イントラネットセキュリティ-ドメイン環境セットアップ-ドメイン環境セットアップ

システム イメージは、次の Web サイトからダウンロードできます:https://msdn.itelleyou.cn/

4 つの仮想マシンが必要です

ed2k://|file|cn_windows_server_2012_r2_with_update_x64_dvd_6052725.iso|5545705472|121EC13B53882E501C1438237E70810D|/
ここに画像の説明を挿入します

ed2k://|file|cn_windows_7_ultimate_with_sp1_x64_dvd_u_677408.iso|3420557312|B58548681854236C7939003B583A8078|/

ここに画像の説明を挿入します

ed2k://|file|cn_windows_10_consumer_editions_version_1909_updated_jan_2020_x64_dvd_47161f17.iso|5417457664|274FEBA5BF0C874C291674182FA9C851|/

ここに画像の説明を挿入します

ed2k://|file|cn_windows_server_2008_r2_hpc_edition_with_service_pack_1_x64_dvd_700632.iso|3071051776|7FDEE0F7A49FC63148D4DE580D803742|/

ここに画像の説明を挿入します

win2012-r2 (xiaotudou) をインストールしたら、NAT モードに設定し、IP アドレスとゲートウェイ アドレスを記録します。

ip:192.168.204.134

ゲートウェイ: 192.168.204.2

DNS:192.168.204.2

静的 IP 構成を使用する

ここに画像の説明を挿入します

win7でも上記と同じ

win7-xiaotudou001 (xiaotudou001):

ip:192.168.204.131

ゲートウェイ: 192.168.204.2

win10も上と同じ

win10-xiaotudou002 (xiaotudou002):

ip:192.168.204.132

ゲートウェイ: 192.168.204.2

コンピュータの名前を DC に変更し、ドメインをインストールします

コンピュータ名の変更

ここに画像の説明を挿入します

名前を「DC」に変更して再起動し、「役割と機能の追加」をクリックします。

ここに画像の説明を挿入します

デフォルトの構成で、「次へ」をクリックします

ここに画像の説明を挿入します

デフォルトの構成で、「次へ」をクリックします

ここに画像の説明を挿入します

Activity Directory ドメイン サービスと DNS サーバーを確認する

ここに画像の説明を挿入します

デフォルトの構成で、「次へ」をクリックします

ここに画像の説明を挿入します

「次へ」をクリックします

ここに画像の説明を挿入します

クリックしてインストールします

ここに画像の説明を挿入します

ドメインコントローラーをセットアップする

ここに画像の説明を挿入します

新しいフォレストを追加し、外部ネットワークのドメイン名を設定せず、「次へ」をクリックします。

ここに画像の説明を挿入します

復元パスワードを設定し、「次へ」をクリックします

ここに画像の説明を挿入します

デフォルトを使用し、「次へ」をクリックします

ここに画像の説明を挿入します

デフォルトを使用し、「次へ」をクリックします

ここに画像の説明を挿入します

デフォルトを使用し、「次へ」をクリックします

ここに画像の説明を挿入します

「次へ」をクリックします

ここに画像の説明を挿入します

クリックしてインストールします

ここに画像の説明を挿入します

自動再起動をインストールした後、ドメイン コントローラーにログインすると、追加の AD DS と DNS が表示されます。

ここに画像の説明を挿入します

IP を確認すると、優先 DNS サーバーが 127.0.0.1 に設定されていることがわかります。インターネットにアクセスする必要がある場合は、バックアップ DNS サーバーを以前の値に設定できます。

ここに画像の説明を挿入します

この時点で、xiaotudou.local ドメインは正常にインストールされています。

Win7、win10がドメインに参加

ここに画像の説明を挿入します

ログインするには、ドメイン コントローラーの管理者アカウントとパスワードが必要です。

ここに画像の説明を挿入します

win10への参加方法は上記と同じです

ここに画像の説明を挿入します

DC に新しく参加したコンピューターを表示する

ウィンドウキーをクリックします

ここに画像の説明を挿入します

管理ツールをクリックします

ここに画像の説明を挿入します

「Active Directory ユーザーとコンピュータ」をダブルクリックします。

ここに画像の説明を挿入します

xiaotudou.local を展開し、[コンピューター] をクリックすると、2 台の新しいコンピューター (One Two) がドメインに追加されたことがわかります。

ここに画像の説明を挿入します

ドメインアカウントを作成する

ドメインに参加した後、ドメインにログインするにはドメイン アカウントが必要です。まず、運用保守部門と管理部門の 2 つの部門を作成します。xiaotudou.local を右クリック—>新規—>組織単位

ここに画像の説明を挿入します

ここに画像の説明を挿入します

運用保守部門で右クリックし、「新規」→「ユーザー」を選択します。

ここに画像の説明を挿入します

パスワードを無期限に設定する (Xiaotudou001)

ここに画像の説明を挿入します

次のステップ - > [完了]、この時点でユーザーの作成は完了です

ここに画像の説明を挿入します

win7 でドメインにログインし、ユーザー入力アカウント xiaotudou\One を切り替えます。

ここに画像の説明を挿入します

おすすめ

転載: blog.csdn.net/qq_45707966/article/details/133517154