域控制器對服務器的要求不高,咱們這裏以windows server 2008R2爲例shell
系統要求:windows server 2008R2windows
筆者也嘗試使用了windows server 2012R2,發現效果很差,比較卡,而windows server2008R2,效果很好安全
如下是具體步驟:服務器
1.進入服務管理器spa
2.點擊:角色-添加角色3d
3.點下一步server
4.選中active Directory域名服務,中間會有彈窗,點擊添加必需的功能,並點擊下一步blog
5.點擊下一步,安裝域名
6.點擊Active Directory域服務登錄
7.點擊 「運行 Active Directory 域服務安裝嚮導(dcpromo.exe)」
8.點下一步按鈕
9.選擇在「在新林中新建域」,並點擊下一步
10.填寫根域名,並下一步
注意:根據經驗,根域名最好不要是現實存在的域名,比方說不能是x.baidu.com,不然其餘服務器,沒法加入域
11.點下一步
注意:這裏可使用默認的
12.直接點擊下一步
注意,點下一步的時候,時間有點長,要耐心等待
13.有個錯誤報警,不用管,直接選擇是,並下一步
14.設置密碼後,並下一步
15.步驟完成後,重啓機器
注意:如下步驟是建立域帳號,並添加域管理員以及遠程登陸權限,這步很重要,由於只有域帳號,才能進行owa的相關設置
16.從「開始」中找到「Active Directory用戶和計算機」並點擊
17.依次選中Users-右鍵選擇「新建」-用戶,以下圖
18.填寫基本信息後,點擊下一步
19,輸入密碼,並點下一步
爲方便起見,我直接選擇了密碼永不過時
20.選中剛纔建立的用戶,並右鍵-屬性
21.選擇隸屬於,並添加Remote Desktop Users;Domain Admins 權限
最終的效果是這樣
這樣,新建的域名帳號即有了遠程登陸權限以及域管理員權限
後記:
用域帳號遠程登陸系統後,發現域帳號並無管理員權限,比方說,打開power shell,仍是須要右鍵-用管理員身份運行,纔有管理員權限,這個時候,須要配置下安全策略,具體以下截圖:
如上截圖,將配置更改好後,重啓服務器便可。