Windows域(域服务器的配置、加入域)

这篇具有很好参考价值的文章主要介绍了Windows域(域服务器的配置、加入域)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

windows域

目录

一、AD基本概念

二、AD相关概念

三、域结构

四、域功能级别和林功能级别

五、工作组和域的主要区别

六、配置Windows域


Active Directory:活动目录服务

在早期的时候,所有的计算器都是独立的个体(每台计算机都有自己的用户或组),想要统一管理,在企业中部署活动目录服务器,从而对企业中的所有用户及计算机进行集中管理,这种区别于工作组的逻辑环境称为windows域域是组织与存储资源的核心管理单元。

部署域环境

一、AD基本概念

Windows域(域服务器的配置、加入域),windows

1、概述

  1. 活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。面向Windows服务器中的目录服务
  2. Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。
  3. Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。
  4. Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织

2、功能

  1. 服务器及客户端计算机管理:管理服务器及客户端计算机账户,所有服务器及客户端计算机加入域管理并实施组策略。
  2. 用户服务:管理用户域账户、用户信息、企业通讯录(与电子邮件系统集成)、用户组管理、用户身份认证、用户授权管理等,按省实施组管理策略。
  3. 资源管理:管理打印机、文件共享服务等网络资源。
  4. 桌面配置:系统管理员可以集中的配置各种桌面配置策略,如:用户使用域中资源权限限制、界面功能的限制、应用程序执行特征限制、网络连接限制、安全配置限制等。
  5. 应用系统支撑:支持财务、人事、电子邮件、企业信息门户、办公自动化、补丁管理、防病毒系统等各种应用系统
  6. 集中管理:主要将网络中的计算机逻辑上组织到一起集中管理
  7. 可扩展性:活动目录具有强大的可扩展性,它可以随着公司或组织的增长而一同扩展,允许从一个网络对象较少的小型网络环境发展成大型网络环境
  8. 便携地访问网络资源:活动目录允许用户一次登录网络就可以访问网络的所有该用户有权限访问的资源。并且,用户访问网络资源时不必知道资源所在的物理位置。活动目录允许快速、方便地查找网络资源,如用户、组、计算机、共享文件夹等。

二、AD相关概念

1、Active Directory

  1. AD是Windows server中的一种服务
  2. AD是一个目录数据库,被用来存储用户账户、计算机账户、打印机与共享文件夹等对象,而提供目录服务的组件就是AD域服务器,它负责目录数据库的存储、添加、删除、修改与查询等工作

2、域

  1. 活动目录的一种实现形式,主要由域控制器和成员计算机组成
  2. 活动目录是最核心的管理单位

3、域控制器(DC)

  1. 域控制器就是安装了活动目录的一台计算机(一般为Windows server)
  2. 活动目录的数据都存储在域控制器内
  3. 一个域可以有多台域控制器

4、名称空间(DNS域名空间)

  1. 一个区域的名字(在DNS上新建的一个区域)
  2. 定位了网络资源(域名资源)的位置

5、对象和属性

  1. 对象由一组属性组成,它代表的是具体的事物
  2. 属性就是用来描述对象的数据

6、容器(组织单位、域)

  1. 是一种特殊的活动目录对象
  2. 作用是存放对象的空间

7、域组策略(GPO对象)

  1. 若干策略的集合
  2. 应用到容器会影响容器内所有的计算机和用户

三、域结构

域的组成:物理结构、逻辑结构

物理结构:侧重于活动目录的配置和优化

逻辑结构:侧重于网络资源的管理

1、逻辑结构

  1. 单域:在网络中只建立了一个域
  2. 域树:具有连续域名空间的多个域(ying.com du.ying.com)
  3. 域林:由一个或者多个没有形成连续域名空的域树组成(duyun.com ying.com )
  4. 组织单位:域内部的一种容器(用于存放对象)

Windows域(域服务器的配置、加入域),windows

2、物理结构

  1. 站点:可以将高速连接的网络中多台域控制放入一个站点(一个站点必须一个GC 全局边路服务器)

站点是一个物理范围,对应高速稳定的ip子网,如企业内部的局域网。

一个域的域控制器分布在不同的站点中,而站点之间是慢速连接,由于不同站点的域控制器之间会互相复制AD DS数据库,因此要谨慎规划执行复制的时段,尽量在离峰时段执行复制工作,频率不要过高,避免复制时占用站点之间的连接带宽,影响站点之间其他数据的传输效率

一个站点中可以包含多个域,一个域也可以包含多个站点。

同一个站点内的域控制器之间是通过快速链路连接在一起的,在复制AD DS数据时,可以实现快速复制。AD DS会设置让同一个站点内、隶属于同一个域的域控制器之间自动执行复制操作,默认的复制频率也要高于不同站点之间的域控制器。

域控制器(DC)

    域控制器在多域环境下同步活动目录数据的功能。

域控制器保存了活动目录信息的副本,并负责把这些信息及其最新的变化复制到其他域控制器上,使各个DC上的信息保持同步。

主要有以下3种类型的活动目录数据会在域控制器之间进行复制。

域数据:包含域中的对象有关的信息,包括用户、计算机和电子邮件联系人等对象及他们的属性。

配置数据:描述目录的拓扑结构,包括所有域、域树和域林的列表、以及域控制器和全局编录服务器的所处位置

架构数据:对于活动目录中存储的所有对象和属性数据的正式定义。

Windows域(域服务器的配置、加入域),windows

四、域功能级别和林功能级别

操作版本不同,活动目录功能不同

高版本操作系统可以运行低版本活动目录,低版本操作系统不可以运行高版本活动目录

1、域功能级别

  1. 会收到早期域控制器(操作系统)版本影响–(选用版本最小的操作系统)
  2. 只会影响该域,不会影响到其他域

2、林功能级别

  1. 会受域功能级别影响
  2. 会影响到该林的所有域

Windows域(域服务器的配置、加入域),windows

五、工作组和域的主要区别

  1. 管理模式不同:

域:集中管理

工作组:分散管理,使用于小规模的网络

  1. 网络结构不同

域:C/S结构,客户端/服务器机构,由域控制器统一管理用户、组、计算机、安全策略等

工作组:对等网,计算机之间不存在谁管理谁,都是平等的

  1. 域环境是部署很多微软服务的前提条件,如Exchange、WSUS、WDS等

六、配置Windows域

1、Windows server 2016服务器(主域控)

配置静态IP地址

Windows域(域服务器的配置、加入域),windows

添加角色功能

Windows域(域服务器的配置、加入域),windows

开始之前

Windows域(域服务器的配置、加入域),windows

下一步

Windows域(域服务器的配置、加入域),windows

下一步

Windows域(域服务器的配置、加入域),windows

下一步

Windows域(域服务器的配置、加入域),windows

选中Active Directory 域服务

Windows域(域服务器的配置、加入域),windows

弹出框选择,添加功能

Windows域(域服务器的配置、加入域),windows

下一步

Windows域(域服务器的配置、加入域),windows

下一步

Windows域(域服务器的配置、加入域),windows下一步

Windows域(域服务器的配置、加入域),windows

安装

Windows域(域服务器的配置、加入域),windows

开始安装

Windows域(域服务器的配置、加入域),windows

安装成功,右侧黄色感叹号

Windows域(域服务器的配置、加入域),windows

点击“将此服务器提升为域控制器”

Windows域(域服务器的配置、加入域),windows

弹出界面如下

Windows域(域服务器的配置、加入域),windows

选择添加新林,设置根域名“test.com”

Windows域(域服务器的配置、加入域),windows

点击下一步,设置密码

Windows域(域服务器的配置、加入域),windows

下一步

Windows域(域服务器的配置、加入域),windows

下一步

Windows域(域服务器的配置、加入域),windows

确认域名,下一步

Windows域(域服务器的配置、加入域),windows

确认路径,下一步

Windows域(域服务器的配置、加入域),windows

确认路径,下一步

Windows域(域服务器的配置、加入域),windows

先决条件检查之后,安装

Windows域(域服务器的配置、加入域),windows

安装成功,重启

Windows域(域服务器的配置、加入域),windows

安装成功,登录用户发生改变

Windows域(域服务器的配置、加入域),windows

安装成功,在服务器管理器中查看AD DS

Windows域(域服务器的配置、加入域),windows

2、Windows 10加入域

将同一网段的Windows10加入域(win10的DNS是服务器的ip),设置完重启

  1. 配置静态IP

Windows域(域服务器的配置、加入域),windows

加入域,此电脑,高级配置,选择域,登录账户

Windows域(域服务器的配置、加入域),windows

加入成功

Windows域(域服务器的配置、加入域),windows

重启电脑

Windows域(域服务器的配置、加入域),windows

使用域用户登录(administartor@test.com,密码:123.com

Windows域(域服务器的配置、加入域),windows

登录成功

Windows域(域服务器的配置、加入域),windows

3、一台Windows server服务器(额外域控)

提升为域控制器

进行AD域服务配置

域控制选项

验证:主域控创建对象,辅助域控查看对象

Windows域(域服务器的配置、加入域),windows

4、删除域控制器

常规卸载和暴力卸载,一般正常常规卸载即可。

Windows域(域服务器的配置、加入域),windows文章来源地址https://www.toymoban.com/news/detail-776076.html

到了这里,关于Windows域(域服务器的配置、加入域)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Windows Server DNS服务器配置

    Windows Server DNS服务器配置 打开 此电脑 ,右键 网络 ,点击 属性 点击 更改适配器设置 右键 网卡 ,点击 属性 选择 Internet 协议版本4(TCP/IPV4) 选择 使用下面的IP地址(S) ,分别输入如图所示内容,点击确定即可。 该步骤目的是将 Windows Server 的 IP地址 固定为 192.168.0.138 (注意:

    2024年02月09日
    浏览(38)
  • Windows云服务器配置多用户登录

    Windows Server 2012操作系统的云服务器为例介绍实现多用户登录的操作步骤 登录Windows云服务器。 在操作系统界面, 打开“服务器管理器”,单击“添加角色和功能”。 图1 添加角色和功能 保持默认参数,单击“下一步”,出现如图2所示的安装界面,选择“基于角色或基于功能

    2024年02月10日
    浏览(31)
  • Windows Server服务器安全加固基线配置

    一、账户管理、认证授权

    2024年02月11日
    浏览(45)
  • 【Windows防火墙配置Windows Server服务器只允许国内IP访问】

    由于是 Windows Server 不像宝塔直接带有防火墙功能,只能自己想办法 明明轻而易举能做到事, 就是不做为! 使用Windows自带防火墙,配置规则达到目标 这个网络上比较多,却存在ip地址量的不同 有6000条+的国内ip, 也有8000条+的, 最终选择了8000+的版本 网站: https://www.ipdeny.com 下载IP地址

    2024年02月04日
    浏览(63)
  • [服务器][搭建][教程]Windows Server 2022新系统配置

    1. 前言 有一说一Windows Server我是用不太习惯,但是由于要用Hyper-V,而且其他的需求几乎没有,就上了Windows Server 2022 2. Windows Server 2022配置 我的PC已经配置好了,此教程是在腾某云新建的Windows Server 2022做演示 2.1 在桌面上呼出此电脑、控制面板图标 和Windows10一样,桌面右键个

    2023年04月10日
    浏览(38)
  • 如何在Windows server 2012配置DHCP服务器

    引子:动态主机配置协议(DHCP)通常被应用于大型的局域网络环境中,它的主要作用是集中管理,分配IP地址,使网络环境中的主机动态获得IP地址,网关地址,DNS服务器地址等信息,从而提升IP地址的使用率。 在正式配置DHCP服务器之前,我们先来了解了解DHCP。 一、DHCP的优

    2024年02月05日
    浏览(77)
  • Windows配置互联网访问检测服务器-IspSrv

    赛题 1、搭建服务 2、配置服务 3、配置IIS 4、客户端        原理 (一)服务器 IspSrv 上的工作任务 1.互联网访问检测服务器  为了模拟 Internet 访问测试,请搭建网卡互联网检测服务。

    2024年02月13日
    浏览(42)
  • 配置 Windows Server 2008 R2 DNS 服务器

    【操作步骤】 1.安装DNS服务器角色 (1)在主机PC-1安装DNS服务器。在“开始”菜单选择“管理工具→服务器管理器”选项,启动“服务器管理器”,如图8-27所示。 (2)单击“服务器管理器”选项,在“服务器管理器”窗口右侧单击“添加角色”选项,如图8-28所示。 (3)

    2024年02月07日
    浏览(37)
  • Windows Server 配置(七)VPN服务器的安装

    VPN服务器是双网卡或多网卡的配置,一块网卡连接内网,另一块连接外网,同时外网或远程的客户端可以通过建立VPN连接访问到内网资源。    两块网卡分别设置好地址,外网网卡的地址是否能做的,或者是在路由器上做NAT需要进一步了解。      VPN的配置              

    2024年02月12日
    浏览(33)
  • 如何在Windows server 2012配置Web服务器

    现在,我们浏览网页已经成为了一种常态,但是你知道网页是怎么运行的吗? 我们浏览网页,首先会打开浏览器,然后输入网页的地址(当然这里现在已经可以不用我们自己输入地址了,一般现在就是直接搜索,搜索出来我们点击的那个文字或者图片,其实就是我们网

    2024年02月02日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包