使用Windows Server 2012 R2 來建立 Active Directory(AD) 來管理使用者帳戶以一台Win7為例

使用Windows Server 2012 R2 來建立 Active Directory(AD) 來管理使用者帳戶以一台Win7為例

  • 你將會學習到
  1. 如何透過虛擬機(VirtualBox)設定外部網路與內部網路
  2. 安裝Active Directory網域來管理使用者帳戶
  3. 設定AD網域服務來新增樹系裡的根網域名稱
  4. Win7電腦手動設定網路卡與
  5. Win7電腦加入根領域Windows Server 2012 R2同一個網域
  6. DHCP動態分配區域網段給一台Win7電腦

  • 使用範例軟體共有
  1. VirtualBox
  2. Windows_Server_2012
  3. Windows_7

1.在VMBox裡Server_2012 網路啟用兩張網路卡

  • 介面卡1:NAT(外部網路 Public)
  • 介面卡2:內部網路(Internal)


2.進入Server_2012 本機伺服器 需更改的有

  • 乙太網路(Public)      <用來聯外網路
  • 乙太網路2(Internal)  <用來分配虛擬ip來控管對內電腦網路
  • IE 增強式安全設定
  • 電腦名稱



2.1乙太網路

  1. 更改名稱為 Public
  2. Public>內容>TCP/IPv4
  3. cmd>ipconfig
  4. 將對外的實體ip輸入到Public裡

2.2乙太網路2
  1. 更改名稱為 Internal
  2. Internal>內容>TCP/IPv4
  3. cmd>ipconfig
  4. 將對外的實體ip輸入到Internal裡

2.3IE 增強式安全設定
練習過程中 ,會透過瀏覽器上網,會跳出許多的//待補完

2.4電腦名稱
更改電腦名稱為PDC,更改完後需要重新啟動電腦。

3.建立Active Directory 網域
儀表板>新增角色及功能>勾選"Active Directory網域服務"安裝>點選"將此伺服器升級為網域控制站>新增樹系>安裝完後重新請動作業系統即可。

3.1新增角色及功能
























3.2Active Directory網域服務

3.3將此伺服器升級為網域控制站

3.4 部署設定 新增樹系>根領域名稱:ntest.com.tw

3.5輸入目錄服務還原模式(DSRM)
密碼:自行設定
確認密碼:自行設定
3.6NetBIOS 網域名稱:預設為完整網域名稱的第一碼
例如
根領域名稱:ntest.com.tw
NetBIOS 網域名稱:NTEST

3.7安裝完成後,重新啟動作業系統即可。


4.將Win7加入Windows Server 2012 R2 裡的ntest.com.tw網域

4.1因為尚未建立DHCP動態ip分配因此需要在Win7網卡底下設定一個區域網段

Windows Server 2012 R2 當初所設定的ip位置為192.168.0.2,因此將Win7 網卡內容設定為同一個區域網段即可。


4.2開啟cmd輸入ipconfig,並輸入ping 192.168.0.1,傳送資料成功代表兩台電腦在同一個網域能夠相互溝通。


4.3開啟控制台>系統及安全性>系統>進階系統設定>系統內容>變更
在成員隸屬加入一個網域為:ntest.com.tw


4.4輸入Windows Server 2012 R2 管理員帳號密碼


4.5加入成功畫面後,立即重新啟動即可生效。


5.第4點方法是以傳統ip手動設定加入到Windows Server 2012 R2 同一個網段裡面。我們來使用一個方法叫做DHCP來自動分配ip給使用者。

5.1新增角色功能


5.2選擇安裝DHCP伺服器


5.3在最後一個結束階段點選 完成DHCP設定


5.4完成DHCP設定如下


6.安裝完DHCP後,我們來設定DHCP自動分配IP區域網段範圍設定

6.1工具>DHCP>剛剛所設定的樹系根領域名稱>新增領域


6.2領域名稱
名稱:School
描述:學校使用的區域網段範圍


6.3 IP位址範圍
假設分配給School的IP的範圍為192.168.0.101~192.168.0.200


6.4新增排除範圍和延遲
假設我要保留ip的範圍 192.168.0.161~192.168.0.170 並點選新增。



6.5租用期間
代表被DHCP分配到的ip會在七天後重新申請。


6.6路由器(預設閘道)
新增 192.168.0.1 以Windows Server 2012 R2的 AD IP為主


6.7WIN伺服器
新增 192.168.0.1 以Windows Server 2012 R2的 AD IP為主


6.8完成DHCP安裝


7.Win7使用DHCP動態分配取得Windows Server 2012 R2所分配到的IP
透過動態分配取得IP這樣一來就不必要每台電腦去做網路卡上的設定

7.1控制台>網路和網際網路>網路連線>點選區域連線>內容>ipv4>自動取得IP位址

7.2cmd>ipconfig 查詢所分配到的IP 這就是透過Windows Server 2012 R2 配發的區域網段範圍192.168.0.101~192.168.0.200



留言

這個網誌中的熱門文章

如何使用Windows Server 2012 R2 DNS伺服器中的設定與網域名稱與IP綁定對應

如何讓Windows Server 2012 R2 架設IIS網頁伺服器並且支援PHP伺服器