AD实施:AD的部署

更新时间:2023-08-05 10:09:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

AD实施:AD的部署

深圳市索信达实业有限公司SHENZHE SUOXINDA INDUSTRY CO.,LTD

深圳市海格物流股份有限公司

AD的部署

文档编号: 版本: 编写: 最后修订:

SXD-HGWL-20150812-01 VERSION1.5 索信达运维服务部 2015年09月14日

深圳市索信达实业有限公司

AD实施:AD的部署

解决方案︱Solution

目录

第一章

(一) (二) (三) (四) (五) (六) 第二章

(一) (二) 第三章

(一) (二) (三) 第四章

(一) (二) (三) (四) (五)

安装总部域控制器 ........................................................................................................ 3 域控制器信息明细 ............................................................................................................................. 3 安装第一台域控制器 ......................................................................................................................... 4 配置域的站点和服务 ....................................................................................................................... 16 导入域账号 ........................................................................................................................................ 22 创建OU ............................................................................................................................................. 25 使用组策略管理WINDOWS域 ................................................................................................... 27 安装总部备份域控制器 ............................................................................................... 32 总部备份域控制器信息明细 ........................................................................................................... 32 安装备份域控制器 ........................................................................................................................... 33 安装盐田备份域控制器 ............................................................................................... 43 盐田备份域控制器信息明细 ........................................................................................................... 43 创建IFM媒体 .................................................................................................................................. 43 安装备份域控制器 ........................................................................................................................... 44 安装分支站点只读域控制器 ........................................................................................ 46 各分支站点域控制器信息明细 ....................................................................................................... 46 预创建只读域控制器账户 ............................................................................................................... 46 创建IFM媒体 .................................................................................................................................... 52 安装分支站点的只读域控制器 ....................................................................................................... 53 将用户账号缓存到只读域控制器 .................................................................................................. 61

AD实施:AD的部署

解决方案︱Solution

第一章 安装总部域控制器

(一) 域控制器信息明细

服务器信息:

手工设置IP地址,并确认主机名:

操作步骤如下图:

AD实施:AD的部署

解决方案︱Solution

(二) 安装第一台域控制器

1、打开“服务器管理器→仪表盘”,选择“添加角色功能”

2、选择安装类型:“基于角色或基于功能的安装”,单击“下一步”

AD实施:AD的部署

解决方案︱Solution

3、选择目标服务器:“从服务器池中选服务器”,并选择需要配置的服务器“AD1”,单击“下一步”

4、选择服务器角色“Active Directory域服务”

AD实施:AD的部署

解决方案︱Solution

5、在弹出窗口中,确认添加AD域服务所需的功能,并点击“添加功能”

6、确认“Active Directory域服务”已经勾选,单击“下一步”

AD实施:AD的部署

解决方案︱Solution

7、选择功能,按默认即可,单击“下一步”

8、阅读AD DS说明及注意事项后,单击“下一步”

AD实施:AD的部署

解决方案︱Solution

9、确认安装所选内容,(可选)导出配置设置C:\Backup\Cfg\ DeploymentConfigTemplate.xml ,并单击“安装”

10、开始安装AD域服务,等待系统安装

AD实施:AD的部署

解决方案︱Solution

11、功能安装完成后,点击“将此服务器提升为域控制器”进入AD域服务配置向导

12、Active Directory域服务配置向导:选择“添加新林”,并输入根域名:hg.local

AD实施:AD的部署

解决方案︱Solution

13、选择林、域的功能级别为Windows Server 2012 R2,并输入目录服务还原模式密码:!QAZ2wsx单击“下一步”

14、无法创建该DNS的委派,跳过,单击“下一步”

AD实施:AD的部署

解决方案︱Solution

15、确认域的NetBIOS名称,单击“下一步”

16、指定AD DS数据库、日志文件和SYSVOL的路径,默认即可,单击“下一步”

AD实施:AD的部署

解决方案︱Solution

17、检查配置,确认无误后,单击“下一步”,开始进行先决条件检查

18、先决条件检查成功通过之后,单击“安装”开始安装

AD实施:AD的部署

解决方案︱Solution

19、等待安装完成后,系统自动重启

20、系统重启后,原本地管理员Administrator升级为域管理员HG\Administrator,计算机全名为ad1.hg.local

AD实施:AD的部署

解决方案︱Solution

21、检查网络设置,此时首选DNS为127.0.0.1,更改为本机IP地址:10.10.10.3

22、为保证DNS转发效率,添加DNS转发器指向当地网络运营商提供的DNS地址 打开“DNS管理器”,双击“转发器”

AD实施:AD的部署

解决方案︱Solution

23、单击“编辑”

24、输入深圳电信提供的DNS解析地址:202.96.134.133

AD实施:AD的部署

解决方案︱Solution

(三) 配置域的站点和服务

站点配置信息表:

1、打开“管理工具”→“Active Directory站点和服务”

AD实施:AD的部署

解决方案︱Solution

2、将域中默认站点Default-First-Site-Name重命名Site-Shenzhen-Root,作为深圳福保总部的站点。

3、右键点击“Sites”,选择“新站点”。

4、在弹出的新建对象窗口中,填入新建站点的名称:Site-Shenzhen-Yantian,并选择默认链接名。

AD实施:AD的部署

解决方案︱

Solution

5、按照上述第3、4步骤的方式,依次建立“站点配置信息表”中的所有站点

6、右键点击“Subnets”,选择“新建子网”

AD实施:AD的部署

解决方案︱

Solution

7、在弹出窗口“新建对象-子网”中,输入IP段,并选择相应的站点

本文来源:https://www.bwwdw.com/article/h76m.html

Top