一,安裝前的準(zhǔn)備
安裝活動(dòng)目錄的必備條件:
1,選擇操作系統(tǒng):Windows Server 2003中除了Web版的不支持活動(dòng)目錄外,其他的Standard版,Enterprise版,Datacenter版都支持活動(dòng)目錄。我們這一節(jié)用的是Enterprise版。
2,DNS服務(wù)器:活動(dòng)目錄與DNS是緊密集成的,活動(dòng)目錄中域的名稱的解析需要DNS的支持。而域控制器(裝了活動(dòng)目錄的計(jì)算機(jī)就成為了域控制器)也需要把自己登記到DNS服務(wù)器內(nèi),以便讓其他的計(jì)算機(jī)通過DNS服務(wù)器查找到這臺(tái)域控制器,所以我們必須要準(zhǔn)備一臺(tái)DNS服務(wù)器。同時(shí)DNS服務(wù)器也必須支持本地服務(wù)資源記錄(SRV資源記錄)和動(dòng)態(tài)更新功能。
3,一個(gè)NTFS磁盤分區(qū):安裝活動(dòng)目錄過程中,SYSVOL文件夾必須存儲(chǔ)在NTFS磁盤分區(qū)。SYSVOL文件夾存儲(chǔ)著與組策略等有關(guān)的數(shù)據(jù)。所以我們必須要準(zhǔn)備一個(gè)NTFS分區(qū)。當(dāng)然,我們現(xiàn)在很少碰到非NTFS的分區(qū)了(比如FAT,FAT32等)。
4,設(shè)置本機(jī)靜態(tài)IP地址和DNS服務(wù)器IP地址:大多時(shí)候我們安裝過程不順利或者安裝不成功,都是因?yàn)槲覀儧]有在要安裝活目錄的這臺(tái)計(jì)算機(jī)上指定DNS服務(wù)器的IP地址以及自身的IP地址。
安裝活動(dòng)目錄的方法分類:
方法1,在某臺(tái)計(jì)算機(jī)上安裝活動(dòng)目錄的過程中同時(shí)安裝DNS服務(wù)器。那么這臺(tái)計(jì)算機(jī)既充當(dāng)了域控制器的角色,也充當(dāng)了DNS服務(wù)器的角色。方法1是用的最多的方法,但安裝前必須要為這臺(tái)計(jì)算機(jī)配置靜態(tài)IP,同時(shí)把DNS服務(wù)器的IP地址配置為本機(jī)的IP地址。
方法2,首先準(zhǔn)備一臺(tái)DNS服務(wù)器,可以是已經(jīng)存在的DNS服務(wù)器或者是我們剛剛安裝好的,意思就是先安裝好DNS服務(wù)器,然后再安裝活動(dòng)目錄。此時(shí)不管我們是再找一臺(tái)計(jì)算機(jī)安裝活動(dòng)目錄,還是在已經(jīng)是DNS服務(wù)器的計(jì)算機(jī)上安裝活動(dòng)目錄,我們都需要在DNS中創(chuàng)建一個(gè)正向查找區(qū)域并啟用“動(dòng)態(tài)更新”功能。同時(shí)這個(gè)正向查找區(qū)域的名稱必須和我們要安裝的域的名稱一樣,比如我要安裝一個(gè)域名為contoso.com的域,那么這個(gè)正向查找區(qū)域的名字也必須為contoso.com。同時(shí)在安裝前必須要為這臺(tái)要安裝活動(dòng)目錄的計(jì)算機(jī)配置靜態(tài)IP,同時(shí)把這臺(tái)計(jì)算機(jī)的DNS服務(wù)器的IP地址配置為已經(jīng)存在的DNS服務(wù)器的IP地址。聽來真咬嘴。
二,安裝活動(dòng)目錄
我們首先演示方法1的安裝過程,因?yàn)檫@種比較常用。
首先我們準(zhǔn)給一臺(tái)安裝了Windows Server 2003企業(yè)版的計(jì)算機(jī),計(jì)算機(jī)名為DC1。接著為這臺(tái)計(jì)算機(jī)配置靜態(tài)IP,并把DNS服務(wù)器IP地址指向自己。如下圖
然后我們開始建立我們的第一個(gè)域(要安裝活動(dòng)目錄了 J)。
步驟1:開始->運(yùn)行->輸入“dcpromo”命令,啟動(dòng)Active Directory安裝向?qū)АH缦聢D
步驟2:在“歡迎使用Active Directory安裝向?qū)А睂?duì)話框中單擊“下一步”按鈕。如下圖
步驟3:顯示了一些安全設(shè)置,不用管它,直接單擊“下一步”按鈕。如下圖
步驟4:這里我們選擇“新域的域控制器”。由于我們是第一次創(chuàng)建域環(huán)境,所以必須選擇這一項(xiàng)。單擊“下一步”按鈕。如下圖
步驟5:這里我們選擇“在新林中的域”,和步驟四的原因一樣。然后單擊“下一步”按鈕。如下圖
步驟6:在對(duì)話框中輸入新域的域名,這個(gè)域名必須符合DNS的命名格式,我們這里輸入“contoso.com”。當(dāng)然你可以abc.com等,如果是企業(yè)的實(shí)際生產(chǎn)環(huán)境,這里最好指定你在公網(wǎng)注冊(cè)的域名。比如你注冊(cè)的域名為pet.com.cn,你就這里輸入pet.com.cn,如果你注冊(cè)的域名為hero.com,你就在這里輸入hero.com, 然后單擊“下一步”按鈕。此時(shí)會(huì)稍微等一下才會(huì)跳到下一個(gè)對(duì)話框,因?yàn)榘惭b向?qū)?huì)花費(fèi)時(shí)間來檢查此域名是否已經(jīng)存在于網(wǎng)絡(luò)中,若存在,安裝程序會(huì)要求重新設(shè)置一個(gè)新的域名。如下圖
步驟7:安裝向?qū)ё詣?dòng)幫我們?cè)O(shè)置了NETBIOS名。它取的是域名的前半段文字。NETBIOS名支持那些不支持DNS域名的早期版本的操作系統(tǒng)利用NETBIOS域名來訪問域內(nèi)的資源。此名稱可以修改,但不能超過15個(gè)字符。等我們講到計(jì)算機(jī)加入域的時(shí)候,我們會(huì)利用NETBIOS域名也能找到域控制器。單擊“下一步”按鈕。如下圖
步驟8:選擇活動(dòng)目錄數(shù)據(jù)庫和日志文件的存放位置,建議最好不要存在一個(gè)地方,這樣可以減少磁盤的I/O,從而提高效率。這里使用的是默認(rèn)值。然后單擊“下一步”按鈕。如下圖
步驟9:選擇SYSVOL文件夾的存放位置,這里使用的是默認(rèn)值。此文件夾必須位于NTFS磁盤分區(qū)中。然后單擊“下一步”按鈕。如下圖
步驟10:由于我們采用的是方法1來安裝活動(dòng)目錄,此時(shí)我們必須選擇“在這臺(tái)計(jì)算機(jī)上安裝并配置DNS服務(wù)器,并將這臺(tái)DNS服務(wù)器設(shè)為這臺(tái)計(jì)算機(jī)的首選DNS服務(wù)器”。因?yàn)槲覀冞€沒有DNS服務(wù)器,此時(shí)我們必須在安裝活動(dòng)目錄的過程中安裝DNS服務(wù)器。然后單擊“下一步”按鈕。如下圖
步驟11:我選擇第2個(gè)單選按鈕,不啟用匿名讀取。然后單擊“下一步”按鈕。如下圖
步驟12:設(shè)定“目錄服務(wù)還原模式”的密碼,什么是目錄服務(wù)還原模式,其實(shí)就是計(jì)算機(jī)啟動(dòng)時(shí),我們不停的按F8進(jìn)去,有一項(xiàng)就是“目錄服務(wù)還原模式”,在Windows Server 2003中,這里我們可以不設(shè)置密碼也可以設(shè)置密碼,我這里設(shè)置了密碼。但是Windows Server 2008中這里必須要設(shè)置密碼。J 然后單擊“下一步”按鈕。如下圖
步驟13:檢查我們以前設(shè)置的各個(gè)值,確認(rèn)無誤后,然后單擊“下一步”按鈕。如下圖
步驟14:開始安裝活動(dòng)目錄了,如下圖
安裝過程中會(huì)出現(xiàn)DNS安裝畫面,如下圖
步驟15:安裝成功,單擊“完成”按鈕,如下圖
步驟16:此時(shí)會(huì)彈出重新啟動(dòng)對(duì)話框。我們單擊“立即重新啟動(dòng)”。
步驟17:重新啟動(dòng)之后,我們發(fā)現(xiàn)登錄時(shí)已經(jīng)是域環(huán)境了,此時(shí)我們就可以登錄contoso.com域了。如下圖
至此,活動(dòng)目錄就安裝完成了。如果不出現(xiàn)以外的話,此時(shí)已經(jīng)算是成功了,當(dāng)然我們最好登錄進(jìn)去仔細(xì)的檢查下。
下一節(jié)我們會(huì)講解安裝完成后檢查Active Directory是否安裝成功。同時(shí)方法2的安裝方法我會(huì)提供PDF文件供下載,主要為了讓讀者看的時(shí)候少拉一下瀏覽器的滾動(dòng)框,因?yàn)榻貓D太占篇幅了。 J