《Windows Server 2012活动目录管理实践》——第 2 章 部署第一台域控制器2.1 案例任务

第 2 章 部署第一台域控制器

如果企业部署全新的Windows网络,管理员可以直接部署Windows Server 2012 AD DS域服务。部署过程中注意DNS服务器设置,管理员可以创建独立的DNS服务器,也可以创建Active Directory“集成区域DNS服务”。如果部署Active Directory集成区域DNS服务器,设置服务器参数时,需要将“首选DNS服务器”设置为本机的IP地址。本章详细介绍网络中第一台域控制器的部署方法。

2.1 案例任务

2.1.1 案例任务
内部网络中部署第一台域控制器,同时部署Active Directory“集成区域DNS服务”,即该域控制器兼任DNS服务器。

2.1.2 案例环境
本案例中只有一台服务器,部署AD DS域服务的先决条件包括以下方面。

  • 服务器使用“NTFS文件系统”且有足够的磁盘空间。
  • 本地管理员账号与密码。
  • Windows Server 2012服务器操作系统。
  • 已经激活的网卡。
  • IP地址配置。
  • DNS配置。
  • 域名结构。

1.服务器使用“NTFS文件系统”且有足够的磁盘空间
Active Directory需要至少NTFS文件系统支持,主要用于存储“SYSVOL”文件夹内容。如果磁盘不是NTFS分区(Fat32),可以使用“convert c:/fs:ntfs”命令转换。磁盘分区至少需要250MB空闲磁盘空间,建议越大越好。注意,Windows Server 2012中使用最新的文件系统“Resilient File System(ReFS)”。

2.本地管理员账号和密码
部署AD DS域服务时,针对不同域控制器需要使用不用管理员权限,包括:

安装第一个域中的第一台域控制器需要本地管理员权限,从而创建新的目录林。

如果在现有域中安装额外域控制器,需要具有该域的域管理员权限。

如果创建子域,则需要企业级管理员权限。

3.操作系统版本
要部署Active Directory服务,必须部署在服务器操作系统中,包括:

  • Windows 2000 Server。
  • Windows Server 2003/R2。
  • Windows Server 2008 /2008 R2。
  • Windows Server 2012。

本书中活动目录部署在Windows Server 2012操作系统中。

4.IP 地址配置
安装活动目录的计算机需要专用静态IP地址。

  • 如果计算机具有多块网卡,建议在内部网络使用的网卡中配置专用静态IP地址。
  • 如果第一台域控制器兼任DNS服务器,“首选DNS配置”应该指向自己的IP地址。

本例中,第一台域控制器的IP地址设置为192.168.0.1/24。“首选DNS配置”的IP地址为192.168.0.1。设置完成的参数如图2-1所示。

5.激活的网卡
激活的网卡指的是连接到已经加电网络交换机的可用端口。如果网络连接处于断开状态,部署AD DS域服务将会出现错误。

6.DNS配置
Windows网络中部署AD DS域服务,建议在网络中部署“集成区域DNS服务”,即域控制器同时兼任DNS服务器。优点是DNS信息存储在活动目录数据库中。网络中部署多台域控制器后,DNS数据通过所有域控制器之间的活动目录数据库复制自动完成数据同步。

7.域名结构
活动目录名字使用DNS全限定域名格式(FQDN),例如book.com。禁止使用“NetBios”名称格式作为域名,例如book。

时间: 2024-08-03 04:36:37

《Windows Server 2012活动目录管理实践》——第 2 章 部署第一台域控制器2.1 案例任务的相关文章

《Windows Server 2012活动目录管理实践》——1.4 常用域概念

1.4 常用域概念 域环境中,DNS是基石,网络中的计算机通过DNS定位域控制器.使用域过程中,需要明确了解和区分域.域树.域林.根域的概念. 1.4.1 DNSTCP/IP网络中,利用"Domain Name System(DNS)"解析主机名称和IP地址,在Windows网络中如果部署AD DS域服务,域控制器需要将自己注册到DNS服务器中,其他计算机可以通过DNS定位域控制器,DNS服务器建议启用动态更新功能,当域控制器的角色出现变动或者客户端计算机的IP地址等网络参数出现更改时

《Windows Server 2012活动目录管理实践》——导读

前言 Windows Server 2012 AD DS域服务介绍 Windows Server 2012 AD DS域服务是微软最新的域基础架构平台,其实质仍然是身份验证系统,企业管理使用的组策略是基于身份验证系统(域用户和计算机账户)的上层应用.在学习域过程中,部署域环境相对比较简单,难的是管理依赖于域的应用.微软网络级产品基本都和域绑定得比较紧密,例如Exchange Server.Forefront Threat Management Gateway等. 域的规划本身存在多样性.如何规划

《Windows Server 2012活动目录管理实践》——2.2 部署网络第一台域控制器

2.2 部署网络第一台域控制器 本节创建名称为"book.com"的域.Windows Server 2012操作系统安装完成后,需要重命名计算机.更改网络参数,然后才可以安装AD DS域服务.安装AD DS域服务分两个阶段:安装角色和提升域服务.下面详细介绍通过GUI模式部署AD DS域服务过程. 2.2.1 重命名计算机 第1步,以默认管理员"Administrator"登录需要安装AD DS域服务的计算机,切换到Metro界面.右击"计算机"

《Windows Server 2012活动目录管理实践》——2.3 验证第一台域控制器是否成功部署

2.3 验证第一台域控制器是否成功部署 第一台AD DS域控制器完成后,需要对域控制器进行验证,确认AD DS域服务是否安装成功. 2.3.1 验证"AD DS域服务" 自Windows Server 2008版本发布之后,AD DS域服务成为一个普通的服务,通过"服务"控制台可以查看AD DS域服务运行状态,可以同普通服务一样启动.停止.暂停.重新启动服务,不需要和Windows Server 2008之前的版本一样,只有在重新启动域控制器并进入到"目录

《Windows Server 2012活动目录管理实践》——1.3 常用的计算机概念

1.3 常用的计算机概念 本节中介绍本书中常提到的计算机相关概念. 1.3.1 独立服务器安装完成Windows Server操作系统后,运行该操作系统的计算机成为一台独立服务器.该服务器可以独立部署应用程序.最明显的特征是该服务器没有加入到"域"中. 1.3.2 成员服务器独立服务器添加到"域"中之后,成为成员服务器.该服务器接受AD DS域服务的统一管理,接收并应用Active Directory发布的组策略,该计算机被添加到域内"Computers&

《Windows Server 2012活动目录管理实践》——1.5 管理域控制器需要注意的问题

1.5 管理域控制器需要注意的问题 域控制器在网络中的位置十分重要,和成员服务器.独立服务器截然不同,因此在使用过程中建议注意以下问题. 1.5.1 禁止在域控制器任意安装软件 域控制器在域构架网络中的作用十分重要,高可用性.性能要求都比较高.因此,建议不要在域控制器中安装应用程序(例如Microsoft Office系列应用程序等),娱乐性质的应用一定不要安装.建议在域控制器中仅安装AD DS域服务以及DNS服务,其他基础服务(WINS.DHCP.CA等)不要安装在域控制器中.网络中至少部署2

《Windows Server 2012活动目录管理实践》——2.4 计算机安装“AD DS域服务”前后变化

2.4 计算机安装"AD DS域服务"前后变化 同一台计算机安装AD DS域服务之前,计算机名称为"DC",安装AD DS域服务之后计算机名称为"DC.book.com".虽然是同一台计算机,安装AD DS域服务之后发生部分明显的变化,没有改变的是计算机继续运行Windows Server 2012操作系统.下面将从6个方面展示前后变化. 2.4.1 服务器管理器面板 下面介绍部署AD DS域服务前后,默认"服务器管理器"面板

《Windows Server 2012活动目录管理实践》——第 1 章 域概述1.1 真实的案例

第 1 章 域概述 Windows Server 2012 AD DS域服务的核心价值是提供一套完整的用户身份验证系统,是一个基础身份验证平台,基于Windows的应用可以很容易实现用户单点登录.本章将通过一个真实的案例介绍域应用和一些需要了解的基本概念. 1.1 真实的案例 1.1.1 案例需求这是一个真实的案例.案例是这样的: 某企业网络环境中部署300余台电脑(客户端计算机使用Windows XP操作系统),并使用多台服务器,所有计算机(服务器和客户端计算机)都处于工作组环境.企业中部署门

《Windows Server 2012活动目录管理实践》——1.2 部署域的意义

1.2 部署域的意义 上述案例很好地解决了领导的要求,对网络管理来说领导提出的要求只是"冰山一角",Active Directory服务和其他服务结合能够完成更多的管理任务. 1.2.1 网络管理中遇到的问题ITPro在网络运维中经常遇到以下问题. ITPro觉得网络运维重复工作太多.无聊,觉得工作累. ITPro认为用户不好交流.不能根据指定业务流程完成指定的操作,造成和用户之间隔阂越来越深. 由于信息不对称,ITPro认为简单的技术问题用户都应该掌握,不需要培训.当用户提出类似的问