Windows Server菜鸟宝典之一:Windows Server 2008 R2 AD服务器搭建

 
  1.对于将要安装成为DC的服务器来说,其系统配置以及基本的磁盘规划在此就不在累述了,可是关键的网络链接属性是必需要注意的。能够经过打开本地链接的属性来进行配置其IP属性。做为服务器DC的IP地址必定要是静态的IP地址,虽然不必定须要配置默认网关,可是DNS服务器指向必定要配置正确,由于AD的工做是紧密依赖于DNS服务的。本实例中整个微软网络环境都是白手起家的,考虑让这第一台DC同时充当企业网络中的DNS服务器,故须要将其首选DNS服务器地址配置为本台计算机的IP地址。
       2.因为WIN08R2默认防火墙配置是根据链接网络类型来实施过滤的,因此,最好经过“网络和共享中心”将其网络类型有默认识别为的“公用网络”更改成“专用网络”。
      3.固然,除此以外,当前计算机的NetBIOS名,也就是计算机须要设置好,由于安装完DC后,再去进行修改操做是不明智的。
 
1.第一点就是说在升级为域控前,要把机器的IP、DNS、WINS等配置正确,要是静态的,不要让机器自动获取。
2.第二点就是说选择不一样的网络类型,其防火墙打开的端口也不同,公用网络防火墙考虑安全问题,打开的端口比较少,限制比较多,因此最好选择专用网络。
3. 在升级为域控以前,计算机的电脑名要肯定下来,升为域控后,再更改电脑名会出现不可预测的问题,因此最好在升为域控以前,电脑名就肯定下来,之后就不要变了。
 

Windows Server菜鸟宝典之一:Windows Server 2008 R2 AD服务器搭建

1、Windows AD简介

http://technet.microsoft.com/zh-cn/library/cc758535(WS.10).aspx

2、Windows server 2008 R2 AD搭建详细图解

一、首先准备一台Windows server 2008 R2的计算机,此服务是要作域控制器的,若是是实际生产环境的话建议配置稍微高一点,测试环境知足按照Windows 2008 R2的最低要求就行了,注意了,Windows 2008 R2只有64位的版本,您老人家的机器最低也要支持64位,OK!别磨蹭了,赶忙开始咱们的AD搭建大餐;
二、安装过程图解:
(1)查看一下系统的版本,开始运行,cmd,systeminfo,就能看到以下图的信息(这步貌似感受不少余)

(2)以管理员权限运行,dcpromo(传说中的强大的dcpromo啊!:(mars_13):mars_13):" /> )

(3)略等片刻,就会出现如下界面了,上面有一个“使用高级模式安装”此处做为一个刚入门的小菜菜来讲能够先暂且不要动,等研究稍微深刻一点以后呢尝试的来一下!(你若是必定要来一下,也不反对)

(4)点击下一步以后,就会出现如下一个让人以为很可怕的警告,菜菜们不要担忧,也不用惧怕,此处无伤大雅,只是一个开始前的小小插曲,你彻底能够无视掉!固然,仍是推荐你们能搞明白此处警告的来源,想了解的童鞋们能够进此界面中推荐的那个微软KB网页看个究竟。

(5)下一步以后呢,开始咱们搭建AD的配置阶段了,此处你们须要注意的是,若是你是第一次搭建也是你整个内网中的第一台域控制器,那么请务必选择第二项“在新林中新建域”,上面的项是你内网中存在AD环境再想搭建额外域控制器的时候使用的。

(6)下一步以后,配置命名你的域名,这个要慎重,由于这个配置完毕以后要修改很麻烦的,并且域重命名的风险不是通常的大;

(7)下一步以后,配置你域的功能级别,童鞋们注意了,这里须要强调的是,若是你的AD中之后可能会出现server 2003系统的域控制器,请务必选择2003的域功能级别,要不你之后那些server 2003的服务器就作不了域控制器了,保险起见的话,安装第一台DC的时候,都选择的低一点吧,之后要升到2008的域功能级别是没问题的,可是选了2008的功能级别,之后要降级就难了!

(8)设置完域功能级别以后呢就是您AD中比较重要的DNS服务器的安装了,默认状况下是推荐DC跟DNS装在一台服务器上的,DNS不占啥资源,您也不用担忧它耗了你服务器的资源,跟DC装在一块儿了也能便于后续的维护及数据的同步与备份,强烈推荐!在到达这步的时候,童鞋们必定要检查一下本身服务器的配置,服务器的DNS是否指向的是本身,这个很重要,否则你的DNS安装会有问题的。


(9)点击的下一步以后,会弹出一个很吓人的警告,你依然无视掉它,点是吧!这个实际上是Windows server的庸人自扰,别管它!要研究一下这个警告的童鞋,能够去微软technet上搜寻一下,此处就很少讲

(10)越过了DNS报警的火焰山,我们后续就要开始收尾配置了,AD的数据库文件跟日志文件,微软的安装界面上说推荐安装在不一样的位置,简直是瞎扯淡,童鞋们这个位置不要改,种种测试跟排错时发现,微软的全部对于此处的配置都是按默认来的,你改了跟别的系统结合的时候很容易出错(这个真有)

(11)按默认下一步以后就是您老人家要记牢的一个密码了“域还原密码”,此密码至关的重要,后续作数据库迁移、备份、整理、恢复的时候均可能用到,千万别随便搞一个

(12)下一步以后就是查看一下你整个DC搭建的配置信息了,你能够导出到一个位置保持起来,以便后续排错时查阅,也能够做为DC安装时的无人值守安装的脚本(AD无人值守安装此处就不讲了,有兴趣的童鞋能够去查询一些相关资料学习下,应用不是很普遍)

(13)下一步以后就是几分钟的等待,等待你的大功告成

(14)大功告成,重启机器以后,你的AD正式搭建成功了!


本帖最近评分记录
相关文章
相关标签/搜索