使用Windows 2012R2安装Active Directory并创建用户及用户组

举报
云里来云里去 发表于 2019/05/29 17:08:13 2019/05/29
【摘要】 本文以在Windows 2012 R2系统上安装Active Directory域服务,并通过域服务完成用户组及用户创建。

本文以在Windows 2012 R2系统上安装Active Directory域服务,并通过域服务完成用户组及用户创建为例,主要步骤为:

  1. 安装Active Directory域服务。

  2. 通过域服务创建两个用户组,分别为ADFSAdmin及ADFSGuest。

  3. 通过域服务创建两个用户,分别为Alice和Bob。其中Alice属于ADFSAdmin用户组,Bob属于ADFSGuest用户组。

前提条件

请先准备一台操作系统为Windows 2012 R2的机器,您可以在华为云上购买弹性云服务器(ECS),操作系统选择Windows 2012 R2 64位中文版,配置根据需要选择,本文选择的是“s3.large.2 | 2vCPUs | 4GB”规格的ECS。

安装Active Directory域服务

由于Windows 2012 R2中已默认安装服务器管理器,此后安装Active Directory的操作是基于服务器管理器来安装。

  1. 打开服务器管理器,单击“添加角色和功能”,在弹出来的“添加角色和功能向导”中,“安装类型”按默认选择“基于角色或基于功能的安装”,单击“下一步”。

    image.png

  2. 在“服务器选择”,选择当前机器,单击“下一步”。

  3. 在“服务器角色”中查看DNS服务器是否已安装,如果没有安装,勾选“DNS服务器”,在弹出的窗口中按默认选项单击“添加功能”,安装“DNS服务器”。然后在“服务器角色”中勾选“Active Directory域服务”,弹出窗口中按默认选择单击“添加功能”,安装Active Directory域服务。

    image.png

  4. 此后的“功能”、“DNS服务器”、“AD DS”按默认选择,单击“下一步”。

  5. 在“确认”单击“安装”,安装完成后,单击下图红框内的内容。

    image.png

  6. 在弹出的窗口中“部署配置”选择“添加新林”并填写根域名,单击“下一步”。此处示例中添加的新林为“acompany.com”。

    image.png

  7. 在“域控制器选择”中填写自定义密码,单击“下一步”。

    image.png

  8. 在“DNS选项”中单击“下一步”。

    image.png

  9. 在“其它选项”中单击“下一步”。

    image.png

  10. 在“路径”中保持默认值,单击“下 步”。

    image.png

  11. 在“查看选项”中,查看并确认信息,单击“下一步”。

  12. 在“选项条件检查”中单击“安装”。

    image.png

  13. 安装完成后,系统将自动重启,以使得Active Directory安装配置生效。

    image.png

使用Active Directory创建用户及用户组

  1. 创建两个用户组,分别为ADFSAdmin和ADFSGuest。通过“管理工具”打开“Active Directory管理中心”,选择“本地域>新建>组”。在弹出的窗口中填写“组名”,单击“确定”,完成用户组的创建。

    image.png

    image.png

  2. 创建Alice和Bob两个用户。

    image.png

    image.png

  3. 将用户添加至用户组,其中Alice属于ADFSAdmin组,Bob属于ADFSGuest组。在“Active Directory管理中心”,选中用户,右键单击“添加到组”,在弹出窗口中填写组名,单击“确定”。如下以为用户Alice添加至ADFSAdmin组为例。

    image.png

    image.png


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。