插件窝 干货文章 Window Server2016 AD域的创建的方法步骤

Window Server2016 AD域的创建的方法步骤

powershell 控制器 安装 服务器 752    来源:    2025-04-02

以下是创建 Windows Server 2016 Active Directory (AD) 域的详细步骤:


一、准备工作

  1. 系统要求

    • Windows Server 2016 Standard/Datacenter 版本
    • 静态 IP 地址(建议)
    • 至少 2GB 内存(推荐 4GB+)
    • 服务器名称符合命名规范(如 DC01
  2. 配置静态 IP

    # 示例:通过 PowerShell 设置静态 IP
    New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.1.10 -PrefixLength 24 -DefaultGateway 192.168.1.1
    Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 192.168.1.10
    

二、安装 Active Directory 域服务 (AD DS)

  1. 通过服务器管理器安装

    • 打开 服务器管理器 > 添加角色和功能
    • 选择 基于角色或基于功能的安装 > 选择当前服务器。
    • 勾选 Active Directory 域服务,按向导完成安装。
  2. 通过 PowerShell 快速安装

    Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
    

三、提升为域控制器 (Promote to Domain Controller)

  1. 启动配置向导

    • 在服务器管理器中点击黄色警告标志,选择 将此服务器提升为域控制器
  2. 选择部署配置

    • 添加新林(全新域)> 输入根域名(如 example.com)。
  3. 设置域控制器选项

    • 选择 域功能级别(如 Windows Server 2016)。
    • 设置 目录服务还原模式 (DSRM) 密码。
    • 默认勾选 DNS 服务器(自动安装 DNS 角色)。
  4. 其他配置

    • NetBIOS 域名:自动生成(如 EXAMPLE),可手动修改。
    • 数据库、日志文件路径:保持默认或自定义。
  5. 先决条件检查

    • 解决所有警告(如静态 IP 警告可忽略)。
    • 点击 安装,服务器将自动重启。

四、验证安装

  1. 基本检查

    • 打开 Active Directory 用户和计算机,确认域结构(如 UsersComputers 容器)。
    • 检查 DNS 管理器中的 _msdcs 区域是否自动创建。
  2. 命令行验证

    # 查看域控制器信息
    Get-ADDomainController
    # 测试域功能
    Test-ADDSDomainControllerInstallation -DomainName "example.com"
    

五、加入客户端计算机

  1. 客户端配置

    • 将客户端计算机的 DNS 指向域控制器的 IP。
    • 通过 系统属性 > 更改 > 选择域并输入管理员凭据。
  2. PowerShell 加入域

    Add-Computer -DomainName "example.com" -Credential (Get-Credential) -Restart
    

常见问题解决

  1. DNS 解析失败

    • 确保域控制器的 DNS 指向自身(如 127.0.0.1)。
    • 检查 DNS 区域中的 SRV 记录是否完整。
  2. 权限不足

    • 使用 域管理员账户(如 EXAMPLE\Administrator)操作。
  3. 时间同步错误

    • 配置域控制器为权威时间源: powershell w32tm /config /syncfromflags:domhier /reliable:yes /update

附:通过 PowerShell 全自动化部署

# 一键安装 AD DS 并创建新林
Install-ADDSForest `
  -DomainName "example.com" `
  -DomainNetbiosName "EXAMPLE" `
  -ForestMode "Win2016" `
  -DomainMode "Win2016" `
  -InstallDns:$true `
  -NoRebootOnCompletion:$false `
  -Force:$true

通过以上步骤,您已完成 Windows Server 2016 的 AD 域环境搭建。如需扩展(如添加额外域控制器),可重复步骤三并选择 将域控制器添加到现有域