Windows?Server?2025?搭建AD域控和初始化
簡(jiǎn)介
本教程主要內(nèi)容為使用Windows Server 2025 部署Active Directory (ADDS\域控制器)服務(wù)。
所有操作盡量使用PowerShell,可提高部署效率和自動(dòng)化操作。
使用目的
用于基礎(chǔ)設(shè)施中的LDAP統(tǒng)一身份授權(quán)認(rèn)證、NTP 服務(wù)器、DNS服務(wù)器。
域控配置要求
建議至少 2C6G 50G存儲(chǔ)
Windows Server 2025 最新ISO下載
MD5:985096E0D119BD8D2947CC2220986EE2
SHA1:5370F9F768EC31B846B2B7E14DCAF597C649ADEA
SHA256:72E67B86E0F7A000BF33D2CFB2394680E909AB3F880EAB42222177F5F4DF8E8A
BT 磁力 (可用迅雷或qBittorrent 下載):
magnet:?xt=urn:btih:02b56c181327e1effeda992a3b3f0de3c74ba792&dn=zh-cn_windows_server_2025_updated_april_2025_x64_dvd_ea86301d.iso&xl=7050024960
本地下載ios地址:http://chabaoo.cn/softs/905129.html
KMS 安裝/激活密鑰
安裝密鑰:D764K-2NDRG-47T6Q-P8T8W-YP6DF
注意:安裝的時(shí)候選擇 Windows Server 2025 Datacenter 桌面體驗(yàn) 版本。
激活命令
# 運(yùn)行管理員權(quán)限的powershell 窗口 slmgr /ipk D764K-2NDRG-47T6Q-P8T8W-YP6DF # 安裝KMS密鑰 slmgr /skms kms.songxwn.com # 指定KMS 激活服務(wù)器 slmgr /ato # 配置激活 # 然后重啟系統(tǒng)即可完成轉(zhuǎn)換。
域控安裝前準(zhǔn)備
修改計(jì)算機(jī)名字 (作為域控后不建議隨意修改名字)
## powershell 管理員執(zhí)行 或 終端 管理員執(zhí)行 Rename-Computer -NewName "AD-S1" -Force -Restart # 修改計(jì)算機(jī)名字并立即重啟生效。
配置固定IP
刪除安全服務(wù) (可選)
Remove-WindowsFeature -Name Windows-Defender
域控安裝
添加域控制器角色
## powershell 管理員執(zhí)行 或 終端 管理員執(zhí)行 Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False # 關(guān)閉防火墻 Install-WindowsFeature -name AD-Domain-Services -IncludeManagementTools # 安裝域控角色
如上圖,代表安裝完成。(安裝完成后盡量重啟一次。)
將服務(wù)器配置為域控制器
## powershell 管理員執(zhí)行 或 終端 管理員執(zhí)行,執(zhí)行后會(huì)提示是否繼續(xù),回車?yán)^續(xù)即可。 Install-ADDSForest ` -DomainName "songxwn.local" ` -ForestMode Win2025 ` -DomainMode Win2025 ` -DomainNetbiosName "SONGXWN" ` -SafeModeAdministratorPassword (ConvertTo-SecureString "Songxwn.com" -AsPlainText -Force) ` -InstallDNS
注意:執(zhí)行配置完成后,會(huì)自動(dòng)重啟。重啟后,要使用 songxwn\administrator 用戶登錄,密碼和之前的本地administrator一樣。
以上powershell 配置AD 命令的詳細(xì)講解:
-DomainName "songxwn.local"
該參數(shù)指定新的 Active Directory 域的 DNS 名稱。
這里創(chuàng)建的域名是
songxwn.local
,可以自行修改。
-ForestMode Win2025
該參數(shù)用于指定新的 AD 域林的功能級(jí)別(Forest Functional Level)。
功能級(jí)別定義了林中能支持的活動(dòng)目錄功能。
Windows2008, Windows2008R2
Windows2012, Windows2012R2
Windows2016
Windows2025
-DomainMode Win2025
該參數(shù)指定域的功能級(jí)別(Domain Functional Level)。
與林功能級(jí)別類似,定義了該域支持的功能和特性。
-DomainNetbiosName SONGXWN
指定域的 NetBIOS 名稱,NetBIOS 名稱是一個(gè)15字符以內(nèi)的短名,主要用于舊的網(wǎng)絡(luò)瀏覽、兼容應(yīng)用等。
一般與域名的前綴(主機(jī)部分)相同或類似,通常大寫。
例如
songxwn.local
域?qū)?yīng)的 NetBIOS 名稱是SONGXWN
。
-SafeModeAdministratorPassword (ConvertTo-SecureString -AsPlainpowershell "Songxwn.com" -Force)
該參數(shù)指定目錄服務(wù)恢復(fù)模式(DSRM)管理員賬號(hào)(內(nèi)建管理員賬戶)的密碼。
DSRM 是 AD 維護(hù)和恢復(fù)時(shí)使用的特殊模式。
命令部分
(ConvertTo-SecureString -AsPlainpowershell "Songxwn.com" -Force)
是將明文密碼"Songxwn.com"
轉(zhuǎn)換成安全的字符串格式,符合命令要求。注意,密碼應(yīng)遵循復(fù)雜性策略,以保證安全。
-InstallDNS
指示安裝過程也安裝 DNS 服務(wù)器角色,并自動(dòng)配置DNS。
對(duì) Active Directory 域控來說,DNS 服務(wù)是必備的,因?yàn)?AD 依賴 DNS 進(jìn)行名稱解析和服務(wù)定位。
域控安裝后
組策略 - 修改密碼過期時(shí)間
powershell 執(zhí)行 gpmc.msc 打開組策略管理。
修改最長(zhǎng)最短使用期限都為0天。
然后讓AD執(zhí)行 gpupdate /force
強(qiáng)制快速應(yīng)用組策略。
修改 DNS 轉(zhuǎn)發(fā)器 - 加快DNS查詢
運(yùn)行 dnsmgmt.msc,修改所有的轉(zhuǎn)發(fā)器為本地網(wǎng)絡(luò)的公共DNS服務(wù)器。
ADSI - 設(shè)置普通用戶不能自己將計(jì)算機(jī)加入域控
運(yùn)行adsiedit.msc,點(diǎn)擊操作 > 連接到 > 確定(連接到默認(rèn)域控)> 右鍵 DC=songxwn,DC=local 屬性進(jìn)行編輯。
找到“ ms-DS-MachineAccountQuota” ,將其數(shù)值由默認(rèn)的10改成0 。然后點(diǎn)擊應(yīng)用。如上圖。 (默認(rèn)是10次,代表普通用戶可以將十臺(tái)計(jì)算機(jī)加入域控,但域控管理員不受限制。)
組策略 - 只允許本地管理員登錄域控計(jì)算機(jī) - 可選
powershell 執(zhí)行 gpmc.msc 打開組策略管理。
添加 Administrators 組 和 Domain Admins組,這樣只能添加到本地管理員組的普通用戶,或域控管理員用戶能進(jìn)行登錄這臺(tái)計(jì)算機(jī)。
然后讓AD執(zhí)行 gpupdate /force
強(qiáng)制快速應(yīng)用組策略。
NTP服務(wù)器配置 - 使用公網(wǎng)權(quán)威NTP服務(wù)器作為上游同步
因?yàn)槟J(rèn)僅僅會(huì)用COMS作為時(shí)間源,久了時(shí)間會(huì)偏移。
w32tm /config /manualpeerlist:cn.ntp.org.cn,0x8 /syncfromflags:MANUAL /update # 僅主域控配置公網(wǎng)ntp服務(wù)器,并立即同步 w32tm /resync # 強(qiáng)制同步NTP服務(wù)器,最好所有AD中的域控制器,都執(zhí)行一次。 w32tm /query /status /verbose # 查看當(dāng)前狀態(tài),NTP是否配置成功。 Leap 指示符: 0(無(wú)警告) 層次: 3 (次引用 - 與(S)NTP 同步) 精度: -23 (每刻度 119.209ns) 根延遲: 0.2056026s 根分散: 4.0711694s 引用 ID: 0xB65C0C0B (源 IP: 182.92.12.11) 上次成功同步時(shí)間: 2025/4/29 8:52:14 源: cn.ntp.org.cn,8 輪詢間隔: 6 (64s) 相位偏移: -0.2507314s ClockRate: 0.0156261s 計(jì)算機(jī)狀態(tài): 1 (等候) 時(shí)間源標(biāo)志:0 (無(wú)) 服務(wù)器角色: 64 (時(shí)間服務(wù)) 上次同步錯(cuò)誤: 0 (成功地執(zhí)行了命令。) 上次成功同步時(shí)間后的時(shí)間: 19.3403555s
創(chuàng)建額外的域控管理員用戶
運(yùn)行dsa.msc 打開Active Directory 用戶和計(jì)算機(jī)
進(jìn)入 Users 組織單位下,右鍵 Administrator,選擇復(fù)制創(chuàng)建用戶。
啟用并使用 Active Directory 回收站
## powershell 管理員執(zhí)行。在主域控制器執(zhí)行。 Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=songxwn,DC=local' –Scope ForestOrConfigurationSet –Target ‘songxwn.local' # 在主域控上執(zhí)行,注意修改域名。
已刪除的對(duì)象,運(yùn)行 dsac.exe 去 Active Directory 管理中心 > Deleted Objects 下查看并還原。
啟用數(shù)據(jù)庫(kù) 32k 頁(yè)可選功能 – 可選
# powershell 管理執(zhí)行,輸入Y繼續(xù)。 $params = @{ Identity = 'Database 32k pages feature' Scope = 'ForestOrConfigurationSet' Server = 'AD-S1' Target = 'songxwn.local' } Enable-ADOptionalFeature @params # 注意修改域名。
微軟官方文檔
到此這篇關(guān)于Windows Server 2025 搭建AD域控和初始化的文章就介紹到這了,更多相關(guān)Server 2025 搭建AD域控和初始化內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Windows服務(wù)器長(zhǎng)時(shí)間保持遠(yuǎn)程桌面不被自動(dòng)斷開的方法
服務(wù)器在通過mstsc遠(yuǎn)程連接后,如果長(zhǎng)時(shí)間不操作,會(huì)自動(dòng)斷開,對(duì)于服務(wù)器操作,這種斷開可能會(huì)影響工作效率,如何設(shè)置可以一直保持連接狀態(tài)呢2023-07-07IIS+FastCGI+PHP5.3+MySQL5.1+Gzip配置圖文詳細(xì)教程
本 帖旨在幫助新手快速配置出IIS + FastCGI + PHP5.3 + MySQL5.1 + Gzip環(huán)境,高手可以飄過,本文里面圖片較多,每步操作均有詳細(xì)的圖片說明,只要照做,均可一次配置成功2012-06-06IIS做WEB服務(wù)器無(wú)法下載某些中文名文件的解決方法
文件名為2個(gè)、4個(gè)中文字時(shí)無(wú)法下載,而1個(gè)、3個(gè)、5個(gè)時(shí)沒有問題,具體的解決方法如下,感興趣的朋友可以參考下2013-09-09Windows 2008 R2 下IIS7.5+PHP5.2環(huán)境配置(FastCgi設(shè)置)
這篇文章主要介紹了Windows 2008 R2 下IIS7.5+PHP5.2環(huán)境配置(FastCgi設(shè)置),需要的朋友可以參考下2016-06-06在windows?server?2012?r2中安裝mysql的詳細(xì)步驟
這篇文章主要介紹了在windows?server?2012?r2中安裝mysql的詳細(xì)步驟,本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-07-07Windows server 2019 如何安裝IIS并勾選正確參數(shù)
這篇文章主要介紹了Windows server 2019 如何安裝IIS并勾選正確參數(shù),需要的朋友可以參考下2023-02-02Windows下使用virtualenv創(chuàng)建虛擬環(huán)境的方式(兩種)
這篇文章主要介紹了Windows下使用virtualenv創(chuàng)建虛擬環(huán)境,本文通過兩種方式給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-10-10windows?server?2016部署wsus服務(wù)的方法步驟(圖文)
wsus是微軟公司推出的免費(fèi)的Windows更新服務(wù)?管理軟件,提供了Windows部分關(guān)鍵更新的分發(fā),通過此服務(wù),本文介紹了windows?server?2016部署wsus服務(wù)的方法,具有一定的參考價(jià)值,感興趣的可以了解一下2023-09-09