- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WnowServer R 创建D域详细教程
Windows Server 2012 R2 创立AD域前言我们根据下列图来创立第一个林中的第一个域。创立方法为先安装一台Windows效劳器,然后将其晋级为域掌握器。然后创立其次台域掌握器,一台成员效劳器与一台参加域的Win8计算机。环境网络子网掩码网关域名创立域的必备条件DNS域名:先要想好一个符合dns格式的域名,如DNS效劳器:域中需要将自己注册到DNS效劳器内,瓤其他计算机通过DNS效劳器来找到这台机器,因此需要一台可支持AD的DNS效劳器,并且支持动态更新〔假如如今没有DNS效劳器,那么可以在创立域的过程中,选择这台域控上安装DNS效劳器〕注:AD需要一个SYSVOL文件夹来存储域共享文件〔例如域组策略有关的文件〕,该文件夹必需位于NTFS磁盘,系统默认创立在系统盘,为了性能建议根据到其他分区。创立网络中的第一台域掌握器修改机器名和ip先修改ip地址,并且将dns指向自己,并且修改计算机名为DC1,晋级成域控后,机器名称会自动变成安装域功能选择效劳器选择域效劳提升为域掌握器添加新林此林根域名不要与对外效劳器的DNS名称一样,如对外效劳的DNS URL为,那么内部的林根域名就不能是,否那么将来可能会有兼容问题。选择林功能级别,域功能级别。、此处我们选择的为win 2012 ,此时域功能级别只能是win 2012,假如选择其他林功能级别,还可以选择其他域功能级别默认会挺直在此效劳器上安装DNS效劳器第一台域掌握器必需是全局编录效劳器的角色第一台域掌握器不行以是只读域掌握器〔RODC〕这个角色是win 2008时新出来的功能设置名目复原密码。名目复原形式是一个平安形式,可以开机进入平安形式时修复AD数据库,但是必需用法此密码出现此警告无需理睬系统会自动创立一个netbios名称,可以更改。不支持DNS域名的旧系统,如win98 winnt需要通过netbios名来进展通信数据库文件夹:用了存储AD数据库日志文件文件夹:用了存储AD的更改记录,此记录可以用来修复AD数据库SYSVOL文件夹:用了存储域共享文件〔例如组策略〕假如计算机内有多个硬盘,建议将数据库与日志文件夹分别设置到不同的硬盘内,分两个硬盘可以供应运行效率,而且分开存储可以避开两份数据同时出现问题,以进步修复AD的力量。〔不过我认为如今都是RAID形式了没必要分开,和操作系统分区分开就可以了〕顺当通过检查,挺直安装安装完成重启检查DNS效劳器内的记录是否完备域控会将自己扮演的角色注册到DNS效劳器内,以便让其他计算机可以通过DNS效劳器来找到域控。因此先检查DNS效劳器内是否已经存在这些记录。需要用域管理员账户来登陆contoso\administrator.检查主机记录选择管理工具-dns默认会有一个的区域,主机记录表示域控已经正确的将其主机名与IP地址注册到DNS 效劳器内。假如域掌握器已经正确的将家里注册到dns效劳器,应当还会有_tcp _udp等文件夹。单击_tcp文件夹后可以看到数据类型为效劳位置(SRV)的_ldap记录,表示已经正确的注册为域掌握器。还能看到_gc记录全局编录也是由所扮演。排除注册失败的问题假如域成员本身的设置或者网络问题,会造成无法将数据注册到DNS效劳器。假如有成员计算机的主机与ip美元正确注册到DNS效劳器,可以到此机器上运行ipconfig /registerdns来手动注册。完成后,到DNS效劳器检查是否已有正确记录,例如,ip地址那么坚持区域是否有对应的a记录和ip。假如发觉域掌握器没有将其扮演的角色注册到dns效劳器,也就是没有_tcp文件夹与记录,到效劳器中重启netlogon效劳创立更多的域掌握器假如一个域内有多个域掌握器,可以有如下好处.进步用户登录的效率:假如同时有多台域掌握器对客户供应效劳,可以分担审核用户登录身份〔账户与密码〕的负担,让用户登录效率更佳。排错功能:假如有域掌握器发生故障,此时依旧能有其他正常的域掌握器连续供应域效劳器。我们将晋级为域掌握器首先改名,改ip后面都和前面一样安装功能这里不同,将域控添加到现有域,输入域名,并且输入现有权限添加域控的账户contoso\administrator的密码。只有Enterprise Admins和Domain Admins内的用户有权限创立其他域掌握器。选择从其他域控复制安装完成后机器会重启,然后在检查DNS记录。修改dns指向修改dc1和dc2的dns相互将各自的首选dns指向对方域控将windows计算机参加或脱离域Windows参加域后,就可以访问ad数据库和其他域资源。可以被加域的计算机:
您可能关注的文档
最近下载
- 2025年拍卖师大宗商品(如煤炭、钢材)拍卖结算的数量、质量确认专题试卷及解析.pdf VIP
- 基于推理引擎的AI语言协议与话语伦理自动融合机制研究.pdf VIP
- 近世代数课件-3.1. 加群、环的定义.pptx VIP
- (中建八局)看图识图培训资料.pptx VIP
- 锂电池工艺流程及制程控制点详解.pdf
- T BJTJ 001—2024 新型热轧带肋高强钢筋应用技术标准.pdf VIP
- 塔吊安全管理培训PPT课件完整版(强烈推荐).pptx VIP
- ECN工程变更管理流程HHC.doc VIP
- 山东章股产品资料-L系列ZL系列罗茨鼓风机.pdf
- 年产5万吨乙苯及苯乙烯生产工艺.doc VIP
原创力文档


文档评论(0)