01什么是域
Windows域是計算機網絡的一種形式,其中所有用戶帳戶 ,計算機,打印機和其他安全主體都在位於稱為域控制器的一個或多個中央計算機集群上的中央數據庫中注冊。 身份驗證在域控制器上進行。 在域中使用計算機的每個人都會收到一個唯一的用戶帳戶,然后可以為該帳戶分配對該域內資源的訪問權限。 從Windows Server 2003開始 , Active Directory是負責維護該中央數據庫的Windows組件。Windows域的概念與工作組的概念形成對比,在該工作組中,每台計算機都維護自己的安全主體數據庫。
02需要准備
虛擬機軟件(我用的VMware), windows 2008 Server,windows xp ,windows 7
此處默認是全新的,如果虛擬機已經安裝了域,會影響安裝,卸載過程可以百度,這里就
03相關ip設置和域的安裝
ps:出於記錄和學習的原因,寫得比較詳細
1)windows 2008 Server:作為域控
先設置靜態ip(域控的IP必須是靜態的),步驟:
點擊開始—>右擊網絡—>屬性—>本地連接—>屬性—>去掉IPv6前的對勾—>點擊IPv4—>屬性—>使用下面的IP地址—>設置IP地址(192.168.1.177)(注意:這塊IP地址可以根據個人來設置,但是前后要保持一致)—>子網掩碼自動獲取為255.255.255.0—>設置網關 192.168.1(c段).1(1是網關,所以前面ip地址的設置不要用1) —>使用下面的DNS服務器地址—>設置首選DNS服務器IP地址為192.168.1.177(設置的靜態ip)—>設置備用DNS服務器(114.114.114.114)(這是全國通用DNS地址),設置完成點擊確定。






ps:在此之前,在cmd中用ipconfig去試探c段是什么(這很重要,c段不能改變)


安裝域:有兩種方法,兩種我都嘗試了
1,簡化版: 點擊開始旁邊的按鈕—>點擊添加角色—>下一步—>勾選Active Directory域服務和DNS服務器—>安裝—>一直點擊下一步就ok了。




然后無腦下一步,安裝就OK了


2,完整版: 點擊開始—>在命令行輸入dcpromo—>確定—>下一步—>在新林中創建域—>輸入
topsecedu.com—>下一步—>林功能級別(選擇默認)—>域功能級別(選擇默認)—>安裝DNS服務器(這個是強制的,也是必須要安裝的,否則無法解析IP地址)—>選擇是—>文件夾不修改(默認)—>密碼設置(這不是登陸密碼))—>下一步—>完成—>重啟(必須重啟設置才能有效)。












然后點“是”




密碼是:1qaz2wsx!


重啟后,登錄頁面顯示域即為成功


2)windows xp:域用戶
網上鄰居——>網絡連接——>本地連接——>右鍵屬性——>點擊IPv4—>屬性—>使用下面的IP地址—>設置IP地址(192.168.1.172)(注意:這塊IP地址可以根據個人來設置,但是前后要保持一致)—>子網掩碼自動獲取為255.255.255.0—>設置網關 192.168.1.1 —>使用下面的DNS服務器地址—>設置首選DNS服務器IP地址為192.168.1.177(域控的靜態ip)—>設置備用DNS服務器(114.114.114.114),設置完成點擊確定。






ps:改靜態ip前,同樣要查看c段,且保證c段和域控的一樣,一般不一樣是因為網絡連接不一樣,這里我選的是橋接
pps:NAT的c段一般是3(也不一定,這只是我的電腦,要是說錯了,歡迎指正)


改成橋接后


3)windows 7:域用戶
控制面板——>本地連接——>屬性——>點擊IPv4—>屬性—>使用下面的IP地址—>設置IP地址(192.168.1.173)(注意:這塊IP地址可以根據個人來設置,但是前后要保持一致)—>子網掩碼自動獲取為255.255.255.0—>設置網關 192.168.1.1 —>使用下面的DNS服務器地址—>設置首選DNS服務器IP地址為192.168.1.177(域控的靜態ip)—>設置備用DNS服務器(114.114.114.114),設置完成點擊確定。




ps:改靜態ip前,查看c段,且保證c段和域控的一樣


4)創建域用戶
在win2008 R2(域控)上,點擊開始旁邊的按鈕,角色下面,創建用戶(可以重新創建一個文件夾,但是我直接選擇的users)






ps:記住密碼
連接域:
a)win xp:
計算機——>右鍵——>屬性


如果有這個彈窗(我看有的沒有),輸入之前創建的域用戶


重啟后登陸:
ps:要用域用戶登陸,如果不是,需要切換


成功,由於win xp不支持沒有whoami命令,所以也可以用ipconfig /all 來查看

b)win7:
控制面板——>系統——>更改設置




可能會彈出需要輸入域用戶(同winxp一樣,這里忘截圖了)
重啟后登陸:
ps:要用域用戶登陸,如果不是,需要切換



