内网安全-域环境搭建-域环境搭建

可以通过该网站下载系统镜像:https://msdn.itellyou.cn/

我们需要四台虚拟机

ed2k://|file|cn_windows_server_2012_r2_with_update_x64_dvd_6052725.iso|5545705472|121EC13B53882E501C1438237E70810D|/
在这里插入图片描述

ed2k://|file|cn_windows_7_ultimate_with_sp1_x64_dvd_u_677408.iso|3420557312|B58548681854236C7939003B583A8078|/

在这里插入图片描述

ed2k://|file|cn_windows_10_consumer_editions_version_1909_updated_jan_2020_x64_dvd_47161f17.iso|5417457664|274FEBA5BF0C874C291674182FA9C851|/

在这里插入图片描述

ed2k://|file|cn_windows_server_2008_r2_hpc_edition_with_service_pack_1_x64_dvd_700632.iso|3071051776|7FDEE0F7A49FC63148D4DE580D803742|/

在这里插入图片描述

win2012-r2(xiaotudou)安装完成后,设置为NAT模式,记录ip地址以及网关地址

ip:192.168.204.134

网关:192.168.204.2

DNS:192.168.204.2

使用静态ip配置

在这里插入图片描述

win7同上

win7-xiaotudou001(xiaotudou001):

ip:192.168.204.131

网关:192.168.204.2

win10同上

win10-xiaotudou002(xiaotudou002):

ip:192.168.204.132

网关:192.168.204.2

将计算机重命名为DC,安装域

修改计算机名

在这里插入图片描述

修改名字为DC后重启,重启后点击添加角色和功能

在这里插入图片描述

默认配置,点击下一步

在这里插入图片描述

默认配置,点击下一步

在这里插入图片描述

勾选Activity Directory域服务以及DNS服务器

在这里插入图片描述

默认配置,点击下一步

在这里插入图片描述

点击下一步

在这里插入图片描述

点击安装

在这里插入图片描述

设置域控制器

在这里插入图片描述

添加新林,不要设置外网有的域名,点击下一步。

在这里插入图片描述

设置还原密码,点击下一步

在这里插入图片描述

使用默认,点击下一步

在这里插入图片描述

使用默认,点击下一步

在这里插入图片描述

使用默认点击下一步

在这里插入图片描述

点击下一步

在这里插入图片描述

点击安装

在这里插入图片描述

安装自动重启后,登录域控制器,可以看到多了AD DS和DNS

在这里插入图片描述

查看IP,可以看到首选 DNS 服务器已经设置成 127.0.0.1 ,如果需要上网,可以把备用DNS服务器设置成之前的值

在这里插入图片描述

此时,成功安装了 xiaotudou.local 域。

win7、win10加入域

在这里插入图片描述

需要域控管理员账号密码登录

在这里插入图片描述

win10加入方式同上

在这里插入图片描述

DC 上查看新加入的计算机

点击 window键

在这里插入图片描述

点击管理工具

在这里插入图片描述

双击 Active Directory 用户和计算机

在这里插入图片描述

展开 xiaotudou.local ,点击 Computers ,可以查看到域中新添加了两台计算机,分别是 One Two

在这里插入图片描述

创建域账号

加入域后,还需要有域账号才能登录域,我们先创建两个部门,分别是运维部和行政部,在 xiaotudou.local 上右键—>新建—>组织单元

在这里插入图片描述

在这里插入图片描述

在运维部中,右键,新建—>用户

在这里插入图片描述

设置密码永不过期(Xiaotudou001)

在这里插入图片描述

下一步—>完成,此时创建用户完成

在这里插入图片描述

在win7上登录域,切换用户输入账号xiaotudou\One

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_45707966/article/details/133517154