WindowsServer2008R2虚拟机搭建域环境
WindowsServer2008R2虚拟机搭建域环境
1.网络拓扑
客户端PC
↓内网
┌────────────┴────────────┐
DC demo
IP:192.168.1.10 IP:192.168.1.11
DNS首选:本机IP DNS首选:DC的IP
AD数据库(ntds.dit)
网络配置要点
- dc主机是提供域服务的主机也是域管理员。demo是使用域服务的域成员主机
- DC 主机静态 IP,DNS 首选填自己 IP,DC 上安装 DNS 服务(AD 集成区域)
- demo主机静态 IP,DNS 必须指向 DC 的 IP,否则无法解析域、无法加入域
- 两台机器同网段,防火墙放行 DNS、Kerberos、LDAP、Netlogon 相关端口
- 时间:demo 主机和 DC 主机做域时间同步
2.实操
注意:我这里已经安装了两台WindowsServer2008R2主机,一台作为dc主机,一台作为demo主机
第一部分:dc主机相关配置(在administrator用户下配置这些)
第一步:AD服务安装与配置
一、首先给我们的dc主机添加角色

勾选AD域服务,默认下一步、安装

二、这里服务器管理器中看到AD域服务存在说明安装完成,并进行AD域服务的配置

接下来就进行配置,点击AD域服务。

再点击运行AD域服务向导

三、进行配置AD域服务安装向导,该过程中我们默认都是下一步。

在选择林中我们选择在新林中新建域。

并输入我们起的域名(要记住这个后面要用)。

这里我们选择林功能级别就选WindowsServer2008r2。

这里DHCP我们选择是

这里关于创建DNS委派我们依然选是。

下面三个存储路径要记住。

我们在这里配置sun.com域中administrator用户的密码,默认下一步,完成后重启。

第二步:配置域成员规则
一、配置域成员的密码策略
1、登录sun.com域环境下的sun\administrator用户

2、将dc主机的DNS服务器的地址填写为本地地址

3、打开组策略管理

3.1、如图我们右键点击编辑

3.2、如图在这个位置我们进行域中用户的密码策略配置

3.3、这里为了后续实验方便配置如图,配置完成后需要重启才能生效。

二、配置域成员的账号密码
1、打开AD用户和计算机

2、如图,我们在users中右键新建用户(这里就是添加域成员的账号和密码)

3、这里设置用户登录名,我为了方便设置为test

4、这里设置域成员的密码(我上面改过策略所以可以设置简单一些)

5、这里域成员的账号和密码就算配置完成了

第二部分:demo主机的配置
第一步:配置demo主机的DNS
1、在dc主机上查询dc主机的地址

2、将demo主机的DNS填写为dc主机的地址

第二步:将demo加入域中
右键计算机打开属性

选择高级系统设置

在计算机名选项卡下选择更改

在加入域之前我们可以先修改计算机名,我这里为了方便就起名为demo主机,修改完成后重启

重复上面步骤,这里我们修改域,我们勾选隶属于 域,然后输入我们的域名

接着我们输入我们上面创建的域用户的账号和密码

这就完成加入域了,加入完成后重启

第三步:在demo主机上登录域成员账户
这里我们ctrl+shift+insert登录

这里我们切换用户

这里登录的用户名为域名\域用户名

这里我们登录完成后,我们通过ipconfig /all命令可以看到我们域的详细信息

到这里我们的域环境就搭建完成了

浙公网安备 33010602011771号