windows server創(chuàng)建域的實現(xiàn)步驟
準(zhǔn)備工作
安裝域前,如果有DNS服務(wù)器要先卸載,域有自己的DNS服務(wù)器,會沖突。安裝AD域后DNS也會相應(yīng)安裝上。
一、新建域控制器
1、打開服務(wù)器管理,選擇添加“角色和功能”
2、連續(xù)選擇3個下一步
3、服務(wù)器角色頁面,選擇中“Active Directory域服務(wù)“,下一步
4、一直選擇下一步,選擇安裝,等待安裝完成。
二、提升為域控制器添加新林
1.在服務(wù)器管理器頁面點擊小旗子的圖標(biāo),選擇“將此服務(wù)器提升為域控制器“
2.選擇添加新林,輸入根域名lbtz.com,自己隨便起一個。下一步。
3.林功能級別和域功能級別根據(jù)自己的服務(wù)器版本選擇。輸入密碼。下一步。
4.DNS選項這里直接下一步就行。
5.其他選項這里保持默認(rèn)。下一步
6.路徑保持默認(rèn)。下一步。下一步。
7.通過先決條件檢查,安裝。
8.安裝完成后,需重啟。
三、新建組織單位(OU),用戶
1、重啟后,選擇工具>Active Directory用戶和計算機
2、選擇剛剛建的lbtz.com域右擊>新建>組織單位,起個名為“用戶“,確定。
3、在“用戶”下,新建不同的部門組織單位(OU),如圖新建 01 IT 部、02財務(wù)部、03銷售部
4、在IT部下,新建用戶zhangsan。選擇新建>用戶。這里就不是組織單位了,這里創(chuàng)建用戶。輸入用戶名、登錄名等信息。下一步>輸入密碼,下面的選項全都不選。 下一步,完成創(chuàng)建。
5、觀察域內(nèi)的計算機,展開Computers組,發(fā)現(xiàn)沒有任何計算機,因為我們沒有將計算機加入當(dāng)前的域。
四、將計算機加域
1、登錄 windows 客戶端,注意這里是windows客戶端不是域服務(wù)器了,并修改 DNS 服務(wù)器地址為域控服務(wù)器的IP。因為,將客戶端計算機加入目標(biāo)域時,需要將目標(biāo)域名,解析成 IP 地址,但解析動作只有目標(biāo)域控上的 DNS 服務(wù)才能完成。DNS地址一定要設(shè)置正確。
2、將客戶端計算機加入域
此電腦,右鍵屬性>更改設(shè)置>計算機名-更改>隸屬于-域。注意windows家庭版好像不能加入域。域名輸入我們上面創(chuàng)建的那個域名我這里是lbtz.com
3、輸入域管理員賬號密碼,也就是windows server域控制器的管理員用戶密碼(這里輸入上面創(chuàng)建的zhangsan用戶密碼也可以,因為他也是域內(nèi)的成員)。成功加入域。重啟。
4、重啟后用戶名前面就帶上了域名。
5、然后我們這里不使用自己的用戶登錄,剛剛我們在域控服務(wù)器里面創(chuàng)建了一個zhangsan的用戶,我們使用域用戶zhangsan登錄。
6、成功登錄進去后查看計算機屬性,已經(jīng)加入了lbtz.com域。
五、在域控中管理計算機
1、登錄域控服務(wù)器,打開“Active Directory用戶和計算機”工具
2、查看 Computers 容器,剛才加域的計算機已經(jīng)出現(xiàn)
六、在域控中配置組策略
1、打開組策略管理工具, 學(xué)習(xí)域的管理功能,我們使用域的組策略管理工具,給域用戶 zhangsan下發(fā)策略
2、展開 OU 到 IT 部,新建 GPO 并鏈接
3、輸入策略名
4、編輯組策略
5、使用組策略功能,禁用任務(wù)管理器功能依次展示組策略的用戶配置–>策略–>管理模板–>系統(tǒng)–>Ctrl+Alt+Del 選項
6、右邊雙擊“刪除任務(wù)管理器“選擇啟用。域控服務(wù)器這邊的組策略就配好了。
七、域內(nèi)計算機驗證組策略配置
1、切換到windows客戶端,按下 alt+ctrl+del觀察發(fā)現(xiàn),此時仍然有任務(wù)管理器這個選項。
2、因為組策略生效需要刷新策略,重啟后還使用域用戶zhangsan登錄,再次按下 alt+ctrl+del,發(fā)現(xiàn)此時已經(jīng)沒有任務(wù)管理器選項,組策略已經(jīng)生效。
到此這篇關(guān)于windows server創(chuàng)建域的實現(xiàn)步驟的文章就介紹到這了,更多相關(guān)winserver創(chuàng)建域內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
IIS6批量添加主機頭 IIS6批量綁定主機頭(利用IIS6導(dǎo)入導(dǎo)出XML)
因為對iis6添加了很多的主機頭,如果一個一個的添加很累,所以想到了批量添加,經(jīng)過測試發(fā)現(xiàn),可以用如下方法2012-12-12Windows server 2016服務(wù)器基本設(shè)置
indows server 2016相比較而言具有更加穩(wěn)定的特性,但不免有些繁瑣,可以通過一些設(shè)置可以使其更加易用,這里就為大家分享一下2022-08-08IIS7 全新管理工具AppCmd.exe的命令使用實例分享
IIS 7 提供了一個新的命令行工具 Appcmd.exe,可以使用該工具來配置和查詢 Web 服務(wù)器上的對象,并以文本或 XML 格式返回輸出2013-04-04windows 服務(wù)器安全經(jīng)驗總結(jié)_青云原創(chuàng)
前言:寫給新手和菜鳥的經(jīng)驗總結(jié),可能還不夠完善,歡迎各位高手拍磚補充!2009-04-04數(shù)據(jù)庫寫不進去IIS寫入權(quán)限怎么設(shè)置
后臺內(nèi)容無法更新,如基本設(shè)置保存不了,數(shù)據(jù)庫寫不進去,很有可能是Everyone權(quán)限問題,即Everyone 無權(quán)操作文件夾,按照下面的步驟操作即可2014-05-05Windows Server 2012顯示或隱藏桌面上的通用圖標(biāo)教程圖解
Windows Server 2012與Windows Server 2008 在顯示或隱藏桌面上的通用圖標(biāo)是不同的。這篇文章通過圖文并茂的形式給大家介紹Windows Server 2012顯示或隱藏桌面上的通用圖標(biāo),感興趣的朋友一起看看吧2018-12-12讓IIS支持.NET?Web?Api?PUT和DELETE請求(返回405的問題)
網(wǎng)上的解決方法各種花里胡哨的,有的確實能解決問題,但是不夠簡單和直接!我就喜歡簡單粗暴的方式,Delete和Put請求為啥在IIS里不能使用,返回405,其實就是WebDAVModule搗的鬼,那直接把它禁用了不就得了2023-10-10