设为首页 收藏本站
查看: 1152|回复: 0

[经验分享] MCSE2012 视频(央邦)简单笔记

[复制链接]

尚未签到

发表于 2018-6-17 16:11:05 | 显示全部楼层 |阅读模式
  安装域控制器
  “服务器管理器”-添加角色和功能向导-勾选“Acitve directory域服务”
  安装完成后,“通知”-“将此服务器提升为域控制器”
  没有原有域时,选择“添加新林”,一路“下一步”。
  在“先决条件检查”都通过后,就可以进行安装了。(完毕后重启-使用域管理域账户登录)
  第2台主机,增加冗余DC(额外域)
  IP、DNS...相关设置后,正常安装(与上述一致)
  在“Acitve Directory域服务配置向导”中,选择“将域控制器添加到现有域”
  在“指定此操作的域信息”-“域”中,添加现有域的名称
  “提供执行此操作所需的凭据”,输入域管理员的权限
  相关密码与之前一致。
  第3台主机,以介质安装为主。
  管理活动目录域服务对象
  创建不同的OU,每个OU中创建不同的组
  对特定OU创建委派向导,对相关的组做权限。
  创建相关的ID,并加入不同的组。
  注销后,使用相关ID登录。即可以不同ID的权限操作AD控制器。
  使用Windows Powershell管理ADDS
  打开“用于Windows Powershell的Acitve Directory模块”
  建立组织单位“HR”——new-ADOrganizationaUnit HR
  检查“Acitve Directory用户和计算机”检查是否有刚刚CLI创建的OU
  添加用户——new-aduser -name david -DisplayName “david sun”-givenname david -surname sun -path “OU=hr,DC=yb,DC=com”
  切换到控制台,在hr中刷新,就有david的姓名
  创建用户组——new-ADGroup hr-Users -path "OU=hr,DC=yb.DC=com"-groupScope global -GroupCategory security
  Add-ADGroupMember hr-Users -member david
  get-ADGroupMember hr-users
  get-ADuser -filter * -serchbase "OU=hr,DC=yb,DC=com"|Set-ADUser -ChangePasswordAtLogon $true
  管理活动目录域服务对象
  使用windows Powershell管理ADDS
  创建命令帐号:
  new-adorganizationUnit hr    (在“AD管理控制台”检查是否创建成功)
  new-aduser -name david -DisplayName "david sun" -givenname david -surname sun -path "OU=hr,DC=yb,DC=com"    (在“AD管理控制台”检查是否创建成功)
  创建用户组
  New-ADGroup hr-users -path "OU=hr,DC=yb,DC=com" -GroupScope global -groupcategory security    (在“AD管理控制台”检查是否创建成功)
  Add-ADGroupmember hr-Users -member david    //指定对象成员David加入进来
  查看成员
  Get-ADGroupMember hr-Users
  get-aduser -filter * -searchbase "OU=hr,DC=yb,DC=com" | Format-Wide distinguishedname
  配置和实施DHCP服务
DSC0000.jpg

  AD服务器-添加DHCP服务器(角色)
  “完成DHCP配置”-“授权”(以域管理员权限授权)——“仪表板”就可以看到DHCP组件
  在DHCP管理控制台-IPv4-右键“新建作用域”-“定义名称”-“定义地址段,排除地址段”-“激活作用域”
  “服务器选项”-右击“配置选项”-“定义006 DNS 服务器”(定义DNS地址),“定义015 DNS 域名”(分配域名后缀)
  “作用域选项”-“定义 003 路由器”(网关定义)——至此,客户端获取DHCP后,就可以直接加入与
  “保留”-“新建保留”,通过网卡MAC的固定分配IP。
  实施DHCP中继
DSC0001.jpg

  在“DHCP管理控制台”-选择“IPv4”-右击“新建作用域”-下一步“指定名称”-指定“动态地址范围”-跳过“排除地址段”-“租用期限”默认-“配置DHCP选项”选择“否”,选中该作用域,右击“激活”
  配置“作用域选项”,配置“路由器(网关)”
  第2台主机,添加“远程访问”-启用“路由”,“路由和远程访问”管理控制台-启用“配置并启用路由和远程访问”-选择“自定义配置”(要把该主机配置为路由器)-勾选“LAN路由”-“IPv4”的“常规”选项-右击“新增路由协议”,选择“DHCP中继代理”-右击“DHCP中继代理”,选择“属性”-新增接口“HR Net”
  以某客户端做演示,ping DC可测试连通性。
  实施DNS域名系统
DSC0002.jpg

  额外域暂未部署DNS,两个域。
  先安装额外域,
  DNS管理控制台
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-525076-1-1.html 上篇帖子: 运维小白必备windows系统普识 下篇帖子: windows上cmd常用网络命令
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表