Windows-Server-2003创建域和域控

环境说明

服务器名称 版本 IP DNS
sina.com(林) Windwos-Server-2003 SP2企业版 10.0.2.20 10.0.2.20
sohu.com(第二棵树) Windwos-Server-2003 SP2企业版 10.0.2.21 10.0.2.21
bj.sina.com(林的子域) Windwos-Server-2003 SP2企业版 10.0.2.22 10.0.2.20
bj.sohu.com(第二棵树的子域) Windwos-Server-2003 SP2企业版 10.0.2.23 10.0.2.20
ADC(sina.com的额外域控) Windwos-Server-2003 SP2企业版 10.0.2.24 10.0.2.20
xuanyuwq.top Windwos-Server-2003 SP2企业版 10.0.2.25 10.0.2.25
sh.xuanyuwq.top Windwos-Server-2003 SP2企业版 10.0.2.26 10.0.2.25

环境拓扑图

Windows-Server-2003创建域和域控

Windows-Server-2003创建域和域控

实验步骤

一、sina.com 安装域控

1)在开始选择“运行”,输入dcpromo
Windows-Server-2003创建域和域控数据库

2)回车,以下,点击下一步
Windows-Server-2003创建域和域控服务器

3)选择”新域的控制器“
Windows-Server-2003创建域和域控网络

4)选择“在新林中的域”
Windows-Server-2003创建域和域控ide

5)输入新的DNS全名:sina.com
Windows-Server-2003创建域和域控测试

6)设置域NetBIOS名
Windows-Server-2003创建域和域控3d

7)设置数据库、日志文件夹存放路径
Windows-Server-2003创建域和域控日志

8)设置SYSVOL的存放路径
Windows-Server-2003创建域和域控对象

9)DNS诊断配置
Windows-Server-2003创建域和域控blog

10)选择用户和组对象的默认权限
Windows-Server-2003创建域和域控get

11)目录服务还原模式的管理员密码(能够不设)
Windows-Server-2003创建域和域控

12)配置完成后,查看DNS服务、域控
Windows-Server-2003创建域和域控

Windows-Server-2003创建域和域控

二、向sina.com域中加入子域bj.sina.com

1)选择在现有的域中树中的子树
Windows-Server-2003创建域和域控

2)配置网络凭据
Windows-Server-2003创建域和域控

3)配置子域:输入父域的DNS全名、子域名称
Windows-Server-2003创建域和域控

4)配置完成后,重启查看DNS
Windows-Server-2003创建域和域控

5)查看计算机域(右键个人电脑——>属性——>计算机名)
Windows-Server-2003创建域和域控

三、建立第二棵树sohu.com

1)先安装DNS,配置正向解析域:sohu.com
Windows-Server-2003创建域和域控

2)测试sohu.com是否能够正常解析
Windows-Server-2003创建域和域控

3)设置DNS转发(sohu.com上能够解析sina.com)
Windows-Server-2003创建域和域控

Windows-Server-2003创建域和域控

4)设置DNS转发(sina.com能够解析sohu.com)
Windows-Server-2003创建域和域控

Windows-Server-2003创建域和域控

5)安装域控
Windows-Server-2003创建域和域控

6)配置网络凭据
Windows-Server-2003创建域和域控

7)新域的DNS全名(本机DNS正向解析域:sohu.com)
Windows-Server-2003创建域和域控

8)设置域NetBIOS名
Windows-Server-2003创建域和域控

9)选择第三项
Windows-Server-2003创建域和域控

10)配置完成后,当即重启

四、向sohu.com中加入bj.sohu.com

注意:此处首选DNS服务器需为林sina.com的DNS地址

Windows-Server-2003创建域和域控

1)选择“在现有域树中的子域”
Windows-Server-2003创建域和域控

2)配置网络凭据
Windows-Server-2003创建域和域控

3)配置子域
Windows-Server-2003创建域和域控

4)配置域NetBIOS名(因为域中已有BJ,故设为BJO)
Windows-Server-2003创建域和域控

5)配置完成后,当即重启生效

6)查看计算机名——>域
Windows-Server-2003创建域和域控

五、查看AD域和信任关系

Windows-Server-2003创建域和域控

六、安装AD额外域控

1)选择“现有域的额外域控制器”
Windows-Server-2003创建域和域控

2)配置网络凭据
Windows-Server-2003创建域和域控

3)设置域名
Windows-Server-2003创建域和域控

4)配置完成后,当即重启生效

5)数据同步
Windows-Server-2003创建域和域控

总结:

域中若是有多个域控制器,那么每一个域控制器上都拥有Active Directory数据库,并且域控制器上的Active Directory内容是动态同步的,也就是说,任何一个域控制器修改了Active Directory,其余的域控制器都要把这个修改做用到本身的Active Directory上,这样才能保证Active Directory数据的完整性和惟一性。不然若是每一个域控制器的Active Directory内容不一致,域控制器的权威性就要受到质疑了。

七、创建半林

1)xuanyuwq.top新建域控

在运行输入“dcpromo”
Windows-Server-2003创建域和域控

点击下一步
Windows-Server-2003创建域和域控

选择“新域的域控制器”
Windows-Server-2003创建域和域控

建立一个新的“在新林中的域”
Windows-Server-2003创建域和域控

设置新域的DNS全名
Windows-Server-2003创建域和域控

设置域的NetBIOS名(无需更改,默认便可)
Windows-Server-2003创建域和域控

设置数据库文件和日志文件存储位置(虚拟环境默认便可,实际生产环境需更改位置)
Windows-Server-2003创建域和域控

设置SYSVOL文件存储位置(虚拟环境默认便可,实际生产环境需更改位置)
Windows-Server-2003创建域和域控

选择第二项(因为没有预装DNS)
Windows-Server-2003创建域和域控

权限选择第二项
Windows-Server-2003创建域和域控

还原模式密码能够不填
Windows-Server-2003创建域和域控

当即重启生效
Windows-Server-2003创建域和域控

2)sh.xuanyuwq.top设置子域

在运行输入“dcpromo”
Windows-Server-2003创建域和域控

点击下一步
Windows-Server-2003创建域和域控

选择“新域的域控制器”
Windows-Server-2003创建域和域控

建立一个新的“在现有域树中的子域”
Windows-Server-2003创建域和域控

设置网络凭据
Windows-Server-2003创建域和域控

设置父域和子域的名称
Windows-Server-2003创建域和域控

设置域的NetBIOS名(无需更改,默认便可)
Windows-Server-2003创建域和域控

设置数据库文件和日志文件存储位置(虚拟环境默认便可,实际生产环境需更改位置)
Windows-Server-2003创建域和域控

设置SYSVOL文件存储位置(虚拟环境默认便可,实际生产环境需更改位置)
Windows-Server-2003创建域和域控

选择第二项(因为没有预装DNS)
Windows-Server-2003创建域和域控

权限选择第二项
Windows-Server-2003创建域和域控

还原模式密码能够不填
Windows-Server-2003创建域和域控

当即重启生效
Windows-Server-2003创建域和域控

验证
Windows-Server-2003创建域和域控

欢迎你们关注个人blog:http://blog.xuanyuwq.top

相关文章
相关标签/搜索