【tbNick专享】虚拟机域控、成员服务器、降级等管理
其他优秀教学参考:https://www.bilibili.com/video/BV1MY411Y7zm/?spm_id_from=333.337.search-card.all.click&vd_source=3d83746b135e907e96f43078f115d2ae
需求是搭建一个域控制器(Domain Controller,简称 DC)环境,包括四台域控制器和一台成员服务器,并将其中一台域控制器降级为成员服务器。在 VMware 中实现这一配置需要以下步骤:
环境配置前提
- 操作系统:建议使用 Windows Server 2016 或 2019 版本。
- 虚拟机配置:每台虚拟机建议至少 2GB 内存、2 核 CPU、40GB 硬盘空间。
- 网络配置:使用同一虚拟网络,如
NAT或Host-only,所有虚拟机之间可相互通信。
步骤 1:创建虚拟机
-
创建四台域控制器和一台成员服务器:
- 在 VMware 中创建五台虚拟机,操作系统选择 Windows Server。
- 给虚拟机命名,例如:
DC1、DC2、DC3、DC4和MemberServer。 - 配置每台虚拟机的硬件资源,安装 Windows Server 操作系统。
-
网络配置:
- 设置每台虚拟机的网络为
NAT或Host-only,并为每台虚拟机分配静态 IP 地址。 - 确保所有虚拟机的 IP 地址和子网掩码在同一网段,例如:
DC1: 192.168.1.10DC2: 192.168.1.11DC3: 192.168.1.12DC4: 192.168.1.13MemberServer: 192.168.1.20
- 配置 DNS 服务器指向主域控制器(
DC1),例如:DNS 服务器 IP 设置为 192.168.1.10。
- 设置每台虚拟机的网络为
步骤 2:配置域控制器(DC)
-
安装活动目录域服务(AD DS)并配置 DC1:
- 在
DC1上,打开Server Manager。 - 点击
Manage->Add Roles and Features,选择Active Directory Domain Services。 - 完成安装后,点击右上角旗帜图标,选择
Promote this server to a domain controller。 - 选择
Add a new forest,在Root domain name中输入域名(例如:example.com)。 - 设置
DSRM密码,并完成域控制器的配置。
- 在
-
将其他三台服务器加入域(DC2、DC3、DC4):
- 在
DC2,DC3,DC4上,分别安装Active Directory Domain Services。 - 安装完成后,选择
Add a domain controller to an existing domain,加入example.com域。 - 输入域管理员的凭据,继续配置并完成安装。
- 在
步骤 3:将 Server2 降级为成员服务器
-
降级域控制器(例如 DC2):
- 在
DC2上,打开Server Manager。 - 点击
Manage->Remove Roles and Features。 - 取消选中
Active Directory Domain Services,继续移除。 - 完成后,点击右上角旗帜图标,选择
Demote this domain controller。 - 选择
Force the removal of this domain controller(强制移除域控制器),然后继续。 - 输入
DSRM密码,并降级为成员服务器。
- 在
-
将 DC2 重新加入域为成员服务器:
- 打开
System->Change settings->Change,将DC2加入example.com域作为成员服务器。
- 打开
步骤 4:验证配置
-
验证域控制器状态:
- 在
Active Directory Users and Computers中,检查DC1、DC3和DC4是否正常显示为域控制器。 - 确保
DC2已成功降级为成员服务器,并显示在Computers容器中。
- 在
-
测试域功能:
- 创建一个测试用户,尝试在
MemberServer和DC2上使用该用户登录,验证域的有效性。 - 测试组策略的应用,确保域策略能正常分发。
- 创建一个测试用户,尝试在
步骤 5:管理活动目录中的域控制器列表
-
查看域控制器列表:
- 打开
Active Directory Sites and Services或Active Directory Users and Computers,在Domain Controllers容器中查看当前的域控制器列表。 - 验证
DC1、DC3、DC4是否列为域控制器,DC2是否已被移除。
- 打开
-
配置域策略:
- 根据实际需求,可以为各域控制器配置不同的策略,例如站点、服务或组策略。
注意事项
- DNS 配置:确保所有域控制器的 DNS 指向主域控制器
DC1,并且DC1的 DNS 自身指向 127.0.0.1 或本机 IP。 - 网络通信:在降级
DC2时,确保与主域控制器DC1的网络通信正常,否则降级可能失败。 - 数据备份:在降级域控制器前,备份活动目录数据库,防止数据丢失。
按照上述步骤配置完成后,您就可以在 VMware 环境中成功创建一个域控制器集群,并包含一个成员服务器的测试环境。
