当前位置:网站首页>AD环境搭建
AD环境搭建
2022-08-03 08:43:00 【51CTO】
s1:第一个域控制器。IP地址:10.0.0.1。首选DNS服务器地址:10.0.0.1。
c1:域成员客户端。IP地址:10.0.0.11。首选DNS服务器地址:10.0.0.1。
c2:域成员客户端。IP地址:10.0.0.12。首选DNS服务器地址:10.0.0.l。
安装域控



将此服务器提升为域控制器

添加新林
下一步

打开域控


新建组织单元

域用户,电脑登录


DNS IP地址,也是服务器IP地址
注意:域环境搭建好,关闭防火墙

PC加入域

成功加入域

重启系统,域生效

已显示加入域

AC设备加入域路径(AD域里边创建的)

后面DC=com,DC=cn正常是默认的
BaseDN】:指定域搜索路径的起点,该起点决定了该条LDAP规则的生效范围。如果用户在指定的BaseDN以外,则该用户无法做外部服务器认证,所配置的策略对该用户也不会生效。所以可以通过BaseDN来划分不同管理员的所属区域。
AC添加域,管理员账号@域名.com

测试域账号(也可以测试域服务器账号)

AC:共享密码 一致

gpmc.msc
脚本点登录



登录:上传logon脚本

注销:上传logff脚本

logoffj脚本放到这个路径

gpupdate.exe /force

电脑登录

改IP需要管理员用户(就是与服务器用户)

https重定向配置,访问所有网站都会弹认证

密码认证, AD域环境,新建张用户/密码

账号加域名/密码认证

rsop.msc 用户端电脑查看组策略电脑

单点登录:用户开机登录域账号就直接在AC上线
单点登录:域用户PC需要重启触发
边栏推荐
- ArcEngine (2) loading the map document
- redis stream 实现消息队列
- ArcEngine (six) use the tool tool to realize the zoom in, zoom out and translation of the pull box
- 【LeetCode】101.对称二叉树
- 浅析什么是伪类和伪元素?伪类和伪元素的区别解析
- vim 折叠函数
- Unity关于编辑器扩展自定义标签,方便扩展Inspector
- What are pseudo-classes and pseudo-elements?The difference between pseudo-classes and pseudo-elements
- Exch:重命名或删除默认邮箱数据库
- 并发之固定运行和交替运行方案
猜你喜欢

《剑指Offer》刷题之打印从1到最大的n位数

【微信小程序】底部有安全距离,适配iphone X等机型的解决方案

scala 并行集合、并行并发、线程安全问题、ThreadLocal

BOM系列之localStorage

110 MySQL interview questions and answers (continuous updates)

Using pipreqs export requirements needed for the project. TXT (rather than the whole environment)

HCIP实验(06)

数仓4.0(二)------ 业务数据采集平台

【Kaggle实战】泰坦尼克号生存人数预测(从零到提交到Kaggle再到模型的保存与恢复)

审批流设计
随机推荐
Docker starts mysql
软体按摩机器人驱动器的设计与仿真
国内IT市场还有发展吗?有哪些创新好用的IT运维工具可以推荐?
进程信息
浅析什么是伪类和伪元素?伪类和伪元素的区别解析
Alibaba Cloud SMS Sending
WPS EXCEL 筛选指定长度的文本 内容 字符串
36氪详情页AES
Mysql如何对两张表的相同字段,同时查询两张数据表
swiper分类菜单双层效果demo(整理)
Guava的缓存
FusionAccess软件架构、FusionAccess必须配置的四个组件、桌面发放流程、虚拟机组类型、桌面组类型
gpnmb+ gpnmb-AT2 cell空转映射 上皮细胞的空转映射
dflow入门5——Big step & Big parameter
Docker启动mysql
ArcEngine (2) loading the map document
dflow入门2——Slices
110道 MySQL面试题及答案 (持续更新)
编程踩坑合集
0day_Topsec上网行为管理RCE