基于 Windows Server 2019 部署域控服務器

文章目錄

  • 前言
  • 1. 域控服務器設計規劃
  • 2. 安裝部署域控服務器
    • 2.1. 添加 Active Directory 域服務
    • 2.2. 將服務器提升為域控制器
    • 2.3. 檢查域控服務器配置信息
  • 3. 管理域賬號
    • 3.1. 新建域管理員賬號
    • 3.2. 新建普通域賬號
  • 4. 服務器加域和退域
    • 4.1. 服務器加域操作
    • 4.2. 服務器退域操作
  • 總結


前言

近期想要搭建一套 SQL Server AlwaysOn 實驗環境,由于需要用到域控服務器(DC),所以記錄下域控服務器的簡易安裝配置過程。


1. 域控服務器設計規劃

DescriptionValue
OS VersionWindows Server 2019 Datacenter
HostnameDCSVR
IP172.16.206.1
根域名labtest.com
NetBIOS 域名LABTEST

2. 安裝部署域控服務器

2.1. 添加 Active Directory 域服務

在開始添加 AD 域服務之前,我關閉了系統防火墻、開啟了遠程服務、關閉了主機休眠,并修改了主機名,以上這些操作并不是配置 AD 域服務所必須的,大家根據自己的情況來做就好。由于我這臺 DC 服務器還要充當我的 DNS 服務器,所以 DC 服務器的首選 DNS 地址,我設置成了本機 IP。下面我們打開服務器管理器并添加角色和功能,選擇 Active Directory 域服務并進行添加。

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

2.2. 將服務器提升為域控制器

緊接著上面的步驟,我們來將此服務器提升為域控制器

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
由于前面我們勾選了如果需要,自動重新啟動目標服務器選項,所以在功能安裝成功后,會自動重啟服務器。

2.3. 檢查域控服務器配置信息

在域控服務器重啟成功后,我們至少可以發現以下3點不同之處。

不同之處1:域控服務器在重啟后,自身已經完成了加域動作,當我們在登錄服務器時,默認是以域賬號進行登錄的;如果我們需要使用本地系統管理員進行登錄,需要點擊其他用戶,以 .\Administrator 身份進行登錄。

以域賬號身份登錄

在這里插入圖片描述

以本地系統管理員身份登錄

在這里插入圖片描述

不同之處2:域控服務器除了自動完成了加域動作,還自動安裝了 DNS 服務。

在這里插入圖片描述

不同之處3:加域之后在計算機管理中無法看到組和用戶的信息,此時只能在 Active Directory 用戶和計算機中看到所有的用戶信息。

在這里插入圖片描述


3. 管理域賬號

3.1. 新建域管理員賬號

域管理員賬號通常指的是具有對整個域進行管理權限的賬號,例如域管理員(Domain Administrators)組中的成員;域管理員賬號具有廣泛的權限,可以訪問和修改域內幾乎所有對象和設置。由于其權限非常高,因此需要嚴格的安全措施,如強密碼、定期更換密碼、多因素認證等。

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

3.2. 新建普通域賬號

普通域賬號通常指的是具有一定權限但不是最高級別權限的域用戶賬戶,在 AD 域環境中,普通域賬號可能屬于以下幾個組,他們具有執行特定任務的權限,但權限范圍有限,不像域管理員那樣具有廣泛的控制權。在實際工作環境中,根據組織的需求和安全策略,普通域賬號的權限可能會有所不同;重要的是確保權限的分配既滿足工作需要,又不超出必要的安全范圍。

  • Domain Admins(域管理員組):具有對域內所有對象和設置進行管理的最高權限的組,普通域管理員通常不是指這個組的成員。
  • Enterprise Admins(企業管理員組):這個組的成員具有管理整個 Active Directory 森林的權限,權限級別高于域管理員。
  • Group Policy Creator Owners(組策略創建者所有者組):這個組的成員可以創建、修改和管理組策略對象(GPO)。
  • Account Operators(賬戶操作組):這個組的成員可以創建、修改和管理用戶和組賬戶,但不具有刪除賬戶的權限。
  • Server Operators(服務器操作組):這個組的成員可以管理服務器服務和設備,但不具有登錄到服務器的權限。
  • Print Operators(打印操作組):這個組的成員可以管理打印隊列和打印機。
  • Backup Operators(備份操作組):這個組的成員可以執行備份和恢復操作。

新建一個普通域賬號,與上面創建域管理員賬號步驟幾乎一樣,就是不要賦予域管理員權限而已,下面以創建一個名為 DBBAK 普通域賬號為例。

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

當 DBBAK 這個普通域賬號建立好以后,可以使用 DBBAK 域賬號登錄到其它加入到該域的服務器,但是在登錄域控時會提示不允許使用你現在正在嘗試的登錄方式。請聯系你的網絡管理員了解詳細信息。此時我們需要將該賬號歸屬到具備本地登錄權限的用戶組中。

如下圖所示,當在使用 DBBAK 域賬號登錄域控服務器時會報錯:

在這里插入圖片描述
在這里插入圖片描述

打開本地組策略編輯器,查看是否限制了該賬號進行本地登錄(實際上既沒有限制,也沒有允許):

在這里插入圖片描述
在這里插入圖片描述

查看哪些組和用戶允許本地登錄:

在這里插入圖片描述

將 DBBAK 賬號加入到 Backup Operators 用戶組中,該用戶組的成員具備本地登錄的權限:

在這里插入圖片描述
在這里插入圖片描述

再次使用 DBBAK 域賬號登錄域控服務器,此時可以成功登錄上:

在這里插入圖片描述

至此,關于域賬號的管理就簡單分享到這里啦 ~~


4. 服務器加域和退域

4.1. 服務器加域操作

在服務器加域之前,我們需要正確配置 DNS 地址,以確保該節點可以正常解析域名,譬如我這里需要加入到 “LABTEST.COM” 域,那么需要加域的節點必須可以解析這個域名;此外還需要有一個具備權限加入此域的賬號和密碼;最后,服務器加域后需要進行重啟操作。

在實際工作環境中,管理員往往需要對賬號權限做精細化管理,即遵循使用具有執行特定任務所需最小權限的原則,所以通常會創建一個專用的域賬號來執行服務器加入域操作,不會隨隨便便使用一個普通的域賬號,更不會輕易使用域管理員賬號。

加域步驟如下:

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

重啟后進入系統,可以看到當前服務器節點加域成功。

在這里插入圖片描述

與此同時,從域控服務器上查看,加域后的主機,會自動生成一條主機 A 記錄。

在這里插入圖片描述

4.2. 服務器退域操作

一般來說將服務器重新加入到“WORKGROUP”工作組,即可完成退域操作,退域也是需要進行重啟操作的。

注意事項:由于退域后服務器將不再與域控制器進行通信,相應的域用戶和組策略也將對其有效,并且失去了與其他域成員的通信權限,因此在實際生產環境中,退域之前,需要確保服務器上沒有正在運行的依賴于域的應用程序或服務,并且做好相關的備份工作。

退域步驟如下:

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

重啟后進入系統,可以看到當前服務器節點退域成功。

在這里插入圖片描述

與此同時,從域控服務器上查看,退域后的主機,其主機 A 記錄會被同步清除掉。

在這里插入圖片描述


總結

域控的管理和維護還是比較復雜的,往往需要具備深入的 Windows Server 操作系統知識,以及網絡、安全和系統管理方面的專業技能,企業一般會有專門的域控管理員去做運維和管理。


本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/40786.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/40786.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/40786.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Iperf基本用法

Iperf是一款開源的網絡性能測試工具,它可以用來測量網絡帶寬、延遲、抖動和數據包丟失等網絡性能指標。Iperf支持TCP和UDP協議,可以用于點對點或客戶端-服務器等模式的網絡測試。 安裝Iperf 在Linux系統中,您可以使用包管理器安裝Iperf。例如…

記錄一下簡單導入導出excel二級表頭

數據庫導入導出表頭 之前的工具類GenerateExcelToFile新增兩個導出這種二級表頭方法 package com.njry.utils;import cn.hutool.core.util.IdUtil; import com.njry.config.FileProperties; import com.njry.exception.BadRequestException; import org.apache.poi.hssf.user…

OpenGL的學習之路

Qt如何創建OpenGL的渲染窗口? 類比GLFW庫,Qt提供了OpenGL的渲染窗口類QOpenGLWidget: 1、重寫initializeGL()和resizeGL()函數來設置OpenGL狀態并提供透視圖轉換。 2、重寫paintGL()來繪制3D場景,只調用OpenGL函數。 3、還可以…

python 基礎綜合應用——小開發

#python 基礎綜合應用——小開發 綜合復習 變量- 循環- 函數- 模塊 開發 名片管理系統 名片管理系統介紹 名片管理系統可以理解成花名冊軟件,通過個人新建人的信息后可以進行查詢等簡單操作的程序 名片管理系統有三個作用, 1.新建名片 2.顯示全部名…

【設計模式】裝飾者模式里Java實現

插: AI時代,程序員或多或少要了解些人工智能,前些天發現了一個巨牛的人工智能學習網站,通俗易懂,風趣幽默,忍不住分享一下給大家(前言 – 人工智能教程 ) 堅持不懈,越努力越幸運,大家…

【VIM的使用】

Vim 是一個非常強大的文本編輯器,尤其在 Linux 環境下被廣泛使用。它基于 vi 編輯器開發而來,增加了許多功能和改進。下面是一個簡化的 Vim 教程,幫助你快速上手: 啟動 Vim 要啟動 Vim,只需在終端中輸入 vim [filen…

Leetcode刷題2---兩數相加 Python

目錄 題目及分析解法一: 迭代法解法二: 遞歸法解法三:反轉鏈表法 題目及分析 (力扣序號2:兩數相加) 給你兩個非空的鏈表,表示兩個非負的整數。它們每位數字都是按照逆序的方式存儲的,并且每個節點只能存儲…

python之音頻處理(2)兩個音頻文件的合并

from pydub import AudioSegment# 加載兩個音頻文件 audio1 AudioSegment.from_file(r"D:\websiteDownload\huanxing.wav") audio2 AudioSegment.from_file(r"D:\websiteDownload\我今天被一件事情搞得很煩.wav")# 設置間隔(單位:…

Altium Designer專業PCB設計軟件下載安裝 Altium Designer安裝包下載獲取

在電子設計的廣袤領域中,PCB設計無疑占據著重要的地位。而Altium Designer作為一款業界領先的電子設計自動化軟件,其提供的先進布局工具,無疑為設計師們打開了一扇通往高效、精確設計的大門。 在PCB設計的核心環節——布局中,Alti…

初學Spring之自動裝配 Bean

Bean 的作用域: 1.單例模式(Spring 默認機制) scope“singleton” 2.原型模式:每次從容器中 get 時,都會產生一個新對象 scope"prototype" 3. request、session、application,只能在 web 開…

《c語言結構體怎么函數傳參》

在C語言中,結構體(struct)是一種用戶自定義的數據類型,用于組合多個不同類型的數據成員。當你要將結構體作為參數傳遞給函數時,可以按照以下幾種方式進行: 值傳遞(Pass by Value)&a…

【pytorch擴展】CUDA自定義pytorch算子(簡單demo入手)

Pytorch作為一款優秀的AI開發平臺,提供了完備的自定義算子的規范。我們用torch開發時,經常會因為現有算子的不足限制我們idea的迸發。于是,CUDA/C自定義pytorch算子是不得不磕了。 今天通過一個小實驗來梳理自定義pytorch算子都需要做哪些準…

軟設之類的繼承與泛化,多重繼承

在類中,假如父類已經寫好屬性或方法,子類想要實現相同的功能,不用專門寫代碼,直接用專門的繼承語言繼承就可以了。 比如說有一個動物類,有毛色和叫這兩個屬性和方法,又寫了一個子類是貓類,貓類…

騰訊云COS分布式對象存儲

騰訊云COS分布式對象存儲 騰訊云對象存儲(Cloud Object Storage,COS)是騰訊云提供的一種用于存儲海量文件的分布式存儲服務。 騰訊云 COS 適用于多種場景,如靜態網站托管、大規模數據備份和歸檔、多媒體存儲和處理、移動應用數據存…

Kafka搭建(單機版)

部署前提 VMware環境 : 兩臺centos系統 Jdk包:jdk-8u202-linux-x64.tar.gz Kafka包:kafka_2.12-3.5.0.tgz Zookeeper包:apache-zookeeper-3.7.2-bin.tar.gz 百度網盤自取: 鏈接: https://pan.baidu.com/s/11EWuhBoSmH3musd_3Rgodw?pwde32t 提取碼: e32t Kafka搭建(…

Camtasia 2024新功能 Camtasia2024更新介紹:AI剪輯助力微課制作 Camtasia2024密鑰 Camtasia2023免費升級更新

Camtasia 是一款功能強大的屏幕錄制和視頻編輯軟件,廣泛應用于教育、商業和娛樂領域。無論是創建教學視頻、產品演示、教程還是營銷內容,Camtasia都能提供專業的工具和功能,幫助用戶制作高質量的視頻內容。 Camtasia 2024 中文免費安裝包百度…

暑假學習DevEco Studio第2天

學習目標: 掌握頁面跳轉 學習內容: 跳轉頁面 創建頁面: 在“project”窗口。打開“entry>src>main>ets”,右擊“pages”,選擇“New>ArkTS File”,命名“Second”,點擊回車鍵。 在頁面的路由&#xff0…

昇思25天學習打卡營第16天|文本解碼原理——以MindNLP為例

在大模型中,文本解碼通常是指在自然語言處理(NLP)任務中使用的大型神經網絡模型(如Transformer架構的模型)將編碼后的文本數據轉換回可讀的原始文本的過程。這些模型在處理自然語言時,首先將輸入文本&#…

【Unix/Linux】Unix/Linux如何查看系統版本

Unix和Linux查看系統版本的指令有些區別,下面分別介紹: 一.Unix查看系統版本 在Unix系統中,查看系統版本的方法可能會根據具體的Unix操作系統而有所不同。以下是一些通用的方法,適用于多種Unix系統,包括但不限于Solaris、AIX、H…

vienna整流器過零畸變原因分析

Vienna整流器是一種常見的三電平功率因數校正(PFC)整流器,廣泛應用于電源和電能質量控制領域。由于其高效率、高功率密度和低諧波失真的特點,Vienna整流器在工業和電力電子應用中具有重要地位。然而,在實際應用中&…