远程进行域管理

远程进行域管理

准备两台Windows Server 2022 (配置与Server2022 一致)和 一台Windows 10 专业工作站版

一、配置DC

1、打开服务器管理器–本地服务器–点击“计算机名”–把计算机名改为DC后重启

2、打开服务器管理器–本地服务器–Ethernet0–点击“属性”–双击“Internet协议版本4(TCP/IPv4)”–点击“使用下面的IP地址”,并按以下信息配置然后点击确定:

1
2
IP地址:   192.168.1.1
子网掩码:255.255.255.0

3、服务器管理器–添加角色和功能–一直点下一步到“服务器角色”,勾选Active Diretory域服务DNS服务器–一直点击下一步直至安装,点击“安装”直至完成。

4、服务器管理器–点击右上角的管理旁边的旗帜–点击部署后配置下面的“将此服务器提升为域控制器”–点击“添加新林”–根域名填zhcpt.edu点击下一步–域控制器选项的键入目录服务还原模式(DSRM)密码填Wjf@123,确认密码再填一次Wjf@123,然后一直点击下一步–到先决条件检查(若出现因为本地Administrator账户密码不符合要求导致域控制器升级的先决条件验证失败)此时打开cmd输入以下指令:

1
net user administrator /passwordreq:yes

先决条件解决验证成功后结果下面会显示此服务器已成功配置为域控制器–点击安装,安装完后等待重启

重启后用域账户登录(也就是Wjf@123

5、打开服务器管理器–工具–Active Directory用户和计算机–右键zhcpt.edu–新建一个用户和组织单位 (用户的密码设置为永不过期,组织单位名字随意) 并将新建的用户拖入到新建的组织单位

6、打开服务器管理器–工具–组策略管理–双击林:zhcpt.edu–双击域–右键zhcpt.edu–点击“在这个域中创建GPO并在此处链接”–新建名称随意随后点击确定–随后能看见在zhcpt.edu下生成了个GPO–右键点击编辑–点击用户配置的首选项–双击打开Windows设置–选择快捷方式–右键空白处选择新建快捷方式–名称随意–目标类型选择URL–位置选择桌面–点击应用–点击确定。

二、配置BDC

1、打开服务器管理器–本地服务器–点击“计算机名”–把计算机名改为BDC后重启

2、打开服务器管理器–本地服务器–Ethernet0–点击“属性”–双击“Internet协议版本4(TCP/IPv4)”–点击“使用下面的IP地址”,并按以下信息配置然后点击确定:

1
2
3
4
IP地址: 192.168.1.2		//此处的IP地址可以是2~254(不能与DC相冲突)
子网掩码:255.255.255.0
默认网关:192.168.1.1
首选DNS服务器:192.168.1.1

3、服务器管理器–添加角色和功能–一直点下一步到“服务器角色”,勾选Active Diretory域服务DNS服务器–一直点击下一步直至安装,点击“安装”直至完成。

4、服务器管理器–点击右上角的管理旁边的旗帜–点击部署后配置下面的“将此服务器提升为域控制器”–选择“将域控制器添加到现有域”–指定此操作的域信息点击“选择”–弹出部署操作的凭据,用户名填zhpct\Administrator,密码填Wjf@123–点击“确定”,此时会弹出从林中选择域并开始检索,检索完成后点击要驻留的域并点击确定和下一步–域控制器选项勾选域名系统(DNS)服务器全局编录,键入目录服务还原模式(DSRM)密码填Wjf@123,确认密码再填一次Wjf@123,然后一直点击下一步–其他选项的复制自:选中DC.zhcpt.edu然后点击下一步–到先决条件检查

(若出现试图将此计算机加入“zhcpt.edu域失败”是克隆导致的问题,SID一致)此时打开C:/windows/System32/Sysprep打开sysprep(系统准备工具)–系统清理操作勾选进入系统全新体验(OOBE),并勾选通用,关机选项选重新启动点击确定

重启完成后打开服务器管理器,点击右上角的“工具”,打开Active Directory用户和计算机

点击zhcpt.edu展开点击Domain Controllers,点击刷新,当看到此域中有一台DC和一台BDC即可

三、配置Windows10 LTSC

1、安装完后添加一张网卡,编辑虚拟机设置–添加–网络适配器–完成
2、手动配置IP地址 右键网络–打开“网络和Internet设置”
打开 更改适配器选项–Ethernet1–点击“属性”–双击“Internet协议版本4(TCP/IPv4)”–点击“使用下面的IP地址”,并按以下信息配置然后点击确定:
1
2
3
4
IP地址: 192.168.1.3		//此处的IP地址可以是3~254(不能与DC BDC相冲突)
子网掩码:255.255.255.0
默认网关:192.168.1.1
首选DNS服务器:192.168.1.1
3、把Windows10 加入域

右键此电脑–属性–高级系统设置–计算机名–更改–点击域–输入域名称zhcpt.edu点击确定–输入域的用户名和密码点击确定 显示加入域成功后等待重启

4、等DC配置完快捷方式重启Windows10 LTSC,选择其他用户登录
5、此时即可看到DC设定的快捷方式在桌面上显示,打开快捷方式显示的域名也一致,至此设定完毕