Windows Server 2016 AD 域环境部署

1.域控服务部署

1. 部署前准备工作

1.1 服务器硬件与软件要求

  • 一台 Windows Server 2016(标准版/数据中心版皆可)

  • 内存 ≥ 4GB(建议 8GB)

  • 系统已激活或可用评估版本

  • 已配置至少一个静态 IP

1.2 网络规划示例

项目数值
域控服务器名称 DC01
域名 xw.com
服务器IP 192.168.119.136
子网掩码 255.255.255.0
默认网关 192.168.119.2
DNS 192.168.119.136(必须)

 

注意:DNS 必须先指向本机,否则无法创建 AD 域

 

1.3 修改服务器主机名

运行 sysdm.cpl → 更改名称 → DC01 → 重启。

2. 配置服务器静态 IP

路径:

控制面板 → 网络与共享中心 → 以太网 → 属性 → IPv4

填写:

  • IP:192.168.1.10

  • 子网掩码:255.255.255.0

  • 默认网关:192.168.1.1

  • DNS:192.168.1.10(重点)


3. 安装 Active Directory 域服务 AD DS

3.1 打开服务器管理器

点击 “添加角色和功能”

选择:

  • 基于角色或基于功能的安装

  • 选中当前服务器(DC01)

3.2 勾选“Active Directory 域服务”角色

同时会提示安装 DNS Server → 点击“添加功能”。

3.3 开始安装

一路“下一步”→“安装”。
完成后不要关闭窗口。

点击:“将此服务器提升为域控制器”


4. 配置域控制器(提升为域控)

4.1 创建新林

选择:

  • 添加新林

  • 根域名输入:xw.com

4.2 域控制器选项

  • 域功能级别:Windows Server 2016

  • 林功能级别:Windows Server 2016

  • 勾选:DNS 服务器

  • 密码:设置 DSRM(恢复模式)密码

4.3 DNS 设置提示

忽略 IPv6 警告 → 继续。

4.4 完成安装并自动重启

重启后,系统已成为域控制器。

5. 配置组织单位(OU)结构

运行 dsa.msc(Active Directory 用户和计算机)

推荐企业级 OU 结构:

 
contoso.com ├── Company(公司部门) │ ├── HR(人事) │ ├── IT(信息部) │ ├── Finance(财务) │ └── Sales(业务) ├── Computers(客户端管理) │ ├── Office-PC │ ├── Meeting-PC ├── Servers(服务器) └── Groups(权限组)

⚠ 建议:
不要在默认容器(Users、Computers)中放用户和电脑,实际使用 OU 结构管理。


6. 创建域用户与安全组

在相应的 OU 上:

右键 → 新建 → 用户

示例:

  • 姓名:张三

  • 登录名:zhangsan@contoso.com

  • 初始密码:P@ssw0rd

  • 勾选“用户必须在下次登录时更改密码”

创建安全组:

右键 OU → 新建 → 组
示例:

  • FinanceGroup(财务权限组)

  • ITAdminGroup(IT 管理员组)


7. 配置组策略(GPO)实现策略下发

运行 gpmc.msc(组策略管理器)

策略结构推荐:

 
Group Policy Objects├── GPO_DefaultSecurity├── GPO_DisableUSB├── GPO_DeploySoftware├── GPO_SetWallpaper└── GPO_OfficeComputerPolicy

7.1 禁用 USB 存储策略

路径:

计算机配置 → 管理模板 → 系统 → 可移动存储访问

启用:

  • 所有可移动存储类:拒绝所有访问

  • 可移动磁盘:拒绝读取

  • 可移动磁盘:拒绝写入

将此 GPO 链接至:

Office-PC(客户端 OU)


7.2 设置统一桌面壁纸下发

  1. 将壁纸文件放到:

 
\\DC01\netlogon\wallpaper\wall.jpg
  1. 策略路径:

 
用户配置 → 管理模板 → 桌面 → 桌面壁纸

设置:

  • 壁纸路径:\\dc01\netlogon\wallpaper\wall.jpg

  • 壁纸样式:填充


7.3 下发软件安装(MSI)

前提:应用需提供 MSI 安装包。

  1. 将 MSI 放到共享目录:

 
\\DC01\software\chrome.msi
  1. 策略路径:

 
计算机配置 → 软件设置 → 软件安装

选择:

  • 新建 → 包

  • 选择网络路径:\\dc01\software\chrome.msi

  • 部署方式:分配(Assigned)

⚠ 安装 MSI 必须用网络 UNC 路径,不能使用本地路径。


8. 客户端加入域

8.1 客户端配置 DNS

Windows 10 / 11 客户端将 DNS 设置为域控:

 
DNS:192.168.1.10

8.2 加入域

步骤:

  1. 右键“此电脑” → 属性 → 更改设置

  2. 点击“更改”

  3. 选择“域”

  4. 输入:contoso.com

  5. 输入域管理员账号:Administrator

  6. 成功加入 → 重启

重启后登录界面可选择:

 
CONTOSO\zhangsan

9. 验证策略是否成功下发

在客户端执行:

 
gpupdate /force

生成策略报告:

 
gpresult /h c:\gpo.html

打开 gpo.html 查看:

  • 已应用的 GPO

  • 失败原因

  • 策略优先级


10. 常见问题与排查方案

问题 1:无法加入域

原因:

  • DNS 未指向域控

  • 时间偏差超过 5 分钟

  • 网络不通

解决:

 
w32tm /resync ping dc01 nslookup contoso.com

问题 2:组策略不生效(GPO 失效)

检查顺序:

  1. 客户端 DNS 是否正确为 DC IP

  2. 执行:

 
gpupdate /force gpresult /r
  1. GPO 是否已链接到正确的 OU

  2. OU 是否包含目标电脑/用户

  3. GPO 安全筛选是否包含“Authenticated Users”

  4. SYSVOL 是否正常:

 
\\dc01\sysvol

问题 3:软件无法自动安装

检查:

  • MSI 部署路径必须为 UNC 如:\\dc01\software

  • 权限:Everyone → 读取

  • 客户端必须重启一次才会安装软件


11. 域控日常运维建议

    • 定期备份 AD(System State)

    • 检查时间同步状态

    • 定期清理无用 GPO

    • 分级权限管理(普通用户/组/IT 管理员)

    • 使用安全策略加固(禁止 USB、限制控制面板等)

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/983013.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

开源了我的第一个 Chrome 扩展:CNB Workspace Manager

🚀 开源了我的第一个 Chrome 扩展:CNB Workspace Manager一个帮你管理 CNB 云原生开发环境的浏览器扩展,避免免费资源浪费,让每一分配额都用在刀刃上 💰📌 TL;DR 帮你管理 CNB 云原生开发环境,避免免费资源浪…

shopify物流、客服配置

一、客服配置:网址https://www.livechat.com/特点中文价格$49 / 月,N个坐席在线客服方案选择:https://www.expertise.ai/zh/blog/5-best-live-chat-support-for-websites-2025 二、配送的快速公司: EUB、fast shipp…

[完结13章]Go + AI 从0到1开发 Docker 引擎

/s/1L1BWa2EL-EaP2LauNzftCQ 提取码:4ys4当容器技术遇上人工智能,当Go语言的简洁高效拥抱AI的智能决策,一场容器引擎的革命正在悄然发生。传统的Docker引擎已经改变了软件交付的方式,而结合AI技术的新一代容器引擎…

TDengine 字符串函数 CONCAT 用户手册 - 详解

TDengine 字符串函数 CONCAT 用户手册 - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", &qu…

护手霜挑选必备指南:2025十大防干裂品牌深度剖析!持久保湿滋润呵护双手

随着消费者对手部护理的精细化需求持续攀升,集保湿修护与多元功效于一体的高端护手霜市场实现稳健增长。本榜单依托保湿持久度、成分修护力、安全认证、用户口碑四大核心维度,结合《2025中国手部护理消费趋势报告》及…

部署网站,一替换dll,网站就报错

将网站停掉后替换,然后再开启,等一会就好了

如何在Stimulsoft图表中创建自动系列(Auto Series)——实战示例解析

在实际的业务报表开发中,图表常用于展示多维度数据,例如按地区、产品、时间等维度对比销售情况。然而,Stimulsoft 图表本身并没有内置 “按参数自动分组(Group by Argument)” 的属性。为实现类似需求,Stimulsof…

Spring MVC 响应处理:页面、素材与状态配备详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

深入解析:HTML炫酷烟花⑨

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

专为不同肤质定制:2025年油皮、干皮、敏感肌最爱的氨基酸洗面奶榜单

面对市场上琳琅满目的洁面产品,你的选择困难症是否又犯了?据2025年《中国美妆消费品牌选择报告》显示,超82%消费者在洗面奶选择上陷入困境——38%因“错信网红款”踩雷,油皮买了假氨基酸洁面越洗越油,敏感肌用了含…

2025年度裁断机厂商排名,裁断机厂家哪家售后好

为帮助软性材料加工企业快速锁定适配的裁断设备合作伙伴,避免选型失误导致产能浪费,我们从技术精度(如定位误差、多材料适配性)、产能交付(规模化生产能力、订单响应速度)、专用场景解决方案(特殊材料裁切、定制…

2025年12月昆明自媒体/短视频运营公司前五榜单推荐

2025年,昆明自媒体行业在数字化转型和AI技术驱动下蓬勃发展,市场规模预计增长15%以上,企业需求聚焦于内容创意、视频剪辑和精准推广。本文基于权威数据和用户评价,为您提供2025年昆明自媒体服务公司排名榜单,并附…

轻质碳酸钙生产厂哪家专业?哪家售后服务优?求推荐

在工业生产领域,轻质碳酸钙作为一种关键的功能性辅料,被广泛应用于管材、电缆、鞋材、涂料等多个行业。那么,轻质碳酸钙生产厂哪家专业、哪家定制靠谱且售后好呢?接下来我们一同深入探讨。 轻质碳酸钙的行业优势与…

xxl-job打包出现Could not determine gpg version异常

mvn package install -DcreateChecksum=true -DskipTests

冰蓝科技正式发布全新纯前端文档编辑产品 —— Spire.WordJS

Spire.WordJS 是一款无需安装的在线 Word 编辑器,基于现代前端技术构建,支持主流浏览器直接打开和编辑文档。产品采用纯 Web 架构,无需本地插件或 ActiveX,仅通过浏览器即可实现文档的查看、编辑、批注和协作,大幅…

第一天敏捷冲刺博客

一、作业基本信息这个作业属于哪个课程 https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience/这个作业要求在哪里 https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience/homework/1348…

高德接口调用-逆地理编码解析-纯前端js实现方案

高德接口调用-逆地理编码解析-纯前端js实现方案话不多说,上步骤实现,先别问为啥,做就完事了。 实现手段上有两种,一种是script标签引入sdk(此处不做介绍),第二种使用高德AsMap包安装npm包npm i @amap/amap-jsap…

斐讯盒子T1_S912B芯片_安卓7.1.2或安卓9.0_线刷固件包 - 指南

斐讯盒子T1_S912B芯片_安卓7.1.2或安卓9.0_线刷固件包 - 指南2025-12-01 14:42 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !import…

2025工业级柠檬酸生产厂商TOP5权威推荐:工业柠檬酸钠批

化工行业作为国民经济的基础产业,其原料供应的稳定性与品质直接决定了下游制造业的发展质量。2024年数据显示,仅湖南省化工原料市场规模已突破300亿元,其中柠檬酸、柠檬酸钠等无机化学品因广泛应用于食品、环保、矿…

2025年北京天津河北上海江苏印刷精品定制公司推荐:专业的印

本榜单依托环渤海及长三角区域市场调研与真实客户口碑,深度筛选出五家聚焦印刷精品定制的标杆企业,为企业精准匹配专业的印刷供应商提供客观依据,助力品牌通过纸制品实现价值升级。 TOP1 推荐:辉昂纸质品有限公司 …