【内网安全】基础知识:搭建域环境

参考文章

  • 原文
  • tag:标签
  • Ref:内链

本片文章仅供学习使用,切勿触犯法律!


概述


总结


一、前言

下面实验中,将创建一个域环境,配置一台windows server 2012 R2 服务器,将其升级为域控制器,然后将windows 7 计算机加入该域。

二、基本环境配置

以配置windows 7虚拟机为例,配置网络环境。

  1. 修改VMnet信息
    点击编辑–>虚拟网络编辑器
    【内网安全】基础知识:搭建域环境

    设置桥接模式,选择一个你的网卡
    【内网安全】基础知识:搭建域环境

  2. 设置虚拟机网络适配器
    选择windows 7 ,点击虚拟机–>设置
    【内网安全】基础知识:搭建域环境

    点击网络适配器–>自定义–>选择刚刚设置好的VMnet信息。
    【内网安全】基础知识:搭建域环境

  3. 设置静态IP

对windows server 2012 R2进行相同操作。

三台机器的IP如下:

  • windows server 2012 R2:192.168.0.101
  • windows 7 :192.168.0.103
  • windows 10 (物理机) :192.168.0.100

另外在windows server 2012 R2中将首选的DNS服务器指向自己,如图:
【内网安全】基础知识:搭建域环境

三、搭建域环境

在windows server 2012 R2 中:

  1. 更改计算机名
    在系统–>更改设置–>计算机名中更改,更改后,需要重启。
    【内网安全】基础知识:搭建域环境

  2. 安装域控制器和DNS服务
    2.1 在服务器管理器窗口中,点击“添加角色和功能“。在”开始之前“页面点击下一步。
    【内网安全】基础知识:搭建域环境

    2.2 在”安装类型”页面中,选择“基于角色或基于功能的安装”,点击下一步。

    2.3 在“服务器选择”页面中,保持默认。点击下一步。

    2.4 在“服务器角色”页面中,勾选“Actitve Directory 域服务”和“DNS 服务器”,如图,点击下一步。
    【内网安全】基础知识:搭建域环境

    2.5 在“功能”页面中,保持默认,点击下一步。

    2.6 在“DNS 服务器”页面中,保持默认,点击下一步。

    2.7 在“AD DS”页面中,保持默认,点击下一步。

    2.8 在“确认”页面中,勾选“如果需要,自动…”,如图,点击安装。
    【内网安全】基础知识:搭建域环境

    2.9 在服务器管理器,仪表盘中,点击“将此服务器提升为域控制器”,如图
    【内网安全】基础知识:搭建域环境

    2.10 在“Active Directory 域服务配置向导”中,点击“添加新林”,输入根域名(要求符合DNS命令约定的根域名)。
    【内网安全】基础知识:搭建域环境

    2.11 在“域控制器选项”中,保持默认,设置目录服务还原模式密码(要求含有大小写,数字和字符)
    【内网安全】基础知识:搭建域环境

    2.12 在“DNS选项”中,有可能会弹出警告,保持默认即可。点击下一步

    2.13 在“其他选线”中,保持默认。点击下一步。

    2.14 在“路径”中,可以设置数据库文件夹、日志文件文件夹、SYSVOL 文件夹。我这里保持默认。点击下一步。直到“安装”,保持默认。

    2.15 在“安装”中,点击安装,即可。安装后,重启服务器。

  3. 创建Active Directory 用户
    3.1 打开Active Directory管理中心,选择users

    3.2 点击“新建”,用户,创建一个用户,如图
    【内网安全】基础知识:搭建域环境

    【内网安全】基础知识:搭建域环境

在windows 7 中:

  1. 测试windows 7能否接通该域
    ping gorilla.com
    【内网安全】基础知识:搭建域环境

  2. 将计算机添加到域中,输入域控制器(windows server 2012 R2)账号密码。加入域成功后会要求重启。
    【内网安全】基础知识:搭建域环境

  3. 重启后,可切换用户进行登录,该用户即为在活动目录(Active Directory)中创建的用户。

至此windows 7 加入了该域。

上一篇:用MDT 2012为企业部署windows 7[收藏笔记]


下一篇:SqlServer评估期已过