安装并启用Active Directory域服务与DNS服务

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 为了使用Windows AD/ACL,首先需要在VPC内创建一个Active Directory域服务控制器。本文分步骤说明了如何在Windows Server系统中从头开始安装与配置AD域服务和相应的DNS服务

为了使用Windows AD/ACL,首先需要在VPC内创建一个Active Directory域服务控制器。本文分步骤说明了如何在Windows Server系统中从头开始安装与配置AD域服务和相应的DNS服务。
下文分别描述了在如何在Windows Server 2016、Windows Server 2012 R2、Windows Server 2008 R2这三个版本的Windows系统中进行安装。

Windows Server 2016系统

一般情况下,一个全新安装的Windows Server系统中并不会默认安装AD域服务或DNS服务。用户需要通过服务器管理器自行安装。具体请参考以下步骤与GIF动图进行安装与配置:

  1. 找到并打开服务器管理器程序
  2. 在仪表板点击“添加角色和功能”并选择安装“Active Directory域服务”和“DNS服务器”
  3. 安装完成后再服务器管理器左边栏选中的AD DS,对其中的“Active Directory域服务所需的配置”的️通知提示点选“更多”,然后进行“将此服务器提升为域控制器”的操作

    • 操作过程中需要配置AD域的根域名、域功能级别、还原密码等。
  4. 完成后需要重启计算机激活服务
    install_ad_win16

Windows Server 2012 R2系统

在Windows Server 2012 R2系统中安装配置AD域服务和DNS服务的流程基本与Windows Server 2016系统相仿。具体请参考以下步骤与GIF动图进行安装与配置:

  1. 找到并打开服务器管理器程序
  2. 在仪表板点击“添加角色和功能”并选择安装“Active Directory域服务”和“DNS服务器”
  3. 安装完成后在服务器管理器主界面的右上角找到并点击️通知提示,然后进行“将此服务器提升为域控制器”的操作

    • 过程中需要配置AD域的根域名、域功能级别、还原密码等。
  4. 完成后需要重启计算机激活服务
    install_ad_win12

Windows Server 2008 R2系统

不同于Windows Server 2012与Windows Server 2016这两个较新的系统,用户并不能在Windows Server 2008 R2这个系统的服务器管理器中直接配置AD域服务,而需要在安装完成并重启之后单独运行一个dcpromo的程序来完成配置。具体请参考以下步骤与GIF动图进行安装与配置:

  1. 找到并打开服务器管理器程序
  2. 找到角色摘要版块点选“添加角色”,仅添加“Active Directory域服务”角色
  3. Active Directory域服务安装完成后重启计算机
  4. 搜索并运行dcpromo程序(即Active Directory域服务安装向导)

    • 过程中需要配置AD域的根域名、域功能级别、还原密码等。
    • 过程中需要选择安装“DNS服务器”服务
  5. 完成后需要重启计算机激活服务
    install_ad_win08

更多

下面是使用基于AD域系统的用户身份认证及访问权限控制可能需要的相关知识点:

  1. 阿里云SMB协议文件存储服务支持基于AD域的用户身份认证及权限访问控制介绍,总体介绍阿里云SMB协议文件存储服务支持基于AD域的用户身份认证及权限访问控制的设计实现。
  2. Kerberos网络身份认证协议介绍及SMB文件系统对其的支持,介绍Kerberos网络身份认证协议以及与SMB协议问系统的交互。
  3. 安装并启用Active Directory域服务与DNS服务,介绍如何在VPC中安装并启用AD域服务和DNS服务。
  4. 将Windows系统机器加入AD域,介绍如何将windows机器加入AD域。
  5. 将阿里云SMB协议文件系统挂载点接入AD域,介绍如何在AD域服务器以及阿里云SMB协议文件系统中进行必要的配置来支持基于AD域的用户身份认证及权限访问控制。
  6. 从Windows以AD域用户身份挂载使用阿里云SMB协议文件系统,介绍如何从windows客户端以域用户身份挂载使用阿里云SMB协议文件系统。
  7. Linux客户端以AD域用户身份挂载使用阿里云SMB协议文件系统,介绍如何从Linux客户端以域用户身份挂载使用阿里云SMB协议文件系统。
  8. 阿里云SMB协议文件系统ACL权限控制使用指南,介绍如何正确地配置阿里云SMB协议文件系统的ACL以及相应的规则描述。
  9. 阿里云SMB协议文件系统AD身份认证和ACL权限控制使用场景 - Home Directory / User Profile,介绍使用权限控制的域用户Home Directory以及User Profile两个场景下的相关配置及实现。
  10. MacOS客户端连接阿里云NAS SMB文件系统,介绍如何从MacOS客户端挂载使用阿里云SMB协议文件系统。
目录
相关文章
|
3小时前
|
监控 负载均衡 Cloud Native
ZooKeeper分布式协调服务详解:面试经验与必备知识点解析
【4月更文挑战第9天】本文深入剖析ZooKeeper分布式协调服务原理,涵盖核心概念如Server、Client、ZNode、ACL、Watcher,以及ZAB协议在一致性、会话管理、Leader选举中的作用。讨论ZooKeeper数据模型、操作、会话管理、集群部署与管理、性能调优和监控。同时,文章探讨了ZooKeeper在分布式锁、队列、服务注册与发现等场景的应用,并在面试方面分析了与其它服务的区别、实战挑战及解决方案。附带Java客户端实现分布式锁的代码示例,助力提升面试表现。
127 2
|
3小时前
|
人工智能 NoSQL atlas
4大企业实例解析:为何MongoDB Atlas成为AI服务构建的首选
本文所提及的仅是MongoDB Atlas在AI领域可实现功能的冰山一角
1544 1
|
3小时前
|
网络协议 应用服务中间件 nginx
【CKA模拟题】如何用Nslookup轻松检查集群服务名的DNS解析?
【CKA模拟题】如何用Nslookup轻松检查集群服务名的DNS解析?
110 2
|
3小时前
|
网络协议 Linux
Linux DNS服务详解——DNS主从架构配置
Linux DNS服务详解——DNS主从架构配置
422 4
|
3小时前
|
编译器 Linux C语言
【CMake install目录解析】CMake 深度解析:实现精准、高效的项目构建与安装
【CMake install目录解析】CMake 深度解析:实现精准、高效的项目构建与安装
48 0
|
3小时前
|
Linux 编译器 调度
xenomai内核解析--双核系统调用(二)--应用如何区分xenomai/linux系统调用或服务
本文介绍了如何将POSIX应用程序编译为在Xenomai实时内核上运行的程序。
23 1
xenomai内核解析--双核系统调用(二)--应用如何区分xenomai/linux系统调用或服务
|
3小时前
|
安全 Linux 开发者
CentOS 7安装全解析:适合初学者的指导
CentOS 7安装全解析:适合初学者的指导
|
3小时前
|
前端开发 API UED
AngularJS的$http服务:深入解析与进行HTTP请求的技术实践
【4月更文挑战第28天】AngularJS的$http服务是核心组件,用于发起HTTP请求与服务器通信。$http服务简化了通信过程,通过深入理解和实践,能构建高效、可靠的前端应用。
|
3小时前
|
网络协议 Linux 网络安全
Centos7 配置DNS服务
该教程指导配置DNS服务器:首先通过yum安装bind和cach件,然后修改IP设置。接着,编辑/etc/named.conf,将第13行和21行的参数改为"any"。在/etc/named.rfc1912中更新正向和反向域名。创建正向解析文件/var/named.localhost和反向解析文件/var/named.loopback,按指定格式添加解析记录。最后,重启服务,确保防火墙关闭,通过nslookup检查DNS配置效果。
28 1
|
3小时前
|
存储 JSON 前端开发
Javaweb之SpringBootWeb案例之阿里云OSS服务集成的详细解析
Javaweb之SpringBootWeb案例之阿里云OSS服务集成的详细解析
19 0

推荐镜像

更多