juicy0592 发表于 2008-12-30 11:25:55

Windows

目前,Windows Server系统被企业广范采用,对于一些微型企业也许并不需要对Windows网络进行管理,但对于中大型企业来说,管理是不可缺少的。人数不多的小型企业,则建议采用对等网的工作模式,而如果是几十台或更多客户端,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处。相信本文的读者都处于一个较大的公司网络里,所以这次我们来谈谈如何把一台成员服务器提升为域控,来统一管理我们的网络。
  一、环境
  服务器:Windows Server 2003
  机器名:domain Server
  IP:192.168.10.1
  子网掩码:255.255.255.0
  DNS:192.168.10.1
  客户机:Windows XP
  二、添加域名服务
  如果在安装Windows Server 2003过程中,没有选择DNS组件,默认情况下是不被安装的,我们就需要手动去添加它。这里我们需要用到Windows Server 2003的安装光盘。添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124831277801.jpg

  图1
  选中“网络服务”:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124837577802.jpg

  图2
  默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124846877803.jpg

  图3
<
               
       然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124846877804.jpg

  图4
  安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”
  在这里直接点击“下一步”:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124853177805.jpg

  图5
  这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。然后点击“下一步”:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124857877806.jpg

  图6
<
               
      在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124857877807.jpg

  图7
  选择“在新林中的域”:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124864077808.jpg

  图8
  在这里我们要指定一个域名,比如:demo.com
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124868777809.jpg

  图9
<
               
       这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
  
www.ad119.cn/bbs/attachments/computer/20081230/2008123011248734778010.jpg

  图10
  在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认。
  这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:
  
www.ad119.cn/bbs/attachments/computer/20081230/2008123011248781778011.jpg

  图11
  第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
  
www.ad119.cn/bbs/attachments/computer/20081230/2008123011248828778012.jpg

  图12
<
               
       “这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在”
  
www.ad119.cn/bbs/attachments/computer/20081230/2008123011248875778013.jpg

  图13
  这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。
  
www.ad119.cn/bbs/attachments/computer/20081230/2008123011248968778014.jpg

  图14
  这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了:
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124915778015.jpg

  图15
  安装完成:
<
               
      完成,重新启动。
  
www.ad119.cn/bbs/attachments/computer/20081230/200812301124962778016.jpg

  图16
  然后来看一下安装了AD后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的速度明显变慢了,再看一下登陆界面:
  
www.ad119.cn/bbs/attachments/computer/20081230/2008123011249109778017.jpg

  图17
  出现“登陆到”的选择框:
  进入系统后,右键点击“我的电脑”选“属性”,点“计算机”
  
www.ad119.cn/bbs/attachments/computer/20081230/2008123011249109778018.jpg

  图18
  到这里,这台服务器就被成功提升为域控制器了。 <
页: [1]
查看完整版本: Windows