域环境的介绍
Windows域是计算机网络的一种形式,其中所有用户帐户 ,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。身份验证在域控制器上进行。在域中使用计算机的每个人都会收到一个唯一的用户帐户,然后可以为该帐户分配对该域内资源的访问权限。
在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。
Windows 域中使用 DNS 来管理不同的计算机,每台计算机具有固定的 ip ,并且具有一个唯一的域名。以本实验中简单的域环境为例,该环境的域名称为 test.local ,域名是用来区分不同域的,而域中的子域名则代表子域或者域里面的计算机成员。
在 test.local 域中,有三台计算机,分别为 dc.test.local(域控制器) 、john.test.local(域成员)、bob.test.local(域成员), 它们的 ip 是 192.168.1.1 、192.168.1.2 、192.168.1.3 。
准备虚拟机镜像
- Windows Server 2012 R2 with Update镜像
- Windows 7 x64
- Windows 10 x64
- 准备vmware
* >
下载地址
https://msdn.itellyou.cn/
安装域控制器(Windows Server 2012 R2)
安装win7和win10
这两台虚拟机的安装和上面的安装过程基本一样,就不在赘述。
配置域环境
设置静态ip
在创建域之前,需要给每台主机设置一个静态IP。以 Windows Server 2012 为例。
先打开 cmd , 输入 ipconfig /all 查看当前的IP
记住上面的IP地址信息,上面的信息中,本机的IP地址是 192.168.181.134 , 网关地址是 192.168.181.2 , DNS 服务器是 192.168.181.2
在桌面右下角的网络接口图标外点击右键,打开网络和共享中心
点击更改适配器:
选择网络接口,右键>>属性
选择 Internet 协议版本4,点击属性
根据上面 ipconfig 命令得出的IP地址进行填写,注意,每个人的虚拟机IP地址不一样,所以根据自己的实际IP进行填写
填写完后点击确定。同时在 Windows 7 和 Windows 10 两台主机上按照同样的方式,查看IP和设置IP地址,需要注意的是,由于 Windows 7 和 Windows 10 是作为域中的成员主机,所以要设置首先DNS服务器为 Windows Server 2012 的 ip 地址 192.168.181.134,也就是域控的地址。
安装域
给administrator设置密码,使用administrator登录
接下来在 Windows Server 2012 虚拟机上安装域,在安装前,先给该计算机重命名为 DC
点击更改设置
重启计算机保存设置点击添加角色和功能:
使用默认,下一步
勾选Active Directory域服务器,点击下一步
安装完后,点击将此服务器提升为域控制器
选择添加新林,设置根域名为 test.local ,这里最好不要填外网有的域名,不然很容易出错。下一步
输入还原模式密码,这个密码可以与管理员账户不一致。
我的密码是:123456Guo
安装完后会重启,重启后,在输入账号处,可以看到账号名称发生了变化,变成了 TEST\Administrator ,这是域账号的登录模式,要登录一个域,需要在账号前面加上域名称和斜杠。输入密码登录系统。如果要登录本地账号,则需要输入.\administrator 来登录
登录后,我们可以看到多了AD DS 和DNS服务器
我们再次查看下IP,可以看到首选 DNS 服务器已经设置成 127.0.0.1 ,也就是域控制器自己,如果需要上网,可以把备用DNS服务器设置成之前的值
到这里我们成功安装了域。
加入域
创建好域后,我们需要将两台主机加入域。在win7主机上,右键计算机,属性。
点击更改设置