当前位置:网站首页>AD环境搭建
AD环境搭建
2022-08-03 08:43:00 【51CTO】
s1:第一个域控制器。IP地址:10.0.0.1。首选DNS服务器地址:10.0.0.1。
c1:域成员客户端。IP地址:10.0.0.11。首选DNS服务器地址:10.0.0.1。
c2:域成员客户端。IP地址:10.0.0.12。首选DNS服务器地址:10.0.0.l。
安装域控
将此服务器提升为域控制器
添加新林
下一步
打开域控
新建组织单元
域用户,电脑登录
DNS IP地址,也是服务器IP地址
注意:域环境搭建好,关闭防火墙
PC加入域
成功加入域
重启系统,域生效
已显示加入域
AC设备加入域路径(AD域里边创建的)
后面DC=com,DC=cn正常是默认的
BaseDN】:指定域搜索路径的起点,该起点决定了该条LDAP规则的生效范围。如果用户在指定的BaseDN以外,则该用户无法做外部服务器认证,所配置的策略对该用户也不会生效。所以可以通过BaseDN来划分不同管理员的所属区域。
AC添加域,管理员账号@域名.com
测试域账号(也可以测试域服务器账号)
AC:共享密码 一致
gpmc.msc
脚本点登录
登录:上传logon脚本
注销:上传logff脚本
logoffj脚本放到这个路径
gpupdate.exe /force
电脑登录
改IP需要管理员用户(就是与服务器用户)
https重定向配置,访问所有网站都会弹认证
密码认证, AD域环境,新建张用户/密码
账号加域名/密码认证
rsop.msc 用户端电脑查看组策略电脑
单点登录:用户开机登录域账号就直接在AC上线
单点登录:域用户PC需要重启触发
边栏推荐
猜你喜欢
What are pseudo-classes and pseudo-elements?The difference between pseudo-classes and pseudo-elements
Mysql如何对两张表的相同字段,同时查询两张数据表
LINGO 18.0 software installation package download and installation tutorial
[Kaggle combat] Prediction of the number of survivors of the Titanic (from zero to submission to Kaggle to model saving and restoration)
机器学习(公式推导与代码实现)--sklearn机器学习库
Batch PNG format can be converted to JPG format
【LeetCode】112.路径总和
Redis cluster concept and construction
HCIA实验(07)
scala 并行集合、并行并发、线程安全问题、ThreadLocal
随机推荐
Exception: Dataset not found. Solution
使用pipreqs导出项目所需的requirements.txt(而非整个环境)
ArcEngine (3) zoom in and zoom out through the MapControl control to achieve full-image roaming
Add Modulo 10 (规律循环节,代码实现细节)
frp: open source intranet penetration tool
行业洞察 | 如何更好的实现与虚拟人的互动体验?
ArcEngine (2) loading the map document
pytorch one-hot 小技巧
Redis分布式锁
10分钟带你入门chrome(谷歌)浏览器插件开发
线程介绍与使用
0day_Topsec上网行为管理RCE
36氪详情页AES
机器学习(公式推导与代码实现)--sklearn机器学习库
计算机网络之网络安全
LAN技术-2免费ARP
LeetCode 每日一题——622. 设计循环队列
【LeetCode】622.设计循环队列
C# 一周入门高级编程之《C#-接口》Day Two
Unity关于编辑器扩展自定义标签,方便扩展Inspector