Windows Server菜鳥寶典之一:Windows Server 2008 R2 AD服務器搭建

 
  1.對於將要安裝成爲DC的服務器來說,其系統配置以及基本的磁盤規劃在此就不在累述了,可是關鍵的網絡鏈接屬性是必需要注意的。能夠經過打開本地鏈接的屬性來進行配置其IP屬性。做爲服務器DC的IP地址必定要是靜態的IP地址,雖然不必定須要配置默認網關,可是DNS服務器指向必定要配置正確,由於AD的工做是緊密依賴於DNS服務的。本實例中整個微軟網絡環境都是白手起家的,考慮讓這第一臺DC同時充當企業網絡中的DNS服務器,故須要將其首選DNS服務器地址配置爲本臺計算機的IP地址。
       2.因爲WIN08R2默認防火牆配置是根據鏈接網絡類型來實施過濾的,因此,最好經過「網絡和共享中心」將其網絡類型有默認識別爲的「公用網絡」更改成「專用網絡」。
      3.固然,除此以外,當前計算機的NetBIOS名,也就是計算機須要設置好,由於安裝完DC後,再去進行修改操做是不明智的。
 
1.第一點就是說在升級爲域控前,要把機器的IP、DNS、WINS等配置正確,要是靜態的,不要讓機器自動獲取。
2.第二點就是說選擇不一樣的網絡類型,其防火牆打開的端口也不同,公用網絡防火牆考慮安全問題,打開的端口比較少,限制比較多,因此最好選擇專用網絡。
3. 在升級爲域控以前,計算機的電腦名要肯定下來,升爲域控後,再更改電腦名會出現不可預測的問題,因此最好在升爲域控以前,電腦名就肯定下來,之後就不要變了。
 

Windows Server菜鳥寶典之一:Windows Server 2008 R2 AD服務器搭建

1、Windows AD簡介

http://technet.microsoft.com/zh-cn/library/cc758535(WS.10).aspx

2、Windows server 2008 R2 AD搭建詳細圖解

一、首先準備一臺Windows server 2008 R2的計算機,此服務是要作域控制器的,若是是實際生產環境的話建議配置稍微高一點,測試環境知足按照Windows 2008 R2的最低要求就行了,注意了,Windows 2008 R2只有64位的版本,您老人家的機器最低也要支持64位,OK!別磨蹭了,趕忙開始咱們的AD搭建大餐;
二、安裝過程圖解:
(1)查看一下系統的版本,開始運行,cmd,systeminfo,就能看到以下圖的信息(這步貌似感受不少餘)

(2)以管理員權限運行,dcpromo(傳說中的強大的dcpromo啊!:(mars_13):mars_13):" /> )

(3)略等片刻,就會出現如下界面了,上面有一個「使用高級模式安裝」此處做爲一個剛入門的小菜菜來講能夠先暫且不要動,等研究稍微深刻一點以後呢嘗試的來一下!(你若是必定要來一下,也不反對)

(4)點擊下一步以後,就會出現如下一個讓人以爲很可怕的警告,菜菜們不要擔憂,也不用懼怕,此處無傷大雅,只是一個開始前的小小插曲,你徹底能夠無視掉!固然,仍是推薦你們能搞明白此處警告的來源,想了解的童鞋們能夠進此界面中推薦的那個微軟KB網頁看個究竟。

(5)下一步以後呢,開始咱們搭建AD的配置階段了,此處你們須要注意的是,若是你是第一次搭建也是你整個內網中的第一臺域控制器,那麼請務必選擇第二項「在新林中新建域」,上面的項是你內網中存在AD環境再想搭建額外域控制器的時候使用的。

(6)下一步以後,配置命名你的域名,這個要慎重,由於這個配置完畢以後要修改很麻煩的,並且域重命名的風險不是通常的大;

(7)下一步以後,配置你域的功能級別,童鞋們注意了,這裏須要強調的是,若是你的AD中之後可能會出現server 2003系統的域控制器,請務必選擇2003的域功能級別,要不你之後那些server 2003的服務器就作不了域控制器了,保險起見的話,安裝第一臺DC的時候,都選擇的低一點吧,之後要升到2008的域功能級別是沒問題的,可是選了2008的功能級別,之後要降級就難了!

(8)設置完域功能級別以後呢就是您AD中比較重要的DNS服務器的安裝了,默認狀況下是推薦DC跟DNS裝在一臺服務器上的,DNS不佔啥資源,您也不用擔憂它耗了你服務器的資源,跟DC裝在一塊兒了也能便於後續的維護及數據的同步與備份,強烈推薦!在到達這步的時候,童鞋們必定要檢查一下本身服務器的配置,服務器的DNS是否指向的是本身,這個很重要,否則你的DNS安裝會有問題的。


(9)點擊的下一步以後,會彈出一個很嚇人的警告,你依然無視掉它,點是吧!這個實際上是Windows server的庸人自擾,別管它!要研究一下這個警告的童鞋,能夠去微軟technet上搜尋一下,此處就很少講

(10)越過了DNS報警的火焰山,我們後續就要開始收尾配置了,AD的數據庫文件跟日誌文件,微軟的安裝界面上說推薦安裝在不一樣的位置,簡直是瞎扯淡,童鞋們這個位置不要改,種種測試跟排錯時發現,微軟的全部對於此處的配置都是按默認來的,你改了跟別的系統結合的時候很容易出錯(這個真有)

(11)按默認下一步以後就是您老人家要記牢的一個密碼了「域還原密碼」,此密碼至關的重要,後續作數據庫遷移、備份、整理、恢復的時候均可能用到,千萬別隨便搞一個

(12)下一步以後就是查看一下你整個DC搭建的配置信息了,你能夠導出到一個位置保持起來,以便後續排錯時查閱,也能夠做爲DC安裝時的無人值守安裝的腳本(AD無人值守安裝此處就不講了,有興趣的童鞋能夠去查詢一些相關資料學習下,應用不是很普遍)

(13)下一步以後就是幾分鐘的等待,等待你的大功告成

(14)大功告成,重啓機器以後,你的AD正式搭建成功了!


本帖最近評分記錄
相關文章
相關標籤/搜索