Windows-Server-2003創建域和域控

環境說明

服務器名稱 版本 IP DNS
sina.com(林) Windwos-Server-2003 SP2企業版 10.0.2.20 10.0.2.20
sohu.com(第二棵樹) Windwos-Server-2003 SP2企業版 10.0.2.21 10.0.2.21
bj.sina.com(林的子域) Windwos-Server-2003 SP2企業版 10.0.2.22 10.0.2.20
bj.sohu.com(第二棵樹的子域) Windwos-Server-2003 SP2企業版 10.0.2.23 10.0.2.20
ADC(sina.com的額外域控) Windwos-Server-2003 SP2企業版 10.0.2.24 10.0.2.20
xuanyuwq.top Windwos-Server-2003 SP2企業版 10.0.2.25 10.0.2.25
sh.xuanyuwq.top Windwos-Server-2003 SP2企業版 10.0.2.26 10.0.2.25

環境拓撲圖

Windows-Server-2003創建域和域控

Windows-Server-2003創建域和域控

實驗步驟

一、sina.com 安裝域控

1)在開始選擇「運行」,輸入dcpromo
Windows-Server-2003創建域和域控數據庫

2)回車,以下,點擊下一步
Windows-Server-2003創建域和域控服務器

3)選擇」新域的控制器「
Windows-Server-2003創建域和域控網絡

4)選擇「在新林中的域」
Windows-Server-2003創建域和域控ide

5)輸入新的DNS全名:sina.com
Windows-Server-2003創建域和域控測試

6)設置域NetBIOS名
Windows-Server-2003創建域和域控3d

7)設置數據庫、日誌文件夾存放路徑
Windows-Server-2003創建域和域控日誌

8)設置SYSVOL的存放路徑
Windows-Server-2003創建域和域控對象

9)DNS診斷配置
Windows-Server-2003創建域和域控blog

10)選擇用戶和組對象的默認權限
Windows-Server-2003創建域和域控get

11)目錄服務還原模式的管理員密碼(能夠不設)
Windows-Server-2003創建域和域控

12)配置完成後,查看DNS服務、域控
Windows-Server-2003創建域和域控

Windows-Server-2003創建域和域控

二、向sina.com域中加入子域bj.sina.com

1)選擇在現有的域中樹中的子樹
Windows-Server-2003創建域和域控

2)配置網絡憑據
Windows-Server-2003創建域和域控

3)配置子域:輸入父域的DNS全名、子域名稱
Windows-Server-2003創建域和域控

4)配置完成後,重啓查看DNS
Windows-Server-2003創建域和域控

5)查看計算機域(右鍵個人電腦——>屬性——>計算機名)
Windows-Server-2003創建域和域控

三、建立第二棵樹sohu.com

1)先安裝DNS,配置正向解析域:sohu.com
Windows-Server-2003創建域和域控

2)測試sohu.com是否能夠正常解析
Windows-Server-2003創建域和域控

3)設置DNS轉發(sohu.com上能夠解析sina.com)
Windows-Server-2003創建域和域控

Windows-Server-2003創建域和域控

4)設置DNS轉發(sina.com能夠解析sohu.com)
Windows-Server-2003創建域和域控

Windows-Server-2003創建域和域控

5)安裝域控
Windows-Server-2003創建域和域控

6)配置網絡憑據
Windows-Server-2003創建域和域控

7)新域的DNS全名(本機DNS正向解析域:sohu.com)
Windows-Server-2003創建域和域控

8)設置域NetBIOS名
Windows-Server-2003創建域和域控

9)選擇第三項
Windows-Server-2003創建域和域控

10)配置完成後,當即重啓

四、向sohu.com中加入bj.sohu.com

注意:此處首選DNS服務器需爲林sina.com的DNS地址

Windows-Server-2003創建域和域控

1)選擇「在現有域樹中的子域」
Windows-Server-2003創建域和域控

2)配置網絡憑據
Windows-Server-2003創建域和域控

3)配置子域
Windows-Server-2003創建域和域控

4)配置域NetBIOS名(因爲域中已有BJ,故設爲BJO)
Windows-Server-2003創建域和域控

5)配置完成後,當即重啓生效

6)查看計算機名——>域
Windows-Server-2003創建域和域控

五、查看AD域和信任關係

Windows-Server-2003創建域和域控

六、安裝AD額外域控

1)選擇「現有域的額外域控制器」
Windows-Server-2003創建域和域控

2)配置網絡憑據
Windows-Server-2003創建域和域控

3)設置域名
Windows-Server-2003創建域和域控

4)配置完成後,當即重啓生效

5)數據同步
Windows-Server-2003創建域和域控

總結:

域中若是有多個域控制器,那麼每一個域控制器上都擁有Active Directory數據庫,並且域控制器上的Active Directory內容是動態同步的,也就是說,任何一個域控制器修改了Active Directory,其餘的域控制器都要把這個修改做用到本身的Active Directory上,這樣才能保證Active Directory數據的完整性和惟一性。不然若是每一個域控制器的Active Directory內容不一致,域控制器的權威性就要受到質疑了。

七、創建半林

1)xuanyuwq.top新建域控

在運行輸入「dcpromo」
Windows-Server-2003創建域和域控

點擊下一步
Windows-Server-2003創建域和域控

選擇「新域的域控制器」
Windows-Server-2003創建域和域控

建立一個新的「在新林中的域」
Windows-Server-2003創建域和域控

設置新域的DNS全名
Windows-Server-2003創建域和域控

設置域的NetBIOS名(無需更改,默認便可)
Windows-Server-2003創建域和域控

設置數據庫文件和日誌文件存儲位置(虛擬環境默認便可,實際生產環境需更改位置)
Windows-Server-2003創建域和域控

設置SYSVOL文件存儲位置(虛擬環境默認便可,實際生產環境需更改位置)
Windows-Server-2003創建域和域控

選擇第二項(因爲沒有預裝DNS)
Windows-Server-2003創建域和域控

權限選擇第二項
Windows-Server-2003創建域和域控

還原模式密碼能夠不填
Windows-Server-2003創建域和域控

當即重啓生效
Windows-Server-2003創建域和域控

2)sh.xuanyuwq.top設置子域

在運行輸入「dcpromo」
Windows-Server-2003創建域和域控

點擊下一步
Windows-Server-2003創建域和域控

選擇「新域的域控制器」
Windows-Server-2003創建域和域控

建立一個新的「在現有域樹中的子域」
Windows-Server-2003創建域和域控

設置網絡憑據
Windows-Server-2003創建域和域控

設置父域和子域的名稱
Windows-Server-2003創建域和域控

設置域的NetBIOS名(無需更改,默認便可)
Windows-Server-2003創建域和域控

設置數據庫文件和日誌文件存儲位置(虛擬環境默認便可,實際生產環境需更改位置)
Windows-Server-2003創建域和域控

設置SYSVOL文件存儲位置(虛擬環境默認便可,實際生產環境需更改位置)
Windows-Server-2003創建域和域控

選擇第二項(因爲沒有預裝DNS)
Windows-Server-2003創建域和域控

權限選擇第二項
Windows-Server-2003創建域和域控

還原模式密碼能夠不填
Windows-Server-2003創建域和域控

當即重啓生效
Windows-Server-2003創建域和域控

驗證
Windows-Server-2003創建域和域控

歡迎你們關注個人blog:http://blog.xuanyuwq.top

相關文章
相關標籤/搜索