部署 Windows 域(一)

news2024/11/24 11:57:51

目录

简介

1. 部署 AD 前的准备

2. 部署 Windows 域的过程

2.1 安装域控制器

2.2 将客户机加入域

1.联机加入域

2.脱机加入域


简介


        前面章节介绍了域的相关概念,以及工作组和域的主要区别,想要实现域环境,就必须部署至少一台域控制器。本章就以Windows Server 2016 企业版为例,介绍如何部署域控制器,如何将联机与脱机的客户机加入域中,以及如何添加和卸载额外域控制器。

1. 部署 AD 前的准备


        部署域必须先安装一台DCDC上存储着域中的网络资源信息,如名称、位置和特征描述等信息。通过在一台服务器上安装AD(ActiveDirectory,活动目录),即可将这台服务器安装成为一台DC.一台计算机要安装成DC,必须具备以下几个条件。
        安装者必须具有本地管理员权限。
        操作系统版本必须满足以下条件。
可以是以下版本:
        Windows Server 2003(除Web版本外都满足)。
        Windows Server2008(除Web版本外都满足)。
        Windows Server2008 R2(除Web版本和itanium版本外都满足)。
        Windows Server 2012 R2.
        Windows Server 2016.
不能是以下版本:
        Windows XP
        Windows Vista.
        Windows 7
        Windows 8.
        Windows 10.
DNS基础结构的支持(也可以在安装ADDS时,同时安装DNS)。
本地磁盘至少有一个分区是NTFS文件系统。
配置静态的IP地址和子网掩码。
有足够的可用磁盘空间。
另外,如果决定将域功能级别和林功能级别都提升至WindowsServer2008以上,那么域中将
不再支持Windows NT Server40的服务器。


2. 部署 Windows 域的过程


2.1 安装域控制器


        当一台Windows Server 2016 服务器满足安装域控制器的所有条件时,就可以进行安装了,可以采用向导模式进行安装,步骤如下:
        (1)使用管理员账户(Administrator)登录后,在服务器管理器窗口中单击“添加角色和功能”。
如图所示。

        (2)在“服务器角色”界面中,勾选“ActiveDirectory域服务”复选框,单击“下一步”按钮,
如图所示。
        (3)在“确认”界面中,单击“安装”按钮,如图所示。
        (4)在“服务器管理器”窗口上方单击黄色叹号图标,然后单击“将此服务器提升为域控制器”。
如图所示。
        (5)在打开的“ActiveDirectory域服务配置向导”窗口中,点选“添加新林”单选按钮,然后
在“根域名”文本框中输入域名,本例为benet.com,单击“下一步”按钮,如图所示,

 

 

 

        (6)在“域控制器选项”界面中选择新林和根域的林功能级别,输入并确认一个符合密码策略
的密码,单击“下一步”按钮,如图所示,请牢记此密码,在还原时需要使用,无须与正常模式下Administrator账户的登录密码一致,

         (7)在“其他选项”界面中确认NetBIOS域名,然后单击“下一步”按钮,如图所示,

        (8)在“路径”界面中,接受默认的位置,单击“下一步”按钮,如图所示,在实际环境中最好将这些文件存放到3个不同的硬盘中,这样可以获得更好的性能,提高备份和还原的效率。
        (9)在“查看选项”界面中,列出部署的相关选择信息,检查后单击“下一步”按钮,如图所示。

 

                        在图2.9中单击“查看脚本”按钮,可以看到以上设置的PowerShell
                        脚本。导出脚本可以支持自动化部署。


        (10)在“先决条件检查”界面中,检查所有的选择,如果有某一项不正确,可以单击“上一步”
按钮,返回进行修改。如果没有问题,单击“安装”按钮,如图所示,

         (11)开始安装和配置活动目录服务,如图所示,当安装完成后,系统会自动重新启动,

        (12)在“服务器管理器”窗口中,单击“AD DS“查看域状态,如图所示,

2.2 将客户机加入域


        在安装活动目录之后,需要将其他的服务器和客户计算机加入到域中,这样才能进行集中管理。用户必须在客户计算机上拥有管理权限才能将其加入域中。下面介绍两种加入Windows Server2016域的方法。


1.联机加入域


1)客户机加入域的条件
        一台计算机要联机加入域,必须满足以下两个条件。
        确保该计算机和域控制器互相连通。
        配置正确的DNS地址(在本例中,DNS服务器即域控制器,所以DNS服务器的地址为域控制器的IP地址)。
2)将客户机加入域
将联机客户机加入域的步骤如下。
        (1)打开计算机属性,单击“更改设置”按钮,打开“系统属性”对话框,如图所示,
        (2)在“系统属性”对话框中,单击“更改”按钮,打开“计算机名/域更改”对话框,在“隶属于”选项组中点选“域”单选按钮并输入域名“benet.com",然后单击“确定”按钮,如图所示,

        (3)在打开的“Windows安全”对话框中输入域用户的账户和密码,单击“确定”按钮,如图所示。
        (4)弹出成功加入域的提示框,如图所示,单击“确定”按钮,然后重新启动计算机便可使用域账户登录该域了。(3)在打开的“Windows安全”对话框中输入域用户的账户和密码,单击“确定”按钮,如图所示。
        (4)弹出成功加入域的提示框,如图2.16所示,单击“确定”按钮,然后重新启动计算机便可使用域账户登录该域了。

2.脱机加入域


        在没有网络连接的情况下,也可以将计算机加入域,这种方式灵活高效,同时也减少了部署成本。例如,在数据中心环境中完成大规模计算机部署的时候,此功能有助于节省加入域所需的时间。
1)客户机加入域的条件
        一台计算机要脱机加入域,必须满足以下两个条件。
        只适用于能够运行Djoinexe命令的Windows操作系统,如Windows 7Windows Server 2008
R2、Windows10等。而WindowsXP系统就不适用此方法。 

在域控服务器上执行脱机加入域的用户必须拥有将工作站加入域的权限,默认情况下,
Domain Admins组的成员拥有该权限。
2)将客户机加入域
将脱机客户机加入域的步骤如下。
(1)在域控服务器上打开“管理员:命令提示符“窗口输入命令,dioinexe/7 如图

        (2)在生成预配置文件之前,要已知客户端的主机名,然后输入命令:djoin/provision/domain
benet.com /machine win10WY/savefilec:\win10txt,如图2.18所示,按Enter键执行后即在服务
器的C盘目录下生成一个名为win10的TXT文件,

                          以上命令中可以看出/domain 参数后面的benet.com 是域名,
                          /machine 参数后面的winl0WY 是需要脱机离线加入本域的主机名,
                          /savefile参数后面很明显是预配置文件生成的存放路径。


        (3)此时需要将之前生成的预配置文件放置到需要加入域的客户机上,在没有网络连接的情况
下可以使用U盘,光盘等介质传递,本例客户机使用Windows10打开“管理员,命今提示符“窗口,输入命令:djoin.exe/requestodj /loadfile c:\share\win10.txt /windowspath%systemroot%/localos,如图2.19所示,按Enter键后显示操作成功,必须重新启动计算机才会生效。

                        同学们请注意以上命令中/loadfile参数后面的路径一定要写准确,
                        复制到客户机的win10.txt文件放在什么目录下就写什么目录。另
                        外%svstemroot%是系统目录的环境变量写法。最后面的//localos用许/windowspath指定本地运行的操作系统,如果不填写此参数,会有报错提示。


        重新启动计算机后,该计算机就已经成功加入域了,如图所示,但是此时还是需要使用本地用户登录计算机,若要登录域,还需要域控服务器创建分配域账号给客户机,并且等到客户机可以和域控服务器互联的时候,再使用域账号登录域。

 未完待续

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/914514.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

BUCK电路-TL494方案 持续更新大概2周更新完成

目录 一、电磁感应现象 这个现象是如何产生的 磁生电的变换的条件 二、电感的伏安特性 计算磁场大小可以用上面这个公式 磁感应强度B来表示 u0是真空磁导率 N是线圈的匝数 I是通过这个线圈的的电流大小 电生磁的过程就是由I来生成这个B 可以加入磁芯提高磁感应强度 …

Lnton羚通云算力平台【PyTorch】教程:关于Tensors的基础知识

Tensors Tensors 是一个特殊的数据结构,非常类似于数组和矩阵,在 PyTorch 中,我们使用 tensors 编码模型的输入和输出,以及模型的参数。 Tensors 非常类似于 NumPy 的 ndarrays, tensors 可以运行在 GPU 以及其他硬件…

IDEA项目实践——Element UI概述

系列文章目录 IDEA项目实践——JavaWeb简介以及Servlet编程实战 IDEA项目实践——Spring当中的切面AOP IDEA项目实践——Spring框架简介,以及IOC注解 IDEA项目实践——动态SQL、关系映射、注解开发 IDEWA项目实践——mybatis的一些基本原理以及案例 文章目录 …

webrtc学习(七)-媒体协商

一.概述 媒体协商嘴主要的作用就是看通信双方都支持那些编解码器,这些编解码器又包含那些参数,比如音频的参数包括采样率,采样大小,通道数,对于视频的参数包括分辨率帧率等一系列参数,此外传输中用的payloa…

基于GRU门控循环网络的时间序列预测matlab仿真,对比LSTM网络

目录 1.算法运行效果图预览 2.算法运行软件版本 3.部分核心程序 4.算法理论概述 5.算法完整程序工程 1.算法运行效果图预览 LSTM: GRU 2.算法运行软件版本 matlab2022a 3.部分核心程序 %构建GRU网络模型 layers [ ...sequenceInputLayer(N_feature)gruLayer(N_hidden)f…

SpringBoot项目(支付宝整合)——springboot整合支付宝沙箱支付 从极简实现到IOC改进

目录 引出git代码仓库准备工作支付宝沙箱api内网穿透 [natapp.cn](https://natapp.cn/#download) springboot整合—极简实现版1.导包配置文件2.controller层代码3.进行支付流程4.支付成功回调 依赖注入的改进1.整体结构2.pom.xml文件依赖3.配置文件4.配置类,依赖注入…

SQL注入之联合查询

文章目录 联合查询是什么?联合查询获取cms账号密码尝试登录 联合查询是什么? 适用数据库中的内容会回显到页面中来的情况。联合查询就是利用union select 语句,该语句会同时执行两条select 语句,实现跨库、跨表查询。 必要条件 两…

IDEA项目实践——会话跟踪、Web当中的jsp编程以及jsp开发模型和EL与JSTL以及过滤器介绍

系列文章目录 IDEA项目实践——创建Java项目以及创建Maven项目案例、使用数据库连接池创建项目简介 IDEWA项目实践——mybatis的一些基本原理以及案例 IDEA项目实践——动态SQL、关系映射、注解开发 IDEA项目实践——Spring框架简介,以及IOC注解 IDEA项目实践…

(一)idea连接GitHub的全部流程(注册GitHub、idea集成GitHub、增加合作伙伴、跨团队合作、分支操作)

(二)Git在公司中团队内合作和跨团队合作和分支操作的全部流程(一篇就够)https://blog.csdn.net/m0_65992672/article/details/132336481 4.1、简介 Git是一个免费的、开源的*分布式**版本控制**系统*,可以快速高效地…

UE Mesh Draw Pipeline 解析

为什么引入Mesh Draw Pipeline -------------作者:mx 常规渲染管线(老的渲染管线)的弊端 ①无法很好的进行排序以及剔除,以UE为例,使用位图 来表示物体可见性,无法快速找到最前面的物体,drawlist无法实现动态物体和静态物体的 draw sorting ②无法很好的进行合批。…

【javaweb】学习日记Day4 - Maven 依赖管理 Web入门

目录 一、Maven入门 - 管理和构建java项目的工具 1、IDEA如何构建Maven项目 2、Maven 坐标 (1)定义 (2)主要组成 3、IDEA如何导入和删除项目 二、Maven - 依赖管理 1、依赖配置 2、依赖传递 (1)查…

使用Pytorch和OpenCV实现视频人脸替换

“DeepFaceLab”项目已经发布了很长时间了,作为研究的目的,本文将介绍他的原理,并使用Pytorch和OpenCV创建一个简化版本。 本文将分成3个部分,第一部分从两个视频中提取人脸并构建标准人脸数据集。第二部分使用数据集与神经网络一…

二级MySQL(四)——完整性约束

一种规则,限制存储的数据 保证数据库中数据的正确,有效和完整 分类: 非空——得有值——NOT NULL 唯一——唯一的,不重复——UNIQUE 主键——非空且唯一——PRIMARY KEY 默认——给出默认值——DEFAULT 检查——保证某个条件…

CentOS Stream 9中安装MySQL的详细步骤

文章目录 卸载MySQL在线安装离线安装忘记密码 卸载MySQL 安装前先卸载系统上旧版本的 MySQL(没有则跳过此步骤) 查看已安装的MySQLrpm -qa | grep mysql卸载查询到的所有安装包rpm -e PackageName # 可批量删除删除my.cnf 查看/etc/my.cnf文件是否还存…

【consul】

consul 一、什么是服务注册与发现1.11.2 二、 什么是consul2.1定义2.2特性2.2.1服务注册与发现:2.2.2健康检查:2.2.3Key/Value存储: 三、consul部署-datacenter :指定数据中心名称,默认是dc1。consul :指定…

Hive Cli / HiveServer2 中使用 dayofweek 函数引发的BUG!

文章目录 前言dayofweek 函数官方说明BUG 重现Spark SQL 中的使用总结 前言 使用的集群环境为: hive 3.1.2spark 3.0.2 dayofweek 函数官方说明 dayofweek(date) - Returns the day of the week for date/timestamp (1 Sunday, 2 Monday, …, 7 Saturday). …

线性代数的本质笔记(3B1B课程)

文章目录 前言向量矩阵行列式线性方程非方阵点积叉积 前言 最近在复习线代,李永乐的基础课我刷了一下,感觉讲的不够透彻,和我当年学线代的感觉一样,就是不够形象。 比如,行列式为什么那么重要,它的含义究…

SQL 语句继续学习之记录二

三, 聚合与排序 对表进行聚合查询,即使用聚合函数对表中的列进行合计值或者平均值等合计操作。 通常,聚合函数会对null以外的对象进行合计。但是只有count 函数例外,使用count(*) 可以查出包含null在内的全部数据行数。 使用dis…

Ed腾讯云下一代CDN -- EdgeOne加速MinIO对象存储

省流 使用MinIO作为EdgeOne的源站。 背景介绍 项目中需要一个兼容S3协议的对象存储服务,腾讯云的COS虽然也兼容S3协议,但是也只是支持简单的上传下载,对于上传的时候同时打标签这种需求,就不兼容S3了。所以决定自建一个对象存储…

【分享】华为设备登录安全配置案例

微思网络www.xmws.cn,2002年成立,专业IT认证培训21年,面向全国招生! 微 信 号 咨 询: xmws-IT 华为HCIA试听课程:超级实用,华为VRP系统文件详解【视频教学】华为VRP系统文件详解 华为HCIA试听课…