Windows Server创建域控制器
推荐选择系统镜像为windows server2016(2019有诡异的bug不能安装域控。)
1.本地域安装设置
(1)连接到windows server2016
打开服务器管理器(Server Manager),单击仪表板(Dashboard)上的“添加角色和功能(Add roles and features)”

选择下一步,直到到达“服务器角色(Server Roles)”部分
(3)添加这些角色所需的的任何其他功能
选择“Active Directory域服务(Active Directory Domain Services)”和“DNS服务器(DNS Server)”角色

(4)确认(Confirmation)
选中“必要时自动重新启动目标服务器(Restart the destination server automatically if required)”复选框,单击“安装”

安装完毕后,点击“关闭”
(5)返回到“服务器管理器”的仪表板
选择左侧窗格中的新“AD DS”选项,单击黄色警告栏上的“更多(More)”链接

(6)单击“将此服务器提成为域控制器(Promote this server to a domain controller)”

(7)配置“Active Directory域服务配置向导(Active Directory Domain Services Configuration Wizard)”
选择“添加新林(Add a new forest)”,“根域名(Root domain name)”中填写corp.contoso.com

(8) 填写密码
在DSRM密码和确认密码中填写Contoso!0000

(9)点击“下一步”以浏览向导中的其他页,在“必备项检查(Prerequistes Check)”页上,确认你看到以下消息:“所有先决条件检查都成功通过(All orerequisite checks paased successfully)”。
注意,你应查看到任何适用的警告信息,但是可以继续安装。
单击“安装”,Win Server会自动重启。

2.在本地域添加一个对应的用户名
例如azure账号是poddb@mcpbi.partner.onmschina.cn,则添加一个本地域账号poddb@corp.contoso.com
(1)连接到win server,在“服务器管理器”中,选择“工具(Tools)”,单击“Active Directory管理中心(Active Directory Administrative Center)”

(2)在“Active Directory管理中心(Active Directory Administrative Center)”的左窗格,选择“corp(本地)”
(3)在右侧的“任务”窗格中,选择“新建”,单击“用户”

在“名字(Full name)”中填写Install
在“用户SamAccountName(User SamAccountName)”中填写Install,
在“密码(Password)”“确认密码(Confirm password)”中填写Contoso!0000
在“密码选项(Password options)”中选中“其他密码选项(Other password options)”,选中“密码永不过期(Password never expires)”
单击“确定”以创建名为Install的用户,此账户将用于配置故障转移群集和可用性组

(2)在“Active Directory管理中心(Active Directory Administrative Center)”的左窗格中,选择“corp (本地)”,在右侧的“任务”窗格中,单击“属性(Properties)”

(3)选择“扩展(Extensions)”,然后单击“安全性(Security)”选项卡上的“高级(Advanced)”按钮

(4)在“corp的高级安全设置(Advanced Security Settings for corp)”对话框中,单击“添加(Add)”

(5)单击“选择主体(select a principal)”,然后搜索CORP\Install,单击“确定(OK)”

(6)选中“读取全部属性(Read all properties)”和“创建计算机对象(Create Computer objects)”权限

Windows Server创建域控制器的更多相关文章
- Windows Server 2016域控制器升级到Windows Server 2022遇到的问题记录Fix error 0x800F081E – 0x20003
1. 非域控服务器升级 将两台Web服务器和数据库服务器(Windows Server 2016, 2019)成功升级至到Windows Server 2022,非常顺利,一次成功. 直接在Windo ...
- 域渗透基础之Windows 2012创建域控制器
创建备份域控制器 这里就拿windows 2012 R2来当备份域控 如果一个域内有多个域控制器,可以有如下好处. 提高用户登录的效率:如果同时有多台域控制器对客户提供服务,可以分担审核用户登录身份( ...
- Windows server 2003域控迁移到2012
1: windows server 2003 额外域控升级为 windows server 2003主域控 (因为原域控制器某些服务损坏,于是采用将备用域控升级为主域控的方法) https://we ...
- windows server 2019 域控批量新增不用,只看这一篇就够了,别的不用看
windows server 2019 域控批量新增不用,只看这一篇就够了,别的不用看 1. 新建excel表格 A B C D E 姓 名 全名 登录名 密码 李 四 李四 李四 test123!@ ...
- Windows 2008 R2 域控制器防止意外删除现有OU的设置
Windows 2008 R2 域控制器防止意外删除现有OU(组织单元)的设置:1.以管理员身份运行Active Directory的Windows PowerShell模块: 2.键入以下命令来检查 ...
- windows server 2008 域控安装
windows server 2008 域控安装:1.dns安装,安装过程会提示.net frame 3.51安装 3.域控安装 原文:地址 http://wenku.baidu.com/link?u ...
- Windows 2008 R2 域控制器迁移至windows 2016记录
文章参考 https://social.technet.microsoft.com/Forums/zh-CN/21a5f5e9-feee-4454-acad-fd22989d7bed/22495296 ...
- windows 2008 创建域服务器问题 账户密码不符合要求
windows 2008新建域时,本地administrator账户将成域Administrator账户.无法新建域,因为本地administrator账户密码不符合要求.*解决办法:很多人都会想到在 ...
- Windows Server 创建环回网卡
1.以管理员身份运行cmd后,在cmd命令窗口中执行:hdwwiz 启动硬件添加向导. 2.在添加硬件向导中选择手动安装或自动搜索都可以.然后选择网络适配器. 3.选择网络适配器:厂商选择Micros ...
随机推荐
- 基于redis实现的四种常见的限流策略
引言 在web开发中功能是基石,除了功能以外运维和防护就是重头菜了.因为在网站运行期间可能会因为突然的访问量导致业务异常.也有可能遭受别人恶意攻击 所以我们的接口需要对流量进行限制.俗称的QPS也是对 ...
- 视图:dba_hist_wr_control查询到两套库的awr保留策略
问题描述:有一个问题,有同事在查询awr报告收集策略的时候,发现有两个库的策略,一套自己的,另一套已经找不到属于谁了,那么究竟是什么情景会出现这样的场景呢? 1.一开始网上找解答也没有得到解决,询问技 ...
- 【NX二次开发】镜像对象
使用uf5946获取镜像矩阵注意:uf5946镜像这个函数,只能用#define UF_plane_type=46这种类型的数据作为镜像面,不能用#define UF_datum_plane_type ...
- 图解 Redis | 不多说了,这就是 RDB 快照
大家好,我是小林. 虽说 Redis 是内存数据库. 但是它为数据的持久化提供了两个技术,分别是「 AOF 日志和 RDB 快照」. 这两种技术都会用各用一个日志文件来记录信息,但是记录的内容是不同的 ...
- 基于ABP落地领域驱动设计-00.目录和小结
<实现领域驱动设计> -- 基于 ABP Framework 实现领域驱动设计实用指南 翻译缘由 自 ABP vNext 1.0 开始学习和使用该框架,被其优雅的设计和实现吸引,适逢 AB ...
- 头条面试题:判断一个数是否是happy number(每一位的平方和最终为1)
朋友面试头条二轮了,一轮的题目请看这一篇:头条面试题:求用户在线峰值和持续时间 这次的面试题目是:判断一个数是否是happy number(每一位的平方和最终为1) 知道题目首先要理解题目.所谓hap ...
- 05 找出占用CPU、内存过高的进程
#!/bin/bash export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin echo "----- ...
- 100、nginx_https安全链接配置
100.1. tcp的三次握手和四次挥手的过程: 1.三次握手(建立连接): 第一次:建立连接时,客户端发送SYN包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认: 第二次:服务器 ...
- shell 中的for循环
第一类:数字性循环 #!/bin/bash for((i=1;i<=10;i++)); do echo $(expr $i \* 3 + 1); done #!/bin/bash for i i ...
- PHP获取文件扩展名的常用方法小结【五种方式】
方法1: function getExt1($filename) { $arr = explode('.',$filename); return array_pop($arr);; } ...