Windows Server 2012 R2 创建AD域详细教程 下载本文

内容发布更新时间 : 2024/5/18 10:29:03星期一 下面是文章的全部内容请认真阅读。

系统会自动创建一个netbios名称,可以更改。

不支持DNS域名的旧系统,如win98 winnt需要通过netbios名来进行通信

数据库文件夹:用了存储AD数据库

日志文件文件夹:用了存储AD的更改记录,此记录可以用来修复AD数据库

SYSVOL文件夹:用了存储域共享文件(例如组策略)

如果计算机内有多个硬盘,建议将数据库与日志文件夹分别设置到不同的硬盘内,分两个硬盘可以提供运行效率,而且分开存储可以避免两份数据同时出现问题,以提高修复AD的能力。(不过我认为现在都是RAID模式了没必要分开,和操作系统分区分开就可以了)

顺利通过检查,直接安装

安装完成重启

检查DNS服务器内的记录是否完备

域控会将自己扮演的角色注册到DNS服务器内,以便让其他计算机能够通过DNS服务器来找到域控。因此先检查DNS服务器内是否已经存在这些记录。需要用域管理员账户来登陆contoso\\administrator.

检查主机记录 选择管理工具-dns

默认会有一个contoso.com的区域,主机记录表示域控dc.contoso.com已经正确的将其主机名与IP地址注册到DNS服务器内。

如果域控制器已经正确的将家里注册到dns服务器,应该还会有_tcp _udp等文件夹。单击_tcp文件夹后可以看到数据类型为服务位置(SRV)的_ldap记录,表示dc1.contoso.com已经正确的注册为域控制器。还能看到_gc记录全局编录也是由dc1.contoso.com所扮演。

排除注册失败的问题

如果域成员本身的设置或者网络问题,会造成无法将数据注册到DNS服务器。

如果有成员计算机的主机与ip美元正确注册到DNS服务器,可以到此机器上运行ipconfig /registerdns来手动注册。完成后,到DNS服务器检查是否已有正确记录,例如server1.contoso.com,ip地址192.168.100.13则坚持区域contoso.com是否有对应的a记录和ip。

如果发现域控制器没有将其扮演的角色注册到dns服务器,也就是没有_tcp文件夹与记录,到服务器中重启netlogon服务

创建更多的域控制器

如果一个域内有多个域控制器,可以有如下好处.

提高用户登录的效率:如果同时有多台域控制器对客户提供服务,可以分担审核用户登录身份(账户与密码)的负担,让用户登录效率更佳。

排错功能:如果有域控制器发生故障,此时依然能有其他正常的域控制器继续提供域服务器。 我们将dc2.contoso.com升级为域控制器

首先改名,改ip

后面都和前面一样安装功能