Active Directory 域服务 安装

本文不详细介绍  AD DS  服务器角色,只介绍AD DS安装;

有关 AD DS概述请参阅:Active Directory 域服务概述

有关 Windows Server 2012 中 AD DS 新增功能 请参阅:Active Directory 域服务 (AD DS) 中的新增功能

在服务器管理器中,单击“管理”,再单击“添加角色和功能”以启动添加角色向导:

在“开始之前”页上,单击“下一步”。

在“选择安装类型”页上,单击“基于角色或基于功能的安装”,再单击“下一步”。

在“选择目标服务器”页上,单击“从服务器池中选择服务器”,单击要安装 AD DS 的服务器的名称,再单击“下一步”。

在“选择服务器角色”页中,单击“Active Directory 域服务”,然后在“添加角色和功能向导”对话框中,单击“添加功能”,再单击“下一步”。

在“选择功能”页上,选择要安装的任何附加功能,再单击“下一步”。

在“Active Directory 域服务”页上,查看信息,再单击“下一步”。

在“确认安装所选内容”页上,单击“安装”。

等待安装完成

在“结果”页上,验证安装是否成功,再单击“将此服务器提升为域服务器”,以启动 Active Directory 域服务配置向导。

安装新林,单击“添加新林”,再键入根域的名称,然后单击”下一步“

如果要创建新林或新域,请选择域功能级别和林功能级别,单击“域名系统 (DNS) 服务器”,指定 DSRM 密码, 再单击“下一步”。

“DNS 选项”页,单击“下一步”

在“其他选项”页上,验证域的默认 NetBIOS 名称,然后单击“下一步”。

http://blacksoul.qiniudn.com/AD15.png

在“路径”页上,键入 Active Directory 数据库、日志文件和 SYSVOL 文件夹的位置(或接受默认位置),再单击“下一步”。

http://blacksoul.qiniudn.com/AD16.png

在“查看选项”页上,确认选择,再单击“下一步”。

在“先决条件检查”页上,确认先决条件验证已完成,再单击“安装”。

等待安装完成

在“结果”页上,验证已将服务器成功配置为域控制器。服务器将自动重新启动,以完成 AD DS 安装。

重启完成后,我们可以看到服务器管理器 中的工具中 已经有了AD相关的管理工具

DNS

AD管理中心

http://blacksoul.qiniudn.com/AD24.png

AD用户和计算机

一些细节:

在安装AD DS前 应该配置完成 计算机名称 IP DNS等信息

安装时需提供的凭据:

  • 若要安装新林,必须以该计算机的本地管理员身份登录。
  • 若要安装新子域或新域树,必须以 Enterprise Admins 组成员身份登录。
  • 若要在现有域中安装其他域控制器,必须是 Domain Admins 组的成员。

在Windows Server 2012中,已经不支持使用dcpromo命令提升为域控制器;

官方安装参考:安装 Active Directory 域服务

时间: 2024-10-11 05:01:04

Active Directory 域服务 安装的相关文章

Active Directory 域服务安装与测试

实验原理: 安装域服务并创建用户,把另一个电脑加入域中,然后用域账户登录以及用本地账户登录测试 实验条件:windows server 2008(域控制器),  win7(加入域的pc) 实验步骤: 一.安装域服务以及配置信息 1.打开"服务管理器",进入"角色",选择"Active Directory 域服务" 2.点击"下一步",然后进行安装 3.安装完毕后,点击"Active Directory 域服务安装向导

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D

Windows Server 2012中安装Active Directory域服务

1.登陆Windows Server 2012,打开服务器管理器,选择"添加角色和功能" 2.在"开始之前"页面,直接点击"下一步" 3.选择"基于角色或基于功能的安装",点击"下一步" 4.选择"从服务器池中选择服务器",选中当前服务器,点击"下一步" 5.在角色列表中,选择"Active Directory 域服务",点击"下一步&q

升域的时候出现“安装Active Directory 域服务二进制文件失败”的解决办法

错误内容: 检测是否已安装Active Directory域服务二进制文件失败.错误是:请求的操作失败.需要重新启动系统才能回滚所做的更改. 解决方法 STEP1 进入服务器管理器,点击左下角的重新启动服务器. STEP2 控制面板-管理工具--服务--开启remote register服务. OK了,好不容易从搜到的,本来都要准备重装了.

Windows Server 笔记(六):Active Directory域服务:额外域控制器

额外域控制器: 额外域控制器是指除了第一台安装的域控制器(主域控制器)意外的所有域控制器: 那么额外域控制器有什么好处呢? 1.可以提供容错.即一台DC出问题后,另一台仍可以可以继续工作,提供服务: 2.提高用户登录效率.多台域控可以分担用户审核,加快用户登录速度: 3.备份.域控制器之间会相互复制,就等于多了一份备份: 1.首先设置好IP配置:这里首选DNS指向自己,备用DNS指向主域:将服务器加入域: 2.选择"添加角色和功能": 3.选择"下一步": 4.选择

Windows Server 笔记(六):Active Directory域服务:域信任

域使一个安全边界,在有些情况下,我们需要越过这个边界,那么这个时候,我们就需要使用域信任了. 举个例子,有两个域,nswl.local和xuelan.local这两个域,如果当nswl.local域的用户需要访问xuelan.local域中的资源,或xualan.local域中账户需要在nswl.local的域中进行账户验证,那么,你可以通过在两个域之间设置信任来实现: 信任可以分为单向信任和双向信任,单向信任就是A信任B,而B不信任A:双向信任则是,A信任B,B也信任A:同时域的信任也是可传递

Active Directory域服务

概念: 工作组:workgroup 适合网络资源少,10台左右计算机. 分散管理(对等网,每个员工维护自己的电脑,身份平等) 适合于小型网络 不便之处:为了达到互相访问的目的,可能需要在每台电脑上为其他同事建立很多用户帐号(不愿意透露管理员密码的情况下) 每台电脑自己维护管理员密码,如果忘记密码,可能由it管理员强行破解密码 每台计算机自由安装各种软件,容易引起系统崩溃 Windows域 Domain 将网络中的资源逻辑上组织到一起,将其视为一个整体.资源:计算机.用户.组.打印机.共享文件夹等

学习总结-Active Directory 域服务管理03-托管账户

托管账户 一.应用场景 1.1)导入用户和计算机资源后,活动目录存在相应的用户账户和计算机账户,用户账户的密码我们可以通过PSO,GPO来管理,而计算机账户也是有对应的密码信息.比如在"computers"OU中,可以看到默认加入域的电脑都是被移动到这里(加域重定向到指定ou的命令: redircmp  ou=新的计算机OU,dc=contoso,dc=com),右键选择"重置账户"就是重置计算机账户的密码.计算机账户的密码由活动目录维护,每30天作一次更改 1.2

Windows Server 笔记(六):Active Directory域服务:用户(4)

Active Directory 用户属性"账户"选项卡 在账户选项卡中显示着用户的登录名以及一些账户的其他设置:可以通"登录时间"设置用户登录到域的时间(选择好区域,然后选择允许登录还是拒绝登录,然后选择"确定",回到用户属性窗口,在选择"确定"或"应用".): 可以选择"登录到",选择"此用户只允许登录到-下列计算机"添加该用户只能登录的计算机名,然后选择&quo