前言
域控制器:安装了活动目录的一台计算机且一个域可以有多台域控制器
成为域控制器的条件?
- 本地管理员权限
- 操作系统版本必须满足条件 server
- Ntfs分区
- 静态IP地址
- 有足够的可用磁盘空间
- 管理员密码不能为空
客户机加入域的条件?
- 计算机IP地址和dns配置正确
- 确保该计算机和域控制器互相连通
一:部署域服务器
- 登录administrator账户并将IP地址修改为静态IP
2.修改管理员密码,由于管理员账户默认不需要密码所以可以在命令行输入net user administrator /passwordreq:yes进行更改,更改完成后在计算机管理用户选项中设置密码(注:如果不设置需要密码,就算设置了密码也会报错,如图二)
3.打开服务器管理器,IP地址需时自己添加的静态IP
4.在服务器角色中找到AD域和DNS服务,并安装
5.此时回到服务器管理器主页,会出现ADDS选项,点击,右侧有个带有感叹号的选项,点击
6.选择将其成绩为域控制器
7.在部署配置选项中选择建立新林并输入域名
8.在域控制器选项中输入密码
9.检查各选项无误后点击安装
10.安装完成后重启并登录,查看状态即完成域服务安装
二:使客户机加入域服务
1.此时切换至win10系统,设置静态IP地址且网段要与域控制器IP一致如果想要上网可以将备用dns设置为原dns地址
2.设置完成后打开命令符查看网络是否互通
3.打开计算机管理,找到工作组和域,点击更改
4.点击更改域
5.输入需要加入域的域名
6.输入域管理员的账户和密码,点击确定
7.此时已成功加入域
总结:
1.部署域服务器是需使用静态IP,加入此域的计算机也需是静态IP,且二者须在同一网段,确保该计算机和域控制器互相连通
2.管理员用户默认不需要密码,需手动设置需要密码