Windows Server 2008搭建单域环境
前言
一个典型的单域环境由主机,DC(Domain Controller域控制器)、DNS服务器组成。DNS、DC都可以有多个,以实现负载均衡和容错

域中的计算机通过DNS解析域控制器,然后向域控制器注册自己。
实验环境
DNS可以和DC在一台机器上,于是实验环境如下

192.168.40.10这台机器既是DC,又是DNS。其DNS指向自己(为啥可以指向自己,参考 DNS专题系列)
注意:域中的计算机SID不可以相同。对于使用WMWare Workstation克隆(软硬克隆)虚拟机来说,SID是相同的,如何修改SID参考Windows Server 2008更改SID
DC Controller配置
安装域控制器


重启后,再次登陆就是域账号登陆

登陆系统后变化:本地用户和组没了,计算机名称变成了FQDN

安装完成后检查及修改
检查
开始-管理工具 新增如下几项

上面说到,升级为域以后,本地用户和组没了。原来的用户和组并没有消失,而是放到了 开始-管理工具-Active Directory用户和计算机下面

接下来检查DNS,注意你环境的数目是否与我的相同

修改
重启后,DNS会指向127.0.0.1,虽然也是只想自己但是不正规,修改如下

将Web Srv和 File Srv加入域
网络配置
DC、Web Srv、File Srv网络互通,都可以上外网
Web Srv

File Srv

加入域
服务器管理器-更改系统属性-更改


加入域的时候需要输入账号密码,这个账号密码不是Web Srv自己的,而是DC上的账号密码。加入域好比入党,入党需要入党介绍人,DC里面的用户就可以充当入党介绍人。DC里面的administrator肯定可以当入党介绍人,除了administrator,DC里面的普通用户也可以充当入党介绍人。见上图
加入域后,DC的computers下面可以看到域中的计算机

DNS指向互联网DNS
如果Web Srv的DNS没有指向DC,而是指向了互联网DNS,那么他在加入域的时候会等很久,因为他试图通过互联网DNS解析域。最终找不到域,报错 “不能联系域winsrv.cac.com 的 Active Directory域控制器”
能成功加入域,DNS功不可没。前面说过注意DNS的条目数量,少的话就会导致无法加入域。执行如下命令重启netlogon服务,DC会自动向DNS服务器注册自己。

当然除了在命令行重启netlogon服务,图形界面也可以重启netlogon

如果netlogon重启后还是没有恢复DNS怎么办?
检查DNS区域是否允许更新

无:表示谁都不能更新DNS记录
安全:只有域中的计算机可以更新DNS记录
非安全:谁都能更新DNS记录
通常选安全
检查域控制器是否有完整的域名
其次检查DC的名称

有的时候即使升级为DC,计算机名称还是没变成FQDN那种形式,还是显示原来的名字,eg:WinSrv
检查域控制器的DNS是否指向正确的DNS服务器
本地连接DNS设置中,是否选中 向DNS中注册此链接的地址

加入域带来的好处
统一身份验证
域中的账户,可以在域中的任何一台计算机登陆,访问共享资源的时候不需要输入账号密码。

统一管理
禁止域账户登陆特定计算机
加入域后,域账户可以在域中任意一台计算机的登陆。当然也可以限制域账号只在某台计算机登陆,演示如下

禁止域账户在指定时间登陆
除了禁止域账号登陆某台计算机外,还可以设置域账号在什么时间允许登陆

使用组策略限制域用户更改IE首页

域用户和本地用户登录
登陆域账号需要输入完整FQDN,登陆本地账户直接输入用户名即可。输入提示会告诉你登陆的是域还是本地计算机
默认情况下域管理员没有设置FQDN,可以单独设置。这样域管理员可以在域中其他计算机登陆

域管理员默认是域中所有计算机的管理员,因为域中的计算机默认将域管理员加入了本地计算机管理员组

Windows Server 2008搭建单域环境的更多相关文章
- Windows server 2008搭建php运行环境
下载php组件包 首先到http://windows.php.net/download/下载你需要的php版本,这里我下载的是php5.3. 下面解压php组件 包到磁盘上. 安装Microsoft ...
- Windows Server 2008搭建域控制器《转载51CTO.com》
Windows Server 2008搭建域控制器 引入 在小型网络中,管理员通常独立管理每一台计算机,如最为常用的用户管理.但当网络规模扩大到一定程度后,如超过 10 台计算机,而每台计算机上有 1 ...
- 如何打开Windows Server 2008 R2的域安全策略
今天安装了Windows Server 2008 R2系统,并且建了域环境,在添加新用户的时候,发现用简单的密码时域安全策略提示密码复杂度不够,于是我就想在域安全策略里面把密码复杂度降低一点,但是很快 ...
- Windows Server 2008搭建域控制器
前言 1.为什么要建域 工作组的分散管理模式不适合大型的网络环境下工作,域模式就是针对大型的网络管理需求设计的,就是共享用户账号,计算机账号和安全策略的计算机集合.域中集中存储用户账号的计算机就是域控 ...
- windows server 2008 r2 AD域服务器设置
域控制器是指在"域"模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为"域控制器(Domain Controller,简写为 ...
- 转 Windows server 2008 搭建VPN服务
VPN英文全称是“Virtual Private Network”,就是“虚拟专用网络”. 虚拟专用网络就是一种虚拟出来的企业内部专用线路.这条隧道可以对数据进行几倍加密达到安全使用互联网的目的. ...
- Windows Server 2008 R2 安装域
在Windows Server 2008 R2里面安装域. 1.首先在"服务"里面添加"角色": 2.选择对应的域角色 3.安装完成后要启动配置向导 4.选择新 ...
- win server 2008 r2 sharepoint 域环境安装经历
环境: 物理机:win7(x64,计算机名字:wyman-pc,ip:192.168.10.102) / sql server 2008 r2(x64) /VM10 虚拟机:win svr 2008 ...
- Windows Server 2008 R2父域管理员与子域管理员相互登录访问
一.问题: 父域创建的域管理员登录不了子域服务器,子域创建的域管理员登录不了父域服务器? 二.原因分析: 父域创建的域管理员是存在父域中,而子域创建的域管理员存在子域中,父域创建的管理员是不存在子域中 ...
随机推荐
- 配置ssh免密,仍需要密码
配置ssh免密码登录后,仍提示输入密码 解决方法: 首先我们就要去查看系统的日志文件 tail /var/log/secure -n 20 Authentication refused: bad ...
- POJ 3903 Stock Exchange 最长上升子序列入门题
题目链接:http://poj.org/problem?id=3903 最长上升子序列入门题. 算法时间复杂度 O(n*logn) . 代码: #include <iostream> #i ...
- HTML布局排版4三部分测试图片页面
布局样式有前面的三个相关博文介绍: 该页面因为方便以后自己用,所以JS并没有判断输入内容为空或不对的情况.页面本身特点:1.页头的透明图,方便不更换底层渐变的情况下,更换图片2.浏览器宽度改变,中间b ...
- H5微信场景应用 audio模块
css .bgAudio{width:27px;height:27px;position:fixed;right:10px;top:10px;z-index:999;-webkit-tap-highl ...
- CentOS 6和CentOS 7的系统服务管理
也许你配置过Windows开机启动的服务,其中有些服务在日常的管理工作中用不到,我们就要把它停止,一来可以节省资源,而来可以减少安全隐患.在Linux上同样也有相关的工具来管理系统的服务. chkco ...
- google浏览器插件fq教程
google插件fq教程 思路 谷歌浏览器的应用市场 上有很多vp恩插件,不过要能访问谷歌浏览器的应用市场就得fq出去才行,而有一个很棒的插件就可以访问谷歌的旗下的一些东西,例如邮箱,Google搜索 ...
- nlp算法
人工智能算法大体上来说可以分类两类:基于统计的机器学习算法(Machine Learning)和深度学习算法(Deep Learning) 总的来说,在sklearn中机器学习算法大概的分类如下: 1 ...
- IAR_EW_MSP430下载
附带完整安装过程,来自本人下载截图. 附带四种花色的花样灯源码和仿真图(ps:不用担心是错的,有疑问欢迎博客留言) 链接:https://pan.baidu.com/s/1ShDRlEQLwkYNOu ...
- Shiro授权及注解式开发
目的: shiro授权 shiro注解式开发 Shiro授权 首先设计shiro权限表: 从图中我们也清晰的看出五张表之间的关系 ShiroUserMapper Set<String> g ...
- 模拟费用流 & 可撤销贪心
1. CF730I Olympiad in Programming and Sports 大意: $n$个人, 第$i$个人编程能力$a_i$, 运动能力$b_i$, 要选出$p$个组成编程队, $s ...