活动目录 AD(Active Directory)是微软服务的核心组件。AD 能实现高效管理,例如批量管理用户、部署应用和更新补丁等。许多微软组件(例如 Exchange)和故障转移群集也需要 AD 域环境。本文以 Windows Server 2012 R2 数据中心版64位操作系统为例,介绍如何搭建 AD 域。
example.com
。作为 DC 的 CVM 实例 IP 地址为10.0.5.102,作为客户端的 CVM 实例 IP 地址为10.0.5.97。注意搭建 AD 域后,请确保 CVM 实例始终使用相同的 IP 地址,否则 IP 地址变化会导致访问异常。
活动目录 AD(Active Directory)是微软服务的核心组件,相关名词概念如下:
说明不推荐使用已有的域控制器通过创建自定义镜像部署新的域控。如必须使用,请确保新建实例的主机名(hostname)和创建自定义镜像之前实例的主机名必须保持一致,否则可能会报错“服务器上的安全数据库没有此工作站信任关系”。您也可以在创建实例后修改成相同的主机名,解决此问题。
example.com
为例,单击下一步。参考 修改 SID 操作说明,修改作为客户端实例的 SID。
登录作为客户端的实例。
修改 DNS 服务器地址。
打开控制面板 > 网络和 Internet > 网络和共享中心,在“网络和共享中心”窗口中,单击以太网。
在“以太网 状态”窗口中,单击属性。
在“以太网 属性”窗口中选择 “Internet 协议版本4(TCP/IPv4)”,并单击属性。
在“Internet 协议版本4(TCP/IPv4)属性”窗口中,选择“使用下面的 DNS 服务器地址”,并将首选 DNS 服务器地址设置为 DC 实例的 IP 地址,本文以 10.0.5.102
为例。
在 部署 AD 域控制器 中已将 AD 域服务和 DNS 服务部署在同一台 CVM 实例上(IP地址为10.0.5.102),故此处指定 DNS 服务器的地址为10.0.5.102。
单击确定,保存修改。
在 cmd 窗口中,执行以下命令,检查是否能 Ping 通 DNS 服务器 IP 地址。
ping example.com
打开控制面板 > 系统和安全 > 系统,并单击“系统”窗口中的更改设置。
在弹出的“系统属性”窗口中,单击更改。
在弹出的“计算机名/域更改”窗口中,按需修改计算机名,并设置隶属于“域”为 example.com
。
单击确定。
在弹出的 “Windows 安全”窗口中,输入 DC 实例的用户名及登录密码,单击确定。
弹出确认窗口,表示已成功加入域。
单击确定,重启实例使配置生效。
说明对于作为客户端的 CVM 实例,不推荐使用已加入域的客户端实例来创建自定义镜像,否则新镜像创建的实例会报错“服务器上的安全数据库没有此工作站信任关系”。如果确实需要,建议您在创建新的自定义镜像前先退出域。
本页内容是否解决了您的问题?