1. 程式人生 > >部署windows域

部署windows域

windows活動目錄

安裝DC的條件

① 本地管理員賬戶

② 除web版外的所有Server版的操作系統

③ 至少有一個NTFS分區

④ 靜態IP地址

⑤ 有足夠的空間(一般有1G即可)

DNS的支持

安裝域控制器(DC

① 安裝命令:dcpromo

② 安裝模式:

新林中新建域

建林的根域

現有林中添加DC

建額外域控制器

現有林中新建域

建子域

現有林中新建域樹而不是子域

建域樹根

③ 設置林和域的功能級別

④ 設置目錄服務還原模式密碼

⑤ 全局編錄服務,擁有林當中的信息副本,每個域至少有一臺全局編錄服務器(作用:與其他域通信)

⑥ 還可用命令模式或無人參與模式(腳本)安裝

[DCInstall]

InstallDNS=Yes

dnsOnNetwork=yes

NewDomain=Forest

NewDomainDNSName=benet.com

DomainNetbiosName=benet

ReplicaOrNewDomain=Domain

ForestLevel=3

DomainLevel=3

DatabasePath="%SYSTEMROOT%\NTDS"

LogPath="%SYSTEMROOT%\NTDS"

SYSVOLPath="%SYSTEMROOT%\SYSVOL"

SafeModeAdminPassword=163.com

執行腳本命令:

dcpromo /unattend:c:\dcinstall.txt (腳本位置 和 文件名)

命令模式:


dcpromo

/unattend

/InstallDns:yes

/dnsOnNetwork:yes

/replicaOrNewDomain:domain

/newDomain:forest

/newDomainDnsName:benet.com

/DomainNetbiosName:benet /databasePath:"%SYSTEMROOT%\NTDS"

/logPath:"%SYSTEMROOT%\NTDS"

/sysvolpath:"%SYSTEMROOT%\sysvol"

/safeModeAdminPassword:123.com

/forestLevel:4

/domainLevel:4

/rebootOnCompletion:no


Dcpromo命令參數及解釋

技術分享

客戶機加入域

① 確保與DC連通,並設置正確的DNS服務器

② 輸入域的名稱並輸入域用戶和密碼

③ 必須重啟才有效

④ 客戶機加入域後默認存放在computers

額外DC的優點

① 提供容錯

② 提供負載均衡

③ 更易於用戶的連接和訪問

添加額外DC與建新域條件相同,但管理員賬戶必須為域管理員

卸載DC

① 有多臺DC時卸載後為成員服務器

② 最後一臺DC時卸載後為獨立服務器

③ 必須確保還有全局編錄服務器

④ 所有DC必須聯機


部署windows域