怎么判断ad域服务器搭建完成可用
A. AD域控制器安装好后,如果让AD可以正常上网
你服务器设置固定IP 200之后,还是要设置默认路由为192.168.1.1的,与其他正常的电脑一样设置好网络就可以了。
DC只是管理其他电脑,其实也就是一台普通电脑一样就可以了。你ping外网dns不通,似乎是你的域控服务器没有设置好DNS Server导致的。
B. win server 2008 r2 域环境搭建后怎么看是否搭建成功
配置DNS服务器 这一步不是必须的,在安装Active Directory 域服务时可以同时装上DNS服务器。 Active Directory 域服务安装向导-->其它域控制服务器,勾上DNS服务器也有同样效果, 鉴于服务器配置容易出现一些未知小错误,还是提前安装上比较省心! 开始菜单-->管理工具-->服务器管理器选择左侧树形菜单“角色”节点,右键“添加角色” 点击“下一步按钮” 勾选“DNS 服务器” 点击“下一步”按钮 点击“下一步”按钮 点击“安装”按钮 点击“关闭”按钮,重启服务器! DNS服务器安装完成! 配置Active Directory 域服务 开始菜单-->运行-->输入命令“dcpromo”à点击“确定” 按钮 进入安装界面 弹出 Active Directory 域服务安装向导,并点击“下一步”按钮 点击“下一步”按钮 选择“在新林中新建域”并点击“下一步”按钮 输入域名并点击“下一步”按钮 林功能级别选择“Windows Server 2008 R2” 并点击“下一步”按钮 点击“下一步”按钮,如果最初没有安装DNS服务器,此处可以勾选并安装 点击“下一步”按钮 弹出DNS提示框,点击“是“按钮,继续安装 点击“下一步”按钮 输入Administrator密码和确认密码,点击“下一步”按钮 点击“下一步”按钮 点击“完成”按钮,重启服务器 到处AD域服务安装完成!win server 2008 r2 域环境搭建后怎么看是否搭建成功
C. AD域控制器NTP服务设置
1)首先确认虚拟化底层的时间是否准确,因为所有虚拟机会自动同步虚拟主机的时间。
2)在所有AD服务器上开启时间同步功能
一、找到适合的NTP服务器
首先需要找一个适合自己网络环境的NTP服务器,因为不同的网络会有不同的NTP服务器起作用,检测NTP服务器的方法为在AD上运行 w32tm /stripchart /computer:NTP服务器域名或IP ,如 w32tm /stripchart /computer:182.92.12.11 ,若是可以使用会显示如下图
找到适合自己网络的可用NTP服务器后,假设找到182.92.12.11为可用NTP服务器,在AD服务器上开启时间同步,运行如下命令
三、设置主域控制器与国家授时中心服务器时间同步,同步周期为1天。
1、 添加时间服务器
在右边窗口点右键新建“字符串值”,将此“字符串值”命名为0。双击此新建的“字符串值”,输入: 182.92.12.11 ,保存。将“默认”(即第一个“字符串值”)修改为0即可,删除其他所有的值只保留如图所示的值
2、 指定时间源
修改键NtpServer的值为 182.92.12.11
3、 设置校时周期
修改键SpecialPollInterval的值为十进制的604800(即为604800秒,1天)
四、设置权威服务器
1、 设置权威服务器
在域控服务器上打开注册表,找到键值
修改键AnnounceFlags的值为十进制的10。
2、 启用 NTPServer
修改键Enabled的值为十进制的1
五、配置组策略,设置时间同步
1、 打开组策略管理
2、 在“Default Domain Policy”上右键,编辑。
3、 计算机配置—管理模板—系统—Windows时间服务,双击“全局配置设置”,选择“已启用”。
修改MaxNegPhaseCorrection的值为3600(即为3600秒,1小时)
修改MaxPosPhaseCorrection的值为3600(即为3600秒,1小时)
修改AnnounceFlags的值为5
点“应用”,“确定”。
4、 计算机配置—管理模板—系统—Windows时间服务—时间提供程序,“启用Windows NTP客户端”,选择“已启用”。
“配置Windows NTP客户端”,选择“已启用”。
修改NtpSever的值为 182.92.11
修改Type的值为NTP
修改SpecialPollInterval的值为1800(30分钟)
5、cmd命令在域控和客户端完成检测
域控上运行下面三条命令检测,返回成功执行了命令即为成功。若是返回此计算机没有重新同步,因为没有可用的时间数据。请排查上述文档中一步时间服务器是否可用,和五-4步服务器是否正确,看w32tm /query /source命令返回的结果是否正确。
域内的客户端想要同主域时间同步,执行下面的命令,返回成功执行了命令即为成功
注意时间若想成功同步,时间不能跟标准时间差别太大,在范围内的才能成功同步。
1、系统时间比标准时间系统时间晚14小时59分钟之内
2、系统时间比标准时间早30分钟之内
3)对于有些客户端Windows Times服务会自动停止,可以尝试重新注册一下此服务项
1.首先,运行如下命令删除时间服务:
2.然后,再运行如下命令加载默认时间配置服务:
D. ad域是什么意思 ad域介绍
1、AD域可用于同时管理多台电脑,这样实现集中式管理,可以很大程度减少管理员的工作量。比如曾经我们需要在无数客户端上进行多次的设置,在AD域控制器上只需要设置一次就能完成。
2、AD域中的“AD”其实就是Active Directory活动目录的简写,活动目录所提供的功能有资源管理、桌面配置、用户服务、服务器客户端计算机管理等等。
3、基于AD的域模式可以帮助我们实现集中式管理,比如曾经我们需要在无数客户端上进行多次的设置,只需要在AD域控制器上设置一次就能完成,它可以很大程度减少管理员的工作量。
4、假如在某一公司内有成百上千的电困兆梁脑需要进行电脑设置、权限设置等工作时,我们可利用AD域控制器对所有的电猜扰脑进行操作,若没有AD域的话,就只能让工作人员在不同的汪运电脑上不停重复这个工作。