windows域
目录
Active Directory:活动目录服务
在早期的时候,所有的计算器都是独立的个体(每台计算机都有自己的用户或组),想要统一管理,在企业中部署活动目录服务器,从而对企业中的所有用户及计算机进行集中管理,这种区别于工作组的逻辑环境称为windows域;域是组织与存储资源的核心管理单元。
部署域环境
1、概述
2、功能
1、Active Directory
2、域
3、域控制器(DC)
4、名称空间(DNS域名空间)
5、对象和属性
6、容器(组织单位、域)
7、域组策略(GPO对象)
域的组成:物理结构、逻辑结构
物理结构:侧重于活动目录的配置和优化
逻辑结构:侧重于网络资源的管理
1、逻辑结构
2、物理结构
站点是一个物理范围,对应高速稳定的ip子网,如企业内部的局域网。
一个域的域控制器分布在不同的站点中,而站点之间是慢速连接,由于不同站点的域控制器之间会互相复制AD DS数据库,因此要谨慎规划执行复制的时段,尽量在离峰时段执行复制工作,频率不要过高,避免复制时占用站点之间的连接带宽,影响站点之间其他数据的传输效率
一个站点中可以包含多个域,一个域也可以包含多个站点。
同一个站点内的域控制器之间是通过快速链路连接在一起的,在复制AD DS数据时,可以实现快速复制。AD DS会设置让同一个站点内、隶属于同一个域的域控制器之间自动执行复制操作,默认的复制频率也要高于不同站点之间的域控制器。
域控制器(DC)
????域控制器在多域环境下同步活动目录数据的功能。
域控制器保存了活动目录信息的副本,并负责把这些信息及其最新的变化复制到其他域控制器上,使各个DC上的信息保持同步。
主要有以下3种类型的活动目录数据会在域控制器之间进行复制。
域数据:包含域中的对象有关的信息,包括用户、计算机和电子邮件联系人等对象及他们的属性。
配置数据:描述目录的拓扑结构,包括所有域、域树和域林的列表、以及域控制器和全局编录服务器的所处位置
架构数据:对于活动目录中存储的所有对象和属性数据的正式定义。
操作版本不同,活动目录功能不同
高版本操作系统可以运行低版本活动目录,低版本操作系统不可以运行高版本活动目录
1、域功能级别
2、林功能级别
域:集中管理
工作组:分散管理,使用于小规模的网络
域:C/S结构,客户端/服务器机构,由域控制器统一管理用户、组、计算机、安全策略等
工作组:对等网,计算机之间不存在谁管理谁,都是平等的
1、Windows server 2016服务器(主域控)
配置静态IP地址
添加角色功能
开始之前
下一步
下一步
下一步
选中Active Directory 域服务
弹出框选择,添加功能
下一步
下一步
下一步
安装
开始安装
安装成功,右侧黄色感叹号
点击“将此服务器提升为域控制器”
弹出界面如下
选择添加新林,设置根域名“test.com”
点击下一步,设置密码
下一步
下一步
确认域名,下一步
确认路径,下一步
确认路径,下一步
先决条件检查之后,安装
安装成功,重启
安装成功,登录用户发生改变
安装成功,在服务器管理器中查看AD DS
2、Windows 10加入域
将同一网段的Windows10加入域(win10的DNS是服务器的ip),设置完重启
加入域,此电脑,高级配置,选择域,登录账户
加入成功
重启电脑
使用域用户登录(administartor@test.com,密码:123.com)
登录成功
3、一台Windows server服务器(额外域控)
提升为域控制器
进行AD域服务配置
域控制选项
验证:主域控创建对象,辅助域控查看对象
4、删除域控制器
常规卸载和暴力卸载,一般正常常规卸载即可。