24人参与 • 2025-02-13 • win服务器
安装域前,如果有dns服务器要先卸载,域有自己的dns服务器,会冲突。安装ad域后dns也会相应安装上。
1、打开服务器管理,选择添加“角色和功能”
2、连续选择3个下一步
3、服务器角色页面,选择中“active directory域服务“,下一步
4、一直选择下一步,选择安装,等待安装完成。
1.在服务器管理器页面点击小旗子的图标,选择“将此服务器提升为域控制器“
2.选择添加新林,输入根域名lbtz.com,自己随便起一个。下一步。
3.林功能级别和域功能级别根据自己的服务器版本选择。输入密码。下一步。
4.dns选项这里直接下一步就行。
5.其他选项这里保持默认。下一步
6.路径保持默认。下一步。下一步。
7.通过先决条件检查,安装。
8.安装完成后,需重启。
1、重启后,选择工具>active directory用户和计算机
2、选择刚刚建的lbtz.com域右击>新建>组织单位,起个名为“用户“,确定。
3、在“用户”下,新建不同的部门组织单位(ou),如图新建 01 it 部、02财务部、03销售部
4、在it部下,新建用户zhangsan。选择新建>用户。这里就不是组织单位了,这里创建用户。输入用户名、登录名等信息。下一步>输入密码,下面的选项全都不选。 下一步,完成创建。
5、观察域内的计算机,展开computers组,发现没有任何计算机,因为我们没有将计算机加入当前的域。
1、登录 windows 客户端,注意这里是windows客户端不是域服务器了,并修改 dns 服务器地址为域控服务器的ip。因为,将客户端计算机加入目标域时,需要将目标域名,解析成 ip 地址,但解析动作只有目标域控上的 dns 服务才能完成。dns地址一定要设置正确。
2、将客户端计算机加入域
此电脑,右键属性>更改设置>计算机名-更改>隶属于-域。注意windows家庭版好像不能加入域。域名输入我们上面创建的那个域名我这里是lbtz.com
3、输入域管理员账号密码,也就是windows server域控制器的管理员用户密码(这里输入上面创建的zhangsan用户密码也可以,因为他也是域内的成员)。成功加入域。重启。
4、重启后用户名前面就带上了域名。
5、然后我们这里不使用自己的用户登录,刚刚我们在域控服务器里面创建了一个zhangsan的用户,我们使用域用户zhangsan登录。
6、成功登录进去后查看计算机属性,已经加入了lbtz.com域。
1、登录域控服务器,打开“active directory用户和计算机”工具
2、查看 computers 容器,刚才加域的计算机已经出现
1、打开组策略管理工具, 学习域的管理功能,我们使用域的组策略管理工具,给域用户 zhangsan下发策略
2、展开 ou 到 it 部,新建 gpo 并链接
3、输入策略名
4、编辑组策略
5、使用组策略功能,禁用任务管理器功能依次展示组策略的用户配置–>策略–>管理模板–>系统–>ctrl+alt+del 选项
6、右边双击“删除任务管理器“选择启用。域控服务器这边的组策略就配好了。
1、切换到windows客户端,按下 alt+ctrl+del观察发现,此时仍然有任务管理器这个选项。
2、因为组策略生效需要刷新策略,重启后还使用域用户zhangsan登录,再次按下 alt+ctrl+del,发现此时已经没有任务管理器选项,组策略已经生效。
到此这篇关于windows server创建域的实现步骤的文章就介绍到这了,更多相关winserver创建域内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!
您想发表意见!!点此发布评论
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论