您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

Windows Server 2016部署域控制器

时间:2022-05-07 14:00:43  来源:  作者:涛哥运维笔记

域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(DomAIn Controller,简写为DC)

域控制器( Domain controller,DC )是活动目录的存储位置,安装了活动目录的计算机称为域控制器。在第一次安装活动目录时,安装活动目录的那台计算机就成为域控制器,简称“域控”。域控制器存储着目录数据并管理用户域的交互关系,其中包括用户登录过程、身份验证和目录搜索等。一个域可以有多个域控制器。为了获得高可用性和容错能力,规模较小的域只需两个域控制器,一个实际使用,另一个用于容错性检査,规模较大的域可以使用多个域控制器。

如下是本次实验的拓扑图,采用主域控+辅域控的部署方式。

Windows Server 2016部署域控制器

 

服务器名称

IP地址

角色

DC01

172.16.1.1

主域控

DC02

172.16.1.2

辅域控

Client01

172.16.1.3

域客户端

使用虚拟机分别创建3台实验机器,如下图

Windows Server 2016部署域控制器

 

添加角色和功能

Windows Server 2016部署域控制器

 

点击下一步

Windows Server 2016部署域控制器

 

选择默认的基于角色或基于功能的安装,点击下一步

Windows Server 2016部署域控制器

 

默认是当前的服务器,点击下一步

Windows Server 2016部署域控制器

 

选择Active Directory活动目录和DNS服务器,点击下一步

Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 

等待安装完成,完成后点击关闭

Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 

回到服务器管理器界面,点击将此服务器提升为域控制器

Windows Server 2016部署域控制器

 

由于是域当中的第一台域控,所以我们选择第三个选项,添加新林,输入需要的根域名,这边使用ylxqblog.cn来命名

Windows Server 2016部署域控制器

 

林功能级别默认即可,输入目录服务的还原密码,务必牢记,当需要恢复DC的时候需要用到还原密码

有关林功能级别的说明,可以参考微软官方网站的说明,这里不作说明

https://docs.microsoft.com/zh-cn/windows-server/identity/ad-ds/active-directory-functional-levels

Windows Server 2016部署域控制器

 

因为还没有安装DNS服务,所以有警告信息,忽略下一步

Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 

这3个目录是存放DC关键数据文件的路径,默认不做修改,点击下一步

Windows Server 2016部署域控制器

 

检查下配置是否正确,没有问题点击下一步

Windows Server 2016部署域控制器

 

开始验证,等待片刻就可以点击安装

Windows Server 2016部署域控制器

 

忽略警告信息,点击安装

Windows Server 2016部署域控制器

 

等待安装完成

Windows Server 2016部署域控制器

 

安装完成后重启系统,然后再打开服务器管理器,点击右上方的工具,可以看到里面有很多Active Directory的选项

Windows Server 2016部署域控制器

 

我们打开Active Directory用户和计算机

Windows Server 2016部署域控制器

 

然后在User下右击,新建一个域用户

Windows Server 2016部署域控制器

 

新建一个张三的用户,域账户名称为san.zhang,初始密码为123.com

Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 

域账户创建完成

Windows Server 2016部署域控制器

 

现在我们将Client01加入到刚刚创建的ylxqblog.cn的域,首先要设置客户端的IP地址,DNS必须设置为DC的IP地址

Windows Server 2016部署域控制器

 

打开此电脑,右键属性,点击更改设置

Windows Server 2016部署域控制器

 

点击更改

Windows Server 2016部署域控制器

 

选择域,输入域名,点击确定

Windows Server 2016部署域控制器

 

弹出账户验证框,需要输入域管理员账户验证

Windows Server 2016部署域控制器

 

验证成功,提示成功加入,然后重启客户端

Windows Server 2016部署域控制器

 

开机后选择其他,然后输入之前在DC上面新建的用户,san.zhang

Windows Server 2016部署域控制器

 

成功登陆,加域成功

Windows Server 2016部署域控制器

 

现在我们再新建辅助域控,切换到DC02

Windows Server 2016部署域控制器

 

同样的步骤,添加角色和功能

Windows Server 2016部署域控制器

 

选择DNS和域服务

Windows Server 2016部署域控制器

 

点击安装

Windows Server 2016部署域控制器

 

选择将此服务器提升为域控制器

Windows Server 2016部署域控制器

 

因为这台是我们的辅助DC,所以选择第一个,将域控制器添加到现有域

Windows Server 2016部署域控制器

 

注意步骤3更改这里需要输入主DC的域管理员账户,格式是域管理员账户

Windows Server 2016部署域控制器

 

输入目录还原密码,建议和主DC一致

Windows Server 2016部署域控制器

 

点击下一步

Windows Server 2016部署域控制器

 

因为这里我们只有一个域,所以默认任何域控制器即可,也可以手动选择dc01.ylxqblog.cn,点击下一步

Windows Server 2016部署域控制器

 

BDC的数据存放路径建议保持不变,和主域保持一致

Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 

提示报错,原因是DC02虚拟机是通过克隆DC01而来,所以2台机器的SSID是一模一样的,需要使用sysprep工具重新封装下,同理,如果加域的客户端也是通过克隆或者ghost封装而来,加域前务必重新封装清理,避免加域出现或后续出现无法预料的问题。

Windows Server 2016部署域控制器

 

开始运行,输入sysprep

Windows Server 2016部署域控制器

 

双击运行

Windows Server 2016部署域控制器

 

勾选通用,然后点击确定,清理完成后重启,重复如上步骤

Windows Server 2016部署域控制器

 


Windows Server 2016部署域控制器

 

进入桌面在服务器管理器中可以看到多了AD DS和DNS的角色,至此 Windows Server 2016 搭建辅助 AD 域控制器已经完成

Windows Server 2016部署域控制器

 

如有疑问,欢迎大家在评论区留言。



Tags:域控制器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
特斯拉的三个区域控制器(Zonal)配置
我们认真的重新看一下特斯拉在Model 3 到Model Y的区域控制器,从第一代迭代到了第三代。从兼容性的角度来看,这三控制器一直在接口上保持向前的兼容性,但是内部的功能分配确实...【详细内容】
2022-05-07  Search: 域控制器  点击:(222)  评论:(0)  加入收藏
Windows Server 2016部署域控制器
域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)域控制器( Dom...【详细内容】
2022-05-07  Search: 域控制器  点击:(1342)  评论:(0)  加入收藏
Windows Server 2008搭建域控制器
前言1.为什么要建域工作组的分散管理模式不适合大型的网络环境下工作,域模式就是针对大型的网络管理需求设计的,就是共享用户账号,计算机账号和安全策略的计算机集合。域中集中...【详细内容】
2019-09-09  Search: 域控制器  点击:(1145)  评论:(0)  加入收藏
▌简易百科推荐
为什么Nginx被称为“反向”代理呢?
Nginx(发音为"engine-x")是一款高性能、轻量级的开源Web服务器软件,也可用作反向代理服务器、负载均衡器和HTTP缓存。Nginx之所以有被称为“反向”代理,是因为它充当客户端设备...【详细内容】
2024-02-01  coderidea  微信公众号  Tags:Nginx   点击:(61)  评论:(0)  加入收藏
哪种服务器操作系统更好呢?
在当今的IT世界中,服务器操作系统扮演着至关重要的角色。它们是确保服务器能够高效、安全地运行的关键因素。然而,对于许多人来说,服务器操作系统的种类和特点可能是一个复杂的...【详细内容】
2024-01-30    简易百科  Tags:操作系统   点击:(80)  评论:(0)  加入收藏
什么是VPS服务器
VPS服务器是一种虚拟化技术,它将一台物理服务器划分为多个虚拟的独立服务器,每个虚拟服务器都可以拥有自己的操作系统、运行环境、应用程序等。这种技术使得每个虚拟服务器可...【详细内容】
2024-01-30    简易百科  Tags:VPS服务器   点击:(76)  评论:(0)  加入收藏
VPS服务器下载速度慢?这五招帮你提速
VPS服务器下载速度慢可能会让用户感到沮丧,尤其是对于需要大量下载和上传数据的用户。幸运的是,有一些方法可以帮助您提高VPS服务器的下载速度,使您的在线体验更加顺畅。在本文...【详细内容】
2024-01-30  IDC行业观察者    Tags:VPS服务器   点击:(60)  评论:(0)  加入收藏
美国VPS和英国VPS:地理位置对服务器性能的影响
在今天的数字时代,VPS已成为在线业务和网站托管的关键组成部分。然而,选择合适的VPS主机服务时,地理位置通常被忽视,尽管它对服务器性能有着重要的影响。本文将探讨美国VPS和英...【详细内容】
2024-01-26  IDC行业观察者    Tags:服务器   点击:(56)  评论:(0)  加入收藏
如何判断服务器所需带宽:基于业务需求和流量模式的关键考量
在选择服务器时,带宽是一个重要的考虑因素。带宽的大小直接影响到网站的加载速度和用户的访问体验。那么,如何判断服务器需要多大的带宽呢?本文将为你揭示这一关键问题的答案...【详细内容】
2024-01-26  源库科技    Tags:服务器   点击:(81)  评论:(0)  加入收藏
服务器内存空间及IO操作原理解析
服务器的内存空间分为内核空间和用户空间,而我们编写的程序通常在用户空间中运行。在进行读写操作时,我们直接操作的是用户缓冲区,而用户缓冲区的内容来自于内核缓冲区。这种内...【详细内容】
2024-01-23  王建立    Tags:服务器   点击:(46)  评论:(0)  加入收藏
如何在Java环境中安装Nginx?
1. 下载Nginx:首先,前往Nginx官方网站(https://nginx.org/en/download.html)下载新版本的Nginx。选择适合您操作系统的版本,通常有Windows、Linux和Mac等不同操作系统的版本可供...【详细内容】
2024-01-22  敲代码的小动    Tags:Nginx   点击:(71)  评论:(0)  加入收藏
服务器证书和SSL证书有啥区别?
在互联网经济时代,随着越来越多的信息以及合作都是从企业官网开始的,因此绝大多数企业都会为自己的网站配置SSL证书,以提高安全性。在接触SSL证书时,也有很多人称之为服务器证书...【详细内容】
2024-01-10  安信SSL证书    Tags:服务器证书   点击:(66)  评论:(0)  加入收藏
宝塔面板怎样部署java项目?
宝塔面板怎样部署java项目?在使用宝塔面板部署Java项目之前,需要确保已经安装了Java Development Kit (JDK)。接下来,将介绍如何使用宝塔面板来部署Java项目的步骤。步骤一:安装...【详细内容】
2024-01-09  西部数码    Tags:宝塔面板   点击:(126)  评论:(0)  加入收藏
站内最新
站内热门
站内头条