AD(Active Directory )域的搭建与操作
AD 域的搭建与操作
一、准备工作
- 准备好 VM 虚拟机和 Server 的安装包。
二、安装 Server 2022
选择标准且有图形界面的进行安装。
选择自定义安装方式。
为虚拟机 server2022 安装 VMware tools。
回到桌面,右键个性化把计算机和网络图标放出来。
三、安装 AD 域服务
- 点击添加角色和功能。
- 勾选 AD 域服务。
- 勾选如果需要,自动重新启动目标服务器。
- 安装完成后,在右上角有个感叹号,点开点击将此服务器提升为域控制器。
如果是第一台域控制器,要选择添加新林,输入公司的根域名,如
cnc.abc
。功能级别选择 2016。
设置还原密码。
DNS 不用管,直接下一步。
检查先决条件,只要安装按钮是可点击的,那就没什么问题。
- 安装完毕,等待重启。重启后,AD 服务器已经安装完毕了,同时它也是 DNS 服务器。
四、AD 域的基本配置
固定 IP 地址:
- 点击本地服务器,点击由 DHCP 分配的 IPv4 地址,查看并记下当前 IP 地址,如
192.168.101.37
。 - 把 IP 固定,输入之前记下的 IP 地址,子网掩码默认即可。
- 由于服务器也是 DNS 服务器,所以 DNS 服务器这里填它自己的 IP 地址。
- 点击本地服务器,点击由 DHCP 分配的 IPv4 地址,查看并记下当前 IP 地址,如
用户和计算机管理:
- 点击右上角的工具,点击用户和计算机。可以看到根域名(如
cnc.abc
)、computers(加入域的计算机)、Domain Controllers(域控制器)。 - 右键新建组织单位,如新建人事部等部门。
- 在对应部门,右键新建用户,填写资料,设置密码(如大小写字母组合
XMing2024
)。 - 若组织单位创建错误需要删除,可点击查看,开启高级功能,右键组织单位属性容纳后点击对象,取消“防止对象被意外删除”勾选,之后关闭高级功能。
- 点击右上角的工具,点击用户和计算机。可以看到根域名(如
五、加域操作
- 在客户机上,把 DNS 服务器改成新建的服务器地址(如
192.168.101.37
)。 - 右键开始菜单,点击系统 - 高级系统设置 - 计算机名 - 更改,点击域,输入域名(如
cnc.abc
),输入新建用户的账户密码,之后重启。
不改DNS的话,连不到ad域
六、用户权限设置
- 新建用户
xiaohong
。 - 右键用户 - 隶属于,发现两个用户都隶属于 Domain Users。
- 点开 Users 查看,Domain Users 属于所有域的用户,即最低级的。
- 给用户改成 Domain Admins,右键对应用户 - 属性 - 隶属于 - 添加,输入 Domain Admins,检查后点击确定。
本身的用户权限是不能删除的,所以我们添加了一个管理员属性给她
七、共享文件
- 在服务器上打开我的电脑,在 C 盘新建一个文件夹叫机要文件,右键文件夹 - 属性 - 共享,输入要共享的用户名称(如小明),点击添加 - 共享,切换小明的机子,win+R输入server的地址\192.168.101.37。
- 在共享给小组时,打开仪表板,点击工具 - 用户和计算机,点击 Users 在里面新建组,将用户添加到组(如
jsgg
),然后再次重复共享文件夹操作。
八、退域操作
- 切换小明的机子,点击开始菜单 - 切换用户。
- 登录到
admingstator
,如果没有就输入.\Administrator
。 - 重复加域的操作,区别是把计算机隶属于从域改成工作组,名称随便写。
- 现在提示需要一个有权限的账户密码,就用之前改权限为 Domain Admins 的其中一个人的账号密码即可。
九、AD 域中统一部署
- 一般软件安装包格式是 exe,但在域中要求用 MSI 格式的,可以用 advanced installer 这款软件来转换格式。
- 打开软件,点击新建 - IT 专业人员 - 转换 - 双击来自 EXE 的 MSI。
- 输入软件的名称,点击从磁盘添加,选中安装包,继续下一页不要点完成。
- 转换控制台会显示转换后文件的路径,直接点击即可打开。
- 进入 server,在电脑磁盘中新建一个文件夹,把刚才转换好的安装包放进去,然后共享文件夹,共享给 everyone,权限设置读取。
- 打开仪表盘,点击工具 - 组策略管理,展开根域名(如
cnc.abc
),选择组策略对象,右键新建一个 GPO,名称就写软件统一部署。 - 选中新 GPO,右键编辑 - 用户配置 - 策略 - 软件设置 - 软件安装,右键新建数据包,选中刚才共享文件中的软件安装包(如
WeChat
),切记选中时不要在本地磁盘选中,要在网络地址\\192.168.101.37
中再选中,点击打开 - 已分配 - 确定。 - 点击右键 - 属性 - 部署 - 勾选在登录时安装此应用。
AD(Active Directory )域的搭建与操作的更多相关文章
- cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器
今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因 ...
- C# AD(Active Directory)域信息同步,组织单位、用户等信息查询
示例准备 打开上一篇文章配置好的AD域控制器 开始菜单-->管理工具-->Active Directory 用户和计算机 新建组织单位和用户 新建层次关系如下: 知识了解 我们要用C# ...
- Windows Server 2008 R2 配置AD(Active Directory)域控制器
实施过程: 一.安装Windows Server2008 R2操作系统 (过程略) 二.安装域控制器 1. 修改电脑名称 2.修改电脑DNS 三.配置AD 1.在"服务器管理器"- ...
- Windows Server 2008 R2 配置AD(Active Directory)域控制器 -zhai zi wangluo
http://files.cnblogs.com/zhongweiv/Windows_Server_2008_R2_%E9%85%8D%E7%BD%AEActive_Directory%E5%9F%9 ...
- windows server 2012 AD域服务器的搭建安装 子域的创建加入 客户机加入域环境(Active Directory域)
1,安装Active Directory域前的准备工作 2,安装Active Directory域 3,加入子域(可选) 4,加入客户机 ******************************* ...
- Active Directory 域服务(AD DS)
本文内容 概述 工作组架构与域架构 名称空间(Namespace) 对象(Object).容器(Container)与组织单位(Organization Units,OU) 域树(Domain Tre ...
- Active Directory 域服务 (AD DS) 虚拟化
TechNet 库 Windows Server Windows Server 2012 R2 和 Windows Server 2012 服务器角色和技术 Active Directory Acti ...
- 介绍 Active Directory 域服务 (AD DS) 虚拟化
TechNet 库 Windows Server Windows Server 2012 R2 和 Windows Server 2012 服务器角色和技术 Active Directory Acti ...
- 您真的会修改Active Directory域控制器计算机名称吗
从我开始做微软这行开始,就经常听说某某公司由于什么原因需要修改Active Directory域控制器计算机名称,但发现好多公司都是直接修改,导致了各种奇葩的问题,今天就给大家推荐一个修改Active ...
- Active Directory域服务备份
此篇介绍如何通过Windows Server Backup工具备份Active Directory域服务 AD 域系统状态 在域控制器上,系统状态通常包括以下内容,但所包含的数据实际上取决于服务器上安 ...
随机推荐
- 集成学习与随机森林(四)Boosting与Stacking
Boosting Boosting(原先称为hypothesis boosting),指的是能够将多个弱学习器结合在一起的任何集成方法.对于大部分boosting方法来说,它们常规的做法是:按顺序训练 ...
- QuartzNet暂停恢复会执行多次的问题解决
' var config = new System.Collections.Specialized.NameValueCollection { { "quartz.jobStore.misf ...
- 国芯新作 | 四核Cortex-A53@1.4GHz,仅168元起?含税?哇!!!
获取更多T507全国产平台资料可在评论区留言或关注官方公众号~
- win11 vmware16 启动虚拟机引起蓝屏
前言 在win11 上安装 vmware16, 之后安装ubuntu16时,一打开ubuntu虚拟机就触发系统蓝屏. 正文 我改了两个地方: 控制面板->程序->启用或关闭Windows功 ...
- yb课堂 用户模块个人中心 《四十一》
Personal.vue <template> <div> <div class="container"> <div class=&quo ...
- Linux-shell编程入门基础
目录 前言 Shell编程 bash特性 shell作用域 变量 环境变量 $特殊变量 $特殊状态变量 $特殊符号(很重要) 其他内置shell命令 shell语法的子串截取 统计 指令执行时间 练习 ...
- sshd管理限制登录配置(centos7.9)
背景情况:为了公网的主机,被无限的密码爆破,需要对主机的ssh进行安装加固 1.首先要禁用root的远程登录和修改ssh的端口 vi /etc/ssh/sshd_config# 修改端口,不适用22端 ...
- WebGL实践之半透阴影
楔子 相信很多人都知道,通过ShadowMap可以产生阴影,通过渲染阴影可以增加场景渲染的对比度,增加渲染的真实效果. 如下图所示: 但是对于透明或者半透明的对象,WebGL在处理阴影效果的时候,会把 ...
- Python按条件筛选、剔除表格数据并绘制剔除前后的直方图
本文介绍基于Python语言,读取Excel表格文件数据,以其中某一列数据的值为标准,对于这一列数据处于指定范围的所有行,再用其他几列数据的数值,加以数据筛选与剔除:同时,对筛选前.后的数据分别绘 ...
- Java 基于Hutool实现DES加解密
POM.XML配置 <?xml version="1.0" encoding="UTF-8"?> <project xmlns="h ...