#原创分享#windows2016学习ADDS实验环境搭建
  

邢家瑞26396 43364人觉得有帮助

{{ttag.title}}
本帖最后由 邢家瑞26396 于 2020-12-1 09:45 编辑

       域控在云桌面以及SBC场景应用非常广泛,所以掌握域控的相关知识对云桌面大批量部署上线至关重要,可以让工作事半功倍,此次根据ADDS的学习内容设计一个功能验证的的实验环境,此环境可以验证域控的相关内容以及组策略和安全策略的验证。
实验拓扑:

一、实验环境搭建
Step1:安装ADDS服务dc 1

建立域控制器的条件准备DNS格式域名 dns服务器
ADDS需要一个SYSVOL文件夹存放共享文件,(与组策略相关,域用户default配置文件)文件夹所在磁盘格式必须是NTFS可以将FAT32转换
1、安装adds服务

创建新林,设计一个自己使用的域名(按照DNS格式)

下一步
Step2:设置域控制器
注意:只有Enterprise admins and Domain admins内的用户有权限创建其他域控制器
选择是否在此服务上安装DNS服务器/全局编录服务器[默认够选] 是否设置为只读服务器[默认不选]
**第一台域控必须是全局编录服务器**
**选择林功能级别和域功能级别**
设置目录服务还原模式密码[一个安全模式可以修复ADDS数据库在系统启动时按F8进入]
Netbios 默认是DNS域名的句号左边字符。也可以更改,不支持DNS的旧系统可以通过此与域控通信
路径:数据库文件夹:用来存放ADDS数据库
          日志文件夹:存放ADDS更改日志,此日志可以修复ADDS数据库
           SYSVOL:存放域共享文件
若存在多快硬盘建议将数据库和日志文件存放在不同的地方
点击安装
点击下一步安装完成即可,将第一台设置为域控制器命名DC1

STEP3:完成以上安装后首先检查主机DNS服务器内的记录是否完整呢
1)  首先检查域控制是否将自己的主机名注册到dns服务器内,同时域名是否也正确注册
2)  检查_tcp    dns是否正确识别到域控以及全局编录
_LDAP 表示已经正确将域名正确注册为于控制器,_gc 表示server1的角色也是全局编录服务器
其他加入域的计算机通过此区域来得知域控
Step4:部署更多于域控 -DC2
优点:改善用户登录的效率,提供冗余功能
1、首先计算机命名调整为server2
[若为克隆的机器执行sysrep.exe更改SID ]
C:\Windows\System32\sysprep\sysprep.exe
安装步骤重复第一台域控的安装过程,将此pc提升为域控制器,
但是添加到现有域.输入域名,并且输入账户名和密码[#此时的账户名和密码必须是enrerprise admins   domainadmins内的账户才可以创建其它域控制器#]
其它安装步骤同域控
此时检查DNs内的记录是否完整,此时发现DNS服务器多了DC2的A记录以及NS记录
同时也注册为域控以及全局编录了
*若发现Dns内的信息不完整,排查计算机因为网络设置或者其他导致出错的无法注册到DNS服务器执行ipconfig /registerdn或者重启*
Step5:创建成员服务器 SERVER3 以及PC
在计算机属性高级系统设置内加入之前创建好的域即可
其它计算机若想使用AD DIRECTORY 或着activedirectory 需要安装ADDS和ADLDS        工具
Win10 pc机器同理加入域即可,至此试验环境准备完毕.

到此实验环境便部署完毕了,此时便可以愉快的开始域控和组策略的实验内容了,下一章节在提供具体的实验内容的分享,此次是想将域控以及组策略的内容放在一起所以可能需要点时间,敬请期待。

654605fc59a26cf711.png (91.93 KB, 下载次数: 47)

654605fc59a26cf711.png

685105fc59a5c0d065.png (53.21 KB, 下载次数: 50)

685105fc59a5c0d065.png

打赏鼓励作者,期待更多好文!

打赏
37人已打赏

灵峰气韵 发表于 2020-12-2 08:14
  
这都windows 2016了?学习下
新手612152 发表于 2020-12-2 10:30
  
过程很详细,值得学习
新手741261 发表于 2020-12-2 10:43
  
值得学习
司马缸砸了光 发表于 2020-12-2 11:00
  
过程很详细,值得学习
新手078326 发表于 2020-12-2 11:11
  
感谢分享!
新手517842 发表于 2020-12-2 11:33
  
感谢楼主分享
新手899116 发表于 2020-12-2 11:40
  
学习到了
往事 发表于 2020-12-3 08:53
  

过程很详细,值得学习
新手456962 发表于 2020-12-3 17:56
  
感谢分享
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
每周精选
技术笔记
安装部署配置
产品连连看
2023技术争霸赛专题
干货满满
技术咨询
信服课堂视频
标准化排查
秒懂零信任
技术晨报
自助服务平台操作指引
运维工具
文档捉虫活动
功能体验
功能咨询
通用技术
新版本体验
GIF动图学习
问题分析处理
每日一记
SDP百科
排障笔记本
畅聊IT
答题自测
专家问答
技术圆桌
测试报告
用户认证
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
卧龙计划
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人