需安装配置活动目录域控制器(ad dc)以建立集中化管理环境,步骤包括验证系统先决条件、安装ad ds角色、提升为域控制器、验证安装结果及创建首个域用户。

如果您希望在Windows Server操作系统上建立一个集中化的用户和资源管理环境,则需要安装并配置活动目录域控制器(AD DC)。以下是完成此任务的详细步骤:
一、验证系统先决条件
安装AD DC前,必须确保服务器满足硬件与软件基础要求。这包括静态IP地址配置、正确设置的主机名、可用的管理员权限以及Windows Server操作系统版本支持(如Server 2016/2019/2022标准版或数据中心版)。
1、右键“此电脑” → 选择“属性” → 查看“Windows规格”确认版本信息。
2、打开“网络和Internet设置” → 点击“更改适配器选项” → 右键当前网络连接 → 选择“属性” → 双击“Internet协议版本4(TCP/IPv4)” → 设置为使用下面的IP地址并填写静态IP、子网掩码、默认网关及首选DNS服务器(初始可设为127.0.0.1)。
3、按Win+R输入sysdm.cpl → 切换到“计算机名”选项卡 → 点击“更改” → 设置唯一的计算机名(不可含下划线或特殊字符),重启生效。
二、安装Active Directory域服务角色
AD DC功能以Windows Server角色形式提供,需通过服务器管理器添加该角色及其依赖功能。
1、以管理员身份运行“服务器管理器” → 点击左侧“管理” → 选择“添加角色和功能”。
2、在“开始之前”页面点击“下一步”,在“安装类型”中选择基于角色或基于功能的安装 → 点击“下一步”。
3、在“服务器选择”中确认目标服务器已选中 → 点击“下一步”。
4、在“服务器角色”列表中勾选Active Directory域服务 → 弹出对话框提示添加所需功能时,点击“添加功能” → 继续点击“下一步”直至完成角色选择。
5、检查确认摘要无误后,点击“安装” → 等待进度条完成,安装成功后不重启。
三、提升服务器为域控制器
角色安装完成后,需运行AD域服务配置向导,将服务器正式升级为域控制器,并创建新林或加入现有域。
1、在服务器管理器仪表板中,点击右上角黄色警告图标 → 选择将此服务器提升为域控制器。
2、在“部署配置”页面选择添加新林 → 在根域名字段输入期望的FQDN(例如:corp.example.com) → 点击“下一步”。
3、在“域控制器选项”中设置域功能级别(推荐与最低运行的Windows Server版本一致) → 输入DSRM密码(目录服务还原模式密码,必须记住) → 点击“下一步”。
4、在“DNS选项”中确认DNS委派未配置提示出现时,点击“是”继续(因首次部署无需委派) → 点击“下一步”。
5、在“其他选项”中确认NetBIOS域名(如CORP)自动生成 → 点击“下一步”。
6、在“路径”页指定AD数据库、日志和SYSVOL存储位置(默认即可) → 点击“下一步”。
7、在“查看选项”中核对全部配置 → 点击“下一步” → 点击“安装” → 系统自动执行配置并要求重启。
四、验证AD DC安装结果
重启完成后,需验证域控制器是否正常运行、DNS是否集成、以及域对象是否可访问。
1、登录后打开“服务器管理器” → 左侧导航至“工具” → 启动Active Directory用户和计算机 → 展开左侧树形结构,确认显示刚创建的域名及默认容器(Users、Computers等)。
2、打开“工具” → 启动DNS管理器 → 展开正向查找区域,确认存在与域名匹配的区域(如corp.example.com),且包含_msdcs子域及SRV记录。
3、以管理员身份运行命令提示符 → 执行dcdiag /q → 观察输出中所有测试项状态为“passed”。
4、执行repadmin /replsummary → 确认无错误且复制状态为“IN SYNC”(单域环境下此项仅作参考)。
五、创建首个域用户账户
完成AD DC部署后,应立即创建至少一个普通域用户用于日常管理与测试,避免长期依赖内置Administrator账户。
1、打开“Active Directory用户和计算机” → 右键“Users”容器 → 选择“新建” → “用户”。
2、在“新建对象-用户”窗口中填写姓、名、用户登录名(如login name设为user01@corp.example.com) → 点击“下一步”。
3、输入并确认用户密码 → 取消勾选“用户必须在下次登录时更改密码” → 勾选“密码永不过期”(测试环境建议) → 点击“下一步” → “完成”。
4、在左侧选中该用户 → 右键 → “属性” → 切换到“帐户”选项卡 → 确认“帐户已启用”复选框被勾选。











