3. 配置密码策略(gpedit.msc)4. 分别配置两个 se

简介: 3. 配置密码策略(gpedit.msc)4. 分别配置两个 server 的主机名(AD-1\AD-2)和 IP 地址(10.10.0.10\10.10.0.

3. 配置密码策略(gpedit.msc)4. 分别配置两个 server 的主机名(AD-1\AD-2)和 IP 地址(10.10.0.10\10.10.0.11) 注意DNS是互为DNSAD-1AD-2(二)安装主AD域1.在 AD-1 上,运行 dcpromo2.进入AD域服务安装界面,点击下一步;操作系统兼容性,点击下一步;3.选择在新林中新建域;命名林根域:xf.com4.选择林功能级别:server?2008?R2;勾选DNS服务器;下一步;5.提示无法创建该DNS服务器委派,因为这台server没有安装过DNS,忽略警告,选择“是”6.数据库、配置文件选择默认的C盘,下一步7.配置AD域账户xf/administrator的密码xianfeng123;这个密码不同于之前的系统administrator的密码,之前的administrator及密码是本地密码不是域控用户和密码。

9.安装完成重启系统后,重新登录到AD-1,使用域管理员账户xf/administrator和密码xianfeng123登录10.查看计算机信息,计算机全名AD-1.xf.com,域:xf.com11.查看网络配置,此时的DNS信息被更改为127.0.0.1,重新配置DNS信息DNS配置前DNS配置后12.关闭域控防火墙,默认域控安装完成后,域控防火墙是打开的。

(三)安装备AD域1.将AD-2加入到xf.com域控制器(计算机属性—更改---隶属于域:xf.com,确定2.输入xf.com的用户名administrator和密码xianfeng123;提示欢迎加入xf.com域,成功,需要重启系统后生效3.完成重启系统,登录AD-2,使用域管理员账户xf/administrator密码xianfeng123登录。

6.在AD-2上,运行dcpromo7.进入AD域服务安装界面,点击下一步;操作系统兼容性,点击下一步;8.选择现有林---向现有域添加域控制器,点击下一步;9.键入域名:xf.com,下一步;选择域xf.com下一步;10.选择站点(默认),点击下一步;检查DNS配置11.域控制器选项,选择DNS服务器,选择全局编录;下一步,对提示选择“是”12.选择默认的目录C盘13.目录服务还原模式的Administrator的密码,不同于域administrator。

15.重启后,登录AD-2系统(xf/administrator),查看服务器管理器;可以看到AD域服务和DNS服务器,说明备AD域安装完成。

(四)测试AD主备域1.测试:在AD-1上建立用户admin密码xianfeng123(开始—程序—管理工具—Active?Directory用户和计算机--Users)结果:查看AD-2上用户信息,有admin用户。

2.测试:在AD-2上建立用户user001?user002结果:查看AD-1上用户信息,有用户user001?user002结论:新建用户可以从AD-2正常同步到AD-1。

3.测试:在AD-1上删除用户user002结果:查看AD-2上用户信息,已经没有user002;结论:删除用户可以从AD-1正常同步到AD-2。

4.测试:在AD-2上更改admin密码,更改为xianfeng1234;结果:登录到AD-1(10.10.0.10)使用旧密码(xianfeng123)登录,无法登陆;使用新密码(xianfeng1234)可以正常登陆。

结论:更改用户密码可以从AD-2正常同步到AD-15.测试:AD-1和AD-2不同情况下,第三台主机设置DNS?= 10.10.0.10和10.10.0.11,长ping xf.com的情况结果:编号AD-1AD-2Ping xf.com1正常正常正常解析到 10.10.0.102正常宕机正常解析到 10.10.0.103宕机正常正常解析到 10.10.0.114宕机宕机中断结论:xf.com主备域可以正常切换,互为主备二、DNS安装(一)添加dns区域1. 在服务器AD-1上主DNS管理器中做相应配置,以便辅助域能获取主DNS的区域信息开始—管理工具—DNS—正向查找区域,右键“域xf.com”—属性配置“xf.com”区域传送—允许区域传送—只允许到下列服务器,添加外部dns服务器ip,应用确认?(二)测试客户端指向AD-1的DNSnslookup?www.baidu.com?检测DNS解析是否正确(三)部署备用DNS1.在AD-2服务器上安装相同步骤安装,测试/反馈


以上是文章"

3. 配置密码策略(gpedit.msc)4. 分别配置两个 se

"的内容,欢迎阅读甘青宁科技网的其它文章