windows server創(chuàng)建域的實(shí)現(xiàn)步驟
準(zhǔn)備工作
安裝域前,如果有DNS服務(wù)器要先卸載,域有自己的DNS服務(wù)器,會(huì)沖突。安裝AD域后DNS也會(huì)相應(yīng)安裝上。
一、新建域控制器
1、打開服務(wù)器管理,選擇添加“角色和功能”
2、連續(xù)選擇3個(gè)下一步
3、服務(wù)器角色頁面,選擇中“Active Directory域服務(wù)“,下一步
4、一直選擇下一步,選擇安裝,等待安裝完成。
二、提升為域控制器添加新林
1.在服務(wù)器管理器頁面點(diǎn)擊小旗子的圖標(biāo),選擇“將此服務(wù)器提升為域控制器“
2.選擇添加新林,輸入根域名lbtz.com,自己隨便起一個(gè)。下一步。
3.林功能級(jí)別和域功能級(jí)別根據(jù)自己的服務(wù)器版本選擇。輸入密碼。下一步。
4.DNS選項(xiàng)這里直接下一步就行。
5.其他選項(xiàng)這里保持默認(rèn)。下一步
6.路徑保持默認(rèn)。下一步。下一步。
7.通過先決條件檢查,安裝。
8.安裝完成后,需重啟。
三、新建組織單位(OU),用戶
1、重啟后,選擇工具>Active Directory用戶和計(jì)算機(jī)
2、選擇剛剛建的lbtz.com域右擊>新建>組織單位,起個(gè)名為“用戶“,確定。
3、在“用戶”下,新建不同的部門組織單位(OU),如圖新建 01 IT 部、02財(cái)務(wù)部、03銷售部
4、在IT部下,新建用戶zhangsan。選擇新建>用戶。這里就不是組織單位了,這里創(chuàng)建用戶。輸入用戶名、登錄名等信息。下一步>輸入密碼,下面的選項(xiàng)全都不選。 下一步,完成創(chuàng)建。
5、觀察域內(nèi)的計(jì)算機(jī),展開Computers組,發(fā)現(xiàn)沒有任何計(jì)算機(jī),因?yàn)槲覀儧]有將計(jì)算機(jī)加入當(dāng)前的域。
四、將計(jì)算機(jī)加域
1、登錄 windows 客戶端,注意這里是windows客戶端不是域服務(wù)器了,并修改 DNS 服務(wù)器地址為域控服務(wù)器的IP。因?yàn)椋瑢⒖蛻舳擞?jì)算機(jī)加入目標(biāo)域時(shí),需要將目標(biāo)域名,解析成 IP 地址,但解析動(dòng)作只有目標(biāo)域控上的 DNS 服務(wù)才能完成。DNS地址一定要設(shè)置正確。
2、將客戶端計(jì)算機(jī)加入域
此電腦,右鍵屬性>更改設(shè)置>計(jì)算機(jī)名-更改>隸屬于-域。注意windows家庭版好像不能加入域。域名輸入我們上面創(chuàng)建的那個(gè)域名我這里是lbtz.com
3、輸入域管理員賬號(hào)密碼,也就是windows server域控制器的管理員用戶密碼(這里輸入上面創(chuàng)建的zhangsan用戶密碼也可以,因?yàn)樗彩怯騼?nèi)的成員)。成功加入域。重啟。
4、重啟后用戶名前面就帶上了域名。
5、然后我們這里不使用自己的用戶登錄,剛剛我們?cè)谟蚩胤?wù)器里面創(chuàng)建了一個(gè)zhangsan的用戶,我們使用域用戶zhangsan登錄。
6、成功登錄進(jìn)去后查看計(jì)算機(jī)屬性,已經(jīng)加入了lbtz.com域。
五、在域控中管理計(jì)算機(jī)
1、登錄域控服務(wù)器,打開“Active Directory用戶和計(jì)算機(jī)”工具
2、查看 Computers 容器,剛才加域的計(jì)算機(jī)已經(jīng)出現(xiàn)
六、在域控中配置組策略
1、打開組策略管理工具, 學(xué)習(xí)域的管理功能,我們使用域的組策略管理工具,給域用戶 zhangsan下發(fā)策略
2、展開 OU 到 IT 部,新建 GPO 并鏈接
3、輸入策略名
4、編輯組策略
5、使用組策略功能,禁用任務(wù)管理器功能依次展示組策略的用戶配置–>策略–>管理模板–>系統(tǒng)–>Ctrl+Alt+Del 選項(xiàng)
6、右邊雙擊“刪除任務(wù)管理器“選擇啟用。域控服務(wù)器這邊的組策略就配好了。
七、域內(nèi)計(jì)算機(jī)驗(yàn)證組策略配置
1、切換到windows客戶端,按下 alt+ctrl+del觀察發(fā)現(xiàn),此時(shí)仍然有任務(wù)管理器這個(gè)選項(xiàng)。
2、因?yàn)榻M策略生效需要刷新策略,重啟后還使用域用戶zhangsan登錄,再次按下 alt+ctrl+del,發(fā)現(xiàn)此時(shí)已經(jīng)沒有任務(wù)管理器選項(xiàng),組策略已經(jīng)生效。
到此這篇關(guān)于windows server創(chuàng)建域的實(shí)現(xiàn)步驟的文章就介紹到這了,更多相關(guān)winserver創(chuàng)建域內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
IIS6批量添加主機(jī)頭 IIS6批量綁定主機(jī)頭(利用IIS6導(dǎo)入導(dǎo)出XML)
因?yàn)閷?duì)iis6添加了很多的主機(jī)頭,如果一個(gè)一個(gè)的添加很累,所以想到了批量添加,經(jīng)過測(cè)試發(fā)現(xiàn),可以用如下方法2012-12-12Windows server 2016服務(wù)器基本設(shè)置
indows server 2016相比較而言具有更加穩(wěn)定的特性,但不免有些繁瑣,可以通過一些設(shè)置可以使其更加易用,這里就為大家分享一下2022-08-08IIS7 全新管理工具AppCmd.exe的命令使用實(shí)例分享
IIS 7 提供了一個(gè)新的命令行工具 Appcmd.exe,可以使用該工具來配置和查詢 Web 服務(wù)器上的對(duì)象,并以文本或 XML 格式返回輸出2013-04-04IIS FTP部分文件上傳報(bào)錯(cuò)451的原因及解決方法
最近部署一個(gè)基于IIS7的ftp服務(wù)器,測(cè)試傳幾個(gè)文件遇到問題了,部分文件可以正常上傳,但部分報(bào)錯(cuò)。下面與大家分享下造成的原因及解決方法2014-06-06windows 服務(wù)器安全經(jīng)驗(yàn)總結(jié)_青云原創(chuàng)
前言:寫給新手和菜鳥的經(jīng)驗(yàn)總結(jié),可能還不夠完善,歡迎各位高手拍磚補(bǔ)充!2009-04-04數(shù)據(jù)庫寫不進(jìn)去IIS寫入權(quán)限怎么設(shè)置
后臺(tái)內(nèi)容無法更新,如基本設(shè)置保存不了,數(shù)據(jù)庫寫不進(jìn)去,很有可能是Everyone權(quán)限問題,即Everyone 無權(quán)操作文件夾,按照下面的步驟操作即可2014-05-05Windows Server 2012顯示或隱藏桌面上的通用圖標(biāo)教程圖解
Windows Server 2012與Windows Server 2008 在顯示或隱藏桌面上的通用圖標(biāo)是不同的。這篇文章通過圖文并茂的形式給大家介紹Windows Server 2012顯示或隱藏桌面上的通用圖標(biāo),感興趣的朋友一起看看吧2018-12-12讓IIS支持.NET?Web?Api?PUT和DELETE請(qǐng)求(返回405的問題)
網(wǎng)上的解決方法各種花里胡哨的,有的確實(shí)能解決問題,但是不夠簡單和直接!我就喜歡簡單粗暴的方式,Delete和Put請(qǐng)求為啥在IIS里不能使用,返回405,其實(shí)就是WebDAVModule搗的鬼,那直接把它禁用了不就得了2023-10-10