本文以Windows Server 2012 R2 数据中心版64位操作系统为例,介绍如何搭建AD域。
活动目录AD(Active Directory)是面向Windows服务器的目录服务,存储了目录数据并且让管理员和网络用户能够轻松地查找和使用这些信息,进而实现高效安全的集中管理。
有关AD的更多信息,请参见Active Directory 域服务概述。
创建两台ECS实例,分别作为域控制器(DC)和客户端(Client)。创建的实例需为NTFS分区,且支持DNS服务和TCP/IP协议。
说明
搭建AD域后,请确保ECS实例始终使用相同的IP地址,IP地址变化会导致访问异常。
说明
不推荐使用已有的域控制器通过创建自定义镜像部署新的域控。如必须使用,请确保新建实例的主机名(hostname)和创建自定义镜像之前实例的主机名一致,否则可能会报错“服务器上的安全数据库没有此工作站信任关系”。您也可以在创建实例后修改成相同的主机名,解决此问题。
远程连接作为DC的ECS实例,详细请参见登录Windows实例。
在服务器桌面,选择左下角“开始” > 服务器管理器”。
在“服务器管理器”窗口,单击“添加角色和功能”。
在弹出的“添加角色和功能向导”窗口中,单击“下一步”按钮,进入“选择安装类型”界面。
在“选择安装类型”界面中,选择“基于角色或基于功能的安装”,单击“下一步”按钮。
在“选择目标服务器”页面中,保持默认设置,单击“下一步”按钮。
在“选择服务器角色”页面中,选择要安装在服务器上的AD域服务和DNS服务。
保持默认配置,连续单击“下一步”按钮,完成角色安装。安装成功后,关闭对话框。
在“服务器管理器”页面,单击右上角三角图标,在弹出窗口中单击“将此服务器提升为域控制器”。
在AD域服务“部署配置”页面,选择“添加新林”,并填写AD域域名,单击“下一步”按钮。本文以设置example.com域名为例。
在“域控制器选项”页面,设置目录服务还原模式密码。
在“DNS选项”页面,直接单击“下一步”按钮。
在“其他选项”页面,保持默认配置,直接单击“下一步”按钮。
设置AD数据存放路径,本文以保持默认配置为例,直接单击“下一步”按钮。
在“查看选项”页面,确认配置信息,单击“下一步”按钮。
先决条件检查通过后,单击“安装”按钮,开始安装AD域服务器。
安装完成后服务器将自动重启,重新登录该服务器后可以通过单击“控制面板>系统和安全>系统”,查看安装结果。
<sidchg路径> /R
命令,打开sidchg工具。Y
,按 Enter。whoami /user
远程连接作为Client的ECS实例,详细请参见登录Windows实例。
修改DNS服务器地址。
在“network_0属性”窗口中选择 “Internet 协议版本4(TCP/IPv4)”,并单击“属性”。
在“Internet 协议版本4(TCP/IPv4)属性”窗口中,选择“使用下面的 DNS 服务器地址”,并将首选DNS服务器地址设置为DC实例的IP地址,本文以192.168.0.128为例。
在部署AD域控制器中已经将AD域服务和DNS服务部署在同一台ECS实例上(IP地址为192.168.0.128),所以此处指定DNS服务器的地址为192.168.0.128。
在Windows PowerShell中,执行以下命令,检查是否能Ping通DNS服务器IP地址。
返回如下回显信息,即为成功Ping通DNS服务器。
打开控制面板 > 系统和安全 > 系统,并单击“系统”窗口中的“更改设置”。
在弹出的“系统属性”窗口中,单击“更改”按钮。
在弹出的“计算机名/域更改”窗口中,按需修改计算机名,并设置隶属于“域”为 example.com
,单击“确定”按钮。
在弹出的“Windows 安全”窗口中,输入DC实例的用户名及登录密码,单击“确定”按钮。
弹出如下图所示确认窗口,表示已成功加入域。单击“确定”按钮,重启实例使配置生效。
说明
对于作为Client端的ECS实例,不推荐使用已加入域的Client端实例来创建自定义镜像,否则新镜像创建的实例会报错“服务器上的安全数据库没有此工作站信任关系”。如果确实需要,建议您在创建新的自定义镜像前先退出域。