1. 项目概述
在Windows Server 2016环境中搭建和管理Active Directory(AD)域是每个系统管理员必须掌握的核心技能。AD域作为企业IT基础设施的基石,承担着用户认证、权限管理和资源访问控制等关键功能。本文将基于实际生产环境经验,详细讲解从零开始创建域用户账户、配置登录策略、管理域组和账户的全套操作流程。
注意:本文所有操作均基于Windows Server 2016 Standard版本,部分功能在更高版本中可能有界面调整,但核心原理保持一致。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 环境准备与AD域服务安装
2.1 系统基础配置
在安装AD域服务前,需要确保服务器满足以下条件:
- 已分配静态IP地址(建议使用内网保留地址如192.168.1.10)
- 计算机名已设置为符合命名规范(如DC01)
- 已安装最新系统更新补丁
- 磁盘分区合理(系统盘至少50GB,建议单独分区存放NTDS数据库)
配置静态IP的PowerShell命令:
powershell复制New-NetIPAddress -IPAddress 192.168.1.10 -PrefixLength 24 -DefaultGateway 192.168.1.1 -InterfaceIndex (Get-NetAdapter).ifIndex
Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses 192.168.1.10
2.2 AD域服务安装步骤
- 通过服务器管理器添加"Active Directory域服务"角色
- 安装完成后,在通知区域点击"将此服务器提升为域控制器"
- 选择"添加新林",输入根域名(如contoso.com)
- 设置目录服务还原模式(DSRM)密码(建议使用复杂密码并安全保存)
- 保持默认的DNS和全局编录选项
- 指定NTDS、SYSVOL和日志文件的存储路径(建议放在非系统分区)
- 完成先决条件检查后开始安装,系统将自动重启
安装过程中常见的三个问题及解决方案:
- DNS警告:可忽略,安装过程会自动配置DNS服务
- 时间同步错误:确保BIOS时间正确并启用Win
