一、AD域控制器是什麼
AD域是Active Directory的縮寫,它是基于windows的一個組合,它可以集中控制加入域的所有計算機的權限,更高效的配置設定權限、提高資料的安全性、節省管理成本等等。一般人數多的企業和工廠都會通過域控制器來進行統一管理,達到更好的管理效果。
二、如何搭建AD域控制器
我們隻需要網絡中一台裝有windows server 的伺服器即可搭建。搭建方法也不難,隻需要跟着小編的步伐一步步來即可:
1、打開windows server(這裡以2008R2為例)運作->輸入“dcpromo”則會檢查AD域服務的安裝情況,如果沒安裝則自動安裝。效果如下:
2、接下來我們跟着安裝向導來設定,我們點下一步:
3、出現“現有林”和“在新林中建立域”,由于我們是建立的是以選擇“在新林中建立域”下一步:
4、設定一個域這裡是一個随意的域名,最好是公司的域名,如果沒有随便起一個域名即可,因為是區域網路使用,不影響外面通路的(如gzytsoft.com)。
5、域NETBIOS名稱,我們這裡預設就行了,接下來有個設定林功能級别,這個系統是windows server 2008 R2是以我們幹脆也選跟系統一樣的:
6、其他域控制器選項可選的隻有“DNS伺服器”,意思是這個域伺服器也兼職做DNS伺服器,為我們網絡域名解析提供服務。
7、AD域資料庫、日志檔案和SYSVOL 的位置,我們選擇安裝一個位置(跟安裝軟體一樣選擇目錄)
8、設定AD域的密碼,這個密碼跟windows登入的密碼不一樣,密碼強度也是大寫小寫數字元号4選3。
9、下一步之後就自動安裝,安裝完畢重新開機伺服器:
10、重新開機電腦之後在開始->所有程式->管理工具會有一些關于AD域控制器的程式圖示,我們選擇Active Directory使用者和計算機。
11、打開後就可以看到我們建立的域,我們展開域,可以建立一個組織機關、建立使用者等等。這裡示範先建立一個組織機關,然後建立一個使用者:
輸入密碼來建立,建立完成之後,我們右擊使用者->屬性->隸屬于把相應的全向配置設定給這個使用者(假如我們把使用者加入administrators的組,則這個使用者在任何一台加入域的計算機上都有管理者的權限),如果不想讓這個使用者沒有安裝軟體的權限則不能給加入administrators。
三、計算機加入域控制器
我們這裡以win7為例:
1、先來檢查一下我這台計算機是否已經加入了域,可以在計算機屬性上檢視:
2、打開網絡和共享中心->更改擴充卡設定->右擊本地連接配接屬性,配置DNS伺服器
DNS伺服器位址我們甜我們伺服器的位址如:192.168.1.253,備用8.8.8.8,點進階,DNS添加4.2.2.1,wins添加伺服器位址,确定完成IP位址的配置。
3、右擊“計算機”->屬性->進階系統設定,選擇要重命名這台計算機,或者更改其域或工作組,請點“更改”右邊的“更改”
選擇隸屬于域,然後輸入我們剛剛配置的域的域名,gzytsoft.com按确定,就回彈出使用者名和密碼,這裡是域的密碼,使用者名是administrator,輸入後點确定即可。
成功加入會有一個提示,歡迎加入域。
然後我們重新開機電腦,登入的時候用剛剛配置的測試賬号[email protected]登入即可。
教程到此結束,謝謝支援,希望能給網絡工作者和學習者帶來幫助。
原文出自廣州IT外包http://www.gzytsoft.com轉載請吧表明出處。