域并创建域用户

1.加入域 创建计算机账号就是把成员服务器和用户使用的客户机加入域,这些计算机加入 域时会在 Active Directory 中创建计算机账号. 以 Dezai 为例为大家介绍如何把计算机加入域,首先要确保 Dezai 已经使用了172.168.10.1 作为自己的 DNS 服务器,否则 Dezai 无法利用 DNS 定位域控制器. 选择隶属于"域",输入要加入的域名:dezai.com. 点击"确定"后,会弹出输入域管理员凭证的对话框, 点击"确定&q

Windows Server 2012 R2 群集故障转移介绍

故障转移群集是一组相互独立的计算机,通过协同工作改善群集角色(以前也叫做群集的应用程序与服务)的可用性与扩展性.群集的服务器(叫做节点)通过物理线缆及软件连接在一起.如果一个或多个群集结点故障,其他节点可继续提供服务(这一过程叫做故障转移).此外群集角色可通过主动监控以验证节点是否正常工作.如果没能正常工作,则会重启动或转移到其他节点.故障转移群集还提供了群集共享卷(CSV)功能,能为群集角色提供一致的分布式名称空间,供群集节点访问所有节点的共享存储.通过使用故障转移群集功能,用户感受到的服务中