當前位置:首頁 » 雲伺服器 » 搭建域控伺服器

搭建域控伺服器

發布時間: 2022-01-09 23:57:48

① 如何在win server2012搭建域伺服器

首先,打開「伺服器管理器」,點擊「添加功能和角色」。

2
進入「添加角色和功能向導」,檢查到靜態IP地址(為192.168.100.100)已配置完成,管理員帳戶使用的是強密碼和最新的安全更新在實驗中可以忽略,點擊「下一步」。

3
我們在本地運行的物理計算機上安裝,故安裝類型選擇第一項「基於角色或基於功能的安裝」。

4
伺服器選擇伺服器池中的本地伺服器「dc」。

5
伺服器角色中確保已安裝了「DNS伺服器」,如果沒有安裝將「DNS伺服器」勾選上。然後勾選上「Active Directory域服務」,同時也在該伺服器上安裝域服務管理工具。

6
在Windows Server 2012 R2上Active Directory域服務的安裝不需要添加額外的功能,直接點擊「下一步」。

確認選擇無誤,點擊「安裝」按鈕開始安裝。

「Active Directory域服務」安裝完成之後,點擊「將此伺服器提升為域控制器」。如果不慎點了「結束」按鈕關閉了向導,也可以在「伺服器管理器」中找到,如圖所示。

進入「Active Directory域服務配置向導」,部署操作選擇「添加新林」並輸入根域名,必須使用允許的 DNS 域命名約定。

創建新林,「域控制器選項」頁將顯示以下選項。
默認情況下,林和域功能級別設置為 Windows Server 2012。
在 Windows Server 2012 域功能級別提供了一個新的功能:「支持動態訪問控制和 Kerberos 保護」的 KDC 管理模板策略具有兩個需要 Windows Server 2012 域功能級別的設置(「始終提供聲明」和「未保護身份驗證請求失敗」)。
Windows Server 2012 林功能級別不提供任何新功能,但可確保在林中創建的任何新域都自動在 Windows Server 2012 域功能級別運行。除了支持動態訪問控制和 Kerberos 保護之外,Windows Server 2012 域功能級別不提供任何其他新功能,但可確保域中的任何域控制器都能運行 Windows Server 2012。
超過功能級別時,運行 Windows Server 2012 的域控制器將提供運行早期版本的 Windows Server 的域控制器不提供的附加功能。例如,運行 Windows Server 2012 的域控制器可用於虛擬域控制器克隆,而運行早期版本的 Windows Server 的域控制器則不能。
創建新林時,默認情況下選擇 DNS 伺服器。林中的第一個域控制器必須是全局目錄 (GC) 伺服器,且不能是只讀域控制器 (RODC)。
需要目錄服務還原模式 (DSRM) 密碼才能登錄未運行 AD DS 的域控制器。指定的密碼必須遵循應用於伺服器的密碼策略,且默認情況下無需強密碼;僅需非空密碼。總是選擇復雜強密碼或首選密碼。

安裝 DNS 伺服器時,應該在父域名系統 (DNS) 區域中創建指向 DNS 伺服器且具有區域許可權的委派記錄。委派記錄將傳輸名稱解析機構和提供對授權管理新區域的新伺服器對其他 DNS 伺服器和客戶端的正確引用。由於本機父域指向的是自己,無法進行DNS伺服器的委派,不用創建 DNS 委派。

確保為域分配了NetBIOS名稱。

「路徑」頁可以用於覆蓋 AD DS 資料庫、資料庫事務日誌和 SYSVOL 共享的默認文件夾位置。默認位置始終位於 %systemroot% 中,保持默認即可。

「審查」 選項頁可以用於驗證設置並確保在開始安裝前滿足要求。這不是停止使用伺服器管理器安裝的最後一次機會。此頁只是讓你先查看和確認設置,然後再繼續配置。

此頁面上顯示的一些警告包括:
運行 Windows Server 2008 或更高版本的域控制器具有一個用於「允許執行兼容 Windows NT 4 加密演算法」的默認設置,在建立安全通道會話時它可以防止加密演算法減弱。
無法創建或更新 DNS 委派。
點擊「安裝」按鈕開始安裝。

安裝完畢之後系統會自動重啟,重啟之後將以域管理員的身份登錄,到此,域控制器配置完畢。

② 在伺服器上創建域的步驟是什麼


1、首先,當然是在成員伺服器上安裝上Windows Server 2003,安裝成功後進入系統, 由於Windows Server 2003在默認的安裝過程中DNS是不被安裝的,所以我們需要手動去添加, 添加方法如下:「開始—設置—控制面板—添加刪除程序」,然後再點擊「添加/刪除Windows組件」,則可以看到如下畫面:

linux 能建立域伺服器嗎

可以,使用bind軟體!

大多數Linux發行版默認安裝的!

如果默認沒有安裝,可以掛在光碟安裝!

如果想配置DNS可以參考我空間的文章,最近剛寫的~~完全可以實現配置!
http://hi..com/itjishu/blog/item/26e19a5057df026f84352460.html

可以:
建立域控制器使用samba+dns--->實現域名解析和身份驗證
活動目錄服務可以使用openldap--->實現目錄服務
想很好的對用戶賬號進行管理的話可以使用NIS---->實現賬戶管理

可以訪問這個地址,有多個相關文檔可以參考~~~說明一下!做起來比較繁瑣~~
http://bbs.chinaunix.net/forumdisplay.php?fid=102&filter=digest

④ 自己在虛擬機上搭建了一個域伺服器.怎麼讓自己的本機加入到這個域環境裡面去

如果你是說要讓物理主機加入虛擬機的域的話,應該是不行的,就算能加入,這樣做沒有實際意義,因為它無法登錄到域 —— 登錄到域是在登錄界面選擇的,輸入一個可用的域帳戶和密碼,由DC驗證 —— 問題是在登錄界面意味著還沒進入系統,虛擬機根本就還沒運行,DC怎麼來驗證(在某種程度上講就是這個域都還沒運作起來,你怎麼登錄進去)?

⑤ 100台區域網電腦做域控伺服器需要什麼樣的硬體配置

100台區域網電腦做域控伺服器需要單路四核的伺服器,步驟如下:

1、首先第一步就是啟動Windows server 2008 R2操作系統,點擊任務欄"開始"按鈕,如下圖所示。


⑥ centos 怎樣搭建域控制伺服器

第一步:打開伺服器管理器面板。

第二步:添加角色和功能。

第三步:安裝類型當然是選擇基於角色或基於功能的安裝

第四步:當然是選擇從」伺服器池中選擇伺服器「,選擇本機,下一步。

第五步:選擇要安裝的伺服器角色字太多。

第六步:功能選項默認就行。

第七步:直接下一步。

第八步:直接下一步。

第九步:確認,安裝。

第十步:等待安裝,要目不轉睛。

第十一步:安裝完成開始配置域。。

第十二步:配置域信息:選擇」將此伺服器提升為域控制器「

第十三步:添加新林,建議取一個好聽的名字

第十四步:一直下一步,輸入密碼

第十五步:安裝,安裝完畢後會自動重啟。

第十六步:安裝完畢。

⑦ 如何建立域控制器及如何安裝一個DNS伺服器

2. 這將啟動「Active Directory 安裝向導」。單擊下一步。 3. Active Directory 安裝向導會詢問一系列問題,以確定此伺服器將擔任的角色。因為您要將此伺服器安裝為目錄林中的第一個域控制器,請單擊「新域的域控制器」。 4. 單擊下一步。 5. 由於此域控制器還將充當新域目錄樹中的第一個域控制器,請單擊「創建一個新的域目錄樹」。 6. 單擊下一步。 7. 由於這將是新目錄林中的第一個域控制器,所以它將是您的組織中的第一個域。單擊「創建域目錄樹的新目錄林」。 8. 單擊下一步。 9. 在新域名屏幕上,以完全限定域名的形式鍵入新域的完整 DNS 名稱(例如:Microsoft.com)。 10. 在 NetBIOS 域名屏幕的 NetBIOS 名稱框中,填入您的完全限定域名的第一部分(例如:MICROSOFT)。 11. 資料庫位置和日誌位置框將填入默認位置 (Rootdrive\Winnt\Ntds)。為獲得最佳性能和可恢復性,請將資料庫和日誌分別存儲在不同的硬碟上。將日誌位置值更改為另一硬碟。 12. 單擊下一步。 13. 在共享的系統卷屏幕中,只要該卷使用 NTFS 文件系統,就可以接受 Rootdrive\Winnt\Sysvol 作為默認位置。這是 Sysvol 文件夾所要求的。 14. 單擊下一步。 15. 如果沒有可用的 DNS 伺服器,則會出現「向導無法聯繫到處理名稱 Domain Name 的 DNS 伺服器以確定它是否支持動態更新。請確認 DNS 配置,或者在此計算機上安裝並配置一個 DNS 伺服器」這一消息。 16. 單擊確定。 17. 在配置 DNS 屏幕上,單擊「是,在這台計算機上安裝和配置 DNS(推薦)」。 18. 單擊下一步。 19. 在 Windows NT 4.0 RAS 伺服器屏幕上,選擇是否要允許遠程訪問服務 (RAS) 訪問此伺服器。單擊下一步。 20. 在目錄服務還原模式管理密碼屏幕上,指定在以「目錄服務還原」模式啟動計算機時使用的管理員密碼。在需要恢復 Active Directory 資料庫時使用「目錄服務還原」模式。 注意:一定要記住此密碼,否則在需要時您將無法還原 Active Directory。 21. 在概要屏幕上確認選項,然後單擊下一步。 22. 通過查看屏幕上的消息驗證已安裝 Active Directory。安裝 Active Directory 後,單擊完成以關閉向導。 2. 單擊下一步。 3. 選「DNS 伺服器」

⑧ 如何搭建域控伺服器

這個有兩個現象: 1.是單獨搭建域及郵件伺服器. 2.是搭建域控,並且郵件伺服器做同步. 但是首先得搭建域了,這個可以按下面的步驟進行操作.http://jingyan..com/article/27fa73269b22fd46f9271f65.html,然後可以直接安裝企業郵箱就成,這個舉個例子,現在都是比較傻的安裝了.比如安裝U-Mail的,http://jingyan..com/article/3ea5148901969752e61bbafb.html,但是如果需要同步AD域的話,也可以安裝U-Mail的,他們也同步AD域.這個可根據需要自行考量了

⑨ 如何創建域和域伺服器

進入系統,設置好IP,子網,把安裝光碟放進光碟機(非GHOST版),運行「配置您的伺服器」 --> 自定義
或 運行「管理您的伺服器」 --> 添加角色到您的伺服器,進入「配置您的伺服器向導」選「域控制器(Active Directory)
或 運行命令dcpromo
現在開始配置,下一步 --> 下一步 --> 下一步 --> 新域的域控制器 --> 在新林中的域 --> 輸入DNS全名,下一步 --> 輸入域NetBIOS映射名,下一步 --> 下一步 --> 下一步 --> 診斷失敗」後,選「在這台計算機上安裝並配置DNS伺服器,並將這台DNS伺服器設為這台計算機的首選DNS伺服器」,下一步 --> 「只與Windows 200 或 Windows Server 2003 操作系統上運行伺服器程序,該伺服器有是Active Directory域的成員,請選此選項。」,下一步 --> 輸入「目錄服務還原密碼」,記住這個密碼,很重要,還原域是用,下一步 --> 下一步就開始配置了。

配置好後,設置伺服器DNS為伺服器IP(默認是127.0.0.1),待加入域的計算機的首選DNS要是域控制器IP。

如果要上網,設置伺服器DNS服務地址解析轉發到省DNS解析伺服器。

我是用我的2003企業版伺服器一步一步裝出來給你寫的,寫的好辛苦啊,搞的我系統都成域控制器了...

⑩ 如何搭建管理2500台電腦的域控伺服器

1,輔助伺服器直接也是用dcpromo安裝,在安裝的時候選擇 現有域的額外域控制器,下面的和安裝主的區別不大了。
2,FTP,做好策略就行了。這沒有什麼安全不安全的。

熱點內容
安卓東西怎麼往蘋果上傳 發布:2024-12-27 13:27:36 瀏覽:129
圖片壓縮的app 發布:2024-12-27 13:25:35 瀏覽:106
設置對象存儲 發布:2024-12-27 13:25:24 瀏覽:707
現在玩lol要什麼配置 發布:2024-12-27 13:17:30 瀏覽:224
vs2012添加文件夾 發布:2024-12-27 13:01:27 瀏覽:899
c語言統計單詞數 發布:2024-12-27 12:58:09 瀏覽:57
手機服務密碼怎麼知道 發布:2024-12-27 12:51:44 瀏覽:465
oraclelinux使用 發布:2024-12-27 12:46:04 瀏覽:481
相冊密碼在哪裡開 發布:2024-12-27 12:40:29 瀏覽:270
壓縮解壓支持庫 發布:2024-12-27 12:31:46 瀏覽:712