960 字
5 分钟
页面浏览--访问次数--
在windows server中简单安装、配置AD域

前言#

每次打开windows server,都会弹出服务器管理器页面,今天突然想探索一下这个页面是用来做什么的,于是便搜索、尝试,写了这篇文章

部署、简单使用AD域服务#

什么是AD域#

Active Directory (AD) 是一种 目录服务,用于存储和管理网络上对象的信息,如用户账户、计算机、服务器、打印机和共享资源等;简单来说可以把它想象成一个公司的“中央管理中心”,负责统一管理用户、电脑和权限

部署#

在服务器仪表盘中,点击 添加角色和功能 ,在向导中选择本服务器,并在服务器角色中勾选Active Directory域服务

安装完成后,可以看到右上角的通知中多出了黄色感叹号,点击其中的“将此服务器提升为域控制器”

由于我们之前没有配置相关的操作,所以选择为其添加新林,输入根域名,这里只是测试学习,随便填写即可

输入目录服务还原模式密码

后续的先决条件检查完成后,如果可以会弹出很多警告,先不管他们,直接安装

完成后会由于安装服务而自动重启,回到服务器仪表盘看到下方多出了AD DS、DNS和文件和存储服务就代表这一步没问题了

还没结束,由于我们要使用这台服务器的DNS服务,所以需要将其设置成静态ip,在网络适配器中设置ipv4地址为当前的ip

这样就完成了一个简单的AD域部署

添加用户#

点击服务器管理器右上角的的 工具 —> Active Directory 用户和计算机,这里主要用来管理 AD 域里的用户、电脑以及一些组织结构

简单介绍下其中的组织结构

域名下的结构作用
  • text.com这个公司/组织的 AD 管理范围
    • BuiltinWindows 自带的一些内置安全组
    • Computers加入域的计算机账号
    • Domain Controllers域控制器的计算机对象
    • ForeignSecurityPrincipals用来记录外部安全身份的特殊目录
    • Managed Service Accounts给程序/服务用的账号
    • Users用户账号和一些默认用户/组所在的位置

除此之外还有一个非常重要的组:OU(组织单位,Organizational Unit),实际企业里通常不会把几百台电脑、几千个用户全部扔在 Users 和 Computers 里面,而是会按部门/用途分类自己创建

后面学习 GPO(组策略) 时,会大量用到它,所以让我们来创建一个OU

点击AD域名 -> 新建 -> 组织单位

输入名称后即可创建一个OU,这里用部门名称创建

继续在这里用来创建用户,右键点击人事部 -> 新建 -> 用户 -> 输入数据

如何让其他局域网内的计算机使用这个用户并被其管理?

我们转到另一台同一局域网中的win10中,在网络属性中,修改其DNS服务器地址为我们的域服务器

在高级系统设置中,设置此计算机隶属于AD域的域名

至此便完成了局域网内其他电脑的加入

修改组策略#

ad域可以批量针对不同的组用户修改不同的组策略

在服务器管理器 -> 工具 -> 组策略管理 中,可以看到先前创建的ad域与OU,对着需要修改的OU右键 -> 在这个域中创建GPO并在此链接

便可以进入熟悉的组策略管理器界面,之后像是正常更改组策略即可

在windows server中简单安装、配置AD域
https://www.yisibuwang.top/posts/2026-09-14-在windows-server中简单安装配置ad域/
作者
不旺の博客
发布于
2026-09-14
许可协议
CC BY-NC-SA 4.0

分享文章

生成精美分享图或复制链接,与更多人分享本文。

继续阅读

沿着主题读

基于共同的标签与分类

换条路线

从其他文章中稳定抽取

评论

正在加载评论...