天天看點

搭理AD域控伺服器

搭建AD域控伺服器

安裝時注意要點:

1.sysvol檔案夾用來域資訊同步。是以會自動共享出來。另外必須安裝在ntfs卷下。

2.之前沒建立dns,可在建立ad時選擇建立dns,系統會提示輸入IP。

Windows 2003伺服器搭建三:AD域控伺服器

域控制器的作用相當一個門衛,它包含了由這個域的賬戶密碼、管理政策等資訊構成的資料庫。當一台計算機登入域時,域控制器首先要鑒别這台電腦是否是屬于這個域的,使用者使用的登入賬号和密碼是否正确。如果正确則允許計算機登入這個域,使用該域内其有權限通路的任何資源,像檔案伺服器,列印伺服器(也就是說域控制器僅起到一個驗證作用,通路其他資源并不需要再跟域控制器扯上關系);如果不正确則不允許計算機登入,這時計算機将無法通路域内任何資源,這在一定程度上保護了企業網絡資源

域伺服器的安裝(轉圖解)
1.開始>>運作>>dcpromo 
搭理AD域控伺服器
2.進入AD的安裝向導
搭理AD域控伺服器
3.關于系統相容性的說明
搭理AD域控伺服器
4.建立域控制器的類型,我們這裡因為是第一台域控制器,是以選第一項。第二項為建立備份域控制器做備援的時候用的,這留到以後關于遷移域控制器的時候再跟大家說。
搭理AD域控伺服器

5.建立一個新域。各項的說明圖中已經給出,我們這裡選第一項"在新林中的域",因為本文的環境為安裝第一個域。

6.建立的域的名稱。我個人來說習慣在企業内部用。local的字尾表示本地的。

搭理AD域控伺服器
7.NetBIOS域名,一般不用改直接下一步!
搭理AD域控伺服器

8.資料庫及日志檔案存放的位置,可以改也可以不改。如果你習慣把日志類檔案放到一齊的話,可以進行修改。因為我隻有一個盤就不改了。

 

9.共享的系統卷,這裡要注意了!此檔案必須要放在NTFS卷上!而且sysvol檔案是被用于以後的域資訊同步的。是以在安裝完後會自動的共享出來。

搭理AD域控伺服器

10.這裡一般的話內建安裝DNS比較好,如果是分離安裝的話,對新手比較麻煩。因為AD會在DNS下建立許多SRV記錄。

11.設定權限,其實就是為了與舊的系統AD迹象聯系用的。一般來說預設就可以了!2000以前的已經沒見過有人用了。

12.AD在進入目錄服務還原模式時使用的管理者密碼。注意與現在的管理者密碼概念區分。此密碼隻适用于目錄服務還原模式。此模式在大家平時選擇進入安全模式的菜單下可以找到。

搭理AD域控伺服器

13.你所建立的域環境摘要,說穿就是你前面的設定資訊。

 

14.在上面的圖示中點選下一步就開始部署AD了!需要一點時間,大概5分鐘就可以了。休息一下眼睛。在這裡之前如果大家沒有填寫TCP/IP的資訊,會在安裝過程中叫你填寫TCP/IP資訊。

15.看到這裡就表示安裝完畢了。

搭理AD域控伺服器
16.最後就重新開機。
搭理AD域控伺服器
  OK,在完成以上的16步以後就簡單的安裝完一台DC了

轉載于:https://blog.51cto.com/yuanwenzhao/1430188