Windows server 2008r2创建AD域
在企业中对于AD来讲,为了保证安全稳定运行,至少需要两台以上的物理域控制器。小编今天讲的就是win server 2008 ad域创建。
一、DC网络属性的基本配置
配置情况主要应该参考当前网络规划DC的配置而定,那么可以将首选的DNS服务器选项设置为其自身IP地址。
二、准备安装AD服务
WIN08R2安装域控制器,是通过“服务器管理器”的角色添加来完成初始化的准备工作的。在角色选择过程中勾选“Active Directory域服务”,并根据向导完成初始化操作。
三、完成AD服务器的安装
1、通过“运行”对话框执行“dcpromo”,打开“Active Directory域服务安装向导”,根据建议勾选“使用高级模式安装”,单击“下一步”。
根据AD部署向导,仍然建议选择“使用高级模式安装”。在“选择某一部署配置”界面要选择“现有林”。因为现在是要安装额外域控制器,因此同时选中“向现有域添加域控制器”,单击“下一步”。
对于不同的部署配置,AD安装向导所需要的网络凭证是不相同的,如果实现像之前讲述的安装新的森林,只需作为将成为林的第一个域控制器的服务器上的本地管理员组的成员。但是,若要向现有林中添加新域或删除域,必须是要添加或删除域的父域中的 Enterprise Admins 组或 Domain Admins 组的成员。Active Directory 域服务安装向导将验证凭据是否足以实现在向导中指定的部署配置。
指定要将该服务器安装到哪个域,作为其额外域控制器存在。选中之后单击“下一步”。
确定当前额外域控制器物理主机放置的站点。单击“下一步”,配置“其它域控制器选项”。此处,由于是安装域中的额外域控制器,对于其是否成为“DNS服务器”,“全局编录”,“只读域控制器(RODC)”在此过程中均可忽略。
单击“下一步”,向导可能会提示“结构主机配置冲突”的对话框。如果域森林在此前只有一台DC,那么在安装额外域控制器,即第二台DC时,肯定会遇到这一提示对话框。产生这一个提示对话框的原因是因为当前域中的基础结构主机(IM)同时又承载着GC的角色。
安装完成后依然需要对其进行基本的测试和验证,可以把该DC作为DNS服务器,为域中DNS进行备份。为了对域内DC进行负载平衡和降低风险,可以将操作主机进行迁移,尽量分布在不同的DC上。
想要了解更多,请关注下方平台>>
新浪微博:@享和邑正版软件商城
公众微信:享和邑
热门推荐: