目前很多公司的
网络中的PC数量均超过10台:按照
微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的
管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员
服务器提升为域控?我们现在就动手实践一下:
' w: v3 @: @+ i) f
本篇文章中所有的成员服务器均采用微软的
WindowsServer2003,客户端则采用
WindowsXP。
5 \+ m! z" V6 m9 E: I8 ]) ~ 首先,当然是在成员服务器上安装上WindowsServer2003,安装成功后进入
系统,
6 n" Z# Z) E2 _7 f" m
我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:
; m" T0 Q9 Z3 [/ w' z
机器名:Server
# M- c. ^) n2 ]/ p4 |
IP:192.168.5.1
, c E0 U5 W3 `7 s# ~3 \* m/ r 子网掩码:255.255.255.0
* L/ u1 X' c3 t5 O; M0 u! F8 y* }
DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)
1 L. q5 [5 w9 I' a/ w
由于WindowsServer2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除
程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:
# @" g, b. T" v+ x7 ?3 {
: |4 T7 p, U: w7 X
3 t& \# K: G% f8 y
向下搬运右边的滚动条,找到“网络服务”,选中:
2 N- R. n* Q0 e- n: O; g6 F/ N- b/ L% X$ c" {$ d4 B7 p
) B( c& D) q* s. b 默认情况下所有的网络服务都会被添加,可以点击下面的“详细
信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:
% M. B; ?! @) X9 I7 N8 o- w+ F
1 f7 _8 u. d' G; Y% z' P# W
* u" R" B, _5 P# t 然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。在整个安装过程中请保证WindowsServer2003安装光盘位于
光驱中,否则会出现找不到文件的提示,那就需要手动定位了。
- k( u. K" t, n, j5 S* B% F$ L7 B3 M" q p6 ]- y
W. J. R! _) V2 O 安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“ActiveDirectory安装向导”
7 N$ \+ B' H% V' B! [* j; J! O
在这里直接点击“下一步”:
/ S7 S3 U) H* y1 W
' L: ~$ h. C$ m( m+ Y/ e3 ?( p4 t" x
* a+ r, y. d, a+ U/ M1 q: o. ^
这里是一个兼容性的要求,Windows95及NT4SP3以前的版本无法登陆运行到WindowsServer2003的域控制器,我建议大家尽量采用Windows2000及以上的
操作系统来做为客户端。然后点击“下一步”:
; {5 X4 i3 c3 Q% ^7 z: @/ f U/ R. `& n2 r+ E5 U
% P# L' J, {5 A+ s
在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:
3 E; l; a2 S( `& [4 c9 k
/ f$ c5 x1 w$ [
' B5 \0 K6 Q! U3 P) h9 y# W6 @! K 既然是第一台域控,那么当然也是选择“在新林中的域”:
# R1 s- O+ X# d, g# o1 G/ Q! P
- U0 g3 F G d: o
, Y4 h g" M" E2 p: S" j
在这里我们要指定一个
域名,我在这里指定的是demo.com,
8 s% h3 J3 N4 w4 P. A) X6 p* r; o7 ^$ }" C$ f# r) h4 w4 c, L$ W
3 t+ |& y7 T+ y- L3 `# j 这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的
计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
/ _8 }( L G3 v- k
" i4 I) W8 x2 z' y" Q. \
7 S7 x% M7 S7 Q$ Q; t. Y) p0 k 在这里要指定AD
数据库和日志的存放位置,如果不是C盘的
空间有问题的话,建议采用默认。
& o- E3 x2 D& H, F! Y* R+ w. @7 R' s7 c$ F7 @
3 K" h+ P; w. i- _3 K6 w
这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:
5 I0 c$ a' Z# s Z: n/ ]# `' e* T3 O9 f2 h6 Y4 m# w
: {3 R& p w3 U0 n 第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
9 L$ ]: N$ c4 R! Y0 f$ |
" T9 h5 b. b5 C/ E9 r7 T; J
# a9 p4 E8 r9 U+ N$ g “这是一个权限的选择项,在这里,我选择第二项:“只与Windows2000或Window2003操作系统兼容的权限”,因为在我做实验的整个
环境里,并没有Windows2000以前的操作系统存在”
. J* K8 R- G! W6 @. j3 l, t% u* l
2 C2 {) g D' k8 ] 这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。
1 V& d! J6 \5 I' D
6 T! ~" F, ?* C7 M* A# |
1 R; ]5 O6 @9 O" x! P# H- x 这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了:
+ |' I L' a! I, L& \. R% @& ~" j- [* n1 d
3 X" {/ \ _4 ?* L' x
几分钟后,安装完成:
# U* @& F8 M2 t
- g$ p+ u7 L, t
4 U; b4 B0 h3 a7 K
. W5 N5 L4 S3 H' {$ j" q: q0 ~, q8 A# h 点完成:
4 B6 S0 v/ Z8 P" z" Y
点“立即重新启动”。
: x! H/ c s. x. F3 d! ?) V* ^
! o* Z* |: }0 H- V
2 l+ W: i& B' U$ Y' E' e 然后来看一下安装了AD后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的
速度明显变慢了,再看一下登陆界面:
" K6 g; p4 W: V- d5 f, X! y, E/ ^( C# }- Y7 o
' [) l, L, v0 K$ f7 x 多出了一个“登陆到”的选择框:
3 S- I, z# b& i7 w* J8 u) y
进入系统后,右键点击“我的
电脑”选“属性”,点“计算机”
5 t% J- x, \/ u- V
, L6 |) C& V- P2 l- W$ `
! B# u7 U' S8 p Z 怎么样?和安装AD以前不一样吧,其它的比如没有本地用户了,在管理工具里多出么多图标什么的,这些将在以后的文章里讲述,这里就不再详谈了。