Windows Server 2016-客户端加域准备工作

今天我们简单归总下客户端加域的先决条件或着说准备工作,方便新手或者管理员日常加域失败排错等内容,希望可以帮到大家。

一.网络准备:(保证客户端与域控解析与网络通信正常)

  1. DHCP模式:DHCP已指定域控为主备DNS,客户端IP地址是DHCP无需手动指定DNS地址。
  2. 静态IP模式:客户端IP地址是手动指定的需要手动配置域控为主DNS地址。
  3. 如非同网段,保证客户端IP地址与域控各端口正常通讯,解析正常。

二.日期和时间设置

Active Directory使用Kerberos进行身份验证。Kerberos要求域成员和域控制器(DC)具有同步时间。如果差异超过5分钟(默认值),则出于安全原因,客户端无法访问域资源。在加入域之前,请及时检查时间配置。

三.加域权限准备

要将计算机加入您需要的域,需要计算机上的本地管理员权限;

  1. 已启用将计算机加入域的域帐户的凭据。例如:域管理员帐户;具有委派权限的帐户(仅限AD);
  2. (PS.如果管理员尚未禁用该功能,则在已通过身份验证的用户帐户中,最多可以将10台计算机加入该域,该内容可修改可禁用)

四.Windows版本要求:

非家庭版Windows操作系统,或部分微软官方已提到不支持版本。

五.客户端自身要求

  1. 服务状态启动:TCP/IP NetBIOS Helper、Workstation、Remote Registry、Netlogon、Server服务等;

  1. 如果环境中均为Ghost、复制模板镜像或其他方式克隆系统,请及时Sysprep并更改计算机名,或者可以使用Newsid工具重新生成SID;
  2. 如有细化安全客户端,需单独放行域控通信等端口需求,或加域前临时关闭安全软件;
  3. 客户端防火墙设置也需注意。

如集团或者办公环境网络复杂,如有其他问题可及时联系网络、安全同事并行排错,或抓包分析,等等。

原文地址:https://www.cnblogs.com/wenzhongxiang/p/10353510.html

时间: 2024-11-06 07:09:19

Windows Server 2016-客户端加域准备工作的相关文章

解决Windows Server 2003无法加域问题

最近这几天遇上一个加域的问题,加域本身基本上是谁都会做的事,一般情况下也不会有什么问题,但是偏偏这两天就遇到了一个 问题是这样,我们的域是Windows Server 2016的,要加域的服务器是Windows Server 2003 R2,尝试加域时发现报错 报错信息提示the specific network name is no longer available 听起来像是跟DNS有关系,但是经过确认后DNS解析等都是没问题的 之后为了验证服务器和DC之间的连接性,尝试访问了DC上的net

windows server 2016 添加AD域控制器

第一步修改电脑名字!! 操作截图默认配置,下一步默认配置,下一步默认配置,下一步选择添加功能默认配置,下一步 确认安装安装界面 原文地址:http://blog.51cto.com/fandecorator/2108905

Windows Server 2016抢先看,附下载地址

版本名称:Windows Server 2016评估版 软件版本:简体中文版 软件大小:5.3GB 软件授权:共享 下载地址:Windows Server 2016中文版下载地址 Windows Server 2016评估版下载安装截图: Windows Server 2016评估版安装完成后桌面截图: 一.Windows Server 2016评估版简介: Windows Server 2016中文版评估版是新一代的服务器操作系统.Windows Server 2016中文版评估版的到来并不意

Windows Server 2016-图形化之客户端加域(一)

要使用域环境,您必须将计算机加入域.只有加入域的计算机才能使用域资源.在连接期间,将在域中创建一个计算机帐户,以便将计算机作为成员进行身份验证.前边两节我们写到Windows Server 2016-客户端加域端口汇总及Windows Server 2016-客户端加域准备工作,那接下来三章我们简单汇总下三种加域方式,方便大家在今后的工作中参考和使用.本章节内容以Win7客户端为例进行介绍. 常规准备工作信息确认: a.IP地址确认: b.客户端到域控地址连通性确认: 计算机属性加域: 1.Wi

Windows Server 2016 辅助域控制器搭建(二)

Windows Server 2016 主域控制器搭建完成后,继续进行辅助域控制器搭建.1.更改服务器的IP地址2.修改服务器的名称3.打开服务器管理器,选择添加角色和功能4.选择,下一步5.选择,下一步6.选择,下一步7.勾选"Active Directory域服务"8.选择,添加功能9.选择,下一步10.选择,下一步11.选择,下一步12.选择,安装13.选择"将此服务器提升为域控制器"14.选择"将域控制器添加到现有域",选择"选

Windows server 2016 / Windows 10关于域管理员帐号权限不足的问题

今天在测试windows server 2016的域创建时,当安装结束之后,发现使用Administrator用户进行操作时,被提示了权限不足这个问题.于是我在百度上查找了一番之后,找到了解决方法. 打开 服务器管理器 ---- 工具----本地安全策略-----本地策略-----安全选项------用户帐户控制:用于内置管理员帐户的管理员批准模式 另外,发现windows server  2016 在安装完AD域之后,ip设定方面 DNS会自动更改为本地.由于我是根据windows serve

Windows server 2016 部署AD(Windows 域)

下面跟大家简单介绍一下如何在Windows server 2016服务器上部署Windows 域环境,并把客户机加入域中.一台服务器要想安装成AD DC(活动目录域服务),必须具备以下条件:1.安装者必须具有本地管理员权限:2.DNS基础结构的支持(可以在安装AD DC时,同时安装DNS):3.本地磁盘至少有一个分区是NTFS文件系统:4.配置静态的IP地址和子网掩码:5.有足够的可用磁盘空间:(注:必须是服务器版本)下面开始安装域控制器:1.使用管理员(administrator)登录,确认本

Windows server 2016 搭建域控

1.设置静态IP地址 2.添加AD域服务 3.开始部署域 4.添加新林,设置根域名,后面的步骤直接下一步即可,安装完成后会自动重启完成. 5.如果要上网,把网关和DNS手动填上 6.客户端加域,把DNS设置为AD域IP地址,更改计算机工作组为域,输入AD域的用户密码,重启完成 原文地址:https://www.cnblogs.com/MOMING95/p/12416495.html

Windows server 2016 key 序列号 密钥 破解 激活工具

Windows server 2016 key 序列号 密钥  破解 激活工具 Windows Server 2016 中的新增功能 点击获取Windows 2016 激活工具 计算 虚拟化区域包括适用于 IT 专业人员的虚拟化产品和功能,以设计.部署和维护 Windows Server. 常规 由于 Win32 Time 和 Hyper-V 时间同步服务的改进,物理和虚拟计算机从更高的时间准确性中受益. 现在,Windows Server 可以托管与即将推出的要求 UTC 准确性为 1 ms