域服务器搭建
A. 如何搭建一个域
1、主域服务器搭建完成主域文件下添加子域的NS记录和A记录即可,修改/var/name/cent.com.zone。
B. 如何创建域和域服务器
进入系统,设置好IP,子网,把安装光盘放进光驱(非GHOST版),运行“配置您的服务器” --> 自定义
或 运行“管理您的服务器” --> 添加角色到您的服务器,进入“配置您的服务器向导”选“域控制器(Active Directory)
或 运行命令dcpromo
现在开始配置,下一步 --> 下一步 --> 下一步 --> 新域的域控制器 --> 在新林中的域 --> 输入DNS全名,下一步 --> 输入域NetBIOS映射名,下一步 --> 下一步 --> 下一步 --> 诊断失败”后,选“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为这台计算机的首选DNS服务器”,下一步 --> “只与Windows 200 或 Windows Server 2003 操作系统上运行服务器程序,该服务器有是Active Directory域的成员,请选此选项。”,下一步 --> 输入“目录服务还原密码”,记住这个密码,很重要,还原域是用,下一步 --> 下一步就开始配置了。
配置好后,设置服务器DNS为服务器IP(默认是127.0.0.1),待加入域的计算机的首选DNS要是域控制器IP。
如果要上网,设置服务器DNS服务地址解析转发到省DNS解析服务器。
我是用我的2003企业版服务器一步一步装出来给你写的,写的好辛苦啊,搞的我系统都成域控制器了...
C. 域控服务器是什么,怎么构建,越详细越好
先建好,DNS,配置完成后,再使用【dcpromo /adv】执行安装程序
按向导,建林,与全局GC
配置DNS(注意要先建,可以正常后,才能进行域向导操作),再建一台新机,同理执行,但改后辅助域控制器,用于后期恢复用的,自动同步域信息的!
D. 如何在win server2012搭建域服务器
首先,打开“服务器管理器”,点击“添加功能和角色”。
2
进入“添加角色和功能向导”,检查到静态IP地址(为192.168.100.100)已配置完成,管理员帐户使用的是强密码和最新的安全更新在实验中可以忽略,点击“下一步”。
3
我们在本地运行的物理计算机上安装,故安装类型选择第一项“基于角色或基于功能的安装”。
4
服务器选择服务器池中的本地服务器“dc”。
5
服务器角色中确保已安装了“DNS服务器”,如果没有安装将“DNS服务器”勾选上。然后勾选上“Active Directory域服务”,同时也在该服务器上安装域服务管理工具。
6
在Windows Server 2012 R2上Active Directory域服务的安装不需要添加额外的功能,直接点击“下一步”。
确认选择无误,点击“安装”按钮开始安装。
“Active Directory域服务”安装完成之后,点击“将此服务器提升为域控制器”。如果不慎点了“结束”按钮关闭了向导,也可以在“服务器管理器”中找到,如图所示。
进入“Active Directory域服务配置向导”,部署操作选择“添加新林”并输入根域名,必须使用允许的 DNS 域命名约定。
创建新林,“域控制器选项”页将显示以下选项。
默认情况下,林和域功能级别设置为 Windows Server 2012。
在 Windows Server 2012 域功能级别提供了一个新的功能:“支持动态访问控制和 Kerberos 保护”的 KDC 管理模板策略具有两个需要 Windows Server 2012 域功能级别的设置(“始终提供声明”和“未保护身份验证请求失败”)。
Windows Server 2012 林功能级别不提供任何新功能,但可确保在林中创建的任何新域都自动在 Windows Server 2012 域功能级别运行。除了支持动态访问控制和 Kerberos 保护之外,Windows Server 2012 域功能级别不提供任何其他新功能,但可确保域中的任何域控制器都能运行 Windows Server 2012。
超过功能级别时,运行 Windows Server 2012 的域控制器将提供运行早期版本的 Windows Server 的域控制器不提供的附加功能。例如,运行 Windows Server 2012 的域控制器可用于虚拟域控制器克隆,而运行早期版本的 Windows Server 的域控制器则不能。
创建新林时,默认情况下选择 DNS 服务器。林中的第一个域控制器必须是全局目录 (GC) 服务器,且不能是只读域控制器 (RODC)。
需要目录服务还原模式 (DSRM) 密码才能登录未运行 AD DS 的域控制器。指定的密码必须遵循应用于服务器的密码策略,且默认情况下无需强密码;仅需非空密码。总是选择复杂强密码或首选密码。
安装 DNS 服务器时,应该在父域名系统 (DNS) 区域中创建指向 DNS 服务器且具有区域权限的委派记录。委派记录将传输名称解析机构和提供对授权管理新区域的新服务器对其他 DNS 服务器和客户端的正确引用。由于本机父域指向的是自己,无法进行DNS服务器的委派,不用创建 DNS 委派。
确保为域分配了NetBIOS名称。
“路径”页可以用于覆盖 AD DS 数据库、数据库事务日志和 SYSVOL 共享的默认文件夹位置。默认位置始终位于 %systemroot% 中,保持默认即可。
“审查” 选项页可以用于验证设置并确保在开始安装前满足要求。这不是停止使用服务器管理器安装的最后一次机会。此页只是让你先查看和确认设置,然后再继续配置。
此页面上显示的一些警告包括:
运行 Windows Server 2008 或更高版本的域控制器具有一个用于“允许执行兼容 Windows NT 4 加密算法”的默认设置,在建立安全通道会话时它可以防止加密算法减弱。
无法创建或更新 DNS 委派。
点击“安装”按钮开始安装。
安装完毕之后系统会自动重启,重启之后将以域管理员的身份登录,到此,域控制器配置完毕。
E. 如何搭建域控服务器
这个有两个现象: 1.是单独搭建域及邮件服务器. 2.是搭建域控,并且邮件服务器做同步. 但是首先得搭建域了,这个可以按下面的步骤进行操作.http://jingyan..com/article/27fa73269b22fd46f9271f65.html,然后可以直接安装企业邮箱就成,这个举个例子,现在都是比较傻的安装了.比如安装U-Mail的,http://jingyan..com/article/3ea5148901969752e61bbafb.html,但是如果需要同步AD域的话,也可以安装U-Mail的,他们也同步AD域.这个可根据需要自行考量了
F. 搭建AD域对服务器的硬件要求和软件要求,求高手指教,急急急急急急急急、、、
域控对硬件没什么太大的要求,算是对硬件要求最低的了。
只需要装服务器版软件就行了,比如2000 2003 2008,然后设为域控就行了。
100台机器左右的话普通奔4 512M内存 就行,
G. 单位内部有局域网。单位要搭建域,搭建域服务器的利弊谁能详细说明一下
首先介绍一下windows2003的版本
windows2003版本识别分类
1.Windows Server 2003, Standard Edition 标准版:
针对中小型企业的核心产品,他也是支持双路处理器,4GB的内存。它除了具备 Windows Server 2003 Web Edition 所有功能外,还支持像证书服务、UDDI服务、传真服务、IAS因特网验证服务、可移动存储、RIS、智能卡、终端服务、WMS和 Services for Macintosh。
支持文件和打印机共享。
提供安全的网络联接。
2.Windows Server 2003, Enterprise Edition 企业版
这个产品被定义为新一带高端产品,它最多能够支持8路处理器,32 GB内存,和28个节点的集群。它是 Windows Server 2003 Standard Edition 的扩展版本,增加了 Metadirectory Services Support、终端服务会话目录、集群、热添加( Hot-Add)内存和 NUMA非统一内存访问存取技术。这个版本还另外增加了一个支持64位计算的版本。
全功能的操作系统支持多达8个处理器。
提供企业级的功能例如8节点的集群,支持32GB内存。
支持英特尔 安腾Itanium 处理器。
将推出支持64位计算机的版本,可以支持8个64位处理器以及64GB的内存。
3.Windows Server 2003, Datacenter Edition 数据中心
像以往一样,这是个一直代表微软产品最高性能的产品,他的市场对象一直定位在最高端应用上,有着极其可靠的稳定性和扩展性能。他支持高达8-32路处理器,64GB的内存、2-8节点的集群。与 Windows Server 2003 Enterprise Edition 相比, Windows Server 2003 Datacenter Edition 增加了一套 Windows Datacenter Program 程序包。这个产品同样也为另外一个64位版本做了支持。
微软迄今为止提供的最强大、功能最为强劲的服务器操作系统。
支持32路处理器和64GB内存。
同时提供8点集群和负载均衡。
将提供64位处理器平台,可支持惊人的64路处理器和512GB的内存。
4.Windows Server 2003, Web Edition Web版
这个版本是专门针对Web服务优化的,它支持双路处理器,2GB的内存。该产品同时支持ASP.NET、DFS分布式文件系统、EFS文件加密系统、IIS6.0、智能镜像、ICF因特网防火墙、IPv6、Mircrosoft.Net Framework、NLB网络负载均衡、PKI、Print Services for UNIX、RDP、远程OS安装(非RIS服务)、RSoP策略的结果集、影子拷贝恢复(Shadow Copy Restore)、VPN和WMI命令行模式等功能。Windows Server 2003 Web Edition 唯一和其他版本不同的是它仅能够在AD域中做成员服务器,而不能够做DC域控制器。
可以架构各种网页应用,XML页面服务。
IIS 6.0。
轻松迅速开发各种基于 XML以及 ASP.NET服务项目的平台。
5.Windows Server 2003,64-bit Edition 64位版本
专门针对64位处理器 安腾Itanium而开发的版本。
包括两个版本:
Windows Server 2003 Enterprise Server
64-bit Edition。
Windows Server 2003 Datacenter Server
64-bit Edition。
注:除web版外其余版本均支持域模式
域可以提供一种集中式管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控,我们用一台Windows Server 2003服务器进行示例:
首先,当然是在服务器上安装上Windows Server 2003,安装成功后进入系统,
第一件事是给这台成员服务器指定一个固定的IP,指定情况如下:
机器名:DemoServer
IP:192.168.5.1 (地址随便写)
子网掩码:255.255.255.0
DNS:127.0.0.1 (因为我要把这台机器配置成DNS服务器)
由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,找到“网络服务”,选中 (默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉,需要的时候再安装)
安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导
按照想到做~
兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击“下一步”:
在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步既然是第一台域控,那么当然也是选择“在新林中的域”
(在这里我们要指定一个域名,我在这里指定的是demo.com )
这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认。 这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:
第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在”
还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。
请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了大概需要10分钟左右
点“立即重新启动”,点完成
登陆到域控制器,运行“dsa.msc”,出现“AD用户和计算机”管理控制台:
先来新建一个用户,展开“demo.com”,在“Users”上击右键,点“新建”-“用户”:
然后出现一个新建用户的向导,在这里,我新建了一个名为“swg”的用户,并且把密码设为“永不过期”。
密码策略
开始--程序--管理工具--域控安全策略--密码策略
密码必须符合复杂性要求(禁用)
最小字符长度(0)
运行--gpupdate(刷新策略)
创建帐户,无需输入秘密,因为实验所以这么改,建议默认密码策略
把另一台电脑与域控设置成同一网短,dns指向域控这里是192.168.5.1
右键--我的电脑--属性--计算机名-更改--在域的选项中--输入demo.com
单击确定,提示输入用户~把刚建的swg用户和密码输入,从新启动电脑,在登录界面再次输入swg域用户和密码,登录域控~
注:把所有的防火墙关闭~以免网络不通导致实验失败
H. 办公区域的域服务器怎样组建
管理员要将自己的服务器用作域控制器,必须安装活动目录。活动目录可用于存储网络对象和共享打印机信息,并提供访问上述资源的信息。活动目录安装向导可将管理员的服务器配置为域控制器或附加域控制器,并可以在未连好网络时设置DNS。如果网络中没有其他域控制器,可将服务器配置为域控制器;如果网络中有其他域控制器,可将服务器设置为附加域控制器,并新建子域、域目录树或目录林。
安装活动目录的具体操作步骤如下:
(1) 执行“开始”→“程序”→“管理工具”→“配置服务器”命令,打开“Windows 2000配置服务器”对话框,如图3-9所示。
注释:
安装完Windows 2000 Server后,每次启动计算机,系统都会自动打开“Windows 2000配置服务器”对话框。
图1“Windows 2000配置服务器”对话框
(2) 在左边的列表中单击Active Directory(活动目录)选项,并将右边的滚动条拖动到底部,使对话框如图3-10所示。
图2显示活动目录选项
(3) 单击“开始Active Directory向导”选项,打开“欢迎使用Active Directory安装向导”对话框,如图3-11所示。该对话框显示了Active Directory安装向导的简单欢迎信息。
图3“欢迎使用Active Directory安装向导”对话框
(4) 单击“下一步”按钮,打开“域控制器类型”对话框,如图3-12所示。选择“新域的域控制器”单选按钮,使服务器成为新域中的第一个域控制器。如果网上已有域控制器,可选择“现有域的额外域控制器”单选按钮。
图4“域控制器类型”对话框
(5) 单击“下一步”按钮,打开“创建目录树或子域”对话框,如图3-13所示。如果用户不想让新域成为现有域的子域,可选择“创建一个新的域目录树”单选按钮;如果用户希望新域成为现有域的子域,可选择“在现有域目录树中创建一个新的子域”单选按钮。这里,选择“创建一个新的域目录树”单选按钮。
图5“创建目录树或子域”对话框
(6) 单击“下一步”按钮,打开“创建或加入目录林”对话框,如图3-14所示。如果所创建的域为第一个域,或者希望所创建的新域独立于现有目录林,可选择“创建新的域目录树”单选按钮;如果希望新的域目录树中的用户可访问现有域目录树中的资源,或希望现有域目录树中的用户访问新域目录树中的资源,可选择“将这个新的域目录树放入现有的目录林中”单选按钮。这里,选择“创建新的域目录树”单选按钮。
图6“创建或加入目录林”对话框
(7) 单击“下一步”按钮,如果用户没有配置的DNS服务器,则会提示用户配置DNS服务器,打开“安装或配置DNS”对话框,如图3-15所示。如果通过向导为新域安装和配置DNS服务器,可选择“是,将配置DNS客户”单选按钮;如果要在安装活动目录之后再安装和配置DNS,可选择“否,只在这台计算机上安装和配置DNS”单选按钮。
图7“安装或配置DNS”对话框
(8) 单击“下一步”按钮,打开“配置域名服务客户”对话框,如图3-16所示。单击“配置DNS客户”按钮,即可打开“配置DNS客户”对话框。该对话框用于了解如何指定网络上DNS服务器的IP地址。
图8“配置域名服务客户”对话框
(9) 单击“下一步”按钮,打开“新的域名”对话框,如图3-17所示。在“新域的DNS全名”文本框中输入新建域的DNS全名。
图9“新的域名”对话框
(10) 单击“下一步”按钮,打开“NetBIOS域名”对话框,如图3-18所示。在“域NetBIOS 名”文本框中输入NetBIOS域名,或者接受显示的名称。
图10“NetBIOS域名”对话框
注释:
NetBIOS域名是供早期的Windows用户来识别新域的。
(11) 单击“下一步”按钮,打开“数据库和日志文件位置”对话框,如图3-19所示。在“数据库位置”文本框中输入保存数据库的位置,或者单击“浏览”按钮选择路径,在“日志位置”文本框中输入保存日志的位置或单击该文本框右侧的“浏览”按钮选择路径。
图11“数据库和日志文件位置”对话框
注释:
基于最佳性能和可恢复性的考虑,最好将活动目录的数据库和日志保存在不同的硬盘上。
(12) 单击“下一步”按钮,打开“共享的系统卷”对话框,如图3-20所示。在Windows 2000中,Sysvol文件夹存放域的公用文件的服务器副本,它的内容将被复制到域中的所有域控制器上。在“文件夹位置”文本框中输入Sysvol文件夹位置,或单击“浏览”按钮选择路径。
图12“共享的系统卷”对话框
(13) 单击“下一步”按钮,打开“Windows NT 4.0 RAS服务器”对话框,如图3-21所示。如果希望减弱Windows NT 4.0 RAS的访问权限,可选择“是,减弱权限”单选按钮;如果不更改访问权限,可选择“否,不要更改权限”单选按钮。
图13“Windows NT 4.0 RAS服务器”对话框
(14) 单击“下一步”按钮,打开“摘要”对话框,如图3-22所示。通过该对话框,用户可检查并确认选定的选项。
图14“摘要”对话框
(15) 单击“下一步”按钮,系统开始配置活动目录,同时打开“正在配置Active Directory”对话框显示配置过程,如图3-23所示。
(16) 几分钟之后,配置完成。同时,打开“完成Active Directory安装向导”对话框,如图3-24所示。单击“完成”按钮,即完成活动目录的安装。
图15配置活动目录
图16“完成Active Directory安装向导”对话框
注释:
活动目录被安装好之后,必须重新启动计算机才能生效,并且计算机启动和关闭时间比较长。
在活动目录安装之后,不但服务器的开机和关机时间变长,而且系统的执行速度也会变慢。所以,如果管理员对某个服务器没有特别要求或者不想把它作为域控制器来使用,可将该服务器上的活动目录删除,使其降级为成员服务器或独立服务器。
注释:
成员服务器是指安装到现有域中的附加域控制器;独立服务器是指在名称空间目录树中直接位于另一个域名之下的服务器。使删除活动目录后的服务器成为成员服务器还是独立服务器,取决于该服务器的域控制器的类型。如果要删除活动目录的服务器不是域中的惟一的域控制器,则删除活动目录将使该服务器成为成员服务器;如果要删除活动目录的服务器是域中最后一个域控制器,则删除活动目录将使该服务器成为独立服务器。
要删除活动目录,可选择“开始”→“运行”命令,打开“运行”对话框。在“打开”下拉列表框中输入dcpromo,然后单击“确定”按钮,打开“Active Directory安装向导”对话框,并根据向导进行删除,过程比较简单,不再细述。
I. 备份域,服务器如何搭建
1)保证网络连接正常
2)配置IP
3)测试是连通主域的名称。
4)使用dcpromo安装域控制器
1.在欢迎向导里直接点下一步
2.在域的类型里面选择额外的域控制器。
5)验证额外域控制器的安装
1、是否创建了管理器
2.、验证额外的域控制器的主机记录是否登记到DNS中
J. 自己在虚拟机上搭建了一个域服务器.怎么让自己的本机加入到这个域环境里面去
如果你是说要让物理主机加入虚拟机的域的话,应该是不行的,就算能加入,这样做没有实际意义,因为它无法登录到域 —— 登录到域是在登录界面选择的,输入一个可用的域帐户和密码,由DC验证 —— 问题是在登录界面意味着还没进入系统,虚拟机根本就还没运行,DC怎么来验证(在某种程度上讲就是这个域都还没运作起来,你怎么登录进去)?