windows server安装域控及原理(小白向)

这篇具有很好参考价值的文章主要介绍了windows server安装域控及原理(小白向)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


这个是一系列的博客文章,域控只是开始

安装环境

windwos任意server
我这里是
windows server 2012


提示:以下是本篇文章正文内容,下面案例可供参考

一、安装域控

服务器管理器-添加角色和功能
windows server安装域控及原理(小白向)windows server安装域控及原理(小白向)windows server安装域控及原理(小白向)安装ad域服务
windows server安装域控及原理(小白向)
我们可以看到里面有一些默认安装的服务

我们挑一些重点的关注下

这个框架是windows的基础框架
windows server安装域控及原理(小白向)

我们可以看到两个加密和解密服务

这个加密服务可以加密磁盘
windows server安装域控及原理(小白向)
windows内置的web服务器中间件iis没有被默认勾上,我们后面装
windows server安装域控及原理(小白向)我们可以看到smb协议默认是被勾上的,我前面ftp文章有说smb协议和ftp协议的关系
windows server安装域控及原理(小白向)接下来是smtp简单邮件传输协议,snmp简单网络管理协议,
telnet远程登陆
windows server安装域控及原理(小白向)
tftp协议和ftp协议都是文件传输协议,但是tftp是基于udp协议的
windows server安装域控及原理(小白向)
wins服务器是基于今天我们要讲的dns协议研发出来的差不多的协议,这个我们后面再谈
windows server安装域控及原理(小白向)
当然还有个重要的协议,叫远程桌面(3389)

接下来就直接安装就好了
windows server安装域控及原理(小白向)
点击安装后等待安装完毕
windows server安装域控及原理(小白向)
安装成功后服务器管理会弹出一个标记
windows server安装域控及原理(小白向)
windows server安装域控及原理(小白向)
点击将此服务器提升为域控制器
这里有三个选项,这是整个ad域网络架构的核心

windows server安装域控及原理(小白向)很多人看到这里就是一脸懵逼,这三个选线到底是什么意思?

其实大多数人看不明白,也不怪你们,因为这里的翻译很多都是机翻。。。

那么什么是域?
什么是林?
什么是树?

这个概念我们需要先从工作组入手
工作组每个设备关系都是平等的
windows server安装域控及原理(小白向)但是我们一旦有了域的概念之后,我们就需要信任关系,工作组网络也称为“对等式”的网络,网络中每台计算机的地位都是平等的。

这句话的意思其实是,只要加入这个局域网,那么我们就在同一个默认工作组中(workgroup),且加入工作组不需要互相信任。

但是我们加入这个域,就需要一个信任过程,也就是我们加入一个公司需要面试,然后等待通过,得到offer,然后成为同事关系,这样我们在这个公司(域)就是平等的了。

那么我们在引入一个案例,公司要扩张了,假如公司在北京,现在要在长沙建立一个分公司,那么这个公司和北京公司的关系应该是什么,他们之间的员工关系又应该是什么样子?

在扩张之前,我们需要先把域环境的基本元素解释一下。

我们先用域控举例子,域中虽然很多人关系是平等的,但是总要有一个老板,然后老板的权力很大,可以开除员工,可以信任员工等等。

其实域控也是一样,加入这个域需要被域控信任,等下我们会演示。

其实这里还有一个ad域目录服务的概念,也就是我们升级角色时候安装的东西,当时我们可以看到叫做Active Directory,这个其实就是类似于员工信息表,但是他还附带一定的管理功能,也就是可以管理“员工”权限,其实这里的员工可以理解为用户。

也就是什么用户登录进去域中的设备,用户有什么权限就可以对这台设备进行什么操作。

我们总结一下基本概念

域树内的所有域共享一个Active Directory(活动目录),这个活动目录内的数据分散地存储在各个域内,且每一个域只存储该域内的数据,如该域内的用户账户,计算机账户等,Windows Server 2003将存储在各个域内的对象总称为Active Directory。
林(Forest)是有一棵或多棵域树组成的,每棵域树独享连续的命名空间,不同域树之间没有命名空间的连续性。林中第一棵域树的根域也整个林的根域,同时也是林的名称。
组织单元(OU)是一种容器,它里面可以包含对象(用户账户,计算机账户等),也可以包含其他的组织单元(OU)。

windows server安装域控及原理(小白向)

我们现在再来讨论前面那个公司扩张的问题。

北京的公司是长沙分公司的父公司,这里的概念就是windows中的森林的概念,林就是很多树的集合,很多林在一起就变成了森林。

那么这里其实讲的就是有两家公司,公司里有很多员工,员工就是树,树多了就变成了林(公司),林多了就变成了森林(很多公司)。

但是要注意,这些公司中只有一个主公司
windows server安装域控及原理(小白向)
讲到这里大家就知道自己就能对前面三个选项有判断了
windows server安装域控及原理(小白向)我这里直接公布答案
windows server安装域控及原理(小白向)

那么到底为什么是第三个选项,而不是前两个选项呢?

我们来刨析一下两个选项

首先很多人都能排除第二个选项
windows server安装域控及原理(小白向)因为这个选项需要有现有林,但是我们连域都没有。。。

很多人其实都是错选了1

windows server安装域控及原理(小白向)
我们可以看到这个选项叫做“将域控添加到现有域”

那么这里有什么问题呢?

我们前面说过,所有的主机默认属于workgroup
我们现在也没有创建域,所以这里肯定不能选择这个选项

我们输入我们要创建的域,注意这里要写XXX.com模式的域名,至于为什么,我们需要后面讨论,这里需要涉及到url的组成。
windows server安装域控及原理(小白向)
这个恢复服务我没用过,给一个记得住的强密码就好了
windows server安装域控及原理(小白向)
注意这里有一个提示,一堆不知所云的提示,但是其实这里也是因为机翻不好理解,其实就是让我们装一个dns服务,至于为什么,我们也要后面讨论
windows server安装域控及原理(小白向)
然后这里其实有一个大家安装时最难理解的地方,这个t*的netbios名字到底是什么
windows server安装域控及原理(小白向)

这里就是我们前面留的坑,windows自创的wins服务的netBIOS协议,也就是windows的dns协议,但是这个协议微软也就是用来做基本的pc命名和网络发现,下面两张图就是如此。
windows server安装域控及原理(小白向)

windows server安装域控及原理(小白向)
这里可以看到所有日志备份的路径,当然我们域日志我们一般最关心的就是用户、用户权限和登录日志。
windows server安装域控及原理(小白向)
后面一路下一步,点击安装就好了
windows server安装域控及原理(小白向)
我们可以看到这里默认帮我们创建了dns服务
windows server安装域控及原理(小白向)


二、说明一下遗留的问题

这里我们就可以展开说下前面遗留下来的两个问题了

我们前面配置域的时候用了XXX.com的一串字符串,其实很多了解url(Uniform Resource Locator,统一资源定位器)的人都知道这个不就是我们所说的域名吗。

但是我们常见的域名都是www.xxx.com,比如www.csdn.net这种,但是为什么我们这里要这样写呢?

这是因为我们url本来其实应该是这样的,我们就拿www.csdn.net举例:

其实本来的域名是www.csdn.net.

这里的解析顺序是.域名服务器 -> .net域名服务器 -> .csdn域名服务器 ->www主机名

我们一个一个说,这里的.其实是根域名服务器

根域名服务器的百度词条

根服务器主要用来管理互联网的主目录,最早是IPV4,全球只有13台(这13台IPv4根域名服务器名字分别为“A”至“M”),1个为主根服务器在美国,由美国互联网机构Network Solutions运作。

其余12个均为辅根服务器,其中9个在美国,2个在欧洲(位于英国和瑞典),1个在亚洲(位于日本)。

这里的第二段com是一级域名。一级域名又称为顶级域名

目前一共有252个域名后缀,但是,其中只有3个可以在全球范围内使用,它们是:.com,.net和.org。最流行的域名后缀是.com

比如:
.com (商业机构);
.net (从事互联网服务的机构);
.org (非赢利性组织);
.com.cn (国内商业机构);
.net.cn (国内互联网机构);
.org.cn (国内非赢利性组织);
.gov(国家政府机构)

第三段一半都是公司的名词缩写,或者机构名词缩写,其实这里是到达了公司服务器集群。

第四段就是公司服务器集群中的服务器主机名。

所以根据我们上方说的可以总结域名理想的流程:

找到.也就是根域名服务器,根据根域名服务器找到.com域名服务器,然后根据.com域名服务器找到公司服务器集群,最后再服务器集群中找到我们需要请求的服务器(根据主机名),然后返回我们需要的资源。

上面是理想流程,但其实根本不需要,其实有时候只需要到.com域名服务器上就可以找到公司服务器集群对应的ip地址,然后访问到网站的cdn上。

至于cdn的概念,我们可以后面探讨。

这篇文章再展开就没完了。

所以这个为什么输入的是XXX.XXX这个字符串是因为我们域控建立的是域(也就是可能会有设备集群),所以这里我们写的就是bmxch.com,也就是代表域。

然后第二个问题,为什么这里装dns服务器,因为我们这个域其实是当前域才能识别的域名,如果正常的流程是需要向外网的dns服务器上写域名解析的,但是我们这个这是局域网内部署,所以需要部署一个dns服务器。

现在我们集成在域控里,那么我们就可以实现解析域名的条件了。


总结

我们安装完域控需要登录域控
进去之后我们按crt+alt+del的登录界面默认是不对的

我们需要切换其他用户
windows server安装域控及原理(小白向)windows server安装域控及原理(小白向)
登录用户到域要这样写才标准
域名\用户名
bmxch.com\administrator
windows server安装域控及原理(小白向)

登录成功验证一下

windows server安装域控及原理(小白向)看下域控
windows server安装域控及原理(小白向)windows server安装域控及原理(小白向)
可以看到就是本机

看下dns
windows server安装域控及原理(小白向)
正向解析是域名解析到ip
反向解析是ip解析到域名

这个我们后面dns专题再讲
windows server安装域控及原理(小白向)
可以看到有正向解析文件
windows server安装域控及原理(小白向)
域控的实验就到这里了,但是后面还会出加入域和辅助域控的配置博客,如果这里写,那么就会很冗长。

谢谢你们能看到这里,点个小赞就好了,我们下个博客见!文章来源地址https://www.toymoban.com/news/detail-512150.html

到了这里,关于windows server安装域控及原理(小白向)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • “Windows Server 2012 R2安装VMwareTools提示“安装程序无法验证是否已安装所需的Microsoft更新KB2919355”的解决办法

    Windows Server 2012 R2安装VMwareTools提示“安装程序无法验证是否已安装所需的Microsoft更新KB2919355 网上查询资料说是Windows Server 2012 R2缺少补丁KB2919355 安装KB2919355更新:Download Windows Server 2012 R2 更新 (KB2919355) from Official Microsoft Download Center  或者直接点击安装包下载: 补丁安装包 若

    2024年02月08日
    浏览(108)
  • SQL Server跟踪(Trace)--系统跟踪日志;从小白到大神,文章细节满满,细致到令人发指。

    写在前面的话: 该文章大部分内容是摘抄  https://www.cnblogs.com/zhijianliutang/p/4113911.html 作者只是在该文章的基础上增加了,在实践的过程中,遇到的一些细节; 再此特别感谢作者指尖流淌的无私分享 如果缺省跟踪信息打开,它将在SQL Server启动时自动记录SQL Server启动信息。该

    2023年04月21日
    浏览(42)
  • windows搭建ftp及原理(小白向)

    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 windwos任意环境不需要server windows10 提示:以下是本篇文章正文内容,下面案例可供参考 控制面板 控制面板程序程序和功能 启动或关闭windows功能 安装iis 值得注意的是,这里ftp是集成于iis的,iis是win

    2024年02月03日
    浏览(29)
  • Windows域控服务器查询命令

    根据Windows版本不同,命令有所不同。 查本机用户表 net user 查本机管理员 net localhroup administrators 查域管理用户 net group “domain dadmins” /domain 查域用户 net user /domain 查域工作组 net group /domain 查域名称 net view /domain 查域内计算机 net view /domain:XX 查域控制器 net time /domain 查域管

    2024年02月06日
    浏览(45)
  • windows server2016 修改用户密码提示“密码不符合策略要求”

    windows server2016 修改用户密码提示密码不符合策略要求” 1、win+R快捷打开cmd窗口,输入gpedit.msc后回车,进入本地组策略编辑器 2、在打开的本地组策略编辑器依次打开计算机配置→Windows 设置→安全设置→帐户策略→密码策略 3、在密码策略中,【密码必须符合复杂性要求】状

    2024年02月12日
    浏览(40)
  • 【新手小白向-自我感觉只有基础的高数和线代知识】-SE(Squeeze and Excitation)模块的原理理解与解释-以别人的文章为主加上自己的理解

    ++++通道注意力机制SE(Squeeze and Excitation)模块和动态激活函数引入骨干网络xx,增强特征提取模块对某个主要对象中关键特征的提取能力,并采用梯度中心化算法加快模型训练速度,提升模型泛化能力,改进后的网络框架如图1.1所示(还未画出)。具体而言,将通道注意力机

    2024年02月03日
    浏览(44)
  • window11安装docker小白教程

    docker的运行依赖于linux内核,如果是windows的系统则需要安装一个运行linux的虚拟机。在window10及其以上的系统中可以安装hyper-v(Hyper-V 是微软开发的虚拟机)。 找到: 设置 – 应用 – 可选功能 – 更多windows功能 我这里是已经安装hyper-v了所以能找到,没有安装的就需要先安装

    2024年01月17日
    浏览(46)
  • 远程桌面连接Windows Server,提示“你的远程桌面服务会话已结束,可能是下列原因之一”错误

    1、错误描述如下: 2、问题原因 出现该问题可能有以下原因: Windows实例的系统盘无Users用户,您可以参考方案一:添加Users用户修复该问题。 Windows实例的系统盘Users用户无读取和执行、列出文件夹内容、读取权限,您可以参考方案二:为Users用户添加权限修复该问题。 3、解

    2024年02月03日
    浏览(73)
  • 访问windows server 2022共享文件夹提示引用 的账户当前已锁定且无法登录的解决

    访问windows server 2022共享文件夹提示 引用的帐户当前已锁定,且可能无法登录的解决 客户端打开windows server 2022的共享文件或者升级文件夹时提示\\\"引用的帐户当前已锁定,且无法登录\\\",这有可能是服务器且用了【允许管理员账户锁定】导致登录界面输入错误的密码超过次数或

    2024年02月11日
    浏览(338)
  • Windows下小白安装Qt详细教程

    一、软件下载 官网下载地址:   http://download.qt.io/ 1.  点击进入 2. archive 和 official_releases 两个目录都有最新的 Qt 开发环境安装包,我们以 archive 目录里的内容为例来说明。点击进入 archive 目录: 3.  我们再进入 qt 子目录 ,看到如下列表:   4.  这个 qt 目录包含了所有的 Qt

    2024年02月14日
    浏览(57)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包