windows server2012 AD域相关操作

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

AD域主要作用就是集中管理,限制域内用户或计算机的所有操作,主要管理公司员工,就像通讯录一样,还能管理了电脑,打印机等, 权限管理,ADhelper 可以实现WEB方式的AD域管理,方便、快捷。其余不懂得还是直接上例子其余自己科普。

 

实操

AD域

  1. VMA、VMB虚拟机配置为主辅域,域名为szpdc.com;
  2. VMA做为GC、Schema Master、Domain Naming Master,VMB做为PDC、RID、Infrastructure
  3. 创建OU、用户、用户组(以神动的组织架构为例,总经办、技术支持部、财务部、一部、二部、三部、四部、五部、七部、商业客户部);
  4. 所有用户登录使用带神动LOGO的画面;
  5. 所有非管理员用户登录都不能打开注册表程序;
  6. 所有非管理员用户登录不能使用控制面板;
  7. 所有非管理员用户登录,打开IE浏览器自动打开神动OA;

五种角色的功能

     架构主控:修改活动目录源数据。

     域名主控:森林的加域脱域

     pdc仿真:密码验证     修改组策略模板   统一域内时间     

    RID主控:防止域控sid重复

    结构主控:更新组的成员列表

 

 

1、VMA、VMB虚拟机配置为主辅域,域名为szpdc.com;

 

安装ad域服务

服务器控制台>管理>添加角色

提升为域控

点击添加新林,并且输入域名。

输入还原密码

布置VMB额外域控

首先VMB安装域控服务同上

固定ip

网服务器共享文件夹设置,server2012文件夹、局共享设置权限以及server2012r2文件共享权限设置方法... WindowsServer2012是微软新一代的文件服务器操作系统,各项功能大大增强,很多企业也纷纷用Server2012做文件服务器,共享文件供局网用户访问。那么,具体如何发挥Server2012在文件共享方面的功能呢,这就需要详细了解服务器共享设置的步骤,然后充分发挥操作系统在文件访问权限设置方面的功能。比如,通过服务器登录账号设置访问不同共享文件的权限,或者通过WindowsAD控制器来... 阅读详情

相关推荐

ad管理与维护_windows server2012创建AD服务器

前言本次是为了制作企业内部环境,创建方法先安装一台windows服务器,将其升级为控制器。然后将一个成员计算机加入。系统环境网络环境:内网IP地址范围192.168.139.0 子网掩码255.255.255.0 网关192.168.139.1名:test.com服务器:WIN-6R6KIQPVO7M IP:192.168.139.200 系统windows server2...

weixin_39541121的博客 5546

Windows控管理—如何使用powershell远程连接服务器

powershell

请大家直接把问题写在评论区或留言,不要只说一句"你好 或 在吗",我会尽快回复的。 5777

Windows Server 2012配置控制器

1. 控制器和活动目录概念 (Domain)是Windows网络中划分的逻辑上的统一单元,方便内资源的统一管理和调配。设想一种情况,公司n台服务器,m个管理员对服务器进行管理,如果没有,至少需要n*m个管理员账户,公司每增加一台服务器或增加一个管理员都需要创建大量账户,对帐户管理和服务器的安全性都是一个很大的问题。 划分后,内的服务器资源共享,每个管理员只需要分配有一个账户,...

Sck121的博客 3983

阻止某些AD用户登录到某些AD工作站

阻止某些用户登录到某些工作站 我的一位同事最近问我,是否有可能阻止某些人在我们公司的网络上使用某些PC。如果您进行了名设置,则设置非常简单,前提是设置非常简单。 我的意思是“如果您的设置做得好”不是指服务器软件的安装程度或任何类似的内容。我指的是您在活动目录中对用户进行分组的程度。我们为组织中的每个级别的用户创建了组,因此对于我来说,很容易阻止特定的人群使用某些工作站。 在这种情况...

allway2的博客 1841

Windows Server 2016 AD(三)禁止中的计算机访问特定IP地址

9:计算机配置--->策略--->Windows设置--->安全设置--->高级安全Windows防火墙--->高级安全Windows防火墙--->出站规则,中右键新建一个规则。1:在服务器上运行Active Directory用户和计算机,在Computers中可以看到加入的计算机。19:找到加入测试OU中的计算,先不要刷新组策略 ,看看能访问吗。6: 在测试OU中右键选择在这个中创建GPO并在此处链接。2:准备在测试OU中进行实验,找到一台计算右键移动。4:在测试OU中可以看到移动的计算。

WINDOWS SERVER 2003使用组策略禁用U盘 3152

ad 禁用账号_通过AD控平台统一批量管理公司电脑的桌面

一、说明:最近我们公司流行一种特别强大的风气,走进职场办公区后,给人一种特别不好的影响,就是每个工位上的电脑屏上显示着五花八门的图案、壁纸,于是信息部领导发话了,要求职场办公电脑必须统一管理桌面壁纸,不允许个人随意更改、变动桌面壁纸,按照领导要求,我整理了一份特别详细的通过企业AD预控平台来统一管理公司办公电脑桌面壁纸的操作手册,整个过程请看下面!二、必要条件1、公司统一制作好的logo图片;2、...

weixin_29416629的博客 1725

SCVMM 2012 R2---安装前的准备工作

实验拓扑图:一、安装SCVMM 2012 R2服务器的准备操作1、硬件环境2、软件环境操作系统必须为Windows Server 2012WindowsServer 2012 R2安装Microsoft.NET Framework 4或者Microsoft.NETFramework 4.5安装SQL Server 2008 R2(x64)SP1/SP2或SQL Server 2012(x64)S...

weixin_33909059的博客 113

关于AD的介绍

关于AD 第一次写博客,记录一下如何搭建自己的服务器,以及其中遇到的一些问题,感谢“我的bug我做主”的文章《C#实现AD验证登录(一)》,为防止原文被作者删除,手动将原文复制下来,如有侵权,请及时告知。 的简单介绍 为什么要使用?假设你是公司的系统管理员,你们公司有一千台电脑。如果你要为每台电脑设置登录帐户,设置权限(比如是否允许登录帐户安装软件),那你要分别坐在这一千台电脑前工作。如...

weixin_43926268的博客 10万+

Windows Server2012安装AD和组策略管理

今天我来讲一下如何在Windows Server2012上安装AD,废话不多说,直接上步骤! 一、安装AD

LISTENER_XL的博客 4428

Windows Server AD控服务器升级/迁移(AD控的五大角色转移)

本文主要介绍在现有环境下如何进行控服务器的迁移/升级操作控制器可以进行用户认证,登录等工作,但是为了正常的使用资源,还需要将控制器的5种角色转移到额外控制器中。本文为Windows Server2012控迁移到Windows Server2022单控的操作记录,其他版本控迁移可以参考。

greefgu的博客 2万+

[ 相关 ] Windows Server 2012 R2 搭建

🍬 博主介绍 👨‍🎓 博主介绍:大家好,我是_PowerShell,很高兴认识大家~ ✨主攻领:【渗透领】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋 🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋 🙏作者水平有限,欢迎各位大佬指点,相互学习进步! 一、安装服务 在 Windows Server 2012 R2 上搭建控 跟着图一步步往下走就好了 1. 仪表盘添加角色和功能 1. 首先我们会看到这...

qq_51577576的博客 5693

Server 2012配置Windows AD

Windows介绍】 Windows网络中独立运行的单位,之间相互访问则需要建立信任关系。信任关系是连接在之间的桥梁。当一个与其他建立了信任关系后,两个之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的之间实现网络资源的共享与管理,以及相互通信和数据传输。 在“”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单...

菜鸟博客 3万+

Windows Server 2012——AD搭建

搭建内网渗透AD靶场的流程

Galaxy_YxY的博客 508

Win Server 2012R2部署AD并加入(基础 )

取消密码复杂度,win + r 输入 secpol.msc ,账户策略,密码策略,禁用密码必须符合复杂性要求。点击安装,如果后面安装报错要指定源,就在这里指定,安装提示source/boot这个路径写进去即可。点击安全选项,启用无需按ctrl+alt+del 注意:此处可设置可不设置,按需求。创建一个名为 Appoint Unit(指定的单位) 的二级组织单位。创建一个名为 Public Unit(公共的单位) 的二级组织单位。选择右键此虚拟机,点击安装Tools,接下来全部默认下一步即可。

HK_boy的博客 5606

Windows Server 2012 R2 AD与组策略应用实践教程

本文还有配套的精品资源,点击获取 简介:Windows Server 2012 R2作为企业级服务器操作系统,在Active Directory(AD)和组策略方面发挥着核心作用。本篇深入探讨AD和组策略的概念、功能和应用,旨在帮助IT专业人员提升网络管理效率和安全性。内容涵盖身份验证、授权、目录服务、架构、DNS集成、组策略创建、编辑和应用等关键技能。 1. ...

weixin_35671843的博客 1823

win2012_Windows Server 2012 设置及客户端加入

WindowsServer2012定于下月18号正式发布,对于Windows服务器迷你是不是有一定的诱惑??想知道WindowsServer2012究竟有了哪些改变,别的先不说,咱们先来看一下Windows的一个亮点----功能的改善吧!!当你安装完成WindowsServer2012后是不是很想尝试一下新版的呢?那么我们一起来吧,打开运行输入dcpromo:是不是一个让你有...

weixin_27012007的博客 2372

windows server 2012 AD服务构筑实验

windows server 2012 AD服务构筑实验,及更改AD密码策略

咚咚锵995的博客 1263

AD控迁移:从WINDOWS SERVER 2003 AD迁移到SERVER 2008 R2 过程实践

实验目的: 微软官方发布称,在2015年7月13日将停止WINDOWS SERVER 2003的补丁发布与支持,WINDOWS SERVER 2003也就正试退休,取代它的是将是功能更全、架构更安全的WINDOWS SERVER 2008 和SERVER 2012,大家知道,在WINDOWS SERVER 上最常用、最特色的服务是AD控服务。因为其他的...

weixin_33693070的博客 1805

SpringBoot集成 Windows2012 AD 认证服务

目录 1、应用背景 2、Windows2012 AD 服务安装及验证是否成功 2.1、Microsoft Windows Server 2012 Ad搭建 2.2、安装完毕后如何验证是否成功 3、SpringBoot如何集成Windows AD服务认证 4、实践成果内容 5、参考文章 6、最后实现可执行源码 1、应用背景 因最近项目需要做欧洲的国际版本;欧洲那边要求...

一颗浑身披带雪花的松树---[雪松] 3135
上一篇: centos命令补全增强-tab补全一切
下一篇: windows server2012 R2 基于AD域的DNS配置
小布丁吃西瓜
博客等级 码龄9年 687粉丝 114原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值