安装 Active Directory

我想提起活动目录域服务(Active Directory)大家应该都不陌生,活动目录是指将网络资源集中存放于目录数据库以方便于管理。

对于活动目录我们要分目录和活动两个部分了解:

1、目录:

这里的目录是指统一的存储用户账号、计算机账号等,并受到严格保护。因为目录对文件进行的是统一存储,而活动目录有具有完善的索引系统,所以可以便捷的搜索到用户需要的资料

2、活动:

这里的活动是指属性,内容,规模大小以及数量的可变性。

理解了活动目录这个概念,现在开始部署活动目录:

我们要建立luck.com域。

首先我们需要三台windows server 2012服务器,server01、server02、server03.因为域的建立依赖于DNS,所以我们在server01上搭建DNS服务器,在server上搭建域,server03加入域。

具体实验拓扑图和IP地址如下:

1、在server01搭建DNS服务器:

打开服务器管理器:

点击右上角管理,添加角色和功能:

点击下一步:

在这里系统提示我么你是基于角色或基于功能的安装,我们直接点击下一步:

这里我么选择从服务器池中选取程序,然后点击下一步:

在这里我们点击DNS:

点击添加功能:

点击下一步:

这里系统提示我们要安装DNS服务所要安装的其他组建,我们直接点击下一步:

点击下一步:

点击安装:

系统开始安装DNS服务:

安装完成,点击关闭。

打开DNS管理器:

鼠标右键正向查找区域,点击新建区域:

系统弹出新建区域向导,直接点击下一步:

选择新建主要区域,点击下一步:

在这里输入区域名称,然后点击下一步:

因为要建的域为luck.com所以在这里我们直接输入luck.com,点击下一步:

系统自动给我们创建了一个DNS文件,直接点击下一步:

在这里要注意,一定要选取允许动态更新,点击下一步:

点击完成:

双击打开luck.com:

双击NS记录,新建粘连A记录:

到这里,server01上的配置就完成了,开始配置server02.

2、在server上建立域控制器:

配置域控制器必须有DNS服务器做铺垫,因为我们在server01上创建了DNS服务器,所以server02的DNS需要指向server01:

(1)安装AD、DS,打开服务器管理器:

点击右上角管理,点击添加角色或功能:

系统弹出新建角色和功能向导,直接点击下一步即可:

选择基于角色或基于功能的安装,点击下一步:

选择从服务器池中选择服务器,点击下一步:

勾选我们要安装的Active Directory域服务:

点击添加功能:

点击下一步:

点击下一步:

点击下一步:

点击安装:

开始添加AD、DS服务:

安装完成,点击关闭。

(2)下面我们开始提示域控制器:

点击关闭之后可以看到服务器管理器的右上角有一个***的叹号:

点击***叹号,点击将次服务器提升为域控制器:

因为我们在server02上是第一次建立域,所以我们选择新建林:输入根域名为我们前面所说的luck.com,点击下一步:

输入根域名为我们前面所说的luck.com,点击下一步:

因为我们已经在server01上建立了DNS服务器,所以我们在这里取消:域名系统(DNS)服务器的勾选,然后输入还原模式密码,点击下一步:

在这里系统给我们分配了一个NetBIOS域名,直接点击下一步:

点击下一步:

点击下一步:

先决条件检查之后,点击安装:

开始安装,安装完成后系统会自动重启:

输入登陆密码即可登陆到域控制器。

(3)检查域控制器安装是否成功:

A、检查所安装功能是否可以正常打开:

由上图可以看出,所安装功能可以正常打开。

B、检查DNS服务器中是否有SRV记录:

看到上图说明SRV记录正常。

C、检查是否有共享文件夹:Netlogin和sysvol

由上图可以看出存在我们需要的两个文件夹,

到这里即可证明我们的域控制器安装成功。

3、clent加入luck.com域:

右击这台电脑,点击属性:

点击更改设置:

点击更改:

选中域,输入luck.com:

输入用户名和密码,然后点击确定:

系统提示我们欢迎加入luck.com域,点击确定:

加入与需要重新启动系统,我们点击确定,然后重新启动系统即可。

到这里我们客户机就已经成功的加入域了。

OK,到这里我们的AD就安装成功了。

时间: 2024-10-13 01:52:59

安装 Active Directory的相关文章

升域的时候出现“安装Active Directory 域服务二进制文件失败”的解决办法

错误内容: 检测是否已安装Active Directory域服务二进制文件失败.错误是:请求的操作失败.需要重新启动系统才能回滚所做的更改. 解决方法 STEP1 进入服务器管理器,点击左下角的重新启动服务器. STEP2 控制面板-管理工具--服务--开启remote register服务. OK了,好不容易从搜到的,本来都要准备重装了.

AD域的安装(在Windows Server 2003中安装Active Directory)

在Active Directory中提供了一组服务器作为身份验证服务器或登录服务器,这类服务器被称作域控制器(Domain Controller,简称DC).建立一个AD域的过程实际就是在一台运行Windows 2000 Server或运行Windows Server 2003系统的计算机上安装AD,使其成为DC的过程.安装完AD后,在DC中将网络的其他计算机加入到AD域中并创建和管理用户账户是管理AD域的重要内容.在运行Windows Server 2003(SP1)系统的服务器中安装Acti

Windows Server 2012中安装Active Directory域服务

1.登陆Windows Server 2012,打开服务器管理器,选择"添加角色和功能" 2.在"开始之前"页面,直接点击"下一步" 3.选择"基于角色或基于功能的安装",点击"下一步" 4.选择"从服务器池中选择服务器",选中当前服务器,点击"下一步" 5.在角色列表中,选择"Active Directory 域服务",点击"下一步&q

安装 Active Directory 证书服务

1.打开服务器管理器,选择"添加角色和功能": 2.选择"下一步": 3.选择"下一步": 4.选择"下一步": 5.勾选"Active Directory 证书服务": 6.在弹出的"添加角色和功能向导"对话框选择"添加功能":然后选择"下一步": 7.选择"下一步"; 8.选择"下一步": 9.很多情况我

1,windows server 2008 如何安装Active Directory(向导安装)

安装AD的先决条件 必须具备本地管理员权限. 操作系统版本必须支持. DNS基础架构必须支持. 配置静态IP地址和子网掩码. 有足够的可用硬盘空间. 安装方式 AD分为三种安装方式,1.向导模式安装,2.命令行安装,3.无人参与模式安装. 安装步骤(以server 08系统为例) 1,使用administrator登陆,并配置ip地址,子网掩码,默认网关. 2,打开"运行"输入"dcpromo"(此为安装AD的命令,请牢记) 3,阅读兼容性 4,由于是第一次安装域控

安装Active Directory 证书错误{0x80070842 (win32:2114)}

报错信息 解决方法 1.查看"Microsoft 网络的文件和打印机共享"是否安装 未安装请点击"安装"->服务->添加->弹出对话框选择"Microsoft 网络的文件和打印机共享" 2.查看"Computer Browser"服务是否启动 注明:服务启动依存关系服务有"Server"和"Workstation"

Active Directory 域服务 安装

本文不详细介绍  AD DS  服务器角色,只介绍AD DS安装: 有关 AD DS概述请参阅:Active Directory 域服务概述 有关 Windows Server 2012 中 AD DS 新增功能 请参阅:Active Directory 域服务 (AD DS) 中的新增功能 在服务器管理器中,单击"管理",再单击"添加角色和功能"以启动添加角色向导: 在"开始之前"页上,单击"下一步". 在"选择安

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D

通过迁移的方式解决Active Directory服务器问题之5-恢复服务器的应用

4 恢复原来服务器的应用 等原来的服务器(A计算机)从域中脱离之后,重新安装Windows Server 2012 R2,然后参考上文中的第3.第5节内容,将A计算机升级到额外域控制器.将D计算机降级.再将D从域中脱离,这些内容已经介绍过,不一一介绍,下面只介绍主要的步骤. (1)为A计算机安装新的Windows Server 2012 R2,安装之后,修改计算机名称为dcser,重新启动计算机. (2)设置IP地址为一临时中转地址,例如172.16.20.109,DNS为172.16.20.1