搭建域控服务器
① 如何在win server2012搭建域服务器
首先,打开“服务器管理器”,点击“添加功能和角色”。
2
进入“添加角色和功能向导”,检查到静态IP地址(为192.168.100.100)已配置完成,管理员帐户使用的是强密码和最新的安全更新在实验中可以忽略,点击“下一步”。
3
我们在本地运行的物理计算机上安装,故安装类型选择第一项“基于角色或基于功能的安装”。
4
服务器选择服务器池中的本地服务器“dc”。
5
服务器角色中确保已安装了“DNS服务器”,如果没有安装将“DNS服务器”勾选上。然后勾选上“Active Directory域服务”,同时也在该服务器上安装域服务管理工具。
6
在Windows Server 2012 R2上Active Directory域服务的安装不需要添加额外的功能,直接点击“下一步”。
确认选择无误,点击“安装”按钮开始安装。
“Active Directory域服务”安装完成之后,点击“将此服务器提升为域控制器”。如果不慎点了“结束”按钮关闭了向导,也可以在“服务器管理器”中找到,如图所示。
进入“Active Directory域服务配置向导”,部署操作选择“添加新林”并输入根域名,必须使用允许的 DNS 域命名约定。
创建新林,“域控制器选项”页将显示以下选项。
默认情况下,林和域功能级别设置为 Windows Server 2012。
在 Windows Server 2012 域功能级别提供了一个新的功能:“支持动态访问控制和 Kerberos 保护”的 KDC 管理模板策略具有两个需要 Windows Server 2012 域功能级别的设置(“始终提供声明”和“未保护身份验证请求失败”)。
Windows Server 2012 林功能级别不提供任何新功能,但可确保在林中创建的任何新域都自动在 Windows Server 2012 域功能级别运行。除了支持动态访问控制和 Kerberos 保护之外,Windows Server 2012 域功能级别不提供任何其他新功能,但可确保域中的任何域控制器都能运行 Windows Server 2012。
超过功能级别时,运行 Windows Server 2012 的域控制器将提供运行早期版本的 Windows Server 的域控制器不提供的附加功能。例如,运行 Windows Server 2012 的域控制器可用于虚拟域控制器克隆,而运行早期版本的 Windows Server 的域控制器则不能。
创建新林时,默认情况下选择 DNS 服务器。林中的第一个域控制器必须是全局目录 (GC) 服务器,且不能是只读域控制器 (RODC)。
需要目录服务还原模式 (DSRM) 密码才能登录未运行 AD DS 的域控制器。指定的密码必须遵循应用于服务器的密码策略,且默认情况下无需强密码;仅需非空密码。总是选择复杂强密码或首选密码。
安装 DNS 服务器时,应该在父域名系统 (DNS) 区域中创建指向 DNS 服务器且具有区域权限的委派记录。委派记录将传输名称解析机构和提供对授权管理新区域的新服务器对其他 DNS 服务器和客户端的正确引用。由于本机父域指向的是自己,无法进行DNS服务器的委派,不用创建 DNS 委派。
确保为域分配了NetBIOS名称。
“路径”页可以用于覆盖 AD DS 数据库、数据库事务日志和 SYSVOL 共享的默认文件夹位置。默认位置始终位于 %systemroot% 中,保持默认即可。
“审查” 选项页可以用于验证设置并确保在开始安装前满足要求。这不是停止使用服务器管理器安装的最后一次机会。此页只是让你先查看和确认设置,然后再继续配置。
此页面上显示的一些警告包括:
运行 Windows Server 2008 或更高版本的域控制器具有一个用于“允许执行兼容 Windows NT 4 加密算法”的默认设置,在建立安全通道会话时它可以防止加密算法减弱。
无法创建或更新 DNS 委派。
点击“安装”按钮开始安装。
安装完毕之后系统会自动重启,重启之后将以域管理员的身份登录,到此,域控制器配置完毕。
② 在服务器上创建域的步骤是什么
1、首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统, 由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加, 添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:
③ linux 能建立域服务器吗
可以,使用bind软件!
大多数Linux发行版默认安装的!
如果默认没有安装,可以挂在光盘安装!
如果想配置DNS可以参考我空间的文章,最近刚写的~~完全可以实现配置!
http://hi..com/itjishu/blog/item/26e19a5057df026f84352460.html
可以:
建立域控制器使用samba+dns--->实现域名解析和身份验证
活动目录服务可以使用openldap--->实现目录服务
想很好的对用户账号进行管理的话可以使用NIS---->实现账户管理
可以访问这个地址,有多个相关文档可以参考~~~说明一下!做起来比较繁琐~~
http://bbs.chinaunix.net/forumdisplay.php?fid=102&filter=digest
④ 自己在虚拟机上搭建了一个域服务器.怎么让自己的本机加入到这个域环境里面去
如果你是说要让物理主机加入虚拟机的域的话,应该是不行的,就算能加入,这样做没有实际意义,因为它无法登录到域 —— 登录到域是在登录界面选择的,输入一个可用的域帐户和密码,由DC验证 —— 问题是在登录界面意味着还没进入系统,虚拟机根本就还没运行,DC怎么来验证(在某种程度上讲就是这个域都还没运作起来,你怎么登录进去)?
⑤ 100台局域网电脑做域控服务器需要什么样的硬件配置
100台局域网电脑做域控服务器需要单路四核的服务器,步骤如下:
1、首先第一步就是启动Windows server 2008 R2操作系统,点击任务栏"开始"按钮,如下图所示。
⑥ centos 怎样搭建域控制服务器
第一步:打开服务器管理器面板。
第二步:添加角色和功能。
第三步:安装类型当然是选择基于角色或基于功能的安装
第四步:当然是选择从”服务器池中选择服务器“,选择本机,下一步。
第五步:选择要安装的服务器角色字太多。
第六步:功能选项默认就行。
第七步:直接下一步。
第八步:直接下一步。
第九步:确认,安装。
第十步:等待安装,要目不转睛。
第十一步:安装完成开始配置域。。
第十二步:配置域信息:选择”将此服务器提升为域控制器“
第十三步:添加新林,建议取一个好听的名字
第十四步:一直下一步,输入密码
第十五步:安装,安装完毕后会自动重启。
第十六步:安装完毕。
⑦ 如何建立域控制器及如何安装一个DNS服务器
2. 这将启动“Active Directory 安装向导”。单击下一步。 3. Active Directory 安装向导会询问一系列问题,以确定此服务器将担任的角色。因为您要将此服务器安装为目录林中的第一个域控制器,请单击“新域的域控制器”。 4. 单击下一步。 5. 由于此域控制器还将充当新域目录树中的第一个域控制器,请单击“创建一个新的域目录树”。 6. 单击下一步。 7. 由于这将是新目录林中的第一个域控制器,所以它将是您的组织中的第一个域。单击“创建域目录树的新目录林”。 8. 单击下一步。 9. 在新域名屏幕上,以完全限定域名的形式键入新域的完整 DNS 名称(例如:Microsoft.com)。 10. 在 NetBIOS 域名屏幕的 NetBIOS 名称框中,填入您的完全限定域名的第一部分(例如:MICROSOFT)。 11. 数据库位置和日志位置框将填入默认位置 (Rootdrive\Winnt\Ntds)。为获得最佳性能和可恢复性,请将数据库和日志分别存储在不同的硬盘上。将日志位置值更改为另一硬盘。 12. 单击下一步。 13. 在共享的系统卷屏幕中,只要该卷使用 NTFS 文件系统,就可以接受 Rootdrive\Winnt\Sysvol 作为默认位置。这是 Sysvol 文件夹所要求的。 14. 单击下一步。 15. 如果没有可用的 DNS 服务器,则会出现“向导无法联系到处理名称 Domain Name 的 DNS 服务器以确定它是否支持动态更新。请确认 DNS 配置,或者在此计算机上安装并配置一个 DNS 服务器”这一消息。 16. 单击确定。 17. 在配置 DNS 屏幕上,单击“是,在这台计算机上安装和配置 DNS(推荐)”。 18. 单击下一步。 19. 在 Windows NT 4.0 RAS 服务器屏幕上,选择是否要允许远程访问服务 (RAS) 访问此服务器。单击下一步。 20. 在目录服务还原模式管理密码屏幕上,指定在以“目录服务还原”模式启动计算机时使用的管理员密码。在需要恢复 Active Directory 数据库时使用“目录服务还原”模式。 注意:一定要记住此密码,否则在需要时您将无法还原 Active Directory。 21. 在概要屏幕上确认选项,然后单击下一步。 22. 通过查看屏幕上的消息验证已安装 Active Directory。安装 Active Directory 后,单击完成以关闭向导。 2. 单击下一步。 3. 选“DNS 服务器”
⑧ 如何搭建域控服务器
这个有两个现象: 1.是单独搭建域及邮件服务器. 2.是搭建域控,并且邮件服务器做同步. 但是首先得搭建域了,这个可以按下面的步骤进行操作.http://jingyan..com/article/27fa73269b22fd46f9271f65.html,然后可以直接安装企业邮箱就成,这个举个例子,现在都是比较傻的安装了.比如安装U-Mail的,http://jingyan..com/article/3ea5148901969752e61bbafb.html,但是如果需要同步AD域的话,也可以安装U-Mail的,他们也同步AD域.这个可根据需要自行考量了
⑨ 如何创建域和域服务器
进入系统,设置好IP,子网,把安装光盘放进光驱(非GHOST版),运行“配置您的服务器” --> 自定义
或 运行“管理您的服务器” --> 添加角色到您的服务器,进入“配置您的服务器向导”选“域控制器(Active Directory)
或 运行命令dcpromo
现在开始配置,下一步 --> 下一步 --> 下一步 --> 新域的域控制器 --> 在新林中的域 --> 输入DNS全名,下一步 --> 输入域NetBIOS映射名,下一步 --> 下一步 --> 下一步 --> 诊断失败”后,选“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为这台计算机的首选DNS服务器”,下一步 --> “只与Windows 200 或 Windows Server 2003 操作系统上运行服务器程序,该服务器有是Active Directory域的成员,请选此选项。”,下一步 --> 输入“目录服务还原密码”,记住这个密码,很重要,还原域是用,下一步 --> 下一步就开始配置了。
配置好后,设置服务器DNS为服务器IP(默认是127.0.0.1),待加入域的计算机的首选DNS要是域控制器IP。
如果要上网,设置服务器DNS服务地址解析转发到省DNS解析服务器。
我是用我的2003企业版服务器一步一步装出来给你写的,写的好辛苦啊,搞的我系统都成域控制器了...
⑩ 如何搭建管理2500台电脑的域控服务器
1,辅助服务器直接也是用dcpromo安装,在安装的时候选择 现有域的额外域控制器,下面的和安装主的区别不大了。
2,FTP,做好策略就行了。这没有什么安全不安全的。