備域控伺服器如何搭建
Ⅰ centos 怎樣搭建域控制伺服器
第一步:打開伺服器管理器面板。
第二步:添加角色和功能。
第三步:安裝類型當然是選擇基於角色或基於功能的安裝
第四步:當然是選擇從」伺服器池中選擇伺服器「,選擇本機,下一步。
第五步:選擇要安裝的伺服器角色字太多。
第六步:功能選項默認就行。
第七步:直接下一步。
第八步:直接下一步。
第九步:確認,安裝。
第十步:等待安裝,要目不轉睛。
第十一步:安裝完成開始配置域。。
第十二步:配置域信息:選擇」將此伺服器提升為域控制器「
第十三步:添加新林,建議取一個好聽的名字
第十四步:一直下一步,輸入密碼
第十五步:安裝,安裝完畢後會自動重啟。
第十六步:安裝完畢。
Ⅱ 如何搭建域控伺服器
這個有兩個現象: 1.是單獨搭建域及郵件伺服器. 2.是搭建域控,並且郵件伺服器做同步. 但是首先得搭建域了,這個可以按下面的步驟進行操作.http://jingyan..com/article/27fa73269b22fd46f9271f65.html,然後可以直接安裝企業郵箱就成,這個舉個例子,現在都是比較傻的安裝了.比如安裝U-Mail的,http://jingyan..com/article/3ea5148901969752e61bbafb.html,但是如果需要同步AD域的話,也可以安裝U-Mail的,他們也同步AD域.這個可根據需要自行考量了
Ⅲ 關於搭建域控和文件伺服器的問題
1,輔助伺服器直接也是用dcpromo安裝,在安裝的時候選擇 現有域的額外域控制器,下面的和安裝主的區別不大了。
2,FTP,做好策略就行了。這沒有什麼安全不安全的。
Ⅳ 域控伺服器是什麼,怎麼構建,越詳細越好
先建好,DNS,配置完成後,再使用【dcpromo /adv】執行安裝程序
按向導,建林,與全局GC
配置DNS(注意要先建,可以正常後,才能進行域向導操作),再建一台新機,同理執行,但改後輔助域控制器,用於後期恢復用的,自動同步域信息的!
Ⅳ windows server 2012 怎麼搭建備用域控
1234567首先,打開「伺服器管理器」,點擊「添進入「添加角色和功能向導」,檢查到靜我們在本地運行的物理計算機上安裝,故伺服器選擇伺服器池中的本地伺服器「dc伺服器角色中確保已安裝了「DNS伺服器在WindowsServer2012R2上ActiveDir確認選擇無誤,點擊「安裝」按鈕開始安「ActiveDirectory域服務」安裝完成之
Ⅵ 100台區域網電腦做域控伺服器需要什麼樣的硬體配置
100台區域網電腦做域控伺服器需要單路四核的伺服器,步驟如下:
1、首先第一步就是啟動Windows server 2008 R2操作系統,點擊任務欄"開始"按鈕,如下圖所示。
Ⅶ 如何在win server2012搭建域伺服器
首先,打開「伺服器管理器」,點擊「添加功能和角色」。
2
進入「添加角色和功能向導」,檢查到靜態IP地址(為192.168.100.100)已配置完成,管理員帳戶使用的是強密碼和最新的安全更新在實驗中可以忽略,點擊「下一步」。
3
我們在本地運行的物理計算機上安裝,故安裝類型選擇第一項「基於角色或基於功能的安裝」。
4
伺服器選擇伺服器池中的本地伺服器「dc」。
5
伺服器角色中確保已安裝了「DNS伺服器」,如果沒有安裝將「DNS伺服器」勾選上。然後勾選上「Active Directory域服務」,同時也在該伺服器上安裝域服務管理工具。
6
在Windows Server 2012 R2上Active Directory域服務的安裝不需要添加額外的功能,直接點擊「下一步」。
確認選擇無誤,點擊「安裝」按鈕開始安裝。
「Active Directory域服務」安裝完成之後,點擊「將此伺服器提升為域控制器」。如果不慎點了「結束」按鈕關閉了向導,也可以在「伺服器管理器」中找到,如圖所示。
進入「Active Directory域服務配置向導」,部署操作選擇「添加新林」並輸入根域名,必須使用允許的 DNS 域命名約定。
創建新林,「域控制器選項」頁將顯示以下選項。
默認情況下,林和域功能級別設置為 Windows Server 2012。
在 Windows Server 2012 域功能級別提供了一個新的功能:「支持動態訪問控制和 Kerberos 保護」的 KDC 管理模板策略具有兩個需要 Windows Server 2012 域功能級別的設置(「始終提供聲明」和「未保護身份驗證請求失敗」)。
Windows Server 2012 林功能級別不提供任何新功能,但可確保在林中創建的任何新域都自動在 Windows Server 2012 域功能級別運行。除了支持動態訪問控制和 Kerberos 保護之外,Windows Server 2012 域功能級別不提供任何其他新功能,但可確保域中的任何域控制器都能運行 Windows Server 2012。
超過功能級別時,運行 Windows Server 2012 的域控制器將提供運行早期版本的 Windows Server 的域控制器不提供的附加功能。例如,運行 Windows Server 2012 的域控制器可用於虛擬域控制器克隆,而運行早期版本的 Windows Server 的域控制器則不能。
創建新林時,默認情況下選擇 DNS 伺服器。林中的第一個域控制器必須是全局目錄 (GC) 伺服器,且不能是只讀域控制器 (RODC)。
需要目錄服務還原模式 (DSRM) 密碼才能登錄未運行 AD DS 的域控制器。指定的密碼必須遵循應用於伺服器的密碼策略,且默認情況下無需強密碼;僅需非空密碼。總是選擇復雜強密碼或首選密碼。
安裝 DNS 伺服器時,應該在父域名系統 (DNS) 區域中創建指向 DNS 伺服器且具有區域許可權的委派記錄。委派記錄將傳輸名稱解析機構和提供對授權管理新區域的新伺服器對其他 DNS 伺服器和客戶端的正確引用。由於本機父域指向的是自己,無法進行DNS伺服器的委派,不用創建 DNS 委派。
確保為域分配了NetBIOS名稱。
「路徑」頁可以用於覆蓋 AD DS 資料庫、資料庫事務日誌和 SYSVOL 共享的默認文件夾位置。默認位置始終位於 %systemroot% 中,保持默認即可。
「審查」 選項頁可以用於驗證設置並確保在開始安裝前滿足要求。這不是停止使用伺服器管理器安裝的最後一次機會。此頁只是讓你先查看和確認設置,然後再繼續配置。
此頁面上顯示的一些警告包括:
運行 Windows Server 2008 或更高版本的域控制器具有一個用於「允許執行兼容 Windows NT 4 加密演算法」的默認設置,在建立安全通道會話時它可以防止加密演算法減弱。
無法創建或更新 DNS 委派。
點擊「安裝」按鈕開始安裝。
安裝完畢之後系統會自動重啟,重啟之後將以域管理員的身份登錄,到此,域控制器配置完畢。
Ⅷ 如何搭建管理2500台電腦的域控伺服器
1,輔助伺服器直接也是用dcpromo安裝,在安裝的時候選擇 現有域的額外域控制器,下面的和安裝主的區別不大了。
2,FTP,做好策略就行了。這沒有什麼安全不安全的。
Ⅸ 如何創建域和域伺服器
安裝2000或2003server版的伺服器軟體,注意,必須是server版的!
第一步建立域:
在運行里輸入dcpromo就可以了,然後一步一步向下做就可以了.
條件:必須是windos
2000/2003
server系列的計算機。
有ntfs分區計算機內必須有200m的空間存放ad的資料庫、50m的空間存放日誌文件。
安裝tcp/ip和配置dns〕
第二步將其它計算機加入域:
首先將客戶機tcp/ip配置中所配的dns伺服器,指向dc所用的dns伺服器。然後我的電腦/右鍵/屬性/網路標識/屬性/隸屬於,選擇域:輸入域名,確定。提示輸入用戶口和口令,確定後提示重啟。
第三步管理域用戶:
打開管理工具下的active
directory
用戶和計算機,然後建立組織單位及組和用戶,用所建立的用戶在其它加入域的計算機登陸就可以了.
我在這里只能簡單打那麼多了,一來表達能力有限,而且管理域其實也是一下很復雜的過程,給以下的網址,你有空看看吧.
Ⅹ 如何配置備份域伺服器
在第二台server上執行dcpromo提升為DC,選擇加入現有域,最好再裝上DNS,然後將GC和5個操作主機移到新裝dc上。
另:win2000以後不再分主域和備份域了,兩個DC在網路中具有同等地位。