《Windows Server 2012活动目录管理实践》——第 2 章 部署第一台域控制器2.1 案例任务
本节书摘来自异步社区《Windows Server 2012活动目录管理实践》一书中的第2章,第2.1节,作者: 王淑江 更多章节内容可以访问云栖社区“异步社区”公众号查看。
第 2 章 部署第一台域控制器如果企业部署全新的Windows网络,管理员可以直接部署Windows Server 2012 AD DS域服务。部署过程中注意DNS服务器设置,管理员可以创建独立的DNS服务器,也可以创建Active Directory“集成区域DNS服务”。如果部署Active Directory集成区域DNS服务器,设置服务器参数时,需要将“首选DNS服务器”设置为本机的IP地址。本章详细介绍网络中第一台域控制器的部署方法。
2.1 案例任务2.1.1 案例任务
内部网络中部署第一台域控制器,同时部署Active Directory“集成区域DNS服务”,即该域控制器兼任DNS服务器。
2.1.2 案例环境
本案例中只有一台服务器,部署AD DS域服务的先决条件包括以下方面。
1.服务器使用“NTFS文件系统”且有足够的磁盘空间
Active Directory需要至少NTFS文件系统支持,主要用于存储“SYSVOL”文件夹内容。如果磁盘不是NTFS分区(Fat32),可以使用“convert c:/fs:ntfs”命令转换。磁盘分区至少需要250MB空闲磁盘空间,建议越大越好。注意,Windows Server 2012中使用最新的文件系统“Resilient File System(ReFS)”。
2.本地管理员账号和密码
部署AD DS域服务时,针对不同域控制器需要使用不用管理员权限,包括:
安装第一个域中的第一台域控制器需要本地管理员权限,从而创建新的目录林。
如果在现有域中安装额外域控制器,需要具有该域的域管理员权限。
如果创建子域,则需要企业级管理员权限。
3.操作系统版本
要部署Active Directory服务,必须部署在服务器操作系统中,包括:
本书中活动目录部署在Windows Server 2012操作系统中。
4.IP 地址配置
安装活动目录的计算机需要专用静态IP地址。
本例中,第一台域控制器的IP地址设置为192.168.0.1/24。“首选DNS配置”的IP地址为192.168.0.1。设置完成的参数如图2-1所示。
https://yqfile.alicdn.com/b2d671ac322994570ccd3eb558f9e4b7c6d556cc.png"
5.激活的网卡
激活的网卡指的是连接到已经加电网络交换机的可用端口。如果网络连接处于断开状态,部署AD DS域服务将会出现错误。
6.DNS配置
Windows网络中部署AD DS域服务,建议在网络中部署“集成区域DNS服务”,即域控制器同时兼任DNS服务器。优点是DNS信息存储在活动目录数据库中。网络中部署多台域控制器后,DNS数据通过所有域控制器之间的活动目录数据库复制自动完成数据同步。
7.域名结构
活动目录名字使用DNS全限定域名格式(FQDN),例如book.com。禁止使用“NetBios”名称格式作为域名,例如book。
异步社区 异步社区(www.epubit.com)是人民邮电出版社旗下IT专业图书旗舰社区,也是国内领先的IT专业图书社区,致力于优质学习内容的出版和分享,实现了纸书电子书的同步上架,于2015年8月上线运营。公众号【异步图书】,每日赠送异步新书。
相关文章
- 微软Windows 7与Windows 8之间的7大变化
- 使用sftp从获取 linux 下的文档到windows
- Windows server服务器入侵检查
- SQL Server 2012安装错误案例:Error while enabling Windows feature: NetFx3, Error Code: -2146498298
- Windows PowerShell 使用oh-my-posh
- 使用EventLog组件保存Windows系统日志
- Error -27492: "HttpSendRequest" failed, Windows error code=12152 (invalid server response) and retry。。。
- Windows Server 2008 R2遗忘管理员密码后的解决方案
- windows server下安装SSHD服务
- KVM中安装Windows Server 2008 R2系统
- KVM安装Windows Server 2008 R2使用virtio硬盘
- windows下重启wsl
- Error -27492: "HttpSendRequest" failed, Windows error code=12152 (invalid server response) and retry。。。
- Windows Server 2008 R2遗忘管理员密码后的解决方案
- 【SharePoint 2010】将Sharepoint Server 2010部署到WINDOWS 7
- MFC Windows 程序设计[262]之皮肤库例程(附源码)
- Windows Server 2008 显示隐藏文件 扩展名
- AD域控迁移:从WINDOWS SERVER 2003 AD迁移到SERVER 2008 R2 过程实践
- windows server 2008 安装Microsoft ActiveSync 6.1提示缺少一个Windows Mobile设备中心所须要的Windows组件
- SNMP WINDOWS系统的命令行工具下载
- chromium在windows上的编译 构建 Checking out and Building Chromium for Windows
- Win10 windows server L2TP连接不上的解决办法
- Windows 10 去除桌面快捷方式箭头
- Windows命令行使用FTP——windows下自带ftp命令
- Python 根据文件的前几位字母或者文件的后缀名称精确查找文件(windows和Linux系统通用)第二版
- Windows server——部署DHCP服务
- 【大数据开发运维解决方案】windows定期清理指定目录文件(保留指定天数日志)