域控制器的安裝設(shè)置方法步驟
在工作場(chǎng)合,我們都不可能只有一臺(tái)電腦,電腦需要管理多臺(tái)電腦或服務(wù)器時(shí)候,則采用域的管理模式會(huì)比較好,這樣可以更加集中的管理,對(duì)此要如何將一臺(tái)成員服務(wù)器提升為域控制器呢?本文將在Win2003系統(tǒng)中,給大家介紹域控制器的安裝設(shè)置方法。
域控制器的安裝設(shè)置方法
1、所有的成員服務(wù)器均采用微軟的Windows Server 2003,客戶(hù)端則采用Windows XP。首先,當(dāng)然是在成員服務(wù)器上安裝上Windows Server 2003,安裝成功后進(jìn)入系統(tǒng),我們要做的第一件事就是給這臺(tái)成員服務(wù)器指定一個(gè)固定的IP,在這里指定情況如下:機(jī)器名:
Server IP:192.168.5.1
子網(wǎng)掩碼:255.255.255.0
DNS:192.168.5.1
(因?yàn)槲乙堰@臺(tái)機(jī)器配置成DNS服務(wù)器)
打開(kāi)虛擬機(jī)設(shè)置--選擇CD/DVD,單擊瀏覽找到Windows2003鏡像;
2、打開(kāi)開(kāi)始菜單---運(yùn)行--輸入“dcpromo”,單擊“確定”;
3、會(huì)彈出窗口,選擇默認(rèn)“新域的域控制器”,單擊下一步;
4、選擇默認(rèn)“在新林中的域”,單擊下一步;
5、輸入新域的DNS全名“demo.com”(這里根據(jù)你們公司實(shí)際域名情況輸入);
6、NetBLOS域名,默認(rèn)單擊“下一步”;
7、指定放置AD數(shù)據(jù)庫(kù)文件和日志文件的路徑,這里保存默認(rèn);
8、SYSVOL文件夾保持默認(rèn)路徑,單擊下一步;
9、選擇第二項(xiàng) “只與Windows2000或Windows server 2003操作系統(tǒng)兼容”;
10、輸入目錄服務(wù)還原模式管理員密碼;
11、相關(guān)設(shè)置摘要,單擊下一步;
12、此時(shí)正在安裝,并DNS也會(huì)一起安裝;
13、等待安裝完成,后需要重啟計(jì)算機(jī),完成AD域控制器的安裝;
補(bǔ)充:服務(wù)器介紹
服務(wù)器,也稱(chēng)伺服器,是提供計(jì)算服務(wù)的設(shè)備。由于服務(wù)器需要響應(yīng)服務(wù)請(qǐng)求,并進(jìn)行處理,因此一般來(lái)說(shuō)服務(wù)器應(yīng)具備承擔(dān)服務(wù)并且保障服務(wù)的能力。
服務(wù)器的構(gòu)成包括處理器、硬盤(pán)、內(nèi)存、系統(tǒng)總線(xiàn)等,和通用的計(jì)算機(jī)架構(gòu)類(lèi)似,但是由于需要提供高可靠的服務(wù),因此在處理能力、穩(wěn)定性、可靠性、安全性、可擴(kuò)展性、可管理性等方面要求較高。
在網(wǎng)絡(luò)環(huán)境下,根據(jù)服務(wù)器提供的服務(wù)類(lèi)型不同,分為文件服務(wù)器,數(shù)據(jù)庫(kù)服務(wù)器,應(yīng)用程序服務(wù)器,WEB服務(wù)器等。
相關(guān)閱讀:服務(wù)器常見(jiàn)問(wèn)題有哪些
1.系統(tǒng)藍(lán)屏、頻繁死機(jī)、重啟、反映速度遲鈍
服務(wù)器的與我們平常電腦不論是硬件結(jié)構(gòu)還是運(yùn)行系統(tǒng),都是極其類(lèi)似的。因此,就如同我們的電腦一樣,一樣可能會(huì)感染病毒,同樣會(huì)因?yàn)橄到y(tǒng)漏洞、軟件沖突、硬件故障導(dǎo)致死機(jī)、藍(lán)屏、重啟等故障,同樣會(huì)因?yàn)槔彺嫘畔⑦^(guò)多而導(dǎo)致反應(yīng)遲鈍。
2.遠(yuǎn)程桌面連接超出最大連接數(shù)
由于服務(wù)器默認(rèn)為允許連接數(shù)為2個(gè),如果登陸后忘記注銷(xiāo),而是直接關(guān)閉遠(yuǎn)程桌面的話(huà),服務(wù)器識(shí)別此次登陸還是留在服務(wù)器端的。出現(xiàn)這種情況,最常見(jiàn)的就是重啟服務(wù)器,但是,如果是高峰期,重啟服務(wù)器帶來(lái)的損失是顯而易見(jiàn)的。那么此時(shí),就可以利用mstsc/console指令進(jìn)行強(qiáng)行登陸了。打開(kāi)“運(yùn)行”框,鍵入“mstsc/v:xxx.xxx.xxx.xxx(服務(wù)器IP)/console”,即可強(qiáng)行登陸到遠(yuǎn)程桌面了。
3.無(wú)法刪除的文件該怎么清理
遇到這種情況,可能是該文件還在運(yùn)行中,可以重啟刪之,或者運(yùn)行CMD,輸入arrtib-a-s-h-r想要?jiǎng)h除的文件夾名,最后輸入del想要?jiǎng)h除的文件夾名即可刪除,運(yùn)行該命令后無(wú)法恢復(fù),請(qǐng)慎用。
4.系統(tǒng)端口隱患
對(duì)于服務(wù)器來(lái)說(shuō),首要保障穩(wěn)定性和安全性。因此,我們僅需保證服務(wù)器最基本的功能即可,就像聲卡都是默認(rèn)禁止的。我們并不需要太多的功能,也不需要太多的端口支持。像一些不必要,而且風(fēng)險(xiǎn)較高的端口大可封掉。而一些必要的,又有風(fēng)險(xiǎn)的端口,比如:3389、80等端口,我們可以通過(guò)修改注冊(cè)表的方法將其設(shè)置不特殊的秘密端口,這樣服務(wù)器端口的安全隱患就不復(fù)存在了。