当前位置: 首页 > news >正文

【tbNick专享】虚拟机域控、成员服务器、降级等管理

其他优秀教学参考:https://www.bilibili.com/video/BV1MY411Y7zm/?spm_id_from=333.337.search-card.all.click&vd_source=3d83746b135e907e96f43078f115d2ae

需求是搭建一个域控制器(Domain Controller,简称 DC)环境,包括四台域控制器和一台成员服务器,并将其中一台域控制器降级为成员服务器。在 VMware 中实现这一配置需要以下步骤:

环境配置前提

  1. 操作系统:建议使用 Windows Server 2016 或 2019 版本。
  2. 虚拟机配置:每台虚拟机建议至少 2GB 内存、2 核 CPU、40GB 硬盘空间。
  3. 网络配置:使用同一虚拟网络,如 NATHost-only,所有虚拟机之间可相互通信。

步骤 1:创建虚拟机

  1. 创建四台域控制器和一台成员服务器

    • 在 VMware 中创建五台虚拟机,操作系统选择 Windows Server。
    • 给虚拟机命名,例如:DC1DC2DC3DC4MemberServer
    • 配置每台虚拟机的硬件资源,安装 Windows Server 操作系统。
  2. 网络配置

    • 设置每台虚拟机的网络为 NATHost-only,并为每台虚拟机分配静态 IP 地址。
    • 确保所有虚拟机的 IP 地址和子网掩码在同一网段,例如:
      • DC1: 192.168.1.10
      • DC2: 192.168.1.11
      • DC3: 192.168.1.12
      • DC4: 192.168.1.13
      • MemberServer: 192.168.1.20
    • 配置 DNS 服务器指向主域控制器(DC1),例如:DNS 服务器 IP 设置为 192.168.1.10。

步骤 2:配置域控制器(DC)

  1. 安装活动目录域服务(AD DS)并配置 DC1

    • DC1 上,打开 Server Manager
    • 点击 Manage -> Add Roles and Features,选择 Active Directory Domain Services
    • 完成安装后,点击右上角旗帜图标,选择 Promote this server to a domain controller
    • 选择 Add a new forest,在 Root domain name 中输入域名(例如:example.com)。
    • 设置 DSRM 密码,并完成域控制器的配置。
  2. 将其他三台服务器加入域(DC2、DC3、DC4)

    • DC2, DC3, DC4 上,分别安装 Active Directory Domain Services
    • 安装完成后,选择 Add a domain controller to an existing domain,加入 example.com 域。
    • 输入域管理员的凭据,继续配置并完成安装。

步骤 3:将 Server2 降级为成员服务器

  1. 降级域控制器(例如 DC2)

    • DC2 上,打开 Server Manager
    • 点击 Manage -> Remove Roles and Features
    • 取消选中 Active Directory Domain Services,继续移除。
    • 完成后,点击右上角旗帜图标,选择 Demote this domain controller
    • 选择 Force the removal of this domain controller(强制移除域控制器),然后继续。
    • 输入 DSRM 密码,并降级为成员服务器。
  2. 将 DC2 重新加入域为成员服务器

    • 打开 System -> Change settings -> Change,将 DC2 加入 example.com 域作为成员服务器。

步骤 4:验证配置

  1. 验证域控制器状态

    • Active Directory Users and Computers 中,检查 DC1DC3DC4 是否正常显示为域控制器。
    • 确保 DC2 已成功降级为成员服务器,并显示在 Computers 容器中。
  2. 测试域功能

    • 创建一个测试用户,尝试在 MemberServerDC2 上使用该用户登录,验证域的有效性。
    • 测试组策略的应用,确保域策略能正常分发。

步骤 5:管理活动目录中的域控制器列表

  1. 查看域控制器列表

    • 打开 Active Directory Sites and ServicesActive Directory Users and Computers,在 Domain Controllers 容器中查看当前的域控制器列表。
    • 验证 DC1DC3DC4 是否列为域控制器,DC2 是否已被移除。
  2. 配置域策略

    • 根据实际需求,可以为各域控制器配置不同的策略,例如站点、服务或组策略。

注意事项

  • DNS 配置:确保所有域控制器的 DNS 指向主域控制器 DC1,并且 DC1 的 DNS 自身指向 127.0.0.1 或本机 IP。
  • 网络通信:在降级 DC2 时,确保与主域控制器 DC1 的网络通信正常,否则降级可能失败。
  • 数据备份:在降级域控制器前,备份活动目录数据库,防止数据丢失。

按照上述步骤配置完成后,您就可以在 VMware 环境中成功创建一个域控制器集群,并包含一个成员服务器的测试环境。


http://www.mrgr.cn/news/35801.html

相关文章:

  • oracle 分表代码示例
  • Jetpack02-LiveData 数据驱动UI更新(类似EventBus)
  • 《AI设计类工具系列之三——Magic Design》
  • 7大网络安全机构真实测评:零基础转行网安这么选就对了~
  • 【记录】在返回值类型为BigDecimal情况下末尾小数位为0的会省略不显示
  • 邦芒干货:职场上快速适应工作新环境的十大举措
  • 表单多个输入框校验
  • 外网SpringBoot项目迁移到内网无法加载maven依赖
  • 逆概率加权(R和Python案例)
  • implementation ‘com.lxj:xpopup:2.2.1‘失败
  • 【Linux】驱动的基本架构和编译
  • TON生态系统开发指南:从零开始构建你的Web3应用
  • 手撕Transformer之Embedding Layer
  • 基于pdf.js实现对pdf预览、批注功能、 保存下载pdf,适配H5,平板 踩坑记录
  • 【鸿蒙】HarmonyOS NEXT开发快速入门教程之ArkTS语法装饰器(上)
  • ntpdate同步配置文件调整详解
  • 聊一聊软件系统性能测试的重要性
  • dspic33F Mplab IDE V8.92内存使用情况
  • SD1.5的遗产
  • 数据结构:Heap堆应用(堆排序,TOP-K问题)手把手带你入门数据结构~