当前位置:网站首页>AD环境搭建
AD环境搭建
2022-08-03 08:43:00 【51CTO】
s1:第一个域控制器。IP地址:10.0.0.1。首选DNS服务器地址:10.0.0.1。
c1:域成员客户端。IP地址:10.0.0.11。首选DNS服务器地址:10.0.0.1。
c2:域成员客户端。IP地址:10.0.0.12。首选DNS服务器地址:10.0.0.l。
安装域控



将此服务器提升为域控制器

添加新林
下一步

打开域控


新建组织单元

域用户,电脑登录


DNS IP地址,也是服务器IP地址
注意:域环境搭建好,关闭防火墙

PC加入域

成功加入域

重启系统,域生效

已显示加入域

AC设备加入域路径(AD域里边创建的)

后面DC=com,DC=cn正常是默认的
BaseDN】:指定域搜索路径的起点,该起点决定了该条LDAP规则的生效范围。如果用户在指定的BaseDN以外,则该用户无法做外部服务器认证,所配置的策略对该用户也不会生效。所以可以通过BaseDN来划分不同管理员的所属区域。
AC添加域,管理员账号@域名.com

测试域账号(也可以测试域服务器账号)

AC:共享密码 一致

gpmc.msc
脚本点登录



登录:上传logon脚本

注销:上传logff脚本

logoffj脚本放到这个路径

gpupdate.exe /force

电脑登录

改IP需要管理员用户(就是与服务器用户)

https重定向配置,访问所有网站都会弹认证

密码认证, AD域环境,新建张用户/密码

账号加域名/密码认证

rsop.msc 用户端电脑查看组策略电脑

单点登录:用户开机登录域账号就直接在AC上线
单点登录:域用户PC需要重启触发
边栏推荐
猜你喜欢
随机推荐
基于二次型性能指标的燃料电池过氧比RBF-PID控制
【愚公系列】2022年07月 Go教学课程 026-结构体
判断根节点是否等于子节点之和
【LeetCode】226.翻转二叉树
关于Unity自定义Inspector面板的一些自定义编辑器扩展
WPS EXCEL 筛选指定长度的文本 内容 字符串
frp:开源内网穿透工具
Arduino框架下对ESP32 NVS非易失性存储解读以及应用示例
How does Mysql query two data tables for the same fields in two tables at the same time
Unity编辑器扩展批量修改图片名称
greenplum role /user 管理
ArcEngine (1) Loading vector data
热部署系统实现
Redis集群概念与搭建
Redis的基础与django使用redis
Gauva的ListenableFuture
机器学习(公式推导与代码实现)--sklearn机器学习库
Pop Harmony Basics Big Notes
netstat 及 ifconfig 是如何工作的。
“==”和equals的区别









