AD主備域服務(wù)器_第1頁
AD主備域服務(wù)器_第2頁
免費(fèi)預(yù)覽已結(jié)束,剩余1頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、AD主備域服務(wù)器一、準(zhǔn)備工作1.安裝兩臺 server2008R2 虛擬機(jī),這兩臺虛擬機(jī)需要在不同的存儲、不同的物理機(jī)上 運(yùn)行,只有這樣,兩個(gè)虛擬機(jī)同時(shí)宕機(jī)的概率會比較小,才能實(shí)現(xiàn)互為主備,互相切換。2.兩個(gè) server2008 的用戶名 administrator 密碼 unis123,關(guān)閉防火墻,關(guān)閉 systemupdate,打開遠(yuǎn)程訪問。3.配置密碼策略(gpedit.msc )4.分別配置兩個(gè) server 的主機(jī)名(AD-1AD-2)和 IP 地址()注意 DNS 是互為 DNSAD-1AD-2安裝主AD域1.在 AD-1 上,運(yùn)行 dcpromo2.進(jìn)入 AD 域服務(wù)安裝界面,

2、點(diǎn)擊下一步;操作系統(tǒng)兼容性,點(diǎn)擊下一步;3.選擇在新林中新建域;命名林根域:uni ssoft-4.選擇林功能級別:server2008R2 ;勾選 DNS 下一步;5.提示無法創(chuàng)建該 DNS 服務(wù)器的委派,因?yàn)檫@臺 server 沒有安裝過 DNSI 艮務(wù)器,忽略警告,選擇“是”。6.數(shù)據(jù)庫、配置文件選擇默認(rèn)的 C 盤,下一步;7.配置 AD 域賬戶 unissoft-nj/administrator的密碼 unis123 ;這個(gè)密碼不同于之前的系統(tǒng) administrator 的密碼,之前的 administrator 及密碼是本地密碼不 是域控用戶和密碼。8.域控制器信息摘要,下一步;等

3、待 DNS 安裝完成,勾選完成后重新啟動。9.安裝完成重啟系統(tǒng)后,重新登錄到 AD-1,使用域管理員賬戶unissoft-nj/administrator和密碼 unis123 登錄。10. 查看計(jì)算機(jī)信息,計(jì)算機(jī)全名 AD-1.unissoft-,域:unissoft-11. 查看網(wǎng)絡(luò)配置,此時(shí)的 DNS 言息被更改為,重新配置 DNS 言息DNS 配置前DNS 配置后12.關(guān)閉域控防火墻,默認(rèn)域控安裝完成后,域控防火墻是打開的13. 從 AD-2 服務(wù)器上 pingunissoft- 能解析到,證明 unissoft- 主域 完成。三、安裝備AD域1.將 AD-2 加入到 unissoft

4、- 域控制器(計(jì)算機(jī)屬性更改 - 隸屬于域:unissoft- ,確定;2.輸入 unissoft- 的用戶名 administrator 和密碼 unis123 ;提示加入unissoft- 成功,需要重啟系統(tǒng)后生效。3.完成重啟系統(tǒng)后,重新登錄到 AD-2,使用域管理員賬戶 unissoft-nj/administrator 和密碼 unis123 登錄。4.查看計(jì)算機(jī)信息,加入 unissoft- 成功。5.關(guān)閉域控防火墻,默認(rèn)域控安裝完成后,域控防火墻是打開的。6.在 AD-2 上,運(yùn)行 dcpromo7.進(jìn)入 AD 域服務(wù)安裝界面,點(diǎn)擊下一步;操作系統(tǒng)兼容性,點(diǎn)擊下一步;8.選擇現(xiàn)有

5、林 - 向現(xiàn)有域添加域控制器,點(diǎn)擊下一步;9.鍵入域名: unissoft- ,下一步;選擇域 unissoft- 下一步;10. 選擇站點(diǎn)(默認(rèn)),點(diǎn)擊下一步;檢查 DNS 配置;11. 域控制器選項(xiàng),選擇 DNS 服務(wù)器,選擇全局編錄;下一步,對提示選擇“是”12. 選擇默認(rèn)的目錄 C 盤13. 目錄服務(wù)還原模式的 Administrator 的密碼,不同于域 administrator 。設(shè)置為 Unis123( U 大寫),下一步;14. 配置信息摘要,完成后重新啟動系統(tǒng)。15. 重啟后,登錄 AD-2 系統(tǒng)(unissoft-nj/administrator),查看服務(wù)器管理器;可以

6、看到 AD 域服務(wù)和 DNSI 艮務(wù)器,說明備 AD 域安裝完成。四、測試AD主備域1.測試:在 AD-1 上建立用戶 admin 密碼 unis123 (開始一程序一管理工具ActiveDirectory用戶和計(jì)算機(jī) -Users )結(jié)果:查看 AD-2 上用戶信息,有 admin 用戶。 結(jié)論:新建用戶可以從 AD-1 正常同步到 AD-2。2.測試:在 AD-2 上建立用戶 user001user002user003結(jié)果: 查看 AD-1 上用戶信息,有用戶 user001user002user003 ;結(jié)論:uni ssoft-主備域可以正常切換,互為主備結(jié)論:新建用戶可以從 AD-2 正常同步到 AD-1。3.測試:在 AD-1 上刪除用戶 user003結(jié)果:查看 AD-2 上用戶信息,已經(jīng)沒有 user003 ;結(jié)論:刪除用戶可以從 AD-1 正常同步到 AD-2。4.測試:在 AD-2 上更改 admin 密碼,更改為 unis ;結(jié)果:登錄到 AD-1(91)使用舊密碼(unis123 )登錄,無法登陸;使用新密碼(unis)可以正常登陸。結(jié)論:更改用戶密碼可以從 AD-2 正常同步到 AD-1。5.測試:AD-1 和 AD

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論