活动目录服务详细操作

Posted 小刘在C站

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了活动目录服务详细操作相关的知识,希望对你有一定的参考价值。

♥️作者:小刘在C站

♥️个人主页:小刘主页

♥️每天分享云计算网络运维课堂笔记,努力不一定有收获,但一定会有收获加油!一起努力,共赴美好人生!

♥️夕阳下,是最美的绽放,树高千尺,落叶归根人生不易,人间真情

目录

第一章 Active Directory与域服务

1.活动目录(Active Directory,AD)概念:

2.活动目录域服务(Active Directory Domain Server,AD DS)

3.活动目录的优点/特性:

4.域(Domain)是活动目录的一种实现形式,也是活动目录最核心的管理单位。

5.名称空间(Namespace)是一个区域的名称。

6.对象(Object)由一组属性组成,代表的是具体的事务,例如用户、打印机、计算机等。

7.容器(Container),

8.组织单元(Organizational Unit,OU),

9.组策略可以针对计算机或用户进行很多种配置,

10.域结构:

11.SID:安全标识符

12.轻型目录服务

第二章  部署Windows域


前言

Linux

Linux,全称GNU/Linux,是一种免费使用和自由传播的类UNIX操作系统,其内核由林纳斯·本纳第克特·托瓦兹(Linus Benedict Torvalds)于1991年10月5日首次发布,它主要受到MinixUnix思想的启发,是一个基于POSIX的多用户、多任务、支持多线程和多CPU操作系统。它支持32位64位硬件,能运行主要的Unix工具软件、应用程序和网络协议。

Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。Linux有上百种不同的发行版,如基于社区开发的debianarchlinux,和基于商业开发的Red Hat Enterprise LinuxSUSEOracle Linux等。

2022年11月20日,Linux 提交了最后一批 drm-intel-next 功能补丁,Linux 6.2将迎来对英特尔锐炫独显的正式支持。

服务——活动目录


第一章 Active Directory与域服务

1.活动目录(Active Directory,AD)概念:

是Windows网络中的目录服务。

2.活动目录域服务(Active Directory Domain Server,AD DS)

既是一个目录,也是一种服务。

3.活动目录的优点/特性:

1>集中管理
2>便捷地访问网络资源
3>可扩展性

4.域(Domain)是活动目录的一种实现形式,也是活动目录最核心的管理单位。

  一个域由域控制器和成员计1算机组成,域控制器(Domain Controller,DC)就是安装了活动目录服务的一台计算机。

5.名称空间(Namespace)是一个区域的名称。

eg:XXX学校—2班—张三
    benet.com(DNS架构模式)

6.对象(Object)由一组属性组成,代表的是具体的事务,例如用户、打印机、计算机等。

  属性(Attribute)就是用来描述对象的数据,例如用户的姓名、邮箱、地址等。

7.容器(Container),

作用是存放对象的空间,可以包含一组对象或其他容器。

8.组织单元(Organizational Unit,OU),

是与内部的一种容器,可以包含域中的各种对象,例如用户、组、计算机、打印机和其他OU等。

9.组策略可以针对计算机或用户进行很多种配置,

包括安全配置和桌面工作环境的配置等。

10.域结构:

1>逻辑结构
单域、域树、域林、组织单元
2>物理结构
站点、域控制器

11.SID:安全标识符

12.轻型目录服务

(Active Directory Lightweight Directory  Service,AD LDS)

第二章  部署Windows域

1.额外域控制器的好处:
1>提供容错功能
2>提供负载均衡
3>更易于用户的连接和访问

♥️关注,就是我创作的动力

♥️点赞,就是对我最大的认可

♥️这里是小刘,励志用心做好每一篇文章,谢谢大家

微软超融合私有云测试04-活动目录部署

按照微软通常的架构,整体的服务平台基于Active Directory(活动目录)域服务,Hyper-V群集与微软私有云也不例外,在部署超融合Hyper-V群集之前,我们需要先部署ActiveDirectory,关于ActiveDirectory的详细概述我们不做过多介绍,大家可以去Technet或微软Docs查看相关资料,在生产项目中,我们建议至少使用一台物理服务器部署活动目录主域控,如果没有专门的服务器部署ActiveDirectory,我们可以采取将ActiveDirectory域控制器部署在Hyper-V本地的方式,在部署群集之前,先安装Hyper-V角色,安装两台活动目录虚拟机,将其存放在服务器本地磁盘中,活动目录部署完毕后,再开始构建Hyper-V超融合群集。

????? 本次测试活动目录的域名为mscloud.local,其他详细信息参见http://blog.51cto.com/superdream/2145085 测试架构描述

步骤

操作

1.

创建虚拟机,并安装好操作系统

2.

登录到操作系统,打开服务管理器,点击“添加角色和功能”

技术分享图片

3.

在服务器角色页,勾选“Active Directory 域服务”,然后点击“下一步”

技术分享图片

4.

在“功能”页和“AD DS”页,保持默认直接点击“下一步”

5.

在“确认”页,点击“安装”

技术分享图片

6.

角色安装完毕后,点击如下所示的“将此服务器提升为域控制器”

技术分享图片

7.

在“部署配置”页,选择“添加新林”,根域名输入“mscloud.local”然后点击“下一步”

技术分享图片

8.

林功能级别和域功能级别,均选择“Windows Server 2012 R2”,选择“域名系统(DNS)服务器”和“全局编录”,输入目录服务还原模式密码,然后点击“下一步”

技术分享图片

9.

DNS选项页直接点击“下一步”

技术分享图片

10.

在其他选项页,NETBIOS根域名保持默认,直接点击“下一步”

技术分享图片

11.

在“路径”页,AD数据库文件位置均保持默认,直接点击“下一步”

技术分享图片

12.

在查看选项页,检查配置是否有误,确认无误后,点击“下一步”

技术分享图片

13.

在“先决条件检查”页,当所有功能都检查通过后,点击“安装”

技术分享图片

14.

活动目录安装完毕后,服务器会自动重启

15.

重启后,打开“控制面板”>“管理工具”,可以看到活动目录的管理工具

技术分享图片

16.

打开“Active Directory用户和计算机”

技术分享图片

17.

按照如下类别建立测试OU

微软私有云测试

计算机

服务器

用户

管理员用户

技术分享图片

18.

在管理员用户OU中创建“SQL服务账户”以及System Center管理员账户

技术分享图片





























































































































































































































End

以上是关于活动目录服务详细操作的主要内容,如果未能解决你的问题,请参考以下文章

windows 活动目录管理简述部署域服务

Windows Server 2012之活动目录域服务的卸载

Windows Server - 活动目录域服务

Windows server 2016 活动目录备份及恢复

08r2活动目录迁移升级2012r2--(证书角色迁移)

Windows Server 2012活动目录基础配置与应用(新手教程)之2----创建域控制器