今天学了ad域,老师说以后到企业会用,我半信半疑。

第一先要搭建个ad域控制器,搭建ad域网络。

先设win2016为域控制器。改IP为192.168.10.100/24,首选dns为192.168.10.100.

点计算机管理控制器,添加角色和功能,添加ad域,最后安装。

安装完毕之后,点下面有个ad域,然后点击进行操作,一直到配置ad域。

ad域架构最佳实践 ad域操作实例_管理控制

配置完之后重新启动,这台虚拟机就变成了域控制器。

第二要添加域用户,到客户机pc1,右键此电脑,属性,点更改计算机名,点更改,再点点击加入域,输入管理员账户密码。然后添加成功,重启。到域控制器,点管理控制器,点ad域管理计算机和用户,点进去后,点ntd.com,点user,再点添加账户,user1

第三管理域用户。点击到管理控制器,点工具,点ad域管理计算机和用户。进去后,点ntd.com,点user然后点想要管理的账户。点属性,点账户,里面有登录时间和登录到,里面可以配置时间和登录账户。

第四管理ad组策略,直接去管理控制器或者运行命令,gpmc.msc。点进去后点

ad域架构最佳实践 ad域操作实例_ad域架构最佳实践_02


右击编辑。

ad域架构最佳实践 ad域操作实例_管理控制_03


这里面就是控制用户策略。

写到这,还是希望以后有幸能去公司做一做域名管理