关于建域的问题:
如今的服务器是工做组的,如何建域服务器?
1,要准备那些前提条件?
2,如何安装域服务器,说说具体步骤
3,安装好了要怎么设定?
4,用户端电脑加入域?
5,怎么和把密码策略的那些要求改为不须要对密码复杂度的设置?
解答:咱们知道域能够提供一种集中式管理,这相比于对等网的分散管理有很是多的好处,那么如何把一台成员服务器提高为域控,咱们用一台Windows Server 2003服务器进行示例:
首先,固然是在服务器上安装上Windows Server 2003,安装成功后进入系统,
第一件事是给这台成员服务器指定一个固定的IP,指定状况以下:
机器名:DemoServer
IP:192.168.5.1 (地址根据实际状况来肯定)
子网掩码:255.255.255.0
DNS:127.0.0.1 (由于我要把这台机器配置成DNS服务器)
因为Windows Server 2003在默认的安装过程当中DNS是不被安装的,因此咱们须要手动去添加,添加方法以下:“开始—设置—控制面板—添加删除程序”,而后再点击“添加/删除Windows组件”,找到“网络服务”,选中 (默认状况下全部的网络服务都会被添加,能够点击下面的“详细信息”进行自定义安装,因为在这里只须要DNS,因此把其它的全都去掉,须要的时候再安装)
安装完DNS之后,就能够进行提高操做了,先点击“开始—运行”,输入“Dcpromo”,而后回车就能够看到“Active Directory安装向导
按照想到作~
兼容性的要求,Windows 95及NT 4 SP3之前的版本没法登录运行到Windows Server 2003的域控制器,我建议你们尽可能采用Windows 2000及以上的操做系统来作为客户端。而后点击“下一步”:
在这里因为这是第一台域控制器,因此选择第一项:“新域的域控制器”,而后点“下一步既然是第一台域控,那么固然也是选择“在新林中的域”
(在这里咱们要指定一个域名,我在这里指定的是demo.com )
这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里能够修改,但我的建议仍是采用默认的好,免得之后麻烦。在这里要指定AD数据库和日志的存放位置,若是不是C盘的空间有问题的话,建议采用默认。 这里是指定SYSVOL文件夹的位置,仍是那句话,没有特殊状况,不建议修改:
第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是由于虽然安装了DNS,但因为并无配置它,网络上尚未可用的DNS服务器,因此才会出现响应超时的现像,因此在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
我选择第二项:“只与Windows 2000或Window 2003操做系统兼容的权限”,由于在我作实验的整个环境里,并无Windows 2000之前的操做系统存在”
还原密码,但愿你们设置好之后必定要记住这个密码,千万别忘记了,由于在后面的关于活动目录恢复的文章上要用到这个密码的。
请仔细检查刚刚输入的信息是否有误,尤为是域名书写是否正确,由于改域名可不是闹着玩的,若是有的话能够点上一步进入重输,若是确认无误的话,那么点“下一步”就正式开安装了大概须要10分钟左右
点“当即从新启动”,点完成
登录到域控制器,运行“dsa.msc”,出现“AD用户和计算机”管理控制台:
先来新建一个用户,展开“demo.com”,在“Users”上击右键,点“新建”-“用户”:
而后出现一个新建用户的向导,在这里,我新建了一个名为“swg”的用户,而且把密码设为“永不过时”。
密码策略
开始--程序--管理工具--域控安全策略--密码策略
密码必须符合复杂性要求(禁用)
最小字符长度(0)
运行--gpupdate(刷新策略)
建立账户,无需输入秘密,由于实验因此这么改,建议默认密码策略
把另外一台电脑与域控设置成同一网短,dns指向域控这里是192.168.5.1
右键--个人电脑--属性--计算机名-更改--在域的选项中--输入demo.com
单击肯定,提示输入用户~把刚建的swg用户和密码输入,重新启动电脑,在登陆界面再次输入swg域用户和密码,登陆域控~
注:把全部的防火墙关闭~以避免网络不通致使实验失败