Windows Server 2008創建域環境

来源:https://www.cnblogs.com/XiaoZhou-cn/archive/2019/08/16/11364226.html
-Advertisement-
Play Games

介紹一下域環境搭建,域主要用於中大型企業,小型企業電腦數量不多,而中大型企業電腦比較多,使用域可以方便管理,安全性也比在工作組中安全 1.安裝完操作系統預設都屬於WORKGROUP工作組。 2.安裝活動目錄,在沒安裝之前登錄系統會把所有本地用戶都列出來。 3.安裝活動目錄之前要修改電腦描述跟計 ...


介紹一下域環境搭建,域主要用於中大型企業,小型企業電腦數量不多,而中大型企業電腦比較多,使用域可以方便管理,安全性也比在工作組中安全

1.安裝完操作系統預設都屬於WORKGROUP工作組。

2.安裝活動目錄,在沒安裝之前登錄系統會把所有本地用戶都列出來。

3.安裝活動目錄之前要修改電腦描述跟電腦名。

 

4.設置一個固定IP地址、網關跟DNS。

 

5.安裝完活動目錄所有的用戶都會變成域用戶,現在還沒有安裝所以有本地用戶和組。

6.在運行框輸入dcpromo然後回車。

7.輸入dcpromo等待出現AD域安裝嚮導,然後點擊下一步。

8.選擇創建現有林還是在新林中新建域,選擇第二個,點擊下一步。

9.輸入一個功能變數名稱,這裡我輸入Server.com然後下一步。

10.然後選擇林功能級別,如果安裝兩台域伺服器就選擇對應的版本相容。

11.安裝域伺服器預設會安裝DNS服務,直接下一步。

12.第一個是資料庫文件,第二個是日記文件,第三個是存放組策略的要求第三個分區必須是NTFS分區,然後下一步。

13.這個是活動目錄備份還原使用的密碼,輸入完點擊下一步。

14.點擊下一步安裝,選擇安裝完重啟。

15.安裝完活動目錄之後,重啟電腦。

16.安裝完活動目錄,檢查本地連接DNS,預設是127.0.0.1,這個IP也代表的是本地。

17.把DNS指向自己的IP地址,不然下麵的電腦加域的時候會找不到域控制器。

18.打開始菜單,找到管理工具,打開DNS。

 

19.檢查DNS上的SRV記錄是否齊全,正向查找有四項反向查找有六項,如果沒有使用net stop netlogon    net start netlogon命令重啟服務一下。

20.如果DNS不全,反向查找正常是六項現在只顯示了四項,可以使用net stop netlogon命令來暫停服務。

 

21.使用net start netlogon命令啟動服務,然後在DNS反向查找裡面刷新一下。

 

22.安裝完活動目錄打開伺服器管理,查看所有用戶都變成了域用戶。

 

23.打開伺服器管理器,添加添加角色。

24.點擊下一步。

25.勾選一下DHCP伺服器,然後下一步。

26.直接下一步。

27.這裡預設就好了 不用修改點擊下一步。

28.父域預設是Server不用修改,然後下一步。

29.預設下一步。

30.點擊添加,然後輸入DHCP名稱,下麵輸入開始IP地址再輸入結束IP地址,再輸入子網掩碼跟網關 網關可以不用輸入,然後下一步。

31.點擊確定之後就能看見剛剛所配置的IP地址池從10開始一直到99結束,然後下一步。

32.預設下一步就可以了,可以選擇第二禁言DHCPv6,然後下一步。

33.DHCPv6無狀態模式,現在IPv6基本不用,選擇第一個也可以這裡我選擇第二個,然後下一步。

34.DHCP伺服器授權,選擇使用當前憑據。

35.設置好之後,點擊安裝。

36.等待安裝完成,然後關閉。

 

37.點擊開始菜單,選擇管理工具,打開DHCP。

 

38.打開DHCP,選擇IPv4 點擊地址池可以查看起始IP地址跟結束IP地址。

39.點擊作用域滑鼠右鍵,打開屬性,這裡可以設置名稱跟IP地址池還有租約時間。

 

40.在DCServer電腦上面打開網路和共用中心,打開本地連接點擊詳細信息可以看到IP地址信息,預設系統都是自己獲取IP,也可以手動配置靜態IP。

41.加域之前修改電腦描述 電腦名稱方便以後管理,然後輸入域 確定。

42.輸入域,然後回車,會彈出一個授權框 輸入AD域伺服器上面創建admin這個用戶認證,當然也可以使用其他域用戶認證。

 43.稍等一會,然後加域完成,確定就好了。

 44.加域完成,提示需要重啟電腦才能生效,點擊立即重啟。

 45.在ADServer伺服器上查看剛剛加入到域的電腦,預設加入到域裡面的電腦都會在Computers裡面。

 46.現在使用admin這個用戶進行登錄,然後輸入賬號密碼回車。

 47.admin用戶已經登錄到DCServer電腦上。

48.漫游試用戶配置文件,在ADServer伺服器上面新建一個共用文件夾。

49.在E盤創建一個User文件夾,然後共用。

50.打開伺服器管理,打開Users然後找到admin這個用戶,滑鼠右鍵打開屬性。

51.在admin用戶屬性裡面,找到配置文件,在用戶配置文件,輸入電腦名加的共用的文件夾,\\ADServer\User\%username%然後確定。

52.現在ADServer伺服器E盤User文件夾裡面沒有文件,因為admin這個用戶還沒到登錄到電腦。

53.現在admin這個用戶在DCServer這台電腦上面登錄,在桌面新建了一個admin文件夾並且更換了桌面背景。

 

54.現在admin這個用戶在ADServer伺服器上面登錄,可以看到桌面文件夾以及桌面背景都漫游到ADServer這臺電腦上面,打開E盤User文件夾裡面有一個admin用戶文件夾 裡面存放admin這個用戶的漫游配置文件。

55.打開admin屬性 找到賬號設置點擊登錄時間,預設是24小時都能登錄,也可以設置什麼時候能登錄什麼時候不能登錄或者拒絕這個用戶登錄。

56.點擊登錄到,打開之後可以輸入下列電腦名,除了下麵的DCServer電腦其他電腦都不能使用admin這個賬戶進行登錄到電腦。

57.現在使用admin這個用戶登錄到ADServer伺服器,提示您的賬戶配置為阻止您使用此電腦,請更換其他電腦。

 

58.在ADServer伺服器上面創建一個共用盤,讓所有用戶登錄系統就會顯示有一個共用盤,所有用戶都有讀寫許可權。

59.找到admin這個用戶,打開屬性找到配置文件,點擊連接,選擇一個盤符,然後輸入電腦名加共用文件夾、\\ADServer\Office

辦公文件夾\%username%然後確定。

60.現在admin這個用戶登錄到DCServer電腦 打開電腦網路位置就顯示一個Office辦公共用盤。

61.打開活動目錄,選擇Server右鍵新建一個組織單位,簡稱為OU。

62.名稱自己定義,這裡我輸入銷售部,然後勾選防止容器被刪除,然後確定。

63.這裡新建了一個銷售部一個市場部,選擇銷售部右鍵,可以新建用戶或者新建組織單位,簡稱為OU。

64.點擊新建用戶,輸入姓名以及登錄名,然後下一步。

65.輸入密碼,預設是用戶登錄的時候提示修改密碼,根據你的需求可以勾選其他選項,然後下一步完成。

66.現在把Users裡面新建的三個用戶直接拖到銷售部OU裡面。

67.從Users拖到銷售部OU裡面會提示,您確定要移動此對象嗎,點擊是。

68.現在新建的用戶都移動到銷售部這個OU裡面。

69.針對有相同屬性的 可以批量修改用戶信息。

70.用戶查詢,這裡以銷售部用戶為例,點擊保存的查詢,名稱自己定義 然後點擊搜索,查找範圍選擇用戶,聯繫人及組 然後點擊高級選擇部門 條件選擇起始為值輸入銷售部,點擊添加最後確定。

71.現在只要是屬於銷售部裡面的用戶,都能顯示在這裡。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 踩了很多坑,記錄一下這次試驗,本次測試環境:Linux centos7 64位。 pyenv是一個python版本管理工具,它能夠進行全局的python版本切換,也可以為單個項目提供對應的python版本,使用pyenv以後,可以在伺服器上安裝多個不同的python版本,版本切換方便,能夠更好的滿足 ...
  • 1、for迴圈: 語句格式: for i in 迴圈判斷 do 迴圈體 done 舉例:九九乘法表(for迴圈版本) 2、while迴圈 語句格式: while 迴圈判斷 do 迴圈體 done 舉例:猜拳游戲 3、until迴圈 until迴圈與while迴圈類似 語句格式: until 迴圈判斷 ...
  • 切換用戶指令 su - 用戶名 當高許可權用戶切換到低許可權用戶的時候不需要密碼 反之低許可權切換到高許可權用戶需要高許可權用戶的密碼 用exit可以退出當前用戶,回到上一個用戶 而且它的退出是一層一層退出的: 增加用戶組: groupadd 組名 刪除用戶組: groupdel 組名 增加用戶時直接加上組: ...
  • 1、sed(stream editor): 作為行編輯器,對文本進行編輯(以行為單位) 預設顯示輸出所有文件內容 註意:sed編輯文件,卻不改變原文件 2、sed的工作原理: 指定一個文本文件,依次讀取文本文件每行的內容,讀取到模式空間中(PATTERN SPACE),在模式空間中進行文本匹配,對匹 ...
  • 彈出消息的bat,其實就是通過批處理調用msg命令,msg是系統自在的一個可以發送信息的命令。 示例: msg.exe命令是將消息發送給用戶。 MSG {username | sessionname | sessionid | @filename | *} [/SERVER:servername] ...
  • 一、交互輸入 1、命令用法:read a b c -> aa bb cc read命令同時可以定義多個變數值;而輸入的內容預設以空格為分隔符,將值輸入到對應的變數中;如果預設值輸入過多,最後所有的值都會被賦予給最後一個變數;如果輸入的值少於變數數,多餘的變數則為空值 2、常用參數: -p read ...
  • 七種bond模式說明:mod=0:(balance-rr) Round-robin policy(平衡掄迴圈策略)mod=1:(active-backup) Active-backup policy(主-備份策略)mod=2:(balance-xor) XOR policy(平衡策略)mod=3:b ...
  • 關於mmap 網上有很多有用的文章,我這裡主要記錄,日常使用到mmap時的理解: https://www.cnblogs.com/huxiao-tee/p/4660352.html 測試代碼: https://github.com/yaowenxu/Workplace/tree/master/mma ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...