Windows server 2008林根域 DC部署

實驗背景:在企業平常生產中,一般會部署一臺服務器做爲域控制器,將各部門的客戶機加入到一個域中,方便統一管理和維護。而且實現遠程桌面同步,即將文件放在服務器端,從任意客戶端經過認證訪問和操做。廢話很少說,直接上實驗。數據庫

 

搭一個實驗拓撲圖,用思科的模擬器的哈,順便熟悉點思科的東西安全

wKioL1QP-OTiAJfgAACJ8QhSKyg615.jpg

在同一個內部局域網中,有一臺服務器,咱們將在上面部署域控制器,並將pc0 pc1加入域中,在服務器端將實現對兩臺主機的統一管理服務器

 

 

實驗要求:ide

服務器 Server-1ip: 10.0.0.1   netmask:255.0.0.0     gateway: 10.0.0.254   dns: 10.0.0.1工具

 

客戶端 Client1   ip:10.0.0.2        netmask=255.0.0.0          gateway=10.0.0.254        dns=10.0.0.1測試

 

客戶端 Client2        ip=10.0.0.3       netmask=255.0.0.0          gateway=10.0.0.254        dns=10.0.0.1spa

 

 

 

實驗過程:3d

         配置服務器IP,設置這臺服務器爲DNS服務器,dns指向本身,更改計算機名爲server-1,重啓服務器指針

wKioL1QP-OSwfSP9AAIgXbbFh9g076.jpg

wKiom1QP-NfDix52AAH2glCf6m4104.jpg

wKiom1QP-NeQwPqWAAGpE_QQLgE471.jpg

開始----運行  輸入 dcpromo 打開DC部署嚮導日誌

wKioL1QP-OWBc3aCAAGENERiUeg958.jpg

wKiom1QP-Njg6EK8AACi5GeueRo979.jpg

wKioL1QP-OXxAeE3AAIYzZ5NXeQ311.jpg

wKiom1QP-NiAlisYAAFjIBXZUFQ509.jpg

 選擇在新林中新建域,由於咱們如今尚未域呢,若是公司總部有,就能夠選擇現有林,就能夠直接加入總部的域

wKioL1QP-OXClFYkAAE5-vj_9Ic847.jpg

指定林根域爲 ws.com

wKiom1QP-RfCxaYJAAHTMyabs3U450.jpg

指定林的功能級別啊

wKioL1QP-SSSqkvnAAGFi8p7Emk027.jpg

 要選DNS服務器,要安裝DNS服務器,咱們如今沒有安裝,因此下面他會提示,選擇是

wKioL1QP-SXxlNdSAAEQ8URXxds409.jpg

wKiom1QP-RfhDFp1AAHlVkwTz0Q676.jpg

指定活動目錄數據庫文件,日誌文件和SYSVOL文件夾存放路徑。這裏包含着數據庫信息,若是服務器損壞,可經過該文件恢復數據,包括用戶名和密碼的文件,很重要!!

wKioL1QP-SXQ2L9mAAGe01tJ-ow624.jpg

設置活動目錄DSRM模式密碼,用於修復數據庫,注意密碼要複雜

wKiom1QP-RjxYGlzAAH8zi4FxnA744.jpg

安裝摘要,直接下一步哦

wKiom1QP-RjjDD4uAADmL70EtcQ177.jpg

勾一下完成後重啓,是配置生效

wKioL1QP-SWiaDVuAAG_DTtJXjw518.jpg

這時候會提示更改密碼。要求符合複雜度

wKiom1QP-RjCp8n9AAEMMPuuQKU879.jpg

這時候,咱們再看看系統屬性,能夠看到server-1服務器已經被咱們配置成了域控制器了,呵呵

wKioL1QP-YTTp8bYAALRsODmqeI144.jpg

在管理工具中,咱們是能夠看到一些域活動目錄相關的組件的

wKiom1QP-XfzlAeZAARxjpNUHZk131.jpg

打開DNS管理控制檯,找到正向查找區域已經配置成ActiveDirectory 集成區域類型,簡稱AD,僅安全更新

wKioL1QP-YTz6uPcAALtrufOCpg080.jpg

DNS服務器上自動註冊了_msdcs.ws.com 區域,其中包含了SRV記錄

wKioL1QP-YTg2CS4AAL0OyAhyWg943.jpg

 配置DNS反向查找區域

wKiom1QP-Xfi7cSaAAKw4SXYyJk034.jpg

區域類型主要區域,勾選AD中存儲

wKiom1QP-XfwwbuZAAKup8OYQP4803.jpg

建立ipv4 反向查找區域,僅容許安全更新

wKioL1QP-YXBrt7VAANqVixUtMM119.jpg

添加server-1服務器主機的PTR指針

wKioL1QP-YXQFasuAAMCpnBW3sw027.jpg

wKioL1QP-bqDvRI5AAJ8bg54y5w721.jpg

打開AD用戶和計算機管理控制檯,查看域控制器組織單元,server-1爲域控制器類型是GC


下面將客戶端加入域,配置ip,並測試通信

wKiom1QP-a3BXAI_AARbhm4v2vo726.jpg

wKioL1QP-buynrVeAANQIxGgHyY918.jpg

接下來設置系統屬性,定義域名後綴,用於管理員賬戶將主機隸屬於ws.com

wKiom1QP-a6hjrRoAATaQwyksXg789.jpg

wKioL1QP-byQmE4dAAP3WIV3aqE978.jpg

通過DC身份驗證,client01 客戶端成功加入域



DC上打開AD用戶和計算機管理,查看Computer容器,能看到加入域的主機

wKiom1QP-a-iihS9AAG-yKxDhdM846.jpg

接下來是客戶端2

wKioL1QP-b3A×××4AAMAcnSmog0132.jpg

wKiom1QP-a-xwHNyAALayg_KMuk133.jpg

wKioL1QP-b2BXYELAAGolCppQj0768.jpg

相關文章
相關標籤/搜索