怎麼判斷ad域伺服器搭建完成可用
A. AD域控制器安裝好後,如果讓AD可以正常上網
你伺服器設置固定IP 200之後,還是要設置默認路由為192.168.1.1的,與其他正常的電腦一樣設置好網路就可以了。
DC只是管理其他電腦,其實也就是一台普通電腦一樣就可以了。你ping外網dns不通,似乎是你的域控伺服器沒有設置好DNS Server導致的。
B. win server 2008 r2 域環境搭建後怎麼看是否搭建成功
配置DNS伺服器 這一步不是必須的,在安裝Active Directory 域服務時可以同時裝上DNS伺服器。 Active Directory 域服務安裝向導-->其它域控制伺服器,勾上DNS伺服器也有同樣效果, 鑒於伺服器配置容易出現一些未知小錯誤,還是提前安裝上比較省心! 開始菜單-->管理工具-->伺服器管理器選擇左側樹形菜單「角色」節點,右鍵「添加角色」 點擊「下一步按鈕」 勾選「DNS 伺服器」 點擊「下一步」按鈕 點擊「下一步」按鈕 點擊「安裝」按鈕 點擊「關閉」按鈕,重啟伺服器! DNS伺服器安裝完成! 配置Active Directory 域服務 開始菜單-->運行-->輸入命令「dcpromo」à點擊「確定」 按鈕 進入安裝界面 彈出 Active Directory 域服務安裝向導,並點擊「下一步」按鈕 點擊「下一步」按鈕 選擇「在新林中新建域」並點擊「下一步」按鈕 輸入域名並點擊「下一步」按鈕 林功能級別選擇「Windows Server 2008 R2」 並點擊「下一步」按鈕 點擊「下一步」按鈕,如果最初沒有安裝DNS伺服器,此處可以勾選並安裝 點擊「下一步」按鈕 彈出DNS提示框,點擊「是「按鈕,繼續安裝 點擊「下一步」按鈕 輸入Administrator密碼和確認密碼,點擊「下一步」按鈕 點擊「下一步」按鈕 點擊「完成」按鈕,重啟伺服器 到處AD域服務安裝完成!win server 2008 r2 域環境搭建後怎麼看是否搭建成功
C. AD域控制器NTP服務設置
1)首先確認虛擬化底層的時間是否准確,因為所有虛擬機會自動同步虛擬主機的時間。
2)在所有AD伺服器上開啟時間同步功能
一、找到適合的NTP伺服器
首先需要找一個適合自己網路環境的NTP伺服器,因為不同的網路會有不同的NTP伺服器起作用,檢測NTP伺服器的方法為在AD上運行 w32tm /stripchart /computer:NTP伺服器域名或IP ,如 w32tm /stripchart /computer:182.92.12.11 ,若是可以使用會顯示如下圖
找到適合自己網路的可用NTP伺服器後,假設找到182.92.12.11為可用NTP伺服器,在AD伺服器上開啟時間同步,運行如下命令
三、設置主域控制器與國家授時中心伺服器時間同步,同步周期為1天。
1、 添加時間伺服器
在右邊窗口點右鍵新建「字元串值」,將此「字元串值」命名為0。雙擊此新建的「字元串值」,輸入: 182.92.12.11 ,保存。將「默認」(即第一個「字元串值」)修改為0即可,刪除其他所有的值只保留如圖所示的值
2、 指定時間源
修改鍵NtpServer的值為 182.92.12.11
3、 設置校時周期
修改鍵SpecialPollInterval的值為十進制的604800(即為604800秒,1天)
四、設置權威伺服器
1、 設置權威伺服器
在域控伺服器上打開注冊表,找到鍵值
修改鍵AnnounceFlags的值為十進制的10。
2、 啟用 NTPServer
修改鍵Enabled的值為十進制的1
五、配置組策略,設置時間同步
1、 打開組策略管理
2、 在「Default Domain Policy」上右鍵,編輯。
3、 計算機配置—管理模板—系統—Windows時間服務,雙擊「全局配置設置」,選擇「已啟用」。
修改MaxNegPhaseCorrection的值為3600(即為3600秒,1小時)
修改MaxPosPhaseCorrection的值為3600(即為3600秒,1小時)
修改AnnounceFlags的值為5
點「應用」,「確定」。
4、 計算機配置—管理模板—系統—Windows時間服務—時間提供程序,「啟用Windows NTP客戶端」,選擇「已啟用」。
「配置Windows NTP客戶端」,選擇「已啟用」。
修改NtpSever的值為 182.92.11
修改Type的值為NTP
修改SpecialPollInterval的值為1800(30分鍾)
5、cmd命令在域控和客戶端完成檢測
域控上運行下面三條命令檢測,返回成功執行了命令即為成功。若是返回此計算機沒有重新同步,因為沒有可用的時間數據。請排查上述文檔中一步時間伺服器是否可用,和五-4步伺服器是否正確,看w32tm /query /source命令返回的結果是否正確。
域內的客戶端想要同主域時間同步,執行下面的命令,返回成功執行了命令即為成功
注意時間若想成功同步,時間不能跟標准時間差別太大,在范圍內的才能成功同步。
1、系統時間比標准時間系統時間晚14小時59分鍾之內
2、系統時間比標准時間早30分鍾之內
3)對於有些客戶端Windows Times服務會自動停止,可以嘗試重新注冊一下此服務項
1.首先,運行如下命令刪除時間服務:
2.然後,再運行如下命令載入默認時間配置服務:
D. ad域是什麼意思 ad域介紹
1、AD域可用於同時管理多台電腦,這樣實現集中式管理,可以很大程度減少管理員的工作量。比如曾經我們需要在無數客戶端上進行多次的設置,在AD域控制器上只需要設置一次就能完成。
2、AD域中的「AD」其實就是Active Directory活動目錄的簡寫,活動目錄所提供的功能有資源管理、桌面配置、用戶服務、伺服器客戶端計算機管理等等。
3、基於AD的域模式可以幫助我們實現集中式管理,比如曾經我們需要在無數客戶端上進行多次的設置,只需要在AD域控制器上設置一次就能完成,它可以很大程度減少管理員的工作量。
4、假如在某一公司內有成百上千的電困兆梁腦需要進行電腦設置、許可權設置等工作時,我們可利用AD域控制器對所有的電猜擾腦進行操作,若沒有AD域的話,就只能讓工作人員在不同的汪運電腦上不停重復這個工作。