版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Windows Server 2008 R2 AD服务器搭建Windows Server菜鸟宝典之一:Windows Server 2008 R2 AD服务器搭建一、Windows AD简介Active Directory 目录服务可安装在运行 Microsoft WindowsServer2003,Standard Edition、Windows Server 2003,Enterprise Edition 和 Windows Server2003,Datacenter Edition 的服务器上。Active Directory 存储有关网络上的对象的信息,并使管理员和用户更方便地查找和使
2、用这种信息。Active Directory 使用结构化的数据存储作为目录信息的逻辑化、分层结构的基础。这种数据存储,也称为目录,包含与 Active Directory 对象有关的信息。这些对象通常包括共享资源,如服务器、卷、打印机、网络用户和计算机帐户。有关 Active Directory 数据存储的详细信息,请参阅目录数据存储。通过登录验证以及目录中对象的访问控制,将安全性集成到 Active Directory 中。通过一次网络登录,管理员可管理整个网络中的目录数据和单位,而且获得授权的网络用户可访问网络上任何地方的资源。基于策略的管理减轻了即使是最复杂的网络的管理。有关 Activ
3、e Directory 安全性的详细信息,请参阅安全概述。Active Directory 还包括: 一套规则,即架构,定义了包含在目录中的对象类和属性、这些对象实例的约束和限制及其名称的格式。有关架构的详细信息,请参阅架构。 包含目录中每个对象信息的全局编录。允许用户和管理员查找目录信息,而与目录中实际包含数据的域无关。有关全局编录的详细信息,请参阅全局编录的角色。 查询和索引机制的建立,可以使网络用户或应用程序发布并查找这些对象及其属性。有关查询目录的详细信息,请参阅查找目录信息。 通过网络分发目录数据的复制服务。域中的所有域控制器参与复制并包含它们所控制的域的所有目录信息的完整副本。对目
4、录数据所做的任何更改都被复制到域中的所有域控制器。有关 Active Directory 复制的详细信息,请参阅复制概述。 支持 Active Directory 客户端软件,这使得运行 Windows95, Windows98 和 WindowsNT Server4.0 的计算机可使用 Microsoft Windows2000 Professional 或 WindowsXP Professional 上的许多功能。对于没有运行 Active Directory 客户端软件的计算机,目录的显示形式将与 Windows NT 的目录相似。有关客户端软件的详细信息,请参阅Active Dire
5、ctory 客户端。注意 不能在运行 Windows Server2003,Web Edition 的服务器上安装 Active Directory,但可以将该服务器作为成员服务器加入到 Active Directory 域中。有关 Windows Server2003,Web Edition 的详细信息,请参阅Windows Server 2003 Web Edition 概述。二、Windows server 2008 R2 AD搭建详细图解1、首先准备一台Windows server 2008 R2的计算机,此服务是要做域控制器的,如果是实际生产环境的话建议配置稍微高一点,测试环境满足按
6、照Windows 2008 R2的最低要求就好了,注意了,Windows 2008 R2只有64位的版本。2、安装过程图解:(1)查看一下系统的版本,开始运行,cmd,systeminfo,就能看到如下图的信息(这步貌似感觉很多余)(2)以管理员权限运行,dcpromo(传说中的强大的dcpromo啊!:(mars_13):mars_13): / )(3)略等片刻,就会出现以下界面了,上面有一个“使用高级模式安装”此处作为一个刚入门的小菜菜来说可以先暂且不要动,等研究稍微深入一点之后呢尝试的来一下!(你如果一定要来一下,也不反对)(4)点击下一步之后,就会出现以下一个让人觉得很可怕的警告,菜菜
7、们不要担心,也不用害怕,此处无伤大雅,只是一个开始前的小小插曲,你完全可以无视掉!当然,还是推荐大家能搞明白此处警告的来源,想了解的童鞋们可以进此界面中推荐的那个微软KB网页看个究竟。(5)下一步之后呢,开始我们搭建AD的配置阶段了,此处大家需要注意的是,如果你是第一次搭建也是你整个内网中的第一台域控制器,那么请务必选择第二项“在新林中新建域”,上面的项是你内网中存在AD环境再想搭建额外域控制器的时候使用的。(6)下一步之后,配置命名你的域名,这个要慎重,因为这个配置完毕之后要修改很麻烦的,而且域重命名的风险不是一般的大;(7)下一步之后,配置你域的功能级别,童鞋们注意了,这里需要强调的是,如
8、果你的AD中以后可能会出现server 2003系统的域控制器,请务必选择2003的域功能级别,要不你以后那些server 2003的服务器就做不了域控制器了,保险起见的话,安装第一台DC的时候,都选择的低一点吧,以后要升到2008的域功能级别是没问题的,但是选了2008的功能级别,以后要降级就难了!(8)设置完域功能级别之后呢就是您AD中比较重要的DNS服务器的安装了,默认情况下是推荐DC跟DNS装在一台服务器上的,DNS不占啥资源,您也不用担心它耗了你服务器的资源,跟DC装在一起了也能便于后续的维护及数据的同步与备份,强烈推荐!在到达这步的时候,童鞋们一定要检查一下自己服务器的配置,服务器
9、的DNS是否指向的是自己,这个很重要,不然你的DNS安装会有问题的。(9)点击的下一步之后,会弹出一个很吓人的警告,你依然无视掉它,点是吧!这个其实是Windows server的庸人自扰,别管它!要研究一下这个警告的童鞋,可以去微软technet上搜寻一下,此处就不多讲(10)越过了DNS报警的火焰山,咱们后续就要开始收尾配置了,AD的数据库文件跟日志文件,微软的安装界面上说推荐安装在不同的位置,简直是瞎扯淡,童鞋们这个位置不要改,种种测试跟排错时发现,微软的所有对于此处的配置都是按默认来的,你改了跟别的系统结合的时候很容易出错(这个真有)(11)按默认下一步之后就是您老人家要记牢的一个密码了“域还原密码”,此密码相当的重要,后续做数据库迁移、备份、整理、恢复的时候都可能用到,千万别随便搞一个(12)下一步之后就是查看一下你整个DC搭建的配置信息
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理环境与患者康复计划
- 护理团队危机管理
- 护理安全沟通:促进团队合作与沟通
- 快消品行业客户服务流程介绍
- 《税法》(第八版)习题及答案 6.3.1契税法
- 快消品企业文化专员面试要点及回答指南
- 零售业财务总监招聘面试全攻略
- 护理带教中的跨文化沟通
- 基于用户反馈的文档质量改进方案
- 旅游行业采购专员的面试宝典
- CQI-17Solder钎焊系统评估(中文版)
- AQ 1071-2009 煤矿用非金属瓦斯输送管材安全技术要求(正式版)
- 电子行业专题报告:先进封装专题八CoWoS-L-下一代大尺寸高集成封装方案
- 著作权授权书模板
- 《景阳冈》-部编版语文五年级下册
- 学校文印室外包服务 投标方案(技术方案)
- 综合实践活动(4年级下册)第4课时 换季衣物巧收纳-课件
- GB/T 42903-2023金属材料蠕变裂纹及蠕变-疲劳裂纹扩展速率测定方法
- 幼儿园优质公开课:中班健康《健康精灵》课件
- 肾囊肿围手术期护理查房
- GB/T 43091-2023粉末抗压强度测试方法
评论
0/150
提交评论