[點(diǎn)晴永久免費(fèi)OA]Microsoft Windows Server 2012 AD域搭建
一、Active Directory概念 AD(活動(dòng)目錄):是一種組織資源信息的方法,目錄的意義在于我們可以通過(guò)標(biāo)題或者說(shuō)搜索條件來(lái)簡(jiǎn)單而有效率的在大量數(shù)據(jù)中查找匹配的信息。支撐這種信息檢索的技術(shù)就是LDAP協(xié)議。 AD域:為了避免賬戶數(shù)據(jù)量過(guò)大造成的管理不便,我們會(huì)將所有的賬戶數(shù)據(jù)按照域的概念來(lái)劃分,再分別對(duì)每一個(gè)域進(jìn)行管理。一般AD域或與DNS域掛鉤。 AD DS(Active Directory Domain Server):活動(dòng)目錄域服務(wù),是一種Win08R2服務(wù)器所提供的服務(wù),由AD域控制器來(lái)實(shí)現(xiàn)。應(yīng)用了AD的信息檢索思維,能夠高效快速的處理龐大的賬戶數(shù)據(jù)。實(shí)現(xiàn)了統(tǒng)一集中管理企業(yè)員工賬號(hào)信息,做到單點(diǎn)登錄,多處訪問(wèn)。值得注意的是,因?yàn)锳D DS要管理大量的賬戶信息,所以就決定了AD DS需要一個(gè)數(shù)據(jù)庫(kù)來(lái)支撐整個(gè)服務(wù),而這個(gè)扮演數(shù)據(jù)庫(kù)的角色就是存在于AD域控制器中的AD數(shù)據(jù)庫(kù)。 AD域控制器:AD域控制器包含了AD數(shù)據(jù)庫(kù),用于存儲(chǔ)AD域內(nèi)的賬號(hào)數(shù)據(jù),提供了對(duì)數(shù)據(jù)的增刪查改功能。而且AD域控制器也提供了AD DS服務(wù),所以安裝一個(gè)AD域控制器,等效于創(chuàng)建了AD DS域服務(wù)。
二、AD服務(wù)器的優(yōu)點(diǎn) 1. 集中管理賬號(hào),應(yīng)用程序等計(jì)算機(jī)資源。 AD與DNS的關(guān)系: 域控制器需要將自己注冊(cè)到DNS服務(wù)器中,以便其他的計(jì)算機(jī)可以通過(guò)DNS解析服務(wù)來(lái)找到這臺(tái)域控制器從而實(shí)現(xiàn)登錄信息驗(yàn)證,而且此DNS服務(wù)器最好支持動(dòng)態(tài)更新功能。所以AD服務(wù)需要有DNS服務(wù)的支撐,否則也可以通過(guò)修改Hosts來(lái)實(shí)現(xiàn)上述的功能。
三、AD服務(wù)器搭建
2. 打開(kāi)服務(wù)器管理器,選擇“添加角色和功能” 3. 彈出“添加角色和功能向?qū)А?,點(diǎn)擊“下一步” 4. 安裝類型選擇“基于角色或基于功能的安裝”,點(diǎn)擊“下一步” 5. 服務(wù)器選擇“從服務(wù)器池中選擇服務(wù)器”,選中“LdapS1”,點(diǎn)擊“下一步” 6. 服務(wù)器角色選擇“Active Directory域服務(wù)”,會(huì)彈出“添加Active Directory域服務(wù)所需的功能?”,點(diǎn)擊“添加功能”選中“Active Directory域服務(wù)”和"DNS服務(wù)器"后,點(diǎn)擊“下一步” 7. “功能選擇”直接點(diǎn)擊下一步 8. 點(diǎn)擊下一步 9. 點(diǎn)擊下一步 10. 點(diǎn)擊安裝 11. 點(diǎn)擊升級(jí)“將此服務(wù)器提升為域控服務(wù)器” 12. 輸入根域名后點(diǎn)擊下一步 13. 輸入密碼后“******”點(diǎn)擊下一步 14. 下一步 15. NetBIOS使用默認(rèn)生成的就好了。 16. 日志路徑,默認(rèn)即可 17.下一步 18. 點(diǎn)擊安裝 19. 安裝成功后重啟
四、證書安裝
五、總結(jié): 到此,AD域服務(wù)器的搭建以及證書的搭建基本上結(jié)束了,由于本人使用的是公網(wǎng)證書,所以后面的步驟和網(wǎng)上的教程有些不太一樣,這里就不詳細(xì)展開(kāi)了,有疑問(wèn)的可以私信我或者留言,歡迎一起交流。 該文章在 2021/6/18 9:53:40 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |