DNS服务安装完成~ 安装AD域服务 依然是这台服务器,点击开始菜单 -> 运行 -> 输入命令 "dcpromo" ,进行安装: ? //dcpromo 命令是一个 "开关" 命令。 如果 Windows Server 2008 计算机是成员服务器,则 运行 dcpromo 命令会安装 AD 活动目录,将其升级为域控制器。 如果Windows Server 2008 计算机已经是域控制器,则运行 dcpromo 命令会卸载 AD 活动目录,将其降级为成员服务器。 打开向导后,点击下一步开始安装: ? ?
本次体验发现,在Windows Server 2012RC中,活动目录的安装和以前发生了很大的变化,已经不能够在使用DCPROMO来进行活动目录安装了。下面来看看活动目录和证书 服务的安装方法。 1.运行DCPROMO来进行活动目录安装,发现不能够进行,需要从服务器管理器来安装。 ? 2.打开服务器管理器,快速启动那里添加角色和功能。 ?
第一种是域管理员可以使用 DCPROMO,以正常方式提升 RODC,或者使用两个步骤的过程,实际的提升流程安全地委派给分支站点管理员,而不授予任何域管理权限。 选择“预创建只读域控制器帐户”会运行精简型 DCPROMO,它执行要求有域管理访问权限的所有任务,包括创建计算机帐户、向站点指派 RODC、指定 DC 的角色、指定密码复制策略并定义需要权限来在 RODC 上完成 DCPROMO 操作的用户或组。 委派的管理员随后可在服务器上运行 DCPROMO。DCPROMO 将检测预创建的帐户并将服务器转化为 RODC。以此方式运行 DCPROMO 不需要域管理员凭据。
Windows server 2008 R2的操作 5在Windows server 2008 R2上运行dcpromo提升为域控制器。如下图,点击下一步 ? 选择现有林,向现有域添加域控制器 ? Windows server 2003的操作 7将Windows server 2003域控制器降级到普通服务器,在命令行提示符下输入dcpromo,点击下一步 点击确定,下一步 ? 点击下一步 ?
Windows Server 2008 中也可以直接在运行中使用dcpromo命令,进行AD域服务的安装和提升为域控制器。 但Server 2012中dcpromo命令已经不被支持,所以在以角色的方式安装AD域服务后,可以在服务器管理界面上面的事件提示中找到提升为域控制器的链接。 server 0 remove select server quit quit 4、迁移域控制器 从dc01到dc03迁移域控制主要包含以下几个步骤: 提升dc03为域控制器(WS2012以前使用命令dcpromo 降级dc01(WS2012以前使用命令dcpromo /forcemoval),在服务器管理器中删除AD DS角色将提示降级域控制器。 清理DNS记录,使用ntdsutil清理dc01的AD元数据。
1)AD 2)特点:集中管理/统一管理 7.组策略GPO 8.部署安装活动目录: 1)开启2008虚拟机,并桥接到vmnet2 2)配置静态IP地址10.1.1.1/24 3)开始-运行-输入dcpromo 开始-运行-输入dcpromo,安装活动目录。
然后确定退出 接下来开始配置域 首先win+R 输入dcpromo ? 下一步 然后就是安装二进制文件 ? 直接点击下一步,不需要高级模式安装 ? 新建域 ? 输入 ?
开始菜单 -> 运行 -> 输入命令 "dcpromo" ,进入域控制器服务向导。 ? 提示:dcpromo 命令是一个 "开关" 命令。 如果 Windows Server 2008 计算机是成员服务器,则 运行 dcpromo 命令会安装 AD 活动目录,将其升级为域控制器;如果Windows Server 2008 计算机已经是域控制器 ,则运行 dcpromo 命令会卸载 AD 活动目录,将其降级为成员服务器。
域控制器是由工作组计算机升级而成,通过 dcpromo 命令就可以完成升级。只有Windows Server(WEB版本除外)才可以提升为域控制器。 首先,域控制器需要固定的ip地址以及DNS服务器为自己,如下 WIN+R ,打开运行框,输入:dcpromo 然后它会自动检查DNS的配置,需要会时间。
配置Active Directory 从Windows Server 2012起,弃用了dcpromo.exe,但可以使用 Windows PowerShell 安装 AD DS。 ?
加入域之后必须重启然后用域管理员登录运行dcpromo ? ? ? 选择向现有域添加域控制器(注意:安装额外域控制器时和安装域时有一定的相似之处看好了在点击下一步) ? ? ? ?
部署域--部署域控DC(安装活动目录AD与DNS的过程)--员工加入域 安装活动目录向导命令:win+r 输入dcpromo 实验:部署DC/安装AD 1、准备实验环境,win2008作为DC,win7 5、在win2008上安装活动目录,win+r,输入dcpromo,可以进入域控制器的安装向导,进入向导,不勾选高级模式,直接下一步,选择在新林中新建域,域名设置为topsec.com(一般用公司的名字
接下来运行 dcpromo.exe 这只程序,开始域控的安装: ? 继续: ? 下一步: ? 下一步: ? 这个地方选择“在新林中新建域”,下一步: ?
配置Active Directory 域服务 开始菜单-->运行-->输入命令“dcpromo”à点击“确定” 按钮 ? 进入安装界面 ?
添加额外域控制器的条件 具有域管理员权限 计算机TCP/IP参数配置正确 IP、DNS服务器地址 操作系统版本必须受当前域功能级别支持 添加额外域控制器的步骤 查看当前域功能级别 将计算机加入到当前域 运行dcpromo 命令安装活动目录 卸载域控服务器 运行 dcpromo 命令进行常规卸载,如果该域内还有其他域控制器,该域控制器会被降级为成员服务器,如果是域内最后一个域控制器,该域控制器会被降级为独立服务器。
7.在运行中输入dcpromo.exe ? 8.弹出Active Directory域服务安装向导,点击下一步 ? 9.继续下一步 ? 10.选择新建域 ? 11.输入自定义域名点击下一步 ?
下面开始执行额外域控制器的准备和角色迁移工作 1、dc002的本地连接dns ip地址设置为192.168.1.100 2、运行dcpromo,顺着图一步步操作,升级为额外域控制器 ? ? ?
减轻: 确保 DCPromo 流程在运行 DCPromo 之前包含一个补丁 QA 步骤,以检查 KB3011780 的安装。 IFM 与 DCPromo 一起使用以“从媒体安装”,因此被提升的服务器不需要通过网络从另一个 DC 复制域数据。 使用 NTDSUtil 创建从媒体安装 (IFM) 集(获取 NTDS.dit 文件) NTDSUtil 是用于本机使用 AD DB (ntds.dit) 的命令实用程序,并且可以为 DCPromo IFM 与 DCPromo 一起使用以“从媒体安装”,因此被提升的服务器不需要通过网络从另一个 DC 复制域数据。
域控制器的配置 启动Windows2008R2,打开【开始】-【运行】输入命令:dcpromo Window会检查活动目录服务的二进制文件 ,如图: 等检查完毕后,如果没有发现错误,会弹出活动目录服务安装向导
步骤2:开始安装域环境,点击“开始/运行”输入“dcpromo”,在出现的AD安装向导中点击“下一步”,开始配置域。 ?