步骤2.将CM16加入域

注意:在ConfigMgr服务器(CM16 )上以本地管理员身份执行以下操作

手动加入域,请登录CM16。启动Windows文件资源管理器 右键单击This-PC,然后选择“ 属性”。该系统的屏幕上会出现。

单击计算机名称右侧的更改设置。对于选项要重命名此计算机或更改其域或工作组,请单击“更改”,单击“ 更改”,对于“选择域的成员”,输入步骤1中使用的域详细信息,然后单击“ 确定”。

提示输入凭据时,输入凭据并单击“确定”

您将受到Domain的欢迎。单击确定

并提示重新启动计算机,单击“ 确定”。

在计算机名/域更改屏幕上,单击立即重新启动。

步骤3.创建用户(可选)

注意:以管理员身份在Active Directory域控制器服务器(AD01)上执行以下操作

要手动创建用户,请单击“开始”,选择“Windows管理工具”,然后选择“ Active Directory用户和计算机”。

“ Active Directory用户和计算机”中,通过展开<域名>添加新用户,选择“ 用户”并右键单击,选择“ 新建”,然后选择“ 用户”。

在出现的向导中填写新对象用户详细信息

使用密码Pssword 入密码详细信息

并单击Finish(完成)

重复上述过程以根据您的环境添加剩余用户

  • Testuser,测试用户
  • CM_CS,用于构建ConfigMgr创建的映像
  • CM_RS,用于报告服务。

注意:PowerShell脚本创建用户并使用户成为CM16 服务器上的本地管理员。为了便于本地管理员创建,您需要(可选)在AD01上手动创建名为允许入站文件和打印机共享例外的GPO,该例外设置Windows防火墙:允许入站文件和打印机共享例外为已启用。

要在AD01上创建GPO,请单击“开始”菜单,选择“ Windows管理工具”,然后选择“ 组策略管理”。展开组策略对象并右键单击,选择“ 新建”并为其指定名称:“ 允许入站文件和打印机共享例外”。

在GPO设置中,展开计算机配置,策略,管理模板,然后选择网络,网络连接,Windows防火墙并选择域配置文件。找到Windows防火墙:允许入站文件和打印机共享例外,并将其设置为已启用。

创建GPO后,您需要将其限制为仅应用于ConfigMgr服务器(或服务器)。为此,请选择GPO 的“ 委派”选项卡,然后单击“ 高级”按钮。选择Authenticated Users安全组,然后向下滚动到Apply Group Policy权限并取消勾选Allow security settings。这会拒绝经过身份验证的用户应用此GPO设置

接下来,单击“ 添加”按钮,选择“此对象类型”,确保从“对象类型”中选择“ 计算机”,然后选择要将此策略应用于的组或计算机对象。然后选择组(例如ConfigMgr服务器)并滚动权限列表,直到看到“ 应用组策略”选项,然后勾选“ 允许”权限,如此处所示。

最后,您需要链接GPO,为此,右键单击您的域(在此示例中为djcloud.com)并选择链接现有GPO

然后选择新创建的GPO

注意:完成上述操作后,请在运行下面的PowerShell脚本之前使用Gpupdate / force更新CM16上的组策略。

System Center Configuration Manager 2016 域准备篇(Part3)的更多相关文章

  1. System Center Configuration Manager 2016 域准备篇(Part1)

    本系列指南如何从Microsoft安装最新的Configuration Manager基准版本.较新的可用基准版本System Center Configuration Manager(当前分支)版本 ...

  2. System Center Configuration Manager 2016 域准备篇(Part4)

    步骤4.创建系统管理容器 注意:在Active Directory域控制器服务器(AD01)上以本地管理员身份执行以下操作 有关您为何这样做的详细信息,请参阅https://docs.microsof ...

  3. System Center Configuration Manager 2016 域准备篇(Part2)

    对于" 服务器角色",请选择" Active Directory域服务",当系统提示您添加Active Directory域服务所需的功能时,请选择" ...

  4. System Center Configuration Manager 2016 配置安装篇(Part3)

    SCCM 2016 配置管理系列(Part 1- 4) 介绍AD01上配置了Active Directory域服务(ADDS),然后将Configuration Manager服务器(CM16)加入到 ...

  5. System Center Configuration Manager 2016 配置安装篇(Part1)

    SCCM 2016 配置管理系列(Part 1- 4) 介绍AD01上配置了Active Directory域服务(ADDS),然后将Configuration Manager服务器(CM16)加入到 ...

  6. System Center Configuration Manager 2016 必要条件准备篇(Part1)

    步骤4.创建系统管理容器 SCCM 2016 配置管理系列(Part 1- 4) 介绍AD01上配置了Active Directory域服务(ADDS),然后将Configuration Manag ...

  7. System Center Configuration Manager 2016 必要条件准备篇(Part2)

    步骤2.下载并安装Windows ADK.WDS组件 注意:在Configuration Manager服务器(CM16)上以本地管理员身份执行以下操作 当我们使用Configuration Man ...

  8. System Center Configuration Manager 2016 配置安装篇(Part2)

    步骤4.安装SCCM当前分支(版本1802) 注意:以管理员身份在ConfigMgr服务器(CM01)上执行以下操作. 为此,在Configuration Manager服务器(CM16)上,打开W ...

  9. System Center Configuration Manager 2016 必要条件准备篇(Part4)

    步骤4.重新启动Configuration Manager主服务器 注意:在Configuration Manager服务器(CM01)上以本地管理员身份执行以下操作 打开管理命令提示符并发出以下 ...

随机推荐

  1. 存储引擎InnoDB

    InnoDB是MySQL的默认存储引擎, InnoDB支持的最大存储限制是64TB,支持事务安全,支持行锁,支持B树索引,不支持哈希索引和全文索引,支持集群索引,支持数据缓存,支持索引缓存,不支持数据 ...

  2. 发现fork容易出错的一个地方

    今天在看代码时发现一段有意思的代码 #include<stdio.h> #include<stdlib.h> #include<unistd.h> #include ...

  3. C#中类和结构体

    结构体 类 自己的一些理解 首先结构中不能给字段赋值  而类可以 结构调用方法是  例如 People p1: 类的调用方法是  Book b =new Book(): 1.类能够实例化 而结构不可以 ...

  4. 浅析C#中的事件

    讲过了委托,不得不讲事件. 事件基于委托,为委托提供了一种发布/订阅机制. 在发生其他类或对象关注的事情时,类或对象可通过事件通知它们.发送(或引发)事件的类称为“发行者”,接收(或处理)事件的类称为 ...

  5. RDS mysql 与ECS自建mysql做主从备份

    由于公司要组建一个数据中心,简而言之就是把各个地方的数据都同步到一个地方,做BI建模和数据分析. 一般来说这种需求是由hadoop来实现的,但由于预算不够..所以,来个low点的办法吧 以下主要是讲r ...

  6. PAT 1087【二级最短路】

    二级最短路+二级最短路,就是DP过程吧. 代码稍微注释一些,毕竟贴代码不好.. #include<bits/stdc++.h> using namespace std; typedef l ...

  7. HBase HA + Hadoop HA 搭建

    HBase 使用的是 1.2.9 的版本.  Hadoop HA 的搭建见我的另外一篇:Hadoop 2.7.3 HA 搭建及遇到的一些问题 以下目录均为 HBase 解压后的目录. 1. 修改 co ...

  8. Linux 调优方案, 修改最大连接数(ulimit命令)

    https://blog.csdn.net/isoleo/article/details/51732687 https://www.cnblogs.com/zengkefu/p/5649407.htm ...

  9. MySQL服务器与MySQL57服务器区别与不同处在哪里,他们各自的领域范围,能不能同时启动服务?

    安装了MySQL-5.7.18.0版本数据库,版本中包含了MySQL Workbench可视化试图工具,在服务列表栏中会有MySQL的两个服务器:如果启动第一项MySQL服务器就只能操作数据库,外界不 ...

  10. DHCP原理和配置

    在大型网络中,会有大量的主机和设备需要获取ip地址和网络参数,为了解决手动配置的工作量大.ip冲突问题,因此需要使用DHCP(dynamic host configuration protocol). ...