当前位置:网站首页>AD环境搭建
AD环境搭建
2022-08-03 08:43:00 【51CTO】
s1:第一个域控制器。IP地址:10.0.0.1。首选DNS服务器地址:10.0.0.1。
c1:域成员客户端。IP地址:10.0.0.11。首选DNS服务器地址:10.0.0.1。
c2:域成员客户端。IP地址:10.0.0.12。首选DNS服务器地址:10.0.0.l。
安装域控



将此服务器提升为域控制器

添加新林
下一步

打开域控


新建组织单元

域用户,电脑登录


DNS IP地址,也是服务器IP地址
注意:域环境搭建好,关闭防火墙

PC加入域

成功加入域

重启系统,域生效

已显示加入域

AC设备加入域路径(AD域里边创建的)

后面DC=com,DC=cn正常是默认的
BaseDN】:指定域搜索路径的起点,该起点决定了该条LDAP规则的生效范围。如果用户在指定的BaseDN以外,则该用户无法做外部服务器认证,所配置的策略对该用户也不会生效。所以可以通过BaseDN来划分不同管理员的所属区域。
AC添加域,管理员账号@域名.com

测试域账号(也可以测试域服务器账号)

AC:共享密码 一致

gpmc.msc
脚本点登录



登录:上传logon脚本

注销:上传logff脚本

logoffj脚本放到这个路径

gpupdate.exe /force

电脑登录

改IP需要管理员用户(就是与服务器用户)

https重定向配置,访问所有网站都会弹认证

密码认证, AD域环境,新建张用户/密码

账号加域名/密码认证

rsop.msc 用户端电脑查看组策略电脑

单点登录:用户开机登录域账号就直接在AC上线
单点登录:域用户PC需要重启触发
边栏推荐
猜你喜欢
随机推荐
Exch:重命名或删除默认邮箱数据库
使用pipreqs导出项目所需的requirements.txt(而非整个环境)
“==”和equals的区别
Redis分布式锁
HCIP实验(06)
qt使用mysql数据库(自学笔记)
netstat 及 ifconfig 是如何工作的。
Path Prefixes (倍增!树上の二分)
sqlite 日期字段加一天
WPF 学习笔记《WPF样式基础》
响应式布局经典范例——巨幅背景大标题
NFT到底有哪些实际用途?
AI mid-stage sequence labeling task: three data set construction process records
Guava的Service
开发工具之版本控制
JMeter接口自动化发包与示例
gpnmb+ gpnmb-AT2 cell idling mapping Epithelial cell idling mapping
Using pipreqs export requirements needed for the project. TXT (rather than the whole environment)
Exception: Dataset not found. Solution
二进制日志过期时间设置expire_logs_days








