在企业级的局域网络中,通常需要对其网络中的所有计算机统一管理,而传统的方式(用户组处于工作组模式)计算机之间互相不信任(不然会导致很明显的安全问题 总不至于要去信任一个***的电脑吧?)

为此需要一个统一的机制来让计算机之间能互相信任同时还能进行统一管理

Active Directory域服务(AD DS)存储了有关网络上的用户,计算机和其他的设备信息,在有AD DS的网络里,各个计算机可以加入到该AD DS里,然后其他用户用AD DS里存储的用户进行认证登陆等

然后由管理员统一管理AD DS

有AD DS之后,就能建立起在一个受信任的网络下的各个计算机的管理(同时很多服务器的角色都要基于AD DS才能实现)

在Windows Server 2012里 对AD DS的配置做了很大程度的简化

首先 在服务器管理器里添加 AD DS

选择我这个图里表示为(已安装)的那个 Active Directory 域服务

关于Active Directory还有很多相关服务...其他到底拿来干嘛 如果以后有机会在进行探讨...

然后下一步下一步...添加了AD DS的功能

添加好后就可以进行AD DS的配置

按照如图 AD DS  -> 更多 –> 将此服务器提升为域控制器

首先说明下域控制器 这是域角色的一种

域控制器可以理解是域里面的人事管理局 他能管理下面的域成员,同时负责了对所有域用户的认证请求,比如登入 权限检查等

新建域成员等功能在未添加委派的情况下也只能在域控制器里完成

点击 将此服务器提升为域控制器 后 就进入了域服务配置向导

说说这3个选项的区别

将域控制器添加到现有域   如果当前网络已经有了域了并且希望将该服务器添加到现有域同时作为域控制器(做域备份等使用)请选择此项

将新域添加到现有林 当前已经有了林(什么是林等会会说)然后想新建一个域并且加入到林里,就选择此项

添加新林 当前网络没有任何域有关的结构想新建一个域请选择此项

关于林:简单来说最顶级上面的域(根域)就是林,但这样说也不完全准确,准确的说林是一个或者多个没有形成连续明明空间规则的域组成的...

在这里我这选择 添加新林

如果不考虑兼容性问题,建议林功能级别跟域功能级别都选择最高,如果考虑兼容性问题,请参考微软官方说明文档来选择合适自己的功能级别

http://technet.microsoft.com/zh-cn/library/cc771294.aspx

在这里注意键入目录服务器还原密码(注意这里同样受到系统密码复杂性限制)

然后几个下一步之后(因为那几步没什么好配置的就不贴图了)

进入这里最终确认所有配置 如果对powershell感兴趣的可以单击 查看脚本 来查看其powershell的命令

在下一步之后会进行先决条件检查来检查该服务器是否满足所有安装域控制器的要求

×××是警告 反正都是不腰疼的 直接忽略 点安装(如果没有dns委派的话在安装时候会自动把dns那个角色也安装上....这点稍微注意下)

之后就是漫长的坑爹的等待....

配置完成后 系统会提示重启

在这个完成之后 系统会有几个改变

所有网络适配器里的dns都会变成127.0.0.1

因为要用到域控制器的话需要域名解析为域控制器 然后才能进行诸如账号验证等服务(不然客户端怎么知道他们的域控制器是谁?)

重新启动之后

会发现登陆用户那里会多了域的名称(就是形如 domain\username 的格式)

\之前的是域名,之后的是用户名

如果不想用域的账户登录而希望用本机账户的话可以\username(就是\之前不输入任何东西 就是空域也就是不用域)

自此 域的配置就此完成啦.......

好吧 可能会有人问 那客户端如何加入域

顺便说下

在系统属性里 计算机名 –> 更改 默认 隶属于 是选择 工作组 改为选 域 然后输入域名 比如 contoso.com(我新建的那个域的域名)

另外改客户端的dns一定要设置为域控制器那 不然会报找不到域的

转载于:https://blog.51cto.com/virtualcca/1197596

Windows Server 2012 之配置AD DS相关推荐

  1. ds 计算机网络设置,Windows Server 2012 之配置AD DS

    在企业级的局域网络中,通常需要对其网络中的所有计算机统一管理,而传统的方式(用户组处于工作组模式)计算机之间互相不信任(不然会导致很明显的安全问题 总不至于要去信任一个***的电脑吧?) 为此需要一个 ...

  2. 在Windows Server 2012中配置NAT代理服务器

    现在单位采用实名认证上网,认证软件只限本人在一台计算机上进行认证.但现在需要上网的设备比较多,例如你有手机.平板,也有其他的多台计算机上网,这时候就需要做一个代理服务器.网络拓扑如图1所示. 图1 共 ...

  3. Windows Server 2012 R2配置IIS搭载PHP发生HTTP500解决办法

    最经配置在根据网上的教程Windows Server 2012 R2配置IIS搭载PHP时发生了如图所示的问题 发现有如下问题: 1.php.ini文件配置有误 cgi.rfc2616_headers ...

  4. Windows Server 2012 RS 配置IIS8.0+发布网站

    一.配置iis 8.0 IIS 8.0 是 windows server 2012 自带的服务器管理系统.相比之前版本,IIS 8.0 安装和操作都更加简单,界面也很简洁,安装也很迅速. 1. 进入w ...

  5. 服务器系统2012桌面怎么弄,Windows Server 2012 R2配置成桌面操作系统的详细设置

    用Windows Server 2012 R2 做桌面操作系统已经有一段时间,感觉它和Windows8.1还是存在一些不同点的,你可能需要设置很多地方去调整这些不同点,下面将个人调整的地方罗列出来,希 ...

  6. windows server 2012中配置扩展文件服务器之实现,Wins 2012中实现扩展文件服务器的7个步骤...

    要学习在Windows Server 2012中实现扩展文件服务器的具体步骤,首先我们得介绍下扩展文件服务器背后的技术SMB 3.0和CSV 2.0. SMB 3.0 和CSV 2.0是扩展文件服务器 ...

  7. Windows server 2012基本配置

    Windows server 2012是第五个Windows server版本.是Windows 8的服务器版本. 一.更改分辨率 右键–>屏幕分辨率 二.更改计算机名 1.此电脑–>右键 ...

  8. 计算机windows多用户,windows Server 2012 专业版配置多用户远程桌面连接

    你好, 首先,请重启服务器,再测试远程连接是否可行. 如果不行的话,请检查Licensing相关的注册表键值,路径为: HKEY_LOCAL_MACHINE\ SOFTWARE\ Policies\ ...

  9. Windows Server 2008 R2 配置AD(Active Directory)域控制器(图文教程)

    配置环境 Windows版本:Windows Server 2008 R2 Enterprise Service Pack 1 系统类型: 64 位操作系统 配置DNS服务器 这一步不是必须的,在安装 ...

最新文章

  1. Spring bean 之 FactoryBean
  2. ajax async:false不管用_js 网络请求框架 ajax和axios、fetch的区别
  3. python自学多久可以找到工作-自学Python的高效方法,学Python多久能找到工作?
  4. 坚持完成这套学习手册,你就可以去 Google 面试了
  5. 深入浅出OOP(五): C#访问修饰符(Public/Private/Protected/Internal/Sealed/Constants)
  6. Oracle 存储过程,函数和包。
  7. Angular之Error: ExpressionChangedAfterItHasBeenChecked
  8. 2009'中国GIS优秀工程公示
  9. 树莓派远程监控的实现
  10. win2k,XP下用setupapi.dll自动安装Driver
  11. Python编码格式导致的csv读取错误
  12. Android——TextView属性XML详解
  13. 【微信小程序开发小白零基础入门】微信小程序文件API【建议收藏】
  14. mysql5.7优化
  15. K-means算法详解及实现
  16. Visio 的uml数据库表示方法中容器无法设置外键?
  17. 初级——如何进行Android单元测试
  18. 【个人博客】Astro 快速搭建个人博客
  19. 数字校园-云资源平台 2014.10.26-人人通共享空间
  20. Vscode国内直接下载地址!!!,看过来

热门文章

  1. 儿子转眼就长大:Hinton、LeCun、Bengio 口述神经网络简史
  2. 北斗产业发展现状与前景预测研究
  3. 谷歌Jeff Dean团队提出利用深度学习对「电子健康记录」数据进行分析,可提高医疗诊断预测的准确性
  4. 微软 CEO 纳德拉访谈:人工智能的大方向与未来是什么?
  5. 哈希表哪家强?几大编程语言吵起来了!
  6. 如何让Sublime Text编辑器支持新的ABAP关键字
  7. MIIC:互联网会成基础设施,智能硬件就是互联网硬件
  8. MVC+Ninject+三层架构+代码生成 -- 总结(一、數據庫)
  9. 交换链表的奇数节点和偶数节点
  10. Linux 安装iostat命令