部署windows域
一 安裝DC的條件
① 本地管理員賬戶
② 除web版外的所有Server版的操作系統
③ 至少有一個NTFS分區
④ 靜態IP地址
⑤ 有足夠的空間(一般有1G即可)
⑥ DNS的支持
二 安裝域控制器(DC)
① 安裝命令:dcpromo
② 安裝模式:
新林中新建域 | 建林的根域 |
現有林中添加DC | 建額外域控制器 |
現有林中新建域 | 建子域 |
現有林中新建域樹而不是子域 | 建域樹根 |
③ 設置林和域的功能級別
④ 設置目錄服務還原模式密碼
⑤ 全局編錄服務,擁有林當中的信息副本,每個域至少有一臺全局編錄服務器(作用:與其他域通信)
⑥ 還可用命令模式或無人參與模式(腳本)安裝
[DCInstall]
InstallDNS=Yes
dnsOnNetwork=yes
NewDomain=Forest
NewDomainDNSName=benet.com
DomainNetbiosName=benet
ReplicaOrNewDomain=Domain
ForestLevel=3
DomainLevel=3
DatabasePath="%SYSTEMROOT%\NTDS"
LogPath="%SYSTEMROOT%\NTDS"
SYSVOLPath="%SYSTEMROOT%\SYSVOL"
SafeModeAdminPassword=163.com
執行腳本命令:
dcpromo /unattend:c:\dcinstall.txt (腳本位置 和 文件名)
命令模式:
dcpromo
/unattend
/InstallDns:yes
/dnsOnNetwork:yes
/replicaOrNewDomain:domain
/newDomain:forest
/newDomainDnsName:benet.com
/DomainNetbiosName:benet /databasePath:"%SYSTEMROOT%\NTDS"
/logPath:"%SYSTEMROOT%\NTDS"
/sysvolpath:"%SYSTEMROOT%\sysvol"
/safeModeAdminPassword:123.com
/forestLevel:4
/domainLevel:4
/rebootOnCompletion:no
Dcpromo命令參數及解釋
三 客戶機加入域
① 確保與DC連通,並設置正確的DNS服務器
② 輸入域的名稱並輸入域用戶和密碼
③ 必須重啟才有效
④ 客戶機加入域後默認存放在computers中
四 額外DC的優點
① 提供容錯
② 提供負載均衡
③ 更易於用戶的連接和訪問
添加額外DC與建新域條件相同,但管理員賬戶必須為域管理員
五 卸載DC
① 有多臺DC時卸載後為成員服務器
② 最後一臺DC時卸載後為獨立服務器
③ 必須確保還有全局編錄服務器
④ 所有DC必須聯機
部署windows域