当前位置: 首页 > ops >正文

Windows Server 2016 域环境搭建

1. 域环境介绍

1.1 什么是Active Directory域

Active Directory(AD)域是Windows网络中的核心管理架构,提供:

  • 集中式身份认证

  • 统一的资源访问控制

  • 组策略管理

  • 自动化系统配置

构建域环境的第一步是部署域控制器(DC),然后将客户端加入该域。域环境可部署多台 DC,它们地位平等且存储相同的 AD 数据库。在一台 DC 上添加数据时,信息会自动同步到其他 DC。这种架构的优势在于:单台 DC 故障时其他 DC 仍可提供服务,仅当所有 DC 同时失效时服务才会中断。

1.2 域环境核心组件

组件功能
域控制器(DC)存储AD数据库,处理认证请求
DNS服务器提供名称解析服务
组策略(GPO)集中管理系统配置
域用户/计算机被管理的终端实体

2. 域环境搭建

2.1 环境准备

  • Windows Server

  • 管理员权限账户

  • 配置静态IP

2.2 安装AD域服务

  1. 打开服务器管理器

  2. 点击"添加角色和功能"

  3. 选择"基于角色或基于功能的安装"

  4. 勾选"Active Directory域服务"

  5. 完成安装后,点击"将此服务器提升为域控制器"

2.3 将此服务器升级为域控制器

  1. 选择"添加新林"

  2. 输入根域名(如corp.example.com)

  3. 设置目录服务还原模式(DSRM)密码

  4. 配置DNS选项(推荐安装DNS服务)

  5. 指定数据库、日志文件和SYSVOL的位置

  1. 完成安装后系统会自动重启

  • 数据库文件夹:用了存储活动目录数据库

  • 日志文件文件夹:用了存储活动目录数据库的变更记录,此记录文件可用来修复活动目录数据库

  • SYSVOL文件夹:用了存储域共享文件(例如组策略相关的文件)

等待验证后安装,发现提示本地Administrator不符合要求

cmd终端输入:net user administrator /passwordreq:yes

返回上一步后,再次点击下一步进行检测,发现检查通过,点击安装

等待成功后会自动重启

备注:

  • 本地账号失效:原服务器的本地用户和组(如 Administrators 组中的本地账号)将不再直接用于登录域控制器。域控制器的安全策略要求所有管理操作必须通过域账号进行。

  • 域账号接管:内置的本地组(如 Administrators)会被替换为域级别的等效组(如 Domain Admins)。只有域账号(如 DOMAIN\Administrator)才能拥有管理员权限。

4. 计算机加入域环境

4.1 准备工作

  1. 确保客户端与DC网络连通

  2. 配置客户端DNS指向域控制器

此电脑-属性-更改设置

http://www.xdnf.cn/news/12320.html

相关文章:

  • 类Transformer架构
  • 【Linux】awk 命令详解及使用示例:结构化文本数据处理工具
  • Linux LVM与磁盘配额
  • RFID推动新能源汽车零部件生产系统管理应用案例
  • React---day10
  • Caliper 配置文件解析:config.yaml 和 fisco-bcos.json 附加在caliper中执行不同的合约方法
  • Spring Cloud核心组件深度解析(2025终极指南)
  • 数学复习笔记 28
  • 2123:图的存储与访问
  • Java -jar命令运行外部依赖JAR包的深度场景分析与实践指南
  • 内容力重塑品牌增长:开源AI大模型驱动下的智能名片与S2B2C商城赋能抖音生态种草范式
  • 哈希(Hash)
  • 使用VSCode开发Django指南
  • 短视频矩阵SaaS系统:开源部署与核心功能架构指南
  • 飞算 JavaAI 与国内外一些常见 AI 编程工具对比的优势:
  • JavaSec-SPEL - 表达式注入
  • 数据结构之常用排序算法(冒泡、选择等)
  • 使用 Docker Compose 部署 Jenkins(LTS 版)持续集成环境
  • uniapp 开发ios, xcode 提交app store connect 和 testflight内测
  • 学习STC51单片机29(芯片为STC89C52RCRC)
  • RabbitMQ 学习
  • Gerrit+repo管理git仓库,如果本地有新分支不能执行repo sync来同步远程所有修改,会报错
  • 因泰立科技H1X激光雷达:因泰立科技为智慧工业注入新动力
  • 使用 Coze 工作流一键生成抖音书单视频:全流程拆解与技术实现
  • Python: 操作 Excel折叠
  • [蓝桥杯]矩阵翻硬币
  • 降雨预测系统(机器学习)
  • 知识图谱技术概述
  • 五子棋测试用例
  • 关于Web安全:8. Web 攻击流量分析与自动化