官术网_书友最值得收藏!

1.2 實踐項目設計與準備

1.項目設計

下面利用圖1-3來說明如何建立第一個林中的第一個域(根域):我們將先安裝一臺Windows Server 2012 R2服務器,然后將其升級為域控制器并建立域。我們也將架設此域的第2臺域控制器(Windows Server 2012 R2)、第3臺域控制器(Windows Server 2012 R2)、一臺成員服務器(Windows Server 2012 R2)和一臺加入AD DS域的Windows 10計算機,如圖1-3所示。

提示:建議利用VMWare Workstation或Windows Server 2012 R2 Hyper-V等提供虛擬環境的軟件來搭建圖中的網絡環境。若復制現有虛擬機,記得要執行Sysprep.exe并勾選“通用”。

2.項目準備

我們要將圖1-3左上角的服務器升級為域控制器(安裝Active Directory域服務),因為它是第一臺域控制器,因此這個升級操作會同時完成下面工作:

①建立第一個新林;

②建立此新林中的第一個域樹;

③建立此新域樹中的第一個域;

④建立此新域中的第一臺域控制器。

圖1-3 AD DS網絡規劃拓撲圖

換句話說,在建立圖1-3中第一臺域控制器dcl.long.com時,它就會同時建立此域控制器所隸屬的域long.com、建立域long.com所隸屬的域樹,而域long.com也是此域樹的根域。由于是第一個域樹,因此它同時會建立一個新林,林名稱就是第一個域樹根域的域名long.com,域long.com就是整個林的林根域。

我們將通過新建服務器角色的方式,將圖1-3中左上角的服務器dc1.long.com升級為網絡中的第一臺域控制器。

注意:超過一臺的計算機參與部署環境時,一定要保證各計算機間的通信暢通,否則無法進行后續的工作。當使用ping命令測試失敗時,有兩種可能:一種是計算機間配置確實存在問題,比如IP地址、子網掩碼等;另一種情況也可能是本身計算機間通信是暢通的,但由于對方防火墻等阻擋了ping命令的執行。第2種情況可以參考作者的“《Windows Server 2012網絡操作系統項目教程(第4版)》(ISBN:978-7-115-42210-1,人民郵電出版社,2016.07)”中“2.3.2任務2配置Windows Server 2012 R2”中的“配置防火墻,放行ping命令”相關內容進行相應處理。或者關閉防火墻。

主站蜘蛛池模板: 容城县| 鄂托克前旗| 博兴县| 吉安市| 锦州市| 贵阳市| 惠来县| 南涧| 台南市| 乾安县| 东阳市| 孝感市| 昌江| 海兴县| 沂南县| 湖口县| 偏关县| 顺平县| 昌宁县| 航空| 扎鲁特旗| 招远市| 吉安县| 南昌市| 鹤壁市| 长宁县| 雷山县| 曲水县| 游戏| 大英县| 衢州市| 长阳| 龙州县| 怀集县| 翁牛特旗| 阜阳市| 通河县| 丰都县| 丰原市| 瓮安县| 神池县|