**

小知识点:

**
发布:把某个软件分发给用户以后,用户下次在任意计算机登录时,所部属的软件都会出现在用户计算机的“添加和删除程序”对话框中,供用户下载安装。
分配:分配是强制性的软件部属方式。当软件分配给用户时,用户无论在任意的计算机上登录的时,该软件都会自动安装,都可以在“开始”菜单或者是桌面上看到该软件的快捷方式。

PS:传图是真的麻烦。

AD域的部署:


  1. 找到服务器管理,点击角色,然后点击添加角色
  2. ad域与open ldap ad域部署教程_重启


  3. 点击下一步到此界面,选择AD域服务,并添加必需的功能。最后点击下一步
  4. ad域与open ldap ad域部署教程_DNS_02


  5. 一直点击下一步,到下图界面,然后点击安装。等待安装完成。
  6. ad域与open ldap ad域部署教程_重启_03


  7. 安装完毕后,到下图界面,点击运行AD域服务安装向导
  8. ad域与open ldap ad域部署教程_ad域与open ldap_04


  9. 一直点击下一步,然后选择“在新林中新建域”,然后点击下一步。如果已经有林,也可以在现有林中添加。
  10. ad域与open ldap ad域部署教程_ad域与open ldap_05


  11. 在下图文本框中填入域名,点击下一步。
  12. ad域与open ldap ad域部署教程_重启_06


  13. 选择需要的林功能级别,如果存在低版本的windows尽量选择低版本的server。点击下一步
  14. ad域与open ldap ad域部署教程_DNS_07


  15. 由于AD域需要DNS服务器来解析,所以服务器未安装DNS服务器的会弹出下图界面。配置DNS服务器需要将IP地址改为静态IP。——ncpa.cpl,打开网络控制中心。
  16. ad域与open ldap ad域部署教程_重启_08


  17. 有其他盘符可以改变路径,然后点击下一步,然后输入密码。
  18. ad域与open ldap ad域部署教程_重启_09


  19. 等待安装完成,然后重新启动服务器。
  20. ad域与open ldap ad域部署教程_ad域与open ldap_10

  21. 重启完成,至此AD域部署完毕。

**

AD域的配置,客户机的添加以及退出。


  1. 打开服务器管理器,新建组织单位。
  2. ad域与open ldap ad域部署教程_服务器_11


  3. 打开新建的组织单位,新建用户。
  4. ad域与open ldap ad域部署教程_重启_12


  5. 新建用户时,密码按自己需求修改,然后点击完成即可。
  6. ad域与open ldap ad域部署教程_DNS_13

  7. 转到客户机,将客户机加入AD域。要保证客户机和AD域服务器之间可以能连通。并更改客户机的DNS服务器为AD域的服务器
    **

客户机加入AD域

**

5. 单机我的电脑属性进入。选择更改设置,点击更改,选择隶属于域,输入AD域的管理员账号和密码,确定。弹出欢迎加入xx域即表示进入AD域成功。然后重启电脑。

ad域与open ldap ad域部署教程_重启_14


ad域与open ldap ad域部署教程_ad域与open ldap_15


6. 电脑用户登录界面输入AD域中添加的用户,即可。即登录AD域,如果有内网服务器就可以访问内网资料。

**

客户机退出AD域

**

以原主机管理员账号登录,单机我的电脑属性进入。选择更改设置,点击更改,更改计算机的AD域为工作组,输入AD域的管理员账号和密码,确定。弹出欢迎加入xxx工作组即表示退出AD域成功。

在这里插入图片描述

ad域与open ldap ad域部署教程_服务器_16


ad域与open ldap ad域部署教程_ad域与open ldap_17

**

软件分发与安装

**


  1. 在开始中找到组策略管理。
  2. ad域与open ldap ad域部署教程_重启_18


  3. 新建组策略,找到自己新建的组织单位,右击选择在这个域中创建GPO并链接。或打开组策略对象,然后新建GPO。后续按照后者操作。两者操做大体相同。
  4. ad域与open ldap ad域部署教程_重启_19


  5. ad域与open ldap ad域部署教程_DNS_20

  6. 右击新建的DOP,点击编辑。因为是本次是对登录客户机的用户安装软件,所以只配置用户。

  7. 在配置之前需要在本地建立共享文件夹,并记录下文件夹的网络路径。将要推送安装的软件放到文件夹中。文件夹要添加everyone用户。
    注意:文件的格式有限制。
  8. ad域与open ldap ad域部署教程_DNS_21


  9. 点击软件安装,然后新建数据包,将要分发的软件加入。
  10. ad域与open ldap ad域部署教程_DNS_22

  11. 加入软件时会弹出下图,我们要在用户登录时安装软件,所以选择已分配。
  12. ad域与open ldap ad域部署教程_ad域与open ldap_23


  13. 右击软件安装,单击属性,在默认数据包位置处输入共享文件夹的网路路径,选择分配。
  14. ad域与open ldap ad域部署教程_DNS_24


  15. 选择添加的软件,右击属性,在部署选项卡中选中在登录时安装。
  16. ad域与open ldap ad域部署教程_服务器_25

  17. 至此,策略对象配置完毕。

  18. 右击组织单位,选择链接现有GPO,选择建好的组策略对象。
  19. ad域与open ldap ad域部署教程_DNS_26


  20. ad域与open ldap ad域部署教程_DNS_27

  21. 在引入后 强制 处选择
  22. ad域与open ldap ad域部署教程_DNS_28

至此,配置完成。

  1. 在CMD中输入gpupdate /force

ad域与open ldap ad域部署教程_DNS_29